بسم الله الرحمن الرحيم
السلام عليكم ورحمة الله
السلام عليكم ورحمة الله
فيروس نصف ransowmare ونصف ا cryptominer
اكتشف الباحثون لأمن الكمبيوتر فيروسًا هجينًا جديدًا: النصف عبارة عن ransowmare والنصف هو cryptomalware
6 يوليو 2018 - اكتشف باحثون في شركة كاسبرسكي ، وهي شركة روسية متخصصة في أمن الكمبيوتر ، برامج ضارة جديدة قادرة على التصرف مثل الفدية أو cryptominer اعتمادا على الوقت أو الكمبيوتر المصاب.
تم تحديد البرنامج الضار الجديد لنصف criptominer ونصف ransomware باعتباره البديل من ، Ransomware معروفة بالفعل ومنتشرة على نطاق واسع منذ بعض الوقت. مع أحدث التغييرات والتعديلات على شفرة المصدر ، أصبحت البرمجيات الخبيثة قادرة الآن على تنفيذ كل من وظائف فيروس الفدية والفيروسات من أجل التعدين. التنافس الذي لا يحل إلا عندما يصيب جهاز الكمبيوتر . ويبقى هدف المجرمين الإلكترونيين هو نفسه: أن يكونوا قادرين على تحقيق الربح في أي حال بمجرد إصابة جهاز الكمبيوتر الخاص بالمستخدم. نقطة التحول نحو فيروس هجين قادر على التعدين كما يرجع ذلك إلى حقيقة أن الناس في الآونة الأخيرة كانوا أقل استعدادًا لدفع فدية أكثر من الماضي للحصول على ملفاتهم.
كيف تعمل البرامج الضارة الهجينة الجديدة
بنيت Rakhny باستخدام لغة البرمجة دلفي ويتم نشرها عن طريق البريد الإلكتروني التصيد . الطريقة المستخدمة من قبل مجرمي الإنترنت هي: يقومون بالاتصال بالضحية من خلال التظاهر بأنهم شركة أو مؤسسة وإرفاق مستند Word إلى البريد الإلكتروني ؛ إذا قام الضحية بتنزيل هذا المرفق عند الفتح ، فستطلب النافذة المنبثقة تفعيل وحدات الماكرو ، إذا قبنا ونقر فوق موافق ، فسيبدأ تثبيت البرامج الضارة على جهاز الكمبيوتر .
لكن كيف يفهم ما إذا كان سيصبح فدية أو برمجية حاسوبية؟ بسيط: يتبع القواعد المسبقة من قبل المتسللين. إذا كان الفيروس ، وبمجرد تثبيته على جهاز الكمبيوتر ، والعثور على مجلد بيتكوين داخل الجهاز ثم يصبح ransowmare . من ناحية أخرى ، إذا وجد الفيروس جهاز كمبيوتر دون مجلد بيتكوين ومع خصائص تقنية جيدة ، فإنه يصبح cryptomalware. تستطيع Rakhny أيضاً أن تتحول إلى دودة في حالة إصابة جهاز الكمبيوتر الخاص بشبكة الشركة أو الشركة ، بحيث تصل إلى جميع أجهزة تلك الشبكة المحددة.
كيف تدافع عن نفسك من فيروس Rakhny
حماية الكمبيوتر الخاص بك من Rakhny ليست معقدة: أولا وقبل كل يجب علينا عدم تحميل إرفاق ملفات التي تأتي إلينا عبر البريد الإلكتروني؛ ثانيا إذا كان مستند Word من مصدر مشكوك فيه أن سأل تفعيل ماكرو لا تفعل ذلك. في معظم الحالات ، هو مجرد فيروس.
ليست هناك تعليقات:
إرسال تعليق
(( مَا يَلْفِظُ مِنْ قَوْلٍ إِلَّا لَدَيْهِ رَقِيبٌ عَتِيدٌ))