متاجر موثوقة وعروض تنافسية

ماذا تعرف عن فايروس WannaCry؟

كل ما تريد معرفته عن البرمجية الخبيثة التي شغلت العالم

يوم الجمعة؛ 12 أيار/مايو 2017، استيقظ العالم على خبر انتشار فايروس الفدية WannaCry.

تاريخ النشر:


منتجات ذات صلة
Apple MacBook Pro
Apple MacBook Pro
أسعار المحلات يباع عند بائع واحد
283,600 دينار أردني
برنامج ERP System ALPHA للشركات - الأول في الأردن 2023
برنامج ERP System ALPHA للشركات - الأول في الأردن ...
أسعار المحلات يباع عند بائع واحد
10,000 دينار أردني
Server and switches and storages
Server and switches and storages
أسعار المحلات يباع عند بائع واحد
3,500 دينار أردني
لاب توب G752VS-XB72K OC Edition اسوس - اي 7 - 17.3 انش - 32GB
لاب توب G752VS-XB72K OC Edition اسوس - اي 7 - 17.3...
أسعار المحلات يباع عند بائع واحد
2,400 دينار أردني
جهاز ابل ماك بوك برو 14 بوصة M3 Pro مع 12 نواة و 18 نواة وسعة 1 تيرابايت
جهاز ابل ماك بوك برو 14 بوصة M3 Pro مع 12 نواة و 1...
أسعار المحلات يباع عند بائع واحد
2,255 دينار أردني
ديسك توب آبل آي ماك، شاشة 27 بوصة رتينا 5K، معالج i5 من الجيل التاسع، 8GB رام، 2 تيرابايت، فضي
ديسك توب آبل آي ماك، شاشة 27 بوصة رتينا 5K، معالج ...
أسعار المحلات يباع عند بائع واحد
2,199 دينار أردني
كرت شاشة MSI RTX 3090، موديل Gaming X، ذاكرة 24GB، ثلاث مراوح
كرت شاشة MSI RTX 3090، موديل Gaming X، ذاكرة 24GB،...
أسعار المحلات يباع عند بائعين
2,099 - 2,199 دينار أردني
لاب توب اتش بي أومين 16 ترانسند (2023) 16-u0001ne جديد بمعالج إنتل كور i7 من الجيل الثالث عشر بـ16 نواة وبطاقة جرافيكس نفيديا RTX 4070 بسعة 8 جيجابايت مع شاشة IPS 2K بدقة 240 هرتز - أبيض خزفي
لاب توب اتش بي أومين 16 ترانسند (2023) 16-u0001ne ...
أسعار المحلات يباع عند بائع واحد
1,899 دينار أردني
DELL XPS 14 (2024) 9440 إنتل كور ألترا 7 سلسلة H-Evo إصدار قوي بـ 16 نوى أنحف وأخف مع Intel® AI جاهز وNvidia RTX 4050 6GB
DELL XPS 14 (2024) 9440 إنتل كور ألترا 7 سلسلة H-E...
أسعار المحلات يباع عند بائع واحد
1,799 دينار أردني
آبل آيماك 24" (2023) بمعالج M3 ثماني النواة، 512 جيجابايت، 16 جيجابايت رام، شاشة ريتينا 4.5K، فضي
آبل آيماك 24" (2023) بمعالج M3 ثماني النواة، 512 ج...
أسعار المحلات يباع عند بائع واحد
1,699 دينار أردني
جهاز مايكروسوفت سيرفس برو 9 Platinum | انتل كور i7 | 32 جيجابايت رام | 1 تيرابايت SSD
جهاز مايكروسوفت سيرفس برو 9 Platinum | انتل كور i7...
أسعار المحلات يباع عند بائع واحد
1,699 دينار أردني
لابتوب MSI CREATOR A16 AI+ (2024) AMD Ryzen AI 9 365 بمعالج 10 نوى وشاشة IPS 2.5K بمعدل تحديث 240Hz - رمادي
لابتوب MSI CREATOR A16 AI+ (2024) AMD Ryzen AI 9 3...
أسعار المحلات يباع عند بائع واحد
1,549 دينار أردني
لاب توب مايكروسوفت سيرفس برو 9 | إنتل كور i7 | 16GB رام | 512GB SSD | حزمة لوحة مفاتيح وقلم سليم - جرافيت
لاب توب مايكروسوفت سيرفس برو 9 | إنتل كور i7 | 16G...
أسعار المحلات يباع عند بائع واحد
1,499 دينار أردني
حاسب للألعاب المخصص Rampage Power 189 بحجم مخصص
حاسب للألعاب المخصص Rampage Power 189 بحجم مخصص
أسعار المحلات يباع عند بائع واحد
1,429 دينار أردني
لابتوب GL502VY-DS71 اسوس - اي 7 - 16 جيجابايت - 15.6 انش - أسود
لابتوب GL502VY-DS71 اسوس - اي 7 - 16 جيجابايت - 15...
أسعار المحلات يباع عند بائع واحد
1,400 دينار أردني
آبل ماك بوك برو 2020، 13.3 بوصة، معالج M1، رام 8GB، تخزين 512GB، رمادي فلكي
آبل ماك بوك برو 2020، 13.3 بوصة، معالج M1، رام 8GB...
أسعار المحلات يباع عند بائعين
1,399 - 1,420 دينار أردني
لاب توب فئة عالية ومواصفات جبارة بسعر حرررق
لاب توب فئة عالية ومواصفات جبارة بسعر حرررق
أسعار المحلات يباع عند بائع واحد
1,399 دينار أردني
لابتوب ASUS ROG Strix G16 G614JVR-N3189 (2024) بمعالج Intel Core i9 14900HX وشاشة 16" IPS 165Hz مخصص باللون الرمادي
لابتوب ASUS ROG Strix G16 G614JVR-N3189 (2024) بمع...
أسعار المحلات يباع عند بائع واحد
1,399 دينار أردني
لابتوب ASUS ROG Strix G16 G614JVR-N3088 (2024) بمعالج Intel Core i9 الجديد 14Gen بحجم 16 بوصة مع كرت شاشة Nvidia RTX 4060 سعة 8 جيجابايت DDR6 وشاشة IPS بمعدل تحديث 165Hz باللون الرمادي
لابتوب ASUS ROG Strix G16 G614JVR-N3088 (2024) بمع...
أسعار المحلات يباع عند بائع واحد
1,349 دينار أردني
لابتوب ASUS ROG Strix G16 i9-14900HX شاشة 16" 165Hz للألعاب
لابتوب ASUS ROG Strix G16 i9-14900HX شاشة 16" 165H...
أسعار المحلات يباع عند بائع واحد
1,349 دينار أردني

البرمجيات الخبيثة موجودة منذ وجود الحواسيب الأولى والإنترنت، وتتواجد بأشكال مختلفة، وتستهدف حالياً كافة أنواع الإلكترونيات الذكية، الهواتف الذكية، أجهزة التابلت، أجهزة الكمبيوتر الشخصية، وأجهزة اللابتوب؛ بعض تلك البرمجيات تهدف التخريب فقط، وبعضها يهدف الابتزاز، وبعضها قد يكون بهدف التجسس؛ والآن تجتاح العالم برمجية الفدية (Ransomware)، تحت مسمى (WannaCry).

يوم الجمعة؛ 12 أيار/مايو 2017، استيقظ العالم على خبر انتشار فايروس الفدية WannaCry على عدد كبير جداً من الحواسيب، وخصوصاً في شركات ومنظمات كبيرة، مستغلاً ثغرة ضعف في نظام ويندوز، حيث وصل عدد الحواسيب المصابة خلال ثلاثة أيام فقط إلى ما يقارب 200 ألف حاسوب؛ وفي هذا المقال سنتعرف على كل ما تحتاج معرفته عن هذه البرمجية الخبيثة.

ما هي فيروسات الفدية Rasomware؟

فيروسات الفدية هي برمجيات خبيثة تصيب نظام التشغيل، وتقوم باستنساخ نفسها، ومن ثم قوم بتشفير كافة الملفات الموجودة على الجهاز؛ ولا يمكن التخلص منها إلا باستخدام مفتاح فك التشفير (Kill Switch)، أو بحذف الملفات نهائياً، وإعادة تهيئة الجهاز المصاب، وتثبيت نسخة جديدة من نظام التشغيل.

تقوم البرمجية بالإضافة إلى تشفير الملفات، ببعثرتها وإعادة تسميتها، وتغيير "لاحقة الملف" أو الـ "File extension"؛ فمثلاً تستبدل ملفات (.exe) لتصبح فرضاً (.PNG)، والطريقة الوحيدة لفك تشفير الملفات هي عن طريق دفع فدية، مبلغ من المال، مقابل الحصول على مفتاح فك التشفير.

ما هو فايروس الفدية WannaCry؟

صورة تحديث ويندوز لمكافحة WannaCry

كما كافة فايروسات الفدية، يستغل هذا الفايروس ثغرة في نظام التشغيل، وفي حالتنا هذه، استغلت البرمجية ثغرة في نظام التشغيل الأشهر عالمياً ويندوز Windows، وهذه الثغرة ناتجة عن خلل في النظام وتسمى "الأزرق الأبدي" أو "EternalBlue"، وقد كانت شركات الأمن المعلوماتي على علم بهذا الخلل، وقامت شركة مايكروسوفت Microsoft قبل فترة من انتشار الفايروس بإرسال تحديث لكافة أنظمتها لإغلاق هذه الثغرة في النظام، ولكن يبدو أن الأجهزة المصابة لم تكن قد ثبّتت التحديثات بعد.

ما الذي يقوم الفايروس بعمله؟

صورة رسالة WannaCry

بعد إصابة الحاسوب بالفايروس، فإنه سيقوم بتشفير كافة الملفات كما أسلفنا، بعد ذلك ستتغير الخلفية، ويوضع ملف نصي (.txt)، يحتوي بعض التعليمات التي تطلب منك تشغيل تطبيق يسمى Wanna Decryptor 1.0، وهو تطبيق مبرمج من قبل صنّاع الفايروس أنفسهم.

داخل التطبيق؛ توجد شروط فك تشفير الملفات التي قام الفايروس بتشفيرها، والتي تقتضي تحويل ما قيمته 300 دولار أمريكي بعملة افتراضية تعرف في عالم الاقتصاد بـ "بيتكوين" أو "Bitcoin" -وهي عملة لا تتواجد على أرض الواقع كما أسلفنا، وإنما فقط عبر شبكة الإنترنت، وتبلغ قيمة الـ بيتكوين الواحد حوالي 2000 دولار أمريكي- إلى مبرمجي الفايروس، وبالمقابل تستعيد ملفاتك بأمان، ولطمأنة أصحاب الأجهزة المصابة؛ يسمح التطبيق بفك تشفير بعض من الملفات، ولكن يجب الدفع لفك تشفير الملفات كافة.

يعطي التطبيق مهلة ثلاثة أيام للدفع، وفي حال التخلف، سترتفع الفدية إلى 600 دولار أمريكي، وفي حال تجاوز السبعة أيام دون الدفع، فالملفات سيتم فقدانها للأبد.

هل انتهى الهجوم؟

في الواقع؛ إن الإجابة على هذا السؤال هي لا؛ مع الإشارة إلى أن الفايروس أصاب خلال اليوم الأول ما يقارب 57 ألف حاسوب في أكثر من 150 دولة، وكانت الدول الأوربية هي الأكثر تضرراً من ناحية عدد الإصابات، فقد أصابت البرمجية البنوك والمنظمات الحكومية والمشافي وغيرها؛ ولكن هذا لا ينفي أنه تم إبطاء انتشار الفايروس بشكل كبير؛ فكيف حدث ذلك؟

تم إبطاء انتشار الفايروس من خلال قيام أحد الباحثين الشباب في إنجلترا -والذي تبقى هويته مجهولة- عند إلقاءه النظر على عيّنة من البرمجية بملاحظة أن الفايروس يتصل مع نطاق غير مسجّل، فقام بشرائه بسعر 10.69 دولار أمريكي فقط!

عند شراء النطاق، وبالتالي تسجيله؛ يتم تعقب حركة البيانات عبر الموقع، وبذلك تم اكتشافه، وإبطاء حركته بشكل كبير للغاية، حيث أن العدوى ستنتشر ببطء عن طريق البريد الإلكتروني والروابط الملغّمة فحسب.

ما الذي يمكن القيام به للحماية من الفايروس؟

صورة فايروس WannaCry واسع الانتشار

كما ذكرنا سابقاً، فإن مايكروسوفت قد عالجت هذه الثغرة مسبقاً، وذلك عبر تحديث صغير يتم تثبيته على نظام تشغيل ويندوز، وهذا سيكون كافياً للحماية من هجوم جديد مستقبلاً.

لكن لأخذ الحرص والأمان، ينصح بتشغيل الجدار الناري أو Firewall الخاص الموجود في نظام التشغيل ويندوز، وبالطبع تثبيت برنامج مضاد فيروسات جيد مثل ESET NOD32 أو Avast سيفي بالغرض؛ وما تبقى سيكون على عاتقك بعدم الضغط على أي نوع من الروابط غير الموثوقة، سواء من البريد الإلكتروني أو من المتصفح عبر أحد المواقع.

ختاماً.. رغم أن خطر انتشار الفايروس قد تضاءل بشكل كبير، إلا أنه يمكن بسهولة تعديل البرمجية وإعادة إطلاقها من جديد، فقد توعد فريق الاختراق المسمى (Shadow Brokers) بهجوم جديد، وهذا الهجوم سيستهدف أيضاً أنظمة تشغيل أخرى غير ويندوز.

  • [[PropertyDescription]] [[PropertyValue]]