انتشار برمجيات خبيثة باسم الكورونا تحذف بيانات حاسبك وتطلب فدية مالية
آخر تحديث 04:04:54 بتوقيت أبوظبي
 صوت الإمارات -

انتشار برمجيات خبيثة باسم الكورونا تحذف بيانات حاسبك وتطلب فدية مالية

 صوت الإمارات -

 صوت الإمارات - انتشار برمجيات خبيثة باسم الكورونا تحذف بيانات حاسبك وتطلب فدية مالية

فيروس كورونا
القاهرة - صوت الامارات

كما هي العادة في كل الأحداث على مستوى العالم، تظهر برمجيات خبيثة تتموه بها لتعزيز فرصة انتشارها بين المستخدمين، واليوم هناك عدة برمجيات خبيثة تموه نفسها بأسماء مرتبطة بفيروس كورونا أو كوفيد-19 والتي تقوم بحذف ملفات المستخدمين أو التلاعب بتسلسل الإقلاع وحتى طلب فدية مالية.

وعثر الباحثون الأمنيون حتى الآن على أربعة برمجيات خبيثة تموه نفسها بالكورونا. اثنان منها قادرة على تعديل تسلسل الإقلاع بحيث عندما تعيد تشغيل الحاسب لايقلع كالمعتاد.

إحدى تلك البرمجيات تدعى MalwareHunterTeam وتقوم بتنزيل ملف تنفيذي اسمه COVID-19.exe ويقوم بإصابة الحاسب على مرحلتين: الأولى تعرض نافذة منبثقة مزعجة لايمكنك إغلاقها لأنها تقوم بتعطيل إدارة المهام.

وفي هذه الأثناء تنفذ المرحلة الثانية حيث تقوم البرمجية بتعديل سجل تسلسل الإقلاع بحيث عندما تريد إعادة تشغيل الحاسب للتخلص منها، لا يقوم بالإقلاع إلى ويندوز بل تظهر شاشة جديدة خاصة به.

هناك برمجية خبيثة أخرى من نوع برمجيات انتزاع الفدية لكنها مرتبطة بفيروس كورونا CoronaVirus ransomware حيث تقوم بسرقة كلمات المرور الموجودة على الحاسب ومن ثم تطلب فدية مالية، لكنها عملياً لاتهدف للحصول على الفدية بل هي مجرد محاولة تمويهية تمهيداً لإعادة تعديل تسلسل الإقلاع أيضاً.

وهذه البرمجية هي الأخطر هي لاتكتفي بتعديل تسلسل الإقلاع وسرقة كلمات المرور والتمويه بطلب فدية مالية، بل حتى تحذف ملفات المستخدم في حال أراد مطورها القيام بذلك.

الملاحظ في كل البرمجيات المكتشفة أن بعضها تحوي شيفرات برمجية غير نشطة وهي رهن الأوامر التي يرسلها مطورها، وفي بعضها تم تعديل شيفراتها من خلال إطلاق إصدارات جديدة فبدلاً من حذف الملفات تظهر شاشة إقفال الحاسب.

بعض تلك البرمجيات ظهر منذ فبراير الماضي لكنها كانت تستهدف المستخدمين في الصين فقط حيث كان اسم الملف باللغة الصينية، ولا تتوفر معلومات مؤكدة حول مدى انتشارها عالمياً.

لكن هناك برمجيات أخرى بدأت بالانتشار في الدول التي تعاني أكثر من فيروس كورونا مثل إيطاليا.

قد يهمك ايضا:

تطبيق "واتسآب" للتراسل يتعرض إلى عطل طارئ

"غوغل" تتوقّف عن بيع هواتف "Pixel 3" عبر متاجرها الإلكترونية على الإنترنت

emiratesvoice
emiratesvoice

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

انتشار برمجيات خبيثة باسم الكورونا تحذف بيانات حاسبك وتطلب فدية مالية انتشار برمجيات خبيثة باسم الكورونا تحذف بيانات حاسبك وتطلب فدية مالية



GMT 04:59 2024 الثلاثاء ,24 أيلول / سبتمبر

علاقة مفاجئة بين شرب القهوة وبناء العضلات
 صوت الإمارات - علاقة مفاجئة بين شرب القهوة وبناء العضلات

GMT 15:23 2017 الإثنين ,11 كانون الأول / ديسمبر

تغير المناخ المستمر يشكل خطرًا على التوازن البيئي للطيور

GMT 17:51 2018 الأربعاء ,28 تشرين الثاني / نوفمبر

تعرف على أشهر المطاعم العربية الحلال في جنيف

GMT 18:46 2013 الجمعة ,13 كانون الأول / ديسمبر

"سوني" تطرح بلاي ستيشن 4 في عدد من الدول

GMT 13:10 2013 الجمعة ,11 تشرين الأول / أكتوبر

انطلاق المؤتمر الدولي للحد من الزئبق

GMT 18:46 2017 الأربعاء ,01 شباط / فبراير

أفكار بسيطة لتجديد المنزل بأقل التكاليف الممكنة

GMT 23:13 2016 الإثنين ,18 إبريل / نيسان

الإضاءة الداخلية عنوان في هوية المكان

GMT 20:50 2013 الثلاثاء ,19 تشرين الثاني / نوفمبر

إنفاق 237 مليار دولار سنويًا لدعم الطاقة في الشرق الأوسط

GMT 05:53 2017 الثلاثاء ,24 تشرين الأول / أكتوبر

إسطنبول مدينة رائعة تحضن كل الأمزجة التي تنبض بالحياة

GMT 09:41 2016 الأحد ,21 شباط / فبراير

بحث مشاريع الطاقة بين الأردن ومصر والعراق
 
syria-24

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

emiratesvoice emiratesvoice emiratesvoice emiratesvoice
emiratesvoice emiratesvoice emiratesvoice
emiratesvoice
بناية النخيل - رأس النبع _ خلف السفارة الفرنسية _بيروت - لبنان
emirates , emirates , Emirates