فيروسات الفدية فايروس الفدية Ransomware، أنواعه، طرق الإصابة، طرق الوقاية والحلول

المشاغب

الحمد لله ذي المن والفضل والإحسان
فريق الإدارة
مؤسس منتديات المشاغب

معلومات العضو

إنضم
15 نوفمبر 2020
الأوسمة
1
الإقامة
الشرق الأوسط
الموقع الالكتروني
الجنس
ذكر
نشاط المشاغب:
2,132
16
2,425
  • فايروس الفدية Ransomware، أنواعه، طرق الإصابة، طرق الوقاية والحلول
تنويه: هذا الموضوع منقول من موقع معتز للبرامج
http://blog.mutaz.net/ransomware/

:فاصل:


هي برامج ضارّة تصيب الحواسيب والأجهزة المحمولة، تمنع المستخدمين من الوصول إلى أنظمتهم أو إلى البيانات المخزنة على أجهزتهم، ويُطالب أصحاب البرامج الضارة المستخدمين بدفع فدية (مبلغ من المال)، مقابل استعادة السيطرة على بياناتهم وفك تشفيرها، ولذلك سُمّيَ “فايروس الفدية”.
القاعدة الذهبية: لا تدفع الفدية لأصحاب البرامج الضارّة.​

أنواع فايروس الفدية:

جاء الفايروس لأول مرة في تاريخ 1989 وإلى يومنا هذا كلّ يوم يظهرُ فايروس جديد وشكل جديد وتصيب منصات متعدّدة، مع ذلك يمكن تصنيفها ضمن ثلاثة أصناف رئيسية:​
  • فايروس الفدية المشفّر: يقوم بتشفير الملفات بكامل أنواعها على الجهاز المصاب، و يتم حذفُ الملفات بمجرّد تشفيرِها، وستكتشف أن جهازك مصاب عندما تحاول فتح أحد هذه الملفات. إذ ستُعرَضُ شاشة قفل تمكنك من الوصول الى الملف.​
1-300x210.png
  • فايروس فدية قفل الشاشة: الأذيّة واضحة من اسم الفايروس، يقوم بقفل شاشة الجهاز ويمنعك من الوصول الى أيّ شيء فيه ويعرض لك نافذة مشابهة لسابقها ولا يتمّ تشفير الملفات في هذا النوع.​
2-300x219.png
  • فايروس Master Boot Record (MBR) :MBR هو جزء من القرص الصلب والمسؤول عن إقلاع نظام التشغيل، فعند الإصابة بهذا النوع سيتم تغير هذا الجزء ويمنع عملية الإقلاع العاديّة وستكتشف أن جهازك مصاب عندما تقلع الجهاز ستظهر الشاشة التالية:​
3-300x167.png

ومازال هناك العديد من التصنيفات لكثرة أنواع الفيروسات مثل فايروس الفدية مشفر خوادم الشبكة وفايروس فدية أجهزة الجوال (أندوريد) وغيرها، ولكن عليك أن لا تنسى القاعدة الذهبية.​

طرق الإصابة:

كيف يصاب الجهاز بفايروس الفدية؟ وماهي وسائل الوقائية؟
من الممكن أن تتعرّض للإصابة بفايروس الفدية عند زيارتك لأحد المواقع الغير معترف عليها و قمت بتنزل برامج منها أو ملف (كراك) فيوهمك الموقع أنّك حصلْتَ على ماتبحثُ عنه ولكنّهُ في الحقيقة الفايروس المذكور، ثمّ بعد تشغيلك لهُ سيعمل الفايروس على تشفيرِ ملفّاتك أو قفل الشاشة حسب نوعه كما ذكرنا سابقًا.
ورُبَّما يأتيك بريدٌ الكترونيّ معه مُرفقٌ ما قابل للتنفيذ يوهمك بأنه يخصّك ويعنيك وعند فتحه يعمل الفايروس.
فايروس الفدية “القاتلُ الصامت”، يعملُ بصمتٍ في الخفاء إلى أن يتمّ تنفيذ آلية قفل وتشفير الملفات، لذلك قد لا ينتبهُ المستخدمُ في البداية.​

وسائل الوقاية من الإصابة بفايروسات الفدية:

بالحديثِ عن وسائل الوقاية، نستطيع استناج وسيلتين حتى الآن:
الأولى: لا تلجأ إلى المواقع الغير رسمية والغير المعروفة لتنصيب البرمجيّات على جهازك.
الثانية: لا تفتح بريدًا الكترونيًّا من مصدرٍ لاتعلمُه ولا تعرفُ من المرسل ولا تقُم بتنزيل المرفقات إلى أن تتأكد وتعلمَ بشأنها مسبقاً، ولاتضغط على الروابط التي لاتعرف مُرسلها أو لاتثقُ به.
الوسيلة الثالثة: تنصيب مضاد فيروسات وابقائه مُحدّثًا ليتمّ تحديث مكتبات الفيروسات دائماً ومنع جهازك من الإصابةِ بها.
قبلَ أن نتابع، لابدّ من التذكير بالقاعدة الذهبيّة في هذا المقال!​

كيفية مواجهة فايروس الفدية:

ماذا يجب عليك أن تفعل في حال إصابة جهازك بفايروس الفدية ؟
عند إصابة جهازك بالفايروس، سيترك لك أصحابه رسالةً قد تشاهدها على الشاشة، أو تكون في ملف نصّي مفادُها كيفيّة الدفع لتحصل على الملفّات. وفي ظلّ عدم وجود ضمانٍ حقيقيٍّ من أصحاب الفيروس بأنهم سيفكّون التشفير عن ملفّاتك وجهازك، لاننصح بالدفع و ذلك أيضاً حسب توصيات مشروع CRYPTO SHERIFF: “إذا تم دفع الفدية، فإنه يثبت للمجرمين السيبرانيين أن فايروس الفدية فعال.”
ونتيجة لذلك، سيواصل المجرمين السيبرانيين نشاطهم ويبحثون عن طرق جديدة لاستغلال الأنظمة التي تؤدي إلى المزيد من الإصابات والمزيد من الأموال في حساباتهم.”
أولاً: عليكَ إيجاد الفايروس والتخلص منه باستخدام إحدى برامج مكافحة الفيروسات، ننصحك بـ Malwarebytes ويمكن استخدام معه HitmanPro للتأكد من خلوّ جهازكَ من أيّ فيروسات.
ثانياً: عليكَ أن تعرف ما هو نوع الفايروس الذي أصاب جهازك في حال كان من الفيروسات التي تقوم بتشفير ملفاتك وتريد استعادتها، فلديك حالتين:
الأولى: في الرسالة التي يتركها أصحاب الفيروس يتركون لك PersonalID وفي حال كان ينتهي ب 1 فهذا يعني انه Offline PersonalID وبالتالي يمكن أن تفك تشفير ملفاتك بسهولة باستخدام إحدى برامج فك التشفير لنوع فيروسك.
أما الثانية: ففي حال لم ينتهي ب 1 فهذا يعني انه Online PersonalID وبالتالي فك تشفيره سيكون صعبًا لأن مفتاح فك التشفير يكون مع أصحاب الفيروس حصراً.
في حال كان Offline ننصح بالتوجه الى مشروع CRYPTO SHERIFF، وهو مبادرة مشتركة بين الوحدة الوطنية الهولندية لمكافحة الجريمة التقنية ومركز اليوروبول الأوروبي للجرائم الإلكترونية وشركة مكافي، بهدف مساعدة ضحايا فايروس الفدية لاسترجاع البيانات المشفرة من دون الدفع للمجرمين.
ويقومون بتحديث بياناتهم دائماُ وتوفير الأدوات اللازمة لفك تشفيير الملفات المصابة بفيروسات الفدية، كل ماعليك هو الاطلاع على الموقع و سيساعدك بإيجاد الأداة المناسبة. CRYPTO SHERIFF
الحل الثاني : في حال كان Online PersonalID هناك طريقة أخرى لأيجاد ملفاتك واسترجاعها وستكون عن طريق برنامج استعادة الملفات المحذوفة وستجد ملفاتك تحت تصنيف الملفات المعاد بنائها restructured
ننصحك ببرنامج Disk Drill
قد يكون هذا الحل أطول وأصعب ولكنه أفضل من فقدان الملفات نهائيًا.
ودائماً ننصح في حال لم تتمكّن من إيجاد الأداة التي تقوم بفك تشفير ملفاتك بأن تحتفظ بها الى وقت لاحق، لربّما الفايروس جديد ولم يتمكّنوا من إيجاد الأداة المناسبة بعد، ومن الممكن أن الجريمة الالكترونية تصيب قواعد بيانات أصحاب فيروسات الفدية فيمكّنهم من نشر المفاتيح الخاصة بفك التشفير والحصول على الأداة المناسبة.
ختاماً، دائماً نقول “درهمُ وقاية خيرٌ من قنطار علاج” عليكَ تذكّر وسائل الوقاية التي على بساطتها تمنع عن جهازك وملفاتك أيّ خطر.
ومجدّدًا بالتأكيد لاتنسَ القاعدة الذهبية!
المصادر: kaspersky no more ransom
بقلم: م. رغد مدور
تدقيق لغوي: د. محمد رشاد ناصيف​
 
توقيع المشاغب


-[ اللهم منا الدعاء ومنك الاجابة ]-
-[ وعليك التكلان ]-
-[ ولا حول لنا ولا قوة الا بك ]-

الموج الصامت

مؤسس منتديات المشاغب
فريق الإدارة
إداري

معلومات العضو

إنضم
13 مارس 2021
المشاركات
9,420
الحلول
15
مستوى التفاعل
5,497
الأوسمة
2
العمر
41
الإقامة
لبنان
الموقع الالكتروني
الجنس
ذكر
سلمت اناملك على هذا النقل المفيد يا بو شهد..
نتمنى صراحة ان لا نقع ضحية له..
فلا يبحث اي منا عن المتاعب في اعادة البحث عن فك التشفير ...
بالفعل في منتدانا عدة زوار عانوا منه
وطلبوا النصيحة..نامل ان يفيدهم المقال
دمت بود
 

AbouAkram

عضو برونزي

معلومات العضو

إنضم
16 مارس 2021
المشاركات
494
مستوى التفاعل
281
الأوسمة
2
الإقامة
الهارديسك
الجنس
ذكر
موضوع جد مهم.
حفظنا الله وإياكم من هذا الفيروس الخبيث.
حسب علمي، لحد الساعة ليس هناك حل لهذا النوع
من الفيروسات. ويبقى الحل الوحيد الذي بين أيدينا
هو الوقاية.
 
  • أعجبني
التفاعلات: JuBa

امنة -امنة

مشرفة متميزة

معلومات العضو

إنضم
12 يونيو 2021
المشاركات
357
الحلول
9
مستوى التفاعل
561
الأوسمة
4
الإقامة
USA
الجنس
أنثى
شكرا جزيلا موضوع في غاية الاهمية
 
  • أعجبني
التفاعلات: JuBa

محمد عمر

مؤسس منتديات المشاغب
فريق الإدارة
مدير منتديات المشاغب

معلومات العضو

إنضم
27 مارس 2021
المشاركات
13,252
الحلول
64
مستوى التفاعل
6,659
الأوسمة
4
العمر
49
الإقامة
ليبيا
الجنس
ذكر
بارك الله فيك اخي الحبيب
 
توقيع محمد عمر


منتديات الشارقة سوفت
  • أعجبني
التفاعلات: JuBa

SHH

من أصدقاء منتديات المشاغب
كبار الشخصيات VIP

معلومات العضو

إنضم
11 مارس 2021
المشاركات
2,529
مستوى التفاعل
798
الأوسمة
4
الإقامة
السعوديه
الجنس
ذكر
بارك الله فيكم
 
  • أعجبني
التفاعلات: JuBa

الشارقة سوفت

منتدى الحوار والبحث والفكر
فريق الإدارة
إداري

معلومات العضو

إنضم
26 ديسمبر 2020
المشاركات
11,628
الحلول
8
مستوى التفاعل
7,129
الأوسمة
1
الإقامة
دولة الإمارات العربية المتحدة
الموقع الالكتروني
الجنس
ذكر
شكرا لك وبارك الله فيك والله يعطيك العافية على هذه المشاركة الطيبة.

يامرحبابك.​
 
توقيع الشارقة سوفت

«اللَّهُمَّ اكْفِنِي بحَلالِكَ عَنْ حَرَامِكَ، وَأَغْنِنِي بفَضْلِكَ عَمَّنْ سِوَاكَ»


  • أعجبني
التفاعلات: JuBa

JuBa

عضو جديد

معلومات العضو

إنضم
25 يوليو 2021
المشاركات
8
مستوى التفاعل
9
الأوسمة
1
الإقامة
فلسطين
الجنس
ذكر
للاسف اصيب جهازي قبل ايام بهذا الفايروس
وحاولت جميع ما يمكن فعله بدون اي نتيجة واطررت لعمل فورمات كامل

شكرا على الشرح
يعطيك العافية
 
توقيع JuBa
إنها لعافية أن ينشغل المرء بنفسه،
بأفكاره،
بأحلامه،
أن يكون وقتهُ ضيق
(( لا يتسع للتفتيش عن الآخرين ))

Freemake

منتديات البرامج
فريق الإدارة
مدير منتديات البرامج

معلومات العضو

إنضم
1 مارس 2021
المشاركات
5,516
الحلول
25
مستوى التفاعل
5,539
الأوسمة
4
الإقامة
بيتنا
شكرا لك عزيزي على هذه المعلومه القيمه
 
  • أعجبني
التفاعلات: JuBa

A.NASSR

عضو جديد

معلومات العضو

إنضم
16 فبراير 2021
المشاركات
19
مستوى التفاعل
13
الأوسمة
1
العمر
72
الإقامة
???
الجنس
ذكر
شكراً أخى الكريم موضوع مفيد وقانا الله جميعاً شر هذا الفيروس
 
  • أعجبني
التفاعلات: JuBa

eh.elghandour

عضو جديد

معلومات العضو

إنضم
8 أغسطس 2021
المشاركات
13
مستوى التفاعل
8
العمر
41
الإقامة
مكة
الجنس
ذكر
Reqg تظهر بامتداد الملفات و ايضا تظهر بعض الملفات بشكل واحد ارجو برنامج مجرب عن تجربة
 

alm3war

عضو جديد

معلومات العضو

إنضم
20 مارس 2021
المشاركات
96
مستوى التفاعل
57
الأوسمة
1
الإقامة
Kuwait
الجنس
ذكر
يسلمووووو

للعلم فايرس الفديه اغلب تاتي مشاكله من كثر استخدام vpn او الاوفس او الوندوز اكسجينج والمتصفحات التي تستخدم البروكسي وهذه اغلب الاختراقات التي سجلت
وثانيا من عدم تحديث اصدارات الوندوز للاحدث وجدار الحمايه وهذا حسب اخر اخبار السايبر والهجمات التي تحصل

وهذا رآي الشخصي وشكرااااااا
 
التعديل الأخير:
توقيع alm3war
عَلى قَدرِ أَهلِ العَزمِ تَأتي العَزائِمُ وَتَأتي عَلى قَدرِ الكِرامِ المَكارِمُ



عضو سابق في
absba.org --- m3war1​
  • أعجبني
التفاعلات: JuBa

eh.elghandour

عضو جديد

معلومات العضو

إنضم
8 أغسطس 2021
المشاركات
13
مستوى التفاعل
8
العمر
41
الإقامة
مكة
الجنس
ذكر
للاسف ولا برنامج مما ذكر حذف الفايروس اضطريت للفورمات كامل
 

almancy

عضو جديد

معلومات العضو

إنضم
26 مارس 2021
المشاركات
3
مستوى التفاعل
6
العمر
44
الإقامة
الكويت
الجنس
ذكر
الله يعطيك العافية على الشرح الاكثر من رائع

المشكلة اعتقد هذا الفايروس ماله علاج سوى الفورمات لان جهازي اصيب به وحاولت بكل الطرق ولكن لم تنفع معه
لذلك الحل الوحيد الفورمات لان هذا الفايروس ينتشر بسرعة في الجهاز
الافضل عمل نسخة احتياطية للجهاز
حتى اذا اصيب الجهاز بالفايروس يتم عمل استرداد من النسخة

هناك احتمال ضعيف جدا انك تعمل نقطة استعادة للنظام وينحذف الفايروس جرب يمكن تضبط
 
توقيع almancy
أنتــبه✋
الفرق بين جملة (إن شاء الله) وجملة (إنشاء الله)
معنى الفعل إنشاء هو من أنشأ ــ أي إيجاد مثل قوله تعالى (إنا أنشأناهن إنشاء) أي أوجدناها يعني أننا أوجدنا الله .. تعالى سبحانه عن ذلك علوا كبيرا
اما الصحيح هو أن نكتب( إن شاء الله) ومعنى الفعل شاء (أراد) أي اننا كتبنا بأرادة الله سبحانه وتعالى مثل قوله تعالى (وما تشاؤون إلا أن يشاء الله)

الكثير من الناس يقول لاحول الله
فيجب تنبيه من يقول ذلك أن هذا خطأ لايجوز ــ فالصحيح تقول لاحول ولاقوة إلا بالله

Jinan74

عضو جديد

معلومات العضو

إنضم
21 مايو 2021
المشاركات
63
الحلول
2
مستوى التفاعل
14
العمر
40
الإقامة
لبنان
الجنس
أنثى
تفسير جميل
 
  • أعجبني
التفاعلات: JuBa

الملك عبد الرحمن موعود

صديق المسيرة
كبار الشخصيات VIP

معلومات العضو

إنضم
7 سبتمبر 2021
المشاركات
1,269
الحلول
27
مستوى التفاعل
1,240
الأوسمة
4
العمر
61
الإقامة
المغرب
الجنس
ذكر
  • أعجبني
التفاعلات: JuBa
المنتدى غير مسؤول عن أي اتفاق تجاري أو تعاوني بين الأعضاء.
فعلى كل شخص تحمل مسؤولية نفسه تجاه ما يقوم به من بيع وشراء واتفاق واعطاء معلومات موقعه.
المواضيع والتعليقات المنشورة لا تعبر عن رأي منتديات المشاغب ولا نتحمل أي مسؤولية قانونية حيال ذلك (ويتحمل كاتبها مسؤولية النشر)
عودة
أعلى