الحاسوب المحمول الأكثر خطورة معروض للبيع بمليون دولار

كثيراً ما ترتبط الأعمال الفنية المميزة والفريدة من نوعها بأسعار مرتفعة يتم تحديدها من قبل مبتكري هذه الأعمال أو يتم الوصول إليها في مزادات البيع المباشر، وهنا نتحدث عن المنحوتات واللوحات وغيرها من الأعمال الفنية.

لكن اليوم لدينا عمل فني من نوع آخر، إنه حاسوب محمول يُصنّف على أنه الحاسوب الأكثر خطورة على الإطلاق في العالم، ويحمل الاسم The Persistence of Chaos.

الحاسوب المذكور هو مجرد حاسوب بمواصفات عادية، لكن الأمر الغريب فيه هو احتواءه على 6 من أخطر الفيروسات البرمجية الخبيثة في عالم الأمن المعلوماتي.

إنه آمن تماماً بحسب مهندسه فنان الإنترنت Guo O Dong، طالما أنه غير متصل بشبكة الإنترنت أو لم يتم وصل جهاز ما بمنفذ USB إليه.

في حديثه إلى موقع The Verge، قال Guo O Dong إن الغرض من الحاسوب المحمول هو الحصول على نموذج مادي من التهديدات الأكثر خطورة في العالم الرقمي اليوم.

وبحسب تصريحاته، فإنه من الخطأ الاعتقاد بأن الفيروسات التي يمكن أن تصيب أجهزة الكمبيوتر لن تؤثر على البشرية، بل إن تلك البرامج الخبيثة يمكن لها أن تصيب الأسلحة أو أن تؤثر على شبكات الطاقة والبنية التحتية في أي دولة.

من بين الفيروسات الأكثر خطورة والمتواجدة في الحاسوب المحمول هو فيروس ILOVEYOU، وهو أحد البرامج الخبيثة التي ظهرت عام 2000 كمرفق رسالة حب في رسائل البريد الإلكتروني.

تشمل القائمة أيضاً فيروس WannaCry الذي تسبب بهجمات الفدية المعروفة في عام 2017 والذي أثار الكثير من الضجة بعد تشفير الحواسيب المتواجدة في المستشفيات والمصانع والمرافق الحكومية.

يستشهد Guo O Dong بأحداث برمجيات الفدية ليثبت أن البرمجيات الخبيثة يمكن أن تؤثر على حياة كل شخص على الكوكب، حيث أصابت تلك البرمجيات خدمات الصحة الوطنية في المملكة المتحدة وأدت إلى إلغاء عشرات الآلاف من مواعيد الأطباء.

فضلاً عن خسائر بمئات ملايين الدولارات في مختلف القطاعات حول العالم، ويقول مهندس الحاسوب الخطير أن الفيروسات الستة المتواجدة تسببت بأضرار اقتصادية سابقة بقيمة 95 مليار دولار أمريكي.

يتم تشغيل الحاسوب الخطير من قبل شركة الأمن المعلوماتي DeepInstinct، وسيُباع هذا الحاسوب في مزاد على الإنترنت بسعر يتجاوز 1 مليون دولار، ووصل في الفترة الأخيرة إلى 1.2 مليون دولار.

أما عن السبب الذي سيدفعك إلى إنفاق أكثر من مليون دولار على حاسوب مليء بأخطر الفيروسات في العالم، فإننا في الحقيقة لا نعرف أبداً ما هو الجواب!

مقالات قد تعجبك:

كيفية استخدام أندرويد دون شركته الأم غوغل
ما هو مدير كلمات المرور؟ وكيف يعمل؟ ولما يجب استخدامه؟
كيفية إصلاح التطبيقات والميزات غير المرغوبة في هواتف سامسونج
ما هو نظام التشغيل ؟
ما الذي يجب معرفته عند التبديل إلى جهاز كروم بوك

تقنية للكشف عن الأمراض في المنزل باستخدام بطاقة اختبار

تعمل شركة جديدة في مجال التكنولوجيا الحيوية على تطوير جهاز يستخدم تسلسل CRISPR وهو عائلة من سلاسل الحمض النووي DNA في البكتريا وذلك للكشف عن جميع أنواع الأمراض مثل الملاريا والسل وغيرها.

لا تزال التقنية في مرحلة النموذج الأولي فقط، ولكن الأبحاث في هذا المجال تُظهر نتائج واعدة، هذه الأدوات التشخيصية لديها القدرة على إحداث ثورة في كيفية اختبارنا للأمراض في المستشفى، أو حتى في المنزل.

تحت اسم Mammoth Biosciences، تعمل الشركة على بطاقة اختبار بحجم بطاقة الائتمان ومجموعة تطبيقات على الهواتف الذكية للكشف عن الأمراض.

لكن الفوائد الخاصة بالدراسة لا تقف هنا، بل يمكن استخدام نفس التكنولوجيا في الزراعة، لتحديد ما الذي يجعل الحيوانات مريضة أو ما هي أنواع الميكروبات الموجودة في التربة.

أو حتى في صناعة النفط والغاز، وذلك للكشف عن الميكروبات المسببة للتآكل في خطوط الأنابيب.

كل ما يتم الاعتماد عليه في التقنية الجديدة هو تسلسل CRISPR، حيث تستفيد التكنولوجيا من آلية موجودة في الطبيعة، وهي حقيقة أن البكتيريا تستخدم تسلسل CRISPR للدفاع عن نفسها ضد الفيروسات.

وتقطع أجزاء من الحمض النووي وتلصقها في مكان آخر، ولقد صمم العلماء هذا النظام لتحرير الجينات المسببة للمرض، مما أدى إلى تغيير طريقة تفكيرنا في علاج الأمراض الوراثية مثل فقر الدم المنجلي والسرطان.

يمكن لتسلسل CRISPR البحث عن أجزاء دقيقة من الشفرة الوراثية، ومن ثم يمكن هندستها لاكتشاف تسلسل جيني ينتمي إلى فيروس معين، وبالتالي عند دمجها مع الإنزيمات الخاصة، يمكن تحويل CRISPR إلى أداة تشخيص دقيقة.

في وقت سابق من هذا العام، أظهر الباحثون أن CRISPR يمكنه اكتشاف أمراض عديدة بما في ذلك حمى الضنك وفيروس HPV بالإضافة إلى البكتيريا الضارة والطفرات السرطانية، وذلك في الدم البشري أو البول أو اللعاب.

الفكرة التي يتم العمل عليها حالياً هي ما يقوم به فريق متخصص في معهد ماساتشوستس للتكنولوجيا بتطوير اختبار CRISPR على شكل بطاقة يمكن تسميتها ببطاقة اختبار.

هذه التكنولوجيا تعمل على نحو مماثل لاختبار الحمل، إلا أنه بدلا من استخدام البول لمعرفة نتيجة اختبار الحمل، فإنه يمكن استخدام البول أو الدم أو اللعاب لمعرفة ما إذا الشخص يعاني من أمراض منقولة جنسياً أو من سلالة معينة من الانفلونزا.

حيث يمكن للاختبار اكتشاف العديد من الأمراض في آن واحد.

وسيتم تحليل إشارة تغيير اللون في بطاقة الاختبار بواسطة تطبيق يتم تثبيته على الهاتف الذكي، حيث يعمل التطبيق على التقاط صورة لنتيجة بطاقة الاختبار ويخبر المستخدم بتحليل الاختبار ونتيجته.

ما زال لدى الشركة بعض نماذج العمل، لكن العمل يتم بسرعة وبجهود كبيرة من أجل إطلاق وتسويق المنتج وجعله متاحاً خلال السنوات القليلة المقبلة.

ويأمل القائمون على التقنية الجديدة أن توفّر طريقة سريعة وسهلة وآمنة لإجراء الفحوصات ومعرفة نتائجها في المنزل دون الحاجة لمغادرته.

 

مقالات قد تعجبك:
ساعة آبل Apple ربما ستنقذ حياة الملايين من مرضى القلب
ذكاء اصطناعي يمكنه تحديد أمراض العين من خلال الصور فقط
الآن يمكنك معرفة ما يمكنك وما لا يمكنك فعله على فيسبوك
فيسبوك قادر على جمع بياناتك حتى بعد حذف حسابك
غرفة فندق فخمة لألعاب الفيديو من Alienware

كيفية استعادة الملفات المحذوفة من الحاسوب أو الأقراص الخارجية

تُعتبر برامج استعادة الملفات المحذوفة من أهم البرامج الواجب تواجدها على أي حاسوب شخصي، وذلك نظراً لإمكانية قيام المستخدم بحذف مجموعة ملفات هامة بالخطأ أو عن غير قصد أو بسبب إصابة الحاسوب ببعض البرمجيات الخبيثة التي تقوم بحذف الملفات عشوائياً.

نستعرض اليوم شرحاً كاملاً عن برنامج EaseUS Data Recovery Wizard المجاني لاستعادة الملفات المحذوفة من حاسبك الشخصي أو من وسائط التخزين الخارجية.

ميزات البرنامج:

برنامج EaseUS Data Recovery Wizard هو برنامج مجّاني على الرغم من وجود نسخ مدفوعة منه بميزات إضافية، يسمح لك باستعراض جميع الملفات المحذوفة واختيار ما ترغب منها من أجل استعادته.

يعمل البرنامج على أجهزة الحاسوب المكتبية والمحمولة والأقراص الصلبة الموجودة عليها، بالإضافة إلى بطاقات الذاكرة الخارجية التالفة أو المعطوبة، كما يعمل البرنامج مع وسائط التخزين القابلة للإزالة ويستعيد الملفات المحذوفة منها مثل ذواكر الفلاش وغيرها، وحتى الأجهزة الخارجية التي يمكن توصيلها بالحاسوب مثل أجهزة الهاتف والكاميرات الرقمية ومشغّل الموسيقا والـ iPod.

 

ولا يقتصر عمل البرنامج على الملفات التي قام المستخدم بحذفها بشكل خاطئ أو دون قصد، فهو يعمل على استعادة الملفات التي تم حذفها بسبب عمليات التهيئة على وسائط التخزين أو بسبب تلف الأقراص الصلبة أو حالات انهيار النظام وحتى الحالات التي تُحذف الملفات من خلالها بسبب الفيروسات والبرمجيات الخبيثة.

 

كما ويتميز البرنامج بواجهة سهلة الاستخدام تسمح بإتمام عملية الاستعادة بتطبيق عدة خطوات بسيطة دون الحاجة لوجود معرفة مسبقة لدى المستخدم بالتعامل مع برامج استعادة الملفات، كما ويمكن للمستخدم معاينة الملفات التي تم حذفها قبل أن يختار منها ما يريد من أجل الاستعادة.

البرنامج قادر على اكتشاف جميع الملفات المحذوفة ضمن المكان الذي يحدده المستخدم مهما احتوى على ملفات ومجلدات فرعية، ويتميز بخيارات تصدير واستيراد نتائج البحث في حال أراد المستخدم استعادة بعض الملفات في وقت لاحق دون إعادة عملية البحث من نقطة البداية، وبالطبع فإن البرنامج آمن ولا يسبب أية مشاكل لعمل النظام.

البرنامج متاح على أجهزة الحاسب التي تعمل بنظام تشغيل Mac بالإضافة إلى نظام تشغيل Windows بأغلب إصداراته مع حد أدنى من المواصفات المطلوبة الخاصة بالجهاز الذي سيتم تحميل وتشغيل البرنامج عليه.

 

تحميل البرنامج وتنصيبه:

النسخة المجانية من البرنامج تأتي بحجم 32MB (روابط التحميل أسفل المقالة)، وبعد إتمام عملية التحميل يمكنك البدء بعملية تنصيب البرنامج من خلال فتح الملف المحمل واتباع الخطوات التالية:

– تقوم أولاً باختيار اللغة المناسبة، اللغة العربية موجودة وقمنا هنا باختيارها:

 

– تُفتح واجهة التثبيت بهذا الشكل ونقوم بالضغط على زر التالي:

 

– يتم قبول اتفاقية ترخيص التشغيل من خلال الضغط على زر قبول:

 

– يتم بعد ذلك تحديد مسار تثبيت البرنامج، افتراضياً يكون المسار محدد ضمن القرص C  ولا يُنصح بتثبيت البرنامج في القرص الذي تريد استرجاع الملفات منه:

 

– يمكن تحديد إمكانية إنشاء اختصار على سطح المكتب أو بجوار قائمة ابدأ ومن ثم يتم الضغط على زر تثبيت:

 

– في حال إتمام عملية التثبيت بنجاح ستظهر الواجهة التالية:

 

استخدام البرنامج:

بعد اكتمال تنصيب البرنامج يمكن فتحه حيث تظهر واجهته بشكل بسيط دون تعقيد، وتكون مطالباً في الخطوة الأولى بتحديد الموقع الذي تريد استرجاع البيانات المحذوفة منه، ولا يسمح البرنامج بتخصيص مسار محدد فرعي للقيام بعملية البحث بل ستضطر لاختيار قرص محلي حتى يقوم بعملية استكشاف كل الملفات والمجلدات المحذوفة منه.

بفرض أننا بحاجة لاسترجاع صورة محددة من مجلد Syrian Tech والذي تم حذفه لسبب ما وذلك في القرص المحلي E ، نقوم بتحديد القرص ومن ثم الضغط على زر فحص:

سيقوم البرنامج بإجراء نوعين من استكشاف الملفات المحذوفة، الأول يسمى تفحص سريع يقوم باستكشاف المجلدات الموجودة في القرص المحدد ويتميز بأنه سريع جداً (أقل من دقيقة حسب تجربتنا) أما الثاني فيسمى تفحص عميق يقوم بالبحث عن الملفات المحذوفة بشكل أعمق وأكبر من خلال البحث في جميع فهارس الملفات ويأخذ وقتاً أطول بكثير من النوع الأول (ما يزيد عن الساعة خلال تجربتنا)

في حال ظهر المجلد أو الملف الذي تبحث عنه ضمن النتائج فلن تكون مضطراً للانتظار حتى انتهاء التفحص العميق، بل بإمكانك البدء بعملية الاستعادة.

نلاحظ أن المجلد المحذوف Syrian Tech قد ظهر ضمن النتائج التي تم استكشافها، ونلاحظ وجود الحرف d باللون الأحمر على المجلد للدلالة أن هذا الملف محذوف نهائياً من جهاز الحاسب.

نقوم بالنقر مرتين على المجلد Syrian Tech لفتحه ونلاحظ وجود جميع الملفات (الصور) التي كانت موجودة ضمن المجلد قبل حذفه، حيث بإمكاننا الضغط على أي صورة بالزر اليميني لتظهر قائمة بخيارين إما استرجاع أو معاينة.

يسمح خيار المعاينة بالحصول على معاينة للصورة للتأكد بأنها الملف الذي تريد استعادته، أما خيار استرجاع فيسمح باسترجاع الملف بعد أن كان محذوفاً بشكل نهائي من جهاز الحاسب، وقبل القيام باسترجاع الصورة سنقوم بمعاينتها لتتأكد من أنها الصورة الصحيحة:

عند الضغط على استرجاع تفتح نافذة لتحديد المكان الذي ترغب بحفظ الملف المسترجع فيه، وبعدها من المفترض ظهور رسالة تفيد بنجاح عملية الاسترجاع:

الجدير بالذكر أن عملية استرجاع الصورة تمت دون أية خسارة في الحجم أو الدقة عن الصورة الأصلية قبل الحذف وذلك حسب تجربتنا.

 

النسخة المجانية والنسخ المدفوعة:

يتوافر برنامج EaseUS Data Recovery Wizard إما بنسخة مجانية Free أو بنسختين مدفوعتين هما Pro و Pro + WinPE، حيث تختلف النسخ عن بعضها بحسب الميزات التي تقدمها.

من حيث الميزات المتشابهة فإن جميع النسخ تقدم ميزة استرجاع أي نوع من أنواع الملفات المحذوفة مهما اختلف نوعها أو صيغتها، كما أن جميع النسخ تدعم الاسترجاع من الأجهزة التي تم ذكرها سابقاً مثل الأقراص المحلية والأجهزة القابلة للإزالة، وجميع النسخ تدعم الاسترجاع مهما كان نوع الحذف (حذف خاطئ أو تلف أو ..) ومهما كان عمق الملف ضمن المجلدات الفرعية.

الاختلافات في النسخ يأتي أغلبها بفروق أساسية بين النسخة المجانية من جهة والنسختين المدفوعتين من جهة أخرى، فالمجانية تسمح لك باسترجاع 500MB فقط من البيانات، يمكن زيادتها إلى 2GB إذا قمت بمشاركة البرنامج من خلال منصات التواصل الاجتماعي مثل Facebook و Twitter و Google+ ويمكنك القيام بذلك من خلال زر المشاركة المتواجد في أعلى واجهة البرنامج من جهة اليمين.

أما كمية البيانات التي يمكن استرجاعها في النسختين المدفوعتين فهي غير محدودة.

من ناحية الدعم التقني فهو متاح فقط للنسخ المدفوعة إما من خلال الهاتف أو من خلال دردشة حية على موقع البرنامج متوافرة يومياً لمدة 7 ساعات، في حين أن النسخة المجانية ليس لديها أي دعم تقني.

الفرق الأساسي بين النسخة المدفوعة Pro والنسخة المدفوعة Pro + WinPE هو أن الثانية تتيح لك كل إمكانيات النسخة الأولى بالإضافة إلى ميزة تشغيل البرنامج ضمن بيئة Windows شبه كاملة من أي وسيط USB، بحيث يمكن أن تكون هذه الميزة مفيدة في حالات خسارة البيانات بشكل شديد لدرجة أن تكون غير قادر على تشغيل القرص الذي تحاول استعادة البيانات منه، او في حال أردت القيام بعمليات استرجاع البيانات على جهاز الحاسب الخاص بصديق أو أحد أفراد العائلة.

 

روابط التحميل والشراء:

نسخ البرنامج الخاصة بنظام Windows من هنا 
نسخ البرنامج الخاصة بنظام Mac من هنا

 

مقالات قد تعجبك:
لماذا يمكن استعادة الملفات المحذوفة و كيفية منع ذلك
ضحايا فايروس Petya لن يمكّنهم دفع الفدية من استعادة ملفاتهم
ما هي الملفات التالفة وهل هناك طريقة لإصلاحها أو استرجاعها ؟
كيفية الدخول إلى خيارات الإقلاع في ويندوز 8 و 10
ما هي شاشة الموت الزرقاء ؟ وما أسباب ظهورها ؟ وما الحلول ؟

باحثون وجدوا وسيلة لإصلاح بعض الحواسيب المصابة بـ WannaCray

إذا كنت واحداً من آلاف الناس الذي تأثروا بهجوم برمجية الفدية WannaCry ، فهناك وسيلة لك لإصلاح ذلك – فقط إذا كنت لم تقم بإعادة إقلاع حاسوبك .

وسيلة الإصلاح هذه تم صنعها من قبل باحث الحماية Benjamin Delpy ، المعروف بـ “gentilkiwi  ”  وتدعى هذه الوسيلة “wanakiwi  ” . هي مبنية على وسيلة قديمة تسمى ” WannaKey ” تم صنعها من قبل  Adrien Guinet ، وتعمل على ويندوز Windows من نسخة اكس بي XP حتى نسخة ويندوز 7 Windows .

إليك طريقة عملها : إنها تبحث في ذاكرة الحاسوب من أجل أرقام رئيسية التي هي أساس التشفير ، والتي ستكون قد مسحت إذا كنت قد أعدت تشغيل حاسوبك .  ثم تقوم باستعمال هذه الأرقام لتوليد مفاتيح فتح القفل unlock keys للملفات المشفرة . إنها نسبياً سهلة للفهم ، ومجانية في Github .

مركز يورو بول Europol للجريمة الالكترونية جربها ، ووجدها ناجحة بطريقة أو بأخرى .

إنها لن تساعد الجميع – فنحن لن نلومك إذا كان أحد أول الأمور التي قمت بها لتجرب وتصلح حاسوبك هو أن تعيد تشغيله . لكن كلنا نأمل أنها ستساعد بعض الأشخاص الذين لا يستطيعون (أو لا يودون ) دفع فدية 300$ بيتكوين bitcoin التي يطالب بها المهاجمون حالياً .

وسيلة الإصلاح من هنا .

كيف تمكن الباحثون من إيقاف برمجية مطالبة الفدية WannaCry

خلال الأيام الماضية ، برنامج مطالبة فدية يدعى WannaCry أوقف أكثر من 75000 حاسوباً عن العمل في 99 بلداً التفاصيل في مقالة ذكرناها سابقاً هنا , متضمناً عدداً من المشافي في المملكة المتحدة ووحدات هامة لتوزيع الغاز والماء في اسبانيا . لكن بالرغم من المقياس الهائل للهجوم ، تبين أن إيقاف العدوى الجديدة من الهجوم سهلة كـ حجز عنوان ويب واحد (نطاق) Domain .

حيث أن الباحثين أعلنوا أنهم قد وجدوا زر قتل في شيفرة برنامج مطالبة الفدية والذي هو نطاق Domain واحد والذي عند حجزه يمكنه أن يمنع حدوث إصابات جديدة . لا يبدو جلياً إذا كان التسجيل في ذلك المجال سيمنع كامل العدوى ، لكنه يجب أن يحد بشكل كبير الانتشار العالمي للهجوم .

عنوان الويب المهم وُجد في قسم صغير من الشيفرة ، والذي لا يزال الهدف من وجوده غير واضح .

فقط فإنه عندما يعدي البرنامج حاسوباً جديداً ، يقوم بالبداية بالتحقق من عنوان ويب غامض وهو iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com ليتأكد من أن المجال Domain قد تم حجزه (تسجيله) . وطالما بقي المجال غير محجوزاً أي متوفراً فإن العدوى تستمر ، لتقوم بتشفير القرص الصلب للحاسوب وإغلاقه إلى أن يتم دفع الفدية .

هذه الميزة لوحظت أولاً من قبل باحث انكليزي عمره 22 عاماً الذي يكتب تحت اسم MalwareTech . كتجربة ، قام الباحث MalwareTech بتسجيل المجال (النطاق) ؛

الآن عندما يقوم البرنامج بتحققه ، يجد أن عنوان الويب (النطاق) الدومين Domain قد تم حجزه (تسجيله) وهو قيد الاستعمال . لاحقاً ظهر جلياً أثر هذه الحركة : حيث أن حجز ذلك المجال منع أي عدوى جديدة من التأثير . عندما تكتشف برمجية الفدية أن المجال (الدومين) محجوز ، فهي توقف فوراً عملية التثبيت ، تاركةً النظام الأكبر بدون تأثير .

نتيجة هذه العملية هي حماية كبرى للحواسيب التي لم تتأثر بعد ببرمجية مطالبة الفدية حيث أنه إذا وصلت برمجية الفدية إلى حاسوبك ، فإن زر القتل (حجز النطاق) سيوقف البرمجية من وضعك تحت رهن الفدية .

لا يزال غير واضح لم تضمنت برمجية الفدية مثل زر القتل هذا . البعض تكهنوا أنها طريقة من قبل الصانع ليوقفها عن العمل عن بعد ، رغم ذلك لا يوجد أي مؤشر أنه قد قرر فعل ذلك .

الباحث MalwareTech لديه نظرية مختلفة : التحقق من المجال (النطاق) كان طريقة ليبقي برمجية الفدية بعيداً عن الملاحظة من باحثي البرمجيات الخبيثة . إذا كان البرنامج يتم تشغيله في بيئة متحكم بها “Sandbox” والذي يتم استعماله بشكل شائع من قبل الباحثين لفحص الشيفرات بدون فضح أنفسهم للبرمجيات الخبيثة ، فإن المجال قد يستجيب أنه محجوز كنتيجة لمحدودية لـ Sandbox (عدم قدرته على الاتصال بالإنترنيت) . في تلك الحالات ، منع التثبيت كان ليكون خدعة نافعة .

ضغط مفتاح القتل قد لا يوقف برمجية الفدية WannaCry كلياً .

إنه لمن غير الواضح كيف أن العديد من الإصابات الملاحظة كانت نتيجة سلسلة محددة من البرمجية الخبيثة التي تم تحليلها من قبل الباحث MalwareTech . أكثر من ذلك ، فإنه سيكون سهلاً للمؤلفين أن يرسلوا إصداراً جديداً من برمجية انتزاع الفدية مع مجال مختلف أو بدون بروتوكول زر القتل كله .

برمجية دفع الفدية WannaCry التي أصابت الأجهزة العاملة بنظام التشغيل ويندوز

أصابت البرمجية آلاف الشركات والمؤسسات في مختلف أنحاء العالم ، حيث يعتقد أنها أكبر حملة اختراق حصلت حتى الآن .

برمجية دفع الفدية حملت اسم WannaCry أو ‘Wana Decrypt0r’ ‘WannaCryptor’ ‘WCRY’ .

تقوم البرمجية بتشفير كافة ملفاتك ولاتستطيع الوصول إليها من جديد حتى تقوم بدفع مبلغ من المال (قدره 300$ وأكثر) ويتضاعف المبلغ كل فترة زمنية محددة .

وحسب مصادر ، ارسل أكثر من 5 مليون بريد الكتروني في الساعة تحوي البرمجية الخبيثة .

حتى اللحظة ، حدثت أكثر من 100 الف حالة اختراق حول العالم .

صورة تظهر انتشار البرمجية داخل جامعة ميلانو بيكوكا الإيطالية .

حتى محطة القطارات لم تسلم ، صورة تظهر اصابة محطة قطارات ألمانية بالبرمجية

نقدم لك مجموعة من النصائح تحميك من البرمجية :

• بدايةً ، قم بتفقد إن كان جهازك قد حصل على آخر التحديثات وتحديداً التحديث الذي يحمل اسم MS17-010 والذي صدر البارحة .

• وصلك بريد الكتروني مجهول ؟ لا تقم بتحميل المرفقات الخاصة به دون التأكد من مصدرها .

• لا تقم بفتح روابط مجهولة تجدها غالباً على مواقع التواصل الاجتماعي .

• تأكد من تثبيت آخر التحديثات لمضاد الفيروسات لديك .

ختاماً ، احتفظ بملفاتك بقرص تخزين خارجي لضمان سلامتها .

ما هي البرمجيات الخبيثة التي تصيب أجهزة الراوتر وكيف تحمي جهازك منها

أجهزة الراوتر والبرميجات الخبيثة :

===================

تقوم بعض البرمجيات الخبيثة بإصابة أجهزة الراوتر بهدف سرقة بيانات المستخدمين وخداعهم وذلك بإضافتها لـ DNS Servers مخصصين يعملان كوسيط بين جهاز الراوتر وشبكة الإنترنيت مما يسمح لها باستبدال المواقع التي تزورها وتخزين كافة البيانات المُرسلة والمستقبلة ..

كيف يمكنك تحديد فيما إذا كان جهاز الراوتر مصاب أم لا ؟

فقط ادخل إلى صفحة الإعدادت الخاصة بجهاز الراوتر (يكون عنوانها عادة 192.168.1.1) وابحث عن حقلي الـ DNS Server ، إن احتويا على أرقام غريبة فربما هذا يعني أن جهاز الراوتر مصاب ببرنامج خبيث ..

الطريقة مشروحة بالتفصيل في مقالة خاصة من هنا .

ما الحل إن كان جهاز الراوتر مصاب ؟

الحل أن تقوم بمسح تلك الحقول وتعيين الخيار DNS Relay على Auto أو أن تقوم باستخدام الـ DNS Serve الخاصين بغوغل وهم : 8.8.8.8 و 8.8.4.4

ثم قم بعمل إعادة تشغيل لجهاز الرواتر وتأكد من عدم تغير الحقلين مرة ثانية ، وفي حال تغيرهم قم بعمل إعادة تهيئة لجهاز الراوتر .. وقم بالتأكد من مسح جميع البرمجيات الخبيثة على الحواسيب المتصلة بنفس الراوتر .

الطريقة في المقالة من هنا ستساعدك على ذلك .

كيف أتجنب هذه البرمجيات الخبيثة ؟

  1. قم بتثبيت آخر تحديث متوفر لجهاز الرواتر وذلك من الموقع الرسمي للشركة .
  2. قم بتغير كلمة مرور المسؤول في صفحة الإعدادت .
  3. قم بإيقاف ميزة UPnP .