سيقدم يوتيوب YouTube
مقاطع فيديو تم التحقق منها إلى صفحته الرئيسية لأي شخص يحاول العثور على أخبار
موثوقة حول فيروس كورونا المتفشي.
بالاستناد إلى قائمة فيديوهات من وكالات الأنباء الرسمية والسلطات الصحية المحلية التي يتم تحميلها على يوتيوب YouTube ، فإن الهدف هو تزويد الأشخاص بمصدر معلومات أكثر موثوقية من مجرد مقاطع الفيديو العامة حول الموضوع التي يتم تحميلها من قبل مستخدمين عشوائيين.
يتم إنشاء مقاطع الفيديو من خلال خوارزمية،
وفقاً لموقع يوتيوب YouTube
، مع استخدام مئات الإشارات المختلفة للمساعدة في اختيار مقاطع الفيديو لكل
مستخدم، تشمل هذه الإشارات مدى الصلة بفيروس كورونا، ومدى حداثة مقاطع الفيديو،
ومنطقة المشاهد.
يحاول موقع يوتيوب، مثل المنظمات الأخرى،
مكافحة المعلومات الخاطئة خلال الأزمة الصحية العالمية غير المسبوقة، ومقاطع
الفيديو التي تدعي زوراً أن الفيروس التاجي ناتج عن إشعاع اتصالات الجيل الخامس.
وقد ارتفع معدل مقاطع الفيديو الجديدة حول هذا
الموضوع بشكل كبير منذ انتشر الفيروس التاجي المستجد واستمر حجم الأخبار حول
الوباء في التزايد.
وضعت مواقع التواصل الاجتماعي الأخرى مثل
فيسبوك Facebook وتويتر Twitter وسنابشات Snapchat وتيك توك TikTok أساليبها الخاصة لمكافحة
المعلومات المضللة ونشر الأخبار الموثوقة.
وقالت بعض أكبر شركات التكنولوجيا في الولايات المتحدة إنها شكلت مجموعة لمحاولة مكافحة التضليل والاحتيال المرتبط بالفيروس التاجي، تتضمن المجموعة فيسبوك Facebook وجوجل Google ولينك إن LinkedIn ومايكروسوفت Microsoft وريديت Reddit وتويتر Twitter ويوتيوب YouTube.
وقد استخدم يوتيوب YouTube
أقساماً مثل هذه في الماضي لرفع مقاطع الفيديو الموثوقة التي
يمكن للمشاهدين الاعتماد عليها، بما في ذلك خلال الأحداث الإخبارية العالمية
الضخمة.
هناك أيضاً قسم للأخبار العاجلة Breaking News على الصفحة الرئيسية من مصادر موثوقة.
سيبدأ قسم COVID-19 على يوتيوب YouTube مبدئياً في 16 دولة، بما في ذلك الولايات المتحدة والمملكة المتحدة والبرازيل والهند وألمانيا وفرنسا وإيطاليا واليابان اعتباراً من هذا الأسبوع، وستتوسع الشركة إلى المزيد من البلدان في الأسابيع المقبلة.
في محاولة لضمان مصداقية معلومات الصحة
والسلامة في متجر التطبيقات الخاص بها، تعمل شركة آبل Apple
على تشديد متطلبات جميع التطبيقات التي تركز على الفيروسات التاجية، وذلك وفقاً
لتقارير TechCrunch.
نشرت الشركة ملاحظة على مدونة المطور الخاصة بها يوم السبت توضح عملية المراجعة للتطبيقات المتعلقة بالفيروس.
“نقوم بتقييم التطبيقات بشكل نقدي للتأكد من أن مصادر البيانات ذات سمعة جيدة وأن المطورين الذين يقدمون هذه التطبيقات هم من كيانات معترف بها مثل المنظمات الحكومية والمنظمات غير الحكومية التي تركز على الصحة والشركات ذات المصداقية العميقة في القضايا الصحية والمؤسسات الطبية أو التعليمية”.
المنشور نصَّ أيضاً على: “فقط المطورين من
أحد هذه الكيانات المعترف بها يجب أن يقدموا تطبيقاً يتعلق بـ COVID-19”.
كما تحظر آبل Apple
أيضاً التطبيقات والألعاب الترفيهية التي تركز على COVID-19
أو التي تحتوى على فيروسات كورونا في مضمونها، وفقاً لما ينص عليه المنشور.
يجب على المطورين اختيار الخيار Time-sensitive event عند إرسال تطبيق يحوي COVID-19 لكي يتم السماح بوجوده على متجر آبل App Store لتسريع العملية.
وبحسب المنشور، سيتم التنازل عن رسوم العضوية للمنظمات غير الربحية والوكالات الحكومية التي تعمل على تطوير التطبيقات المتعلقة بالوباء.
قامت شركة فيسبوك Facebook مؤقتاً بإيقاف الإعلانات والقوائم التجارية الخاصة بأقنعة الوجه الطبية وسط قلق متزايد بشأن الاستغلال المرتبط بفيروس كورونا، وفقاً لتقارير CNBC.
“نحن نراقب COVID19 عن كثب وسنقوم بإجراء التحديثات اللازمة لسياساتنا إذا رأينا أشخاصاً يحاولون استغلال هذه الحالة الطارئة للصحة العامة”، هكذا أجاب مدير إدارة المنتجات في Facebook Rob Leathern. “سنبدأ تطبيق هذا التغيير في الأيام المقبلة”:
We are rolling this out in the coming days, and anticipate profiteers will evolve their approach as we enforce on these ads. Please report if you see such ads showing up (top right corner of ad) and flag here as well for our teams to action https://t.co/t4N6HOCXai
قالت منظمة الصحة العالمية يوم الثلاثاء إن
الناس يشترون أقنعة الوجه وغيرها من المعدات مما يؤدي إلى نقص المعدات الواقية
للعاملين في مجال الرعاية الصحية، مما يعرض الأرواح للخطر من فيروس كورونا المستجد
والأمراض المعدية الأخرى.
أعلنت شركة فيسبوك Facebook في وقت سابق عن فرض حظر على الإعلانات الخاصة بالمنتجات الطبية التي تشير بشكل خاطئ إلى وجود عنصر محدود العرض، وأي منتج يروج لـ علاجات أو طرق وقائية مزيفة لـ COVID-19.
المجموعات والصفحات المرتبطة بفيروس كورونا
سيتم حظرها عن طريق خوارزميات خاصة، كما يقول فيسبوك Facebook.
تنطبق القواعد على إنستاجرام Instagram أيضاً: “إن الإمدادات قصيرة، والأسعار مرتفعة، ونحن ضد الأشخاص الذين يستغلون هذه الحالة الطارئة للصحة العامة”، وفقاً لتغريدة على حساب تويتر الخاص بآدم موسيري، رئيس إنستاجرام Instagram.
أغلق فيسبوك Facebook
أحد مكاتبه في سياتل بعد أن تم إثبات وجود فيروس كورونا المستجد، وطلب من موظفي
الشركة البالغ عددهم 5000 موظف في سياتل العمل من المنزل حتى 31 آذار. واختصر
فيسبوك Facebook أيضاً الزائرين
الاجتماعيين على مكاتبه، وألغى مشاركته في عدد من المؤتمرات نتيجة لانتشار المرض.
كما عدل موقع eBay وأمازون قواعدهما المتعلقة بالسلع المرتبطة بفيروس كورونا.
وفي إشعار للبائعين يوم الجمعة، قالت eBay إنها تحظر جميع مبيعات أقنعة الوجه، ومعقم
الأيدي، والمناديل المطهرة في محاولة لوقف ارتفاع الأسعار.
لقد أزال بالفعل أكثر من 20000 قائمة لتقديم طلبات لم يتم التحقق منها تتعلق بفيروس كورونا، وقامت أمازون بإزالة قوائم الجهات الخارجية التي رفعت بشكل كبير أسعار معقمات اليد وأقنعة الوجه.
(رويترز) – منعت شركة أمازون في الأسابيع
الأخيرة بيع أكثر من مليون منتج والتي ادعت بشكل غير دقيق علاجها أو وقايتها من
فايروس كورونا Coronavirus.
كما قامت شركة أمازون بإزالة عشرات الآلاف من
الصفقات من التجار الذين قالت إنها حاولت القيام بزيادات للأسعار، واجهت أكبر
متاجر تجزئة على الإنترنت في العالم بشأن العروض المتعلقة بالصحة، وفي وقت سابق من
هذا الأسبوع، أطلقت إيطاليا تحقيقاً في ارتفاع الأسعار عبر الإنترنت بشأن المواد
الهلامية المطهرة (جيل) والأقنعة الواقية.
تسبب فيروس كورونا في وفاة ما لا يقل عن 2797 شخص على مستوى العالم، حيث نشأ المرض الشبيه بالإنفلونزا قبل شهرين من سوق غير شرعي لبيع الحيوانات البرية في مدينة ووهان الصينية، وقد أغلقت الحكومات من أستراليا إلى إيران المدارس، وألغت بعض الأحداث الاجتماعية، وقامت بتخزين الإمدادات الطبية لاحتواء انتشار الفيروس.
عرض أحد مواقع مقارنة العروض أمثلة حديثة على
أسعار أعلى من المعتاد للأقنعة الواقية على الأمازون من صنع شركة صناعية أمريكية 3M.
عرض أحد التجار يوم الخميس مجموعة من 10 أقنعة
من N95
مقابل 128 دولاراً، وكان ذلك أعلى من متوسط سعر البائع الأخير بـ 41.24 دولار،
وفقا لموقع camelcamelcamel.com.
لم يعد العنصر متاحاً في عملية تحقق في وقت لاحق من اليوم.
تم عرض جهاز التنفس الصناعي المكون من عبوتين بسعر
24.99 دولار في وقت سابق من هذا الأسبوع من قبل بائع طرفيات، مرتفعاً عن متوسط
حديث بلغ 6.65 دولار عند بيعه بواسطة أمازون، وفقاً لما أظهره موقع price-following.
وقالت متحدثة باسم الشركة في بيان ، “لا
يوجد مكان لارتفاع الأسعار في الأمازون” ، مشيرةً إلى سياسة الشركة التي
مفادها أن معلومات المنتج يجب أن تكون دقيقة وأن شركة أمازون يمكنها خفض العروض
التي تضر بثقة العميل، بما في ذلك التسعير.
فيروسات انتزاع الفدية Ransomware هي نوع من البرمجيات الخبيثة التي تعمل على ابتزاز المال منك، لها العديد من الأنواع، أهمها فيروس CryptoLocker، فيروس CryptoWall، وفيروس TeslaWall، والكثير غيرها.
تقوم هذه البرمجيات بتحصيل ملفاتك واحتجازها كرهينة تحتفظ بها لتبتزك بمئات الدولارات. أغلب البرمجيات الخبيثة لم تعد تُصنّع بأيادي المراهقين الضجرين الذين يبحثون عن طريقة لخلق بعض الفوضى. بل صار الكثير منها يُنتج من خلال عمل إجرامي ربحي منظّم، وقد أصبحت هذه البرمجيات معقّدة ومتطوّرة بشكل متزايد.
كيف يعمل فيروس انتزاع الفدية Ransomware ؟
ليست كل أنواع برمجيات انتزاع الفدية الخبيثة متطابقة. الشيء الذي يعطي هوية برمجيات الفدية الخبيثة ويحددها هي أنها تسعى لابتزاز المال مباشرة منك.
بعض برمجيات انتزاع الفدية قد تكون متنكرة، فهي قد تعمل بآلية برمجيات الرعب الخبيثة Scareware (البرمجيات الخبيثة المصممة لخداع المستخدم وجرّه لشراء وتنزيل برمجيات غير ضرورية، ومحتمل أن تكون خطرة، كمضادات الفيروسات المزيفة Fake Antivirus) ،
ولذا فهي تعرض لك في البداية رسالة منبثقة pop-up تقول لك “كمبيوترك مُصاب، اشترِ هذا المنتج لإصلاحه” أو “قمتَ بتنزيل ملفات مُخالفة في كمبيوترك، ادفع غرامة لتستمر في استخدامه”.
في أحيانٍ أخرى، برمجيات انتزاع الفدية الخبيثة Ransomware قد تكون أكثر صراحة. فهي من الممكن أن تصطاد عميقاً في نظام حاسوبك، تعرضُ لك رسالة تقول أنها ستختفي فقط عند دفعك المال لمنشئي البرمجية الخبيثة.
هذا النوع من البرمجيات من الممكن تجاوزه من خلال أدوات إزالة البرمجيات الخبيثة أو فقط من خلال إعادة تثبيت نظامك الويندوز Windows,
لسوء الحظ، برمجيات انتزاع الفدية الخبيثة تصبح معقدة أكثر فأكثر، وأحد الأمثلة الشهيرة برمجية أو فيروس CryptoLocker، الذي يبدأ بتشفير ملفاتك الشخصية ما إن يحقق الوصول إلى نظامك، مانعاً وصولك إلى الملفات دون معرفتك لمفتاح التشفير،
بعد ذلك يعرض CryptoLocker رسالة تخبرك بأن ملفاتك قد تم قفلها بالتشفير و أنه لديك عدة أيام فقط لكي تدفع الفدية، إذا دفعتَ لهم 300$ سوف يسلّمونك مفتاح التشفير و تتمكن من استعادة ملفاتك. CryptoLocker سوف يساعدك في اختيار طريقة للدفع و بعد الدفع يتراءى أن المجرمين فعلياً يسلمونك المفتاح الذي يمكنك استخدامه لاستعادة الملفات.
بالطبع لا يمكنك أن تكون واثقاً من التزام المجرمين بالاتفاق، وليست فكرة جيدة أن تدفع عندما تكون مُبتزّاً من قبل مجرمين، ولكن من الناحية الأخرى، المشاريع التي تفقد نسختها الوحيدة من بيانات العمل الحرجة business-critical data، سوف تُقدم على هذه المخاطرة ولا لوم عليهم في ذلك.
كيف تحمي ملفاتك من برمجيات انتزاع الفدية الخبيثة Ransomware ؟
هذا النوع من البرمجيات الخبيثة هو مثال جيد آخر يؤكد ضرورة إنشاء النُسخ الاحتياطية، ويتوجب عليك بشكل منتظم أن تقوم بنسخ ملفاتك احتياطياً على قرص صلب خارجي external hard drive، أو على مخدّم تخزين ملفات بعيد remote file storage server.
إذا كانت جميع النُسخ موجودة على كمبيوترك، فقد يتم تشفيرها كلها بواسطة البرمجيات الخبيثة التي تصيب جهازك، أو حتى قد يتم حذفها بشكل كامل.
عند إنشائك نسخاً احتياطياً لملفاتك، تأكد من نسخ ملفاتك الشخصية إلى موقع بحيث لا يمكن الكتابة فوقها أو تحريرها. على سبيل المثال، انسخهم على قرص صلب متحرك removable hard disk أو قم برفعهم على خدمة نسخ احتياطي بعيدة مثل CrashPlan التي تسمح لك العودة إلى إصدارات قديمة من ملفاتك.
لا تقم بتحزين النسخ الاحتياطية فقط على قرص صلب داخلي أو على تشارك شبكي تمتلك إذن التعديل عليه، فبرمجية انتزاع الفدية الخبيثة تستطيع تشفير الملفات المخزنة على قرصك المتصل أو على الشبكة إذا كنت تملك وصولاً كاملاً للتعديل عليها.
قيامك بالنسخ الاحتياطي بشكل متواتر أيضا عامل مهم في الحماية، لا تريد ان تفقد عمل أسبوع كامل بسبب أنك تقوم بنسخ ملفاتك احتياطيا كل أسبوع وليس كل يوم! هذا السبب الذي يجعل من النسح الاحتياطي الآلي automated back-up حلاً مناسبا للغاية.
إذا تم قفل ملفاتك من قبل برمجية انتزاع الفدية الخبيثة Ransomware ولم تكن تملك النسخ الاحتياطي المناسب، يمكنك أن تحاول استعادتهم من خلال برنامج ShadowsExplorer ، هذه الأداة التي يمكنها الوصول إلى نسخ الظل Shadow copies، والتي يستخدمها الويندوز Windows في استعادة النظام، وتحتوي غالباً على ملفات شخصية.
كيف تتجنب فيروس انتزاع الفدية الخبيثة Ransomware؟
إلى جانب استراتيجية القيام بنسخ احتياطي مناسب، يمكنك أيضا تجنب هذا النوع من الفيروسات من خلال الطريقة ذاتها التي تتجنب بها البرمجيات الخبيثة الأخرى، فبرنامج CryptoLocker تم إنشاؤه لينتقل عبر مرفقات رسائل البريد الإلكتروني، وعبر إضافات الجافا Java plug-in، ويُثبت على الأجهزة المصابة من قبل برمجيات Zeus الخبيثة، لذا ننصحك ب:
استخدم مضاد فيروسات قوي يحاول إيقاف برمجية انتزاع الفدية في مساراتها. صحيح أن مضادات الفيروسات لا تكون مثالية أبدا و من الممكن أن يُصاب جهازك حتى في حال امتلاكك لمضاد فيروسات، و لكنها تبقى طبقة دفاعية مهمة.
تجنب تشغيل الملفات الغريبة، فبرمجية الفدية من الممكن ان تصل على شكل ملفات تنفيذية .exe عبر البريد الالكتروني، أو عبر المواقع المحظورة التي تحتوي على برمجيات مقرصنة، أو عبر أي شيء آخر تأتي من خلاله البرمجيات الخبيثة عادة، لذا كن يقطاً وحذراً تجاه الملفات التي تقوم بتنزيلها.
حدث برامجك باستمرار، فاستخدام إصدار قديم من مستعرض الإنترنت، أو نظام التشغيل، أو إضافات المستعرض، من الممكن أن يسمح بولوج البرمجيات الخبيثة عبر الثغرات الأمنية، وإذا كنت مثبتا لبرمجية الجافا، فغالبا عليك أن تزيلها!
أنماط فيروسات Ransomware CryptoLocker على وجه الخصوص، شديدة الفعالية والذكاء. فهي تريد أن تصل لعملك وتأخذ مالك، والاحتفاظ بملفاتك كرهينة طريقة فعّالة لمنع الإزالة باستخدام مضادات الفيروسات بعد تمكينها، ولكن CryptoLocker أقل رعباً في حال امتلاكك لنسخ احتياطي جيد.
هذا النوع من البرمجيات الخبيثة يثبت أهمية النسخ الاحتياطي كممارسة أمنية صحيحة.
أخيراً، لسوء الحظ، برمجية CryptoLocker هو إشارة على أشياء أخرى قادمة- إنه نمط البرمجيات الخبيثة التي تلاحقك في المستقبل. كن يقطاً !
أفاد تقرير صادر عن صحيفة Seattle Times أن أحد المصانع التابعة لشركة بوينغ Boeing في مدينة Charleston جنوب ولاية Carolina قد تعرّض يوم الأربعاء لهجمة إلكترونية بواسطة برمجيات الفدية المعروفة باسم WannaCry ransomwear.
وأرسل Mike VanderWel كبير المهندسين في شركة بوينج التجارية لإنتاج الطائرات مذكرة على مستوى الشركة تحذّر من هذا الهجوم.
وجاء في مذكرة التحذير أن هذه البرمجيات تنتشر بسرعة من شمال مدينة Charleston وأن بعض آليات التجميع الاتوماتيكية قد تكون قد تضررت بشكل كامل بسبب تلك الهجمات الإلكترونية.
وتشعر الشركة بالقلق من أن تلك البرمجيات قد تصيب المعدات المستخدمة في اختبارات الطيران الوظيفية، مما قد يؤدي إلى انتقال الأثر الضار إلى برمجيات الطائرات.
فايروس الفدية WannaCry يعتمد بشكل أساسي على ثغرة حرجة في نظام ويندوز، وكانت إدارة الرئيس الأمريكي دونالد ترامب قد اتهمت وحدة الإرهاب الإلكتروني في كوريا الشمالية منذ كانون الأول في العام الماضي.
وذلك بعد انتشار الفايروس بشكل مخيف بدءاً منذ شهر أيار الماضي وتسبّب بحدوث إنذار واسع النطاق على مستوى العالم.
حيث أصيبت المستشفيات في المملكة المتحدة بالشلل في الموجة الأولى من الهجوم، ثم بدأت تظهر أشكال الفايروس في أكثر من 150 دولة بعد مرور بضعة أسابيع فقط.
يعمل هذا الفايروس عن طريق إغلاق الأجهزة أو قفلها، مما يدفع أصحاب النظام إلى دفع فدية عادةً على شكل عملات رقمية لحل المشكلة واستعادة عمل الأجهزة المصابة.
وكانت شركة مايكروسوفت قد أصدرت عدة تحديثات للحد من انتشار الفايروس ولكن على ما يبدو فإن ذلك لم يزيله تماماً.
بعد أن تسبب فايروس Petya بآلاف الإصابات (لمزيد من المعلومات عن الفايروس اقرأ المقالة من هنا ولكن لا تنسى العودة لقراءة باق الخبر) ، مشكلة جدية تواجه ضحايا فايروس الفدية Petya حيث قام مزود البريد الألماني Posteo بحظر البريد الإلكتروني الذي يستخدمه مصمموا الفايروس من أجل إتمام عملة دفع الفدية .
الخبراء نصحوا الضحايا بعدم دفع أي مبلغ من أجل فك التشفير وذلك لأنه من غير الواضح فيما إذا كان الهاكرز بإمكانهم أن يفكوا تشفير النظام عند هذه النقطة .
المشكلة تكمن في أن Petya تستخدم طريقة فريدة ومغايرة من أجل الحصول على أموال الفدية . حيث أن معظم برامج الفدية تستخدم محفظة مفردة لتلقي الأموال بعملة البيتكوين وذلك من أجل كل إصابة جاعلة من السهل معرفة من هو الضحية المسؤول عن كل عملية دفع .
الفايروس Petya يطلب من الضحايا دفع 300 دولار إلى نفس محفظة البيتكوين ثم يطلب من المستخدمين إرسال بريد إلكتروني إلى الإيميل wowsmith123456@posteo.net يحوي رقم الدفع والمعرف النوعي من أجل تأكيد عملية الدفع واستقبال رمز فك التشفير .
الشركة الألمانية Posteo أعلنت بعيد انتشار الهجمات أنها حظرت البريد الإلكترني الخاص بالمبتزين مانعة إياهم من استقبال أو قراءة أي رسالة . كما قامت بحظر أي بريد إلكتروني مرسل إلى الإيميل السابق .
” نحن لن نتسامح مع سوء استخدام خدماتنا “ عقبت الشركة الألمانية وأضافت ” الحظر المباشر للحسابات البريدية التي تسيء استخدام الخدمة هو الإجراء الضروري في مثل هكذا حالات “.
الضحايا الآن في وضع صعب . بعض الضحايا نجحوا في في دفع الفدية من أجل فك تشفير ملفاتهم بطريقة أو بأخرى ولكن الانتشار الواسع للفايروس عبر العالم تجعل مثل هكذا دفع مستحيلا دون الاعتماد على البريد الالكتروني .
من غير الواضح إذا ما تم فك تشفير الأنظمة المصابة بعد الدفع وذلك قبل حظر البريد الإلكتروني الخاص بالمخترقين على الرغم أن حوالي 20 ضحية قد دفعوا الفدية .
الشركات مازال بإمكانها أن تدفع الأموال إلى عنوان البيتكوين الذي يظهر في شاشة طلب الفدية للحواسيب المصابة . ولكن مع حظر البريد الإلكتروني فإنه من الصعب لوجيستياً بالنسبة للمهاجمين أن يفوا بوعدهم ويقوموا بفك التشفير .
إذا كنت واحداً من آلاف الناس الذي تأثروا بهجوم برمجية الفدية WannaCry ، فهناك وسيلة لك لإصلاح ذلك – فقط إذا كنت لم تقم بإعادة إقلاع حاسوبك .
وسيلة الإصلاح هذه تم صنعها من قبل باحث الحماية Benjamin Delpy ، المعروف بـ “gentilkiwi ” وتدعى هذه الوسيلة “wanakiwi ” . هي مبنية على وسيلة قديمة تسمى ” WannaKey ” تم صنعها من قبل Adrien Guinet ، وتعمل على ويندوز Windows من نسخة اكس بي XP حتى نسخة ويندوز 7 Windows .
إليك طريقة عملها : إنها تبحث في ذاكرة الحاسوب من أجل أرقام رئيسية التي هي أساس التشفير ، والتي ستكون قد مسحت إذا كنت قد أعدت تشغيل حاسوبك . ثم تقوم باستعمال هذه الأرقام لتوليد مفاتيح فتح القفل unlock keys للملفات المشفرة . إنها نسبياً سهلة للفهم ، ومجانية في Github .
مركز يورو بول Europol للجريمة الالكترونية جربها ، ووجدها ناجحة بطريقة أو بأخرى .
إنها لن تساعد الجميع – فنحن لن نلومك إذا كان أحد أول الأمور التي قمت بها لتجرب وتصلح حاسوبك هو أن تعيد تشغيله . لكن كلنا نأمل أنها ستساعد بعض الأشخاص الذين لا يستطيعون (أو لا يودون ) دفع فدية 300$ بيتكوين bitcoin التي يطالب بها المهاجمون حالياً .
في المرة القادمة التي يعطيك شخص ما رابطاً لـ واتس أب Whatsapp.com ، تأكد أن تلقي نظرة ثانية . هناك الآن برمجية تسويقية تجول في الويب عن طريق خداع المستخدمين لزيارة المجال “шһатѕарр.com” بدلاً عنه . نعم ، إنهما عنوانا ويب مختلفان – عنوان الويب الزائف يستخدم رموزاً من الأبجدية السريالية.
وقد تم ملاحظته من قبل u/yuexist وهو مستخدم في موقع reddit من هنا ، الموقع يعدك بأن يسمح لك بتثبيت واتس أب Whatsapp بألوان مختلفة.
الجميع يحبون خيارات الألوان ، صحيح ؟ لكن إذا قمتم بزيارة الرابط ، فسيتم سؤالكم أن تشاركوا الموقع مع أصدقائكم “وذلك للتحقق بحسب ما يدعي الموقع” . عندها سيتلقى أصدقاؤكم رسالة تقول ” أنا أحب الألوان الجديدة لواتس أب Whatsapp ” متضمناً عنوان الويب الزائف .
عندما تقوم بإجراء “التحقق المُدَّعى” عندها سوف يتم إخبارك أن ألوان واتس أب Whatsapp يمكن ولوجها فقط عن طريق سطح المكتب ، وسيتم سؤالك أن تثبت إضافة من متجر كروم Chrome الحقيقي تدعى BlackWhats .
كل هذا ينبغي أن يرسل حوالي 27.531 علماً أحمر لأي شخص لديه معرفة بالتقنيات ، لكن هناك الكثير من مستخدمي واتس أب Whatsapp الذين لا يمضون وقتهم في مدونات التقنيات وقد يقعون بذلك – عنوان الويب الزائف هو بالتأكيد مقنع كفاية للوهلة الأولى .
الإضافة لوحدها بها أكثر من 16000 مستخدم و تقييم أربع نجوم في 55 تقييم ، رغم ذلك هناك فقط 3 مراجعات نصية – من الصعب معرفة إذا كانت هذه التقييمات زائفة بشكل ما .
بعد فترة قامت غوغل بحذف الاضافة من على متجر كروم Chrome . وقامت بحظر الموقع عند فتحه من خلال متصفح كروم وربما أيضاً قد توقف الموقع عن العمل .
لكن على كل انتبهوا من مثل تلك الروابط فقد يقوم صاحب الموقع أو آخرين بتوفير طرق جديدة لإصابة أجهزتكم بالبرمجيات الخبيثة والفيروسات من خلال الروابط المزيفة .
فقد بدأ ذلك بالفعل بعد توفير بعض الأشخاص لروابط مزيفة مشابهة لتويتر .
خلال الأيام الماضية ، برنامج مطالبة فدية يدعى WannaCry أوقف أكثر من 75000 حاسوباً عن العمل في 99 بلداً التفاصيل في مقالة ذكرناها سابقاً هنا , متضمناً عدداً من المشافي في المملكة المتحدة ووحدات هامة لتوزيع الغاز والماء في اسبانيا . لكن بالرغم من المقياس الهائل للهجوم ، تبين أن إيقاف العدوى الجديدة من الهجوم سهلة كـ حجز عنوان ويب واحد (نطاق) Domain .
حيث أن الباحثين أعلنوا أنهم قد وجدوا زر قتل في شيفرة برنامج مطالبة الفدية والذي هو نطاق Domain واحد والذي عند حجزه يمكنه أن يمنع حدوث إصابات جديدة . لا يبدو جلياً إذا كان التسجيل في ذلك المجال سيمنع كامل العدوى ، لكنه يجب أن يحد بشكل كبير الانتشار العالمي للهجوم .
عنوان الويب المهم وُجد في قسم صغير من الشيفرة ، والذي لا يزال الهدف من وجوده غير واضح .
فقط فإنه عندما يعدي البرنامج حاسوباً جديداً ، يقوم بالبداية بالتحقق من عنوان ويب غامض وهو iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com ليتأكد من أن المجال Domain قد تم حجزه (تسجيله) . وطالما بقي المجال غير محجوزاً أي متوفراً فإن العدوى تستمر ، لتقوم بتشفير القرص الصلب للحاسوب وإغلاقه إلى أن يتم دفع الفدية .
هذه الميزة لوحظت أولاً من قبل باحث انكليزي عمره 22 عاماً الذي يكتب تحت اسم MalwareTech . كتجربة ، قام الباحث MalwareTech بتسجيل المجال (النطاق) ؛
الآن عندما يقوم البرنامج بتحققه ، يجد أن عنوان الويب (النطاق) الدومين Domain قد تم حجزه (تسجيله) وهو قيد الاستعمال . لاحقاً ظهر جلياً أثر هذه الحركة : حيث أن حجز ذلك المجال منع أي عدوى جديدة من التأثير . عندما تكتشف برمجية الفدية أن المجال (الدومين) محجوز ، فهي توقف فوراً عملية التثبيت ، تاركةً النظام الأكبر بدون تأثير .
نتيجة هذه العملية هي حماية كبرى للحواسيب التي لم تتأثر بعد ببرمجية مطالبة الفدية حيث أنه إذا وصلت برمجية الفدية إلى حاسوبك ، فإن زر القتل (حجز النطاق) سيوقف البرمجية من وضعك تحت رهن الفدية .
لا يزال غير واضح لم تضمنت برمجية الفدية مثل زر القتل هذا . البعض تكهنوا أنها طريقة من قبل الصانع ليوقفها عن العمل عن بعد ، رغم ذلك لا يوجد أي مؤشر أنه قد قرر فعل ذلك .
الباحث MalwareTech لديه نظرية مختلفة : التحقق من المجال (النطاق) كان طريقة ليبقي برمجية الفدية بعيداً عن الملاحظة من باحثي البرمجيات الخبيثة . إذا كان البرنامج يتم تشغيله في بيئة متحكم بها “Sandbox” والذي يتم استعماله بشكل شائع من قبل الباحثين لفحص الشيفرات بدون فضح أنفسهم للبرمجيات الخبيثة ، فإن المجال قد يستجيب أنه محجوز كنتيجة لمحدودية لـ Sandbox (عدم قدرته على الاتصال بالإنترنيت) . في تلك الحالات ، منع التثبيت كان ليكون خدعة نافعة .
ضغط مفتاح القتل قد لا يوقف برمجية الفدية WannaCry كلياً .
إنه لمن غير الواضح كيف أن العديد من الإصابات الملاحظة كانت نتيجة سلسلة محددة من البرمجية الخبيثة التي تم تحليلها من قبل الباحث MalwareTech . أكثر من ذلك ، فإنه سيكون سهلاً للمؤلفين أن يرسلوا إصداراً جديداً من برمجية انتزاع الفدية مع مجال مختلف أو بدون بروتوكول زر القتل كله .