الرئيسية » أخبار التكنولوجيا
برمجية الفدية الخبيثة CryptXXX

موسكو _ سانا

طور خبراء شركة كاسبرسكي لاب أداة لفك التشفير لمساعدة ضحايا برمجية الفدية الخبيثة CryptXXX على استعادة الملفات المشفرة، وذلك كجزء مما قالت إنه التزامها المستمر لحماية المستخدمين من أحدث برمجيات الفدية الخبيثة.

وأوضحت الشركة الروسية المتخصصة في أمن المعلومات أن برمجية الفدية الخبيثة CryptXXX تستهدف بصفة خاصة أجهزة ويندوز بغرض غلق الملفات ونسخ البيانات وسرقة العملات الرقمية بيتكوين.

وأضافت كاسبرسكي لاب أنه يتم توزيع البرمجية الفدية الخبيثة  CryptXXXعلى مستخدمي الإنترنت عبر رسائل البريد الإلكتروني غير المرغوب فيها والتي تحتوي على المرفقات المصابة بالبرمجية الخبيثة أو روابط لمواقع خبيثة، ثم إن صفحات الويب التي تستضيف أداة التصيد EK تقوم بتوزيع البرمجية الخبيثة.

وعند تثبتها تقوم CryptXXX بتشفير ملفات النظام المصاب وتضيف امتداد دوت كريبت  .cryptإلى اسم الملف، ثم يتم إبلاغ الضحايا أنه جرى تشفير الملفات (من خلال عملية التشفير الأقوى SA-4096) وأنه مطلوب دفع فدية بالعملات الرقمية إذا رغب الضحايا في استعادة البيانات الخاصة بهم.

وأشارت كاسبرسكي لاب إلى أنه مع أكثر من 50 مجموعة من برمجيات الفدية الخبيثة المنتشرة حاليًا على شبكة الانترنت، لا يوجد نظام عالمي واحد للتصدي لتهديد أو تأثير تلك الهجمات. ومع ذلك، في حالة البرمجية الخبيثة CryptXXX تحولت مطالبات المجرمين بشأن عملية RSA-4096 إلى أن تكون بغرض التباهي فقط.

وقالت الشركة إنه بفضل الجهود التي بذلها فيدور سينيتسان، محلل أول البرامج الخبيثة في كاسبرسكي لاب، الذي طور تلك الأداة، يمكن للضحايا أن يتأكدوا من أنه إذا وجدت برمجية الفدية الخبيثة CryptXXX طريقها إلى حواسبهم، فإنه لا يزال من الممكن استعادة الملفات من دون دفع الفدية.

ومن أجل فك تشفير الملفات المتضررة، فإن أداة كاسبرسكي لاب في حاجة إلى النسخة الأصلية (غير المشفرة) من ملف واحد على الأقل، مصاب بالبرمجية الخبيثة CryptXXX.

وأوضحت كاسبرسكي لاب أن مستخدمي حلولها يتمتعون بحماية تزيد عن ذلك حيث تم اكتشاف أداة التصيد (EK) التي تستخدمها برمجية الفدية الخبيثة CryptXXX في المراحل المبكرة من العدوى عن طريق تقنية الحماية الأوتوماتيكية من الاستغلال التي توفرها حلول كاسبرسكي لاب.

وتكتشف منتجات كاسبرسكي لاب أداة التصيد هذه بموجب النتائج التالية HEUR:Exploit.SWF.Agent.gen, PDM:Exploit.Win32.Generic, HEUR:Exploit.Script.Generic..

ولكي يحمي المستخدمون أنفسهم من العدوى، قالت الشركة إنه يتعين عليهم الاحتفاظ بنسخ احتياطية من ملفاتك بشكل منتظم، إضافة إلى تحديث أجهزتهم بكافة التحديثات الهامة لنظام التشغيل وأدوات التصفح، إذ إن أداة التصيد التي تستخدم في البرامج الخبيثة CryptXXX، تستغل نقاط ضعف البرامج لتحميل وتثبيت برامج الفدية الخبيثة.

وأوصت الشركة المستخدمين أيضًا بتثبيت أحد الحلول الأمنية، مثل الحل الخاص بها لأمن الإنترنت Kaspersky Internet Security  حماية متعددة الطبقات ضد برمجيات الفدية الخبيثة.

ويمكن للشركات استخدام حلول كاسبرسكي الأمنية لحماية تطبيق خادم ويندوز لأن هذه الحلول تتضمن تقنية مكافحة التشفير Cryptor التي تم تصميمها لحماية البنية التحتية لتكنولوجيا المعلومات من برامج التشفير الخبيثة cryptomalware.

 

View on Almaghribtoday.net

أخبار ذات صلة

إيلون ماسك في مفاوضات لشراء "تيك توك"
مجلس النواب المصري يوافق على مراقبة "السوشيال ميديا" والهواتف
"غوغل" تتيح ميزة لإنشاء بودكاست شخصي من الخلاصات
100 ألف دولار مكافأة اكتشاف ثغرة في "فيسبوك"
باحثون يطورون خاتمًا ذكيًا يتحكم في الأجهزة المنزلية

اخر الاخبار

توقيف مغربي في مطار فرانكفورت بتهمة التجسس على مواطنيه…
رئيس الحكومة المغربية يحل بالبرلمان لمناقشة توجهات السياسة السياحية
المغرب وبلجيكا يوقعان اتفاقية لتعزيز التعاون في مجال القضاء
مولاي الحسن الداكي يؤكد خط الرشوة أثبت نجاعته وحصيلة…

فن وموسيقى

فيفي عبده تُلمّح بالتفكير في الاعتزال وتتحدث عن أسرار…
خالد النبوي يكشف لأول مرة عن الفترة الصعبة التي…
المغربية سميرة سعيد تسّتعيد ذكريات طفولتها وشغف البدايات بفيديو…
المغربية جنات تكشف عن موقفها من إجراء عمليات التجميل…

أخبار النجوم

الناقد محمود عبد الشكور يشيد بفيلم ماريا ويُؤكد لأن…
سمية الخشاب تتعرض للسخرية بسبب تفسيرها الغريب لحرائق لوس…
هاني شاكر يضع حدًا للجدل حول لقب «صوت مصر»
"محمد سعد يعبر عن سعادته بحفاوة زملائه بعد نجاح…

رياضة

تركي آل الشيخ يُثير التكهنات بشأن وجهة اللاعب محمد…
كريستيانو رونالدو يضع شروطاً حاسمة من أجل تجديد تعاقده…
المغربي حكيم زياش يمنح موافقة أولية للانتقال إلى الفتح…
غلطة سراي يُحدد 2.7 مليون يورو لإنهاء عقد المغربي…

صحة وتغذية

نهج جديد يحمل أملاً واعدًا في علاج مرض ألزهايمر
اكتشاف علمي جديد قد يمنع فقدان البصر الناتج عن…
اختبار دواء يُعالج أشكالاً حادة من العقم عند الرجال
وزير الصحة المغربي يكشف عن استعداد الحكومة لتخفيض أسعار…

الأخبار الأكثر قراءة

محاكمة شركة ميتا في إسبانيا بتهمة المنافسة غير العادلة…
إيلون ماسك يطلق تطبيق Grok AI ويؤسس استوديو ألعاب…
"مايكروسوفت" تؤجل إطلاق متجر إكس بوكس ​​لـ "أندرويد"
"هاكرز" يستولون على 17 مليون دولار في هذه الدولة
منتجات لم يشفع لها الذكاء الاصطناعي في 2024