عاجل

كيف تحمى ملفاتك وبياناتك الهامة من هجوم "ransomware" الجديد؟

تعرض أكثر من 75 ألف حاسب آلى عبر مختلف دول العالم لهجوم إلكتروني مؤكد في أول بضعة ساعات، انطلق فيها " ransomware" من بينها أنظمة المستشفيات وعيادات الأطباء في بريطانيا والتى توقفت عن العمل، منظومة الإسعاف تخرج من الخدمة، تتوالى الأخبار بوصول الهجوم لأجهزة وزارة الداخلية الروسية، عشرات الأشخاص على مختلف الشبكات الاجتماعية ينشرون الصورة الحمراء – التي ستصبح شهيرة الأيام القادمة – ويؤكدون أن الهجوم أصاب أجهزتهم!

 

ماذا حدث؟ وكيف يحدث هجوم بهذه القوة والأثر في هذا الوقت الضئيل؟ وكيف نحمي أنفسنا؟


ما هو برنامج الفدية ransomware؟

 

برمجيات الفدية هي برمجيات خبيثة يطورها متسللون، تصيب حاسوبك فتشفر كل البيانات المحفوظة عليه وتوقفه عن العمل، ولن تستطيع استعادة تلك البيانات بأي حال إلا إذا نفذت شروط المبرمج، والتي عادة ما تكون في صورة مبالغ مالية.

 

تسبب في الهجوم الجاري برمجية فدية خبيثة تدعى WannaCry، وتطلب فدية مقدارها 300 دولار لفك تشفير الملفات وإعادة الجهاز للعمل. تستغل الأداة ثغرة تسمى «EternalBlue» في نظام التشغيل «ويندوز» الذي تطوره شركة «مايكروسوفت»، كُشف عنها في أبريل الماضي، فيما عرف بتسريبات Vault7 للملفات السرية لهيئة الأمن القومي الأمريكي (NSA).

 

سدت «مايكروسوفت» الثغرة في شهر مارس/آذار قبل الكشف عنها للعوام، في تحديث لنظام التشغيل، لكن أغلب الأنظمة، خاصة في الهيئات والمستشفيات، قديمة وغير محدثة، وبمجرد اختراق جهاز واحد على الشبكة تقوم الأداة بالتسلل إلى باقي الأجهزة الأخرى وشل الشبكة بالكامل، ولم تتبن أي جهة مسؤوليتها عن الهجوم حتى اللحظة.

 

وتقول شركة كاسبرسكي المتخصصة في الحلول الأمنية أن الهجوم أكبر بكثير مما كشف عنه حتى الآن، ولا تتوافر معلومات مؤكدة حتى الآن عن إصابة أجهزة أفراد أو مؤسسات في العالم العربي، وإن كانت التقارير ترجح وقوع هجمات في المنطقة.

 

بدأ بعض المصابين في المنطقة العربية بالنشر على الشبكات الاجتماعية أيضا:


ماذا يحدث لو أصبت بـ WannaCry؟


يقوم الملف بتشفير جميع ملفات الحاسوب المصاب، ويظهر للمستخدم رسالة، بلغات متعددة، تطالبه بتحويل مبلغ 300 دولار لحساب محدد للعملة المشفرة «بتكوين»، وتحدد الرسالة مدة زمنية بعدها يزداد المبلغ، ومدة أخرى يفقد الحاسوب الملفات نهائيًا.

لا توجد طريقة حتى الآن، حسب الشركة الأمنية سيمانتك، لفك تشفير الملفات غير الخضوع لطلب المهاجم، وتؤكد الشركة أنها تعمل بكامل طاقتها لإيجاد مخرج.

 

بعد دفع المبلغ توفر لك الأداة تطبيقا مخصصا لفك تشفير ملفاتك وإعادة جهازك لحالته الطبيعية.

وتقول بعض التقارير أن محفظة Bitcoin المرتبطة بالهجوم بدأت الأموال تتدفق عليها بالفعل.


كيف أحمي نفسي؟؟


كما قلنا فحتى الآن لا توجد طريقة لفك تشفير الملفات إذا نجحت الأداة بتشفيرها، والطريقة الوحيدة لاستعادة الملفات هي الدفع أو وجود نسخة احتياطية مؤمنة بشكل منفصل عن الشبكة المصابة، ولأن الوقاية خير من العلاج ، فإليك خطوات لحماية نفسك من الإصابة بشكل مسبق:

1. أصدرت ميكروسوفت في رد فعل سريعا جدا تحديثا مخصصا لمعظم أنظمة ويندوز حتى القديم منها (Windows XP, 8, and Server 2003) بجانب التحديثات المتوفرة بالفعل للنسخ الأحدث من ويندوز. التحديث لبرنامج الحماية الخاص من ويندوز Windows Defender. لتحميل التحديث بالإنجليزية لنسخ الويندوز من الروابط:  Windows Server 2003 SP2 x64, Windows Server 2003 SP2 x86, Windows XP SP2 x64, Windows XP SP3 x86, Windows XP Embedded SP3 x86, Windows 8 x86, Windows 8 x64، وللغات أخرى غير الإنجليزية من الرابط

 

2. لا توصل أجهزتك بأي شبكات عامة أو شبكات عمل هذه الأيام احتياطيًا. ويمكنك أن تتبع الخطوات اليدوية لغلق المنافذ الخاصة بالهجوم من خلال اتباع تعليمات مايكروسفت من هنا:  https://goo.gl/zr7WW2


3. حدّث تطبيقات مضادات الفيروسات باستمرار. قم بتحديث تطبيق الجدار الناري Firewall الخاص بك وأضف بشكل يدوي منع الوصول عبر بروتوكول SMB بغلق المنافذ التالية: TCP ports 137، 139، 445, و UDP ports 137 ،138. لمعرفة الطريقة قم بالدخول للموقع تطبيق الحماية الخاصة بك في قسم المساعدة وستجد الشرح.

 

4. تأكد من تحديث نظام تشغيل «ويندوز» لآخر إصدار لتستفيد من التحديثات الأمنية، أو على الأقل قم بتنصيب التحديث المخصص (https://goo.gl/KGQXal) من مايكروسوفت الذي يسد الثغرة التي يستغلها التطبيق الخبيث لإصابة جهازك.

 

5. البريد الإكتروني ثم البريد الإكتروني، حيث يعد من أهم طرق انتشار الهجوم، فاحذر من الرسائل الخبيثة، وتأكد من أن رسائل العمل والرسائل الصديقة مرسلة من قبل العنوان الصحيح للمرسل، ولا تفتح أي روابط مشبوهة.

 

6. لا تقم بتحميل ملفات PDF أو ملفات تطبيقات Microsoft Office هذه الأيام دون التأكد من مصدرها.

 

7. النسخة الاحتياطية من ملفاتك الهامة هي ملاذك الأخير، هكذا حتى لو أصاب الهجوم جهازك لن تضطر للدفع، فقط ستقوم بإعادة تهيئة الجهاز واستعادة ملفاتك.