DAMMAM
الخميس
34°C
weather-icon
الجمعة
icon-weather
34°C
السبت
icon-weather
37°C
الأحد
icon-weather
33°C
الاثنين
icon-weather
34°C
الثلاثاء
icon-weather
36°C

«واناكراي» ينتقل إلى الهواتف عبر بوابة أندرويد

«واناكراي» ينتقل إلى الهواتف عبر بوابة أندرويد

«واناكراي» ينتقل إلى الهواتف عبر بوابة أندرويد
«واناكراي» ينتقل إلى الهواتف عبر بوابة أندرويد
أخبار متعلقة
 
يشهد سلوك الفيروسات الرقمية تطورا مستمرا من قبل القراصنة المشاركين في صنع تلك البرمجيات الخبيثة، إذ تُظهر تقارير حديثة في الأمن الرقمي صادرة عن شركات عدة متخصصة في مجال الأمن السيبراني أن عددا من الفيروسات الحديثة أصبحت أكثر تعقيدا في نمط عملها عن الماضي، فبعضها مثلا بدأ ينتقل من أنظمة تشغيل الحواسيب إلى الهواتف الذكية، وأخرى بدأت تعتمد على آلية مختلفة في إصابة أجهزة الضحايا حتى دون علمهم ودون قيامهم بزيارة الروابط الخبيثة كما الماضي. #«واناكراي» على أندرويد# الشركة المطورة لبرنامج مكافحة الفيروسات «أفاست» رصدت مؤخرا انتشارا لفيروس جديد على نظام تشغيل أندرويد، يشبه إلى حد كبير -في آلية عمله- فيروس «واناكراي» WannaCry الشهير، الذي عرف إعلاميا باسم «فيروس الفدية»، ولكن هذه المرة أصبح يصيب الهواتف الذكية ولا يكتفي بإصابة الحواسيب. وبحسب المدونة الرسمية للشركة التشيكية، فإن الفيروس المرصود يحمل الاسم WannaLocker وشهد انتشارا واسعا على كثير من الهواتف العاملة بأندرويد من خلال منتديات رقمية للبرمجيات غير الرسمية في الصين، ويشير التقرير المنشور بمدونة «أفاست» أن الفيروس المذكور يخدع الضحية من خلال التغلغل إلى نظامه عبر إصدار مجاني من لعبة King of Glory ذات الشعبية الكبيرة في الصين. ويثبت الفيروس المدمج باللعبة المذكورة واجهة قفل تتشابه إلى حد كبير مع واجهة «واناكراي»، التي ظهرت في كثير التقارير الصحفية بمواقع الانترنت المختلفة، والتي تحمل اللون الأحمر، وتظهر رسالة إلى الضحية تطالبه بدفع فدية مالية مقابل فك القفل وإعادة بياناته المخزنة على الجهاز الرقمي. #الفدية بالعملة العادية# ويختلف الفيروس الجديد عن سابقه بكونه يطلب الفدية هذه المرة بالعملة العادية (الدولار أو الين) بدلا من العملة الرقمية المعروفة باسم «بيتكوين»، التي يصعب تعقبها وحظرها، كما يطلب مبلغا زهيدا يتراوح بين 5 إلى 6 دولارات فقط، فيما كان الفيروس الخاص بنظام ويندوز على الحواسيب يطلب ما يعادل حوالي 300 دولار من عملة البيتكوين. وبحسب تقرير «أفاست»، فإن البرمجية الخبيثة التي تنتشر عبر اللعبة لا يتعدى حجمها 10 كيلوبايت، وذلك لضمان توغلها إلى هاتف الضحية في أقل وقت ممكن، بعدها تُظهر رسالة للمستخدم تحذره من استخدام أي برنامج لمكافحة الفيروسات أو استدعاء أي إجراء آخر لمكافحة الفيروس وإلا سيؤدي ذلك إلى تشفير كل الملفات والبيانات على جهازه، وبدلا من هذا تطلب الرسالة منه دفع الفدية لتجنب التشفير. #الانتشار بدون نقر# تقرير آخر منشور بموقع Engadget الأمريكي، يشير إلى تطور غير مسبوق في آلية انتشار بعض الفيروسات الرقمية المنقولة عبر شبكة الويب، إذ يظهر أنواع جديدة تنتشر حتى بدون أن يقوم المستخدم (الضحية) بالنقر على الرابط المصاب كما كان معهودا في الماضي. واستند الموقع الأمريكي على تقرير أمني لشركتي «تريند مايكرو» و«دودج» المتخصصتين في الأمن الرقمي، يكشف اعتماد القراصنة في الفيروسات المطورة حديثا على برمجيات من نوع «تروجان»، التي من شأنها إخفاء البرمجية الخبيثة داخل أخرى عادية، ويشير التقرير إلى أن الفيروسات المذكورة بإمكانها إصابة حواسيب الضحية حتى دون النقر على الروابط المصابة، إذ يكفيه المرور بالماوس فقط على الرابط لكي يصيب الجهاز. وتنتشر الفيروسات الجديدة عبر ملف تفاعلي مصمم بواسطة برنامج «مايكروسوفت باوربوينت» المكتبي، وعند إصابته حاسب الضحية يمكنه الإطلاع على كل البيانات الشخصية المخزنة، بما فيها البيانات المصرفية وحسابات البنوك وكلمات المرور للبريد الإلكتروني وغيرها. #استهداف الحسابات الموثقة# فيروس آخر تم اكتشافه بواسطة مؤسسة «أكسيس ناو» المتخصصة في مجال الأمن السيبراني، يحمل الاسم Doubleswitch ومهمته محددة في الاستيلاء على الحسابات الموثقة Certificated على شبكات التواصل الاجتماعي المختلفة، وفي مقدمتها تويتر وفيسبوك، ويعمل الفيروس المذكور على اختراق حساب الضحايا، واختطاف الحساب بشكل كامل، إذ يتيح للمخترق بث الأخبار الكاذبة وحذف الأرشيف وتغيير البريد الإلكتروني ومعلومات الحساب الأخرى. ويستهدف هذا الفيروس -بحسب التقرير- حسابات المشاهير الموثقة فقط، وهي الحسابات التي يتم تمييزها عادة بالعلامة الزرقاء للتدليل على أنه الحساب الرسمي للشخصية المشهورة أو ذات التأثير في المجتمع، ويتيح الفيروس للمخترق السيطرة بشكل كامل على حساب الضحية، وعدم تمكين المستخدم من الوصول لحسابه مرة أخرى بسهولة.