هل يحتاج هاتف أندرويد إلى تطبيق مضاد فيروسات؟

قد تندهش عندما تعلم أن أندرويد Android هو نظام التشغيل الأكثر شيوعاً على هذا الكوكب، بل إنه أوسع انتشاراً من ويندوز Windows.

هذا يجعله هدفاً للهجمات الضارة. لكن هل تحتاج بالفعل إلى تطبيقات مكافحة الفيروسات على هاتف أندرويد Android؟

هذا سؤال جيد لطرحه. تمت التوصية ببرامج مكافحة الفيروسات لمستخدمي ويندوز Windows لسنوات عديدة.

لحسن الحظ، تمتلك مايكروسوفت Microsoft أدوات مدمجة أفضل لمكافحة البرامج الضارة -لقد جاء ويندوز Windows مع مضاد فيروسات مضمن منذ ويندوز Windows 8- ولكن ماذا عن أندرويد Android؟

فلنتحدث عن بعض الطرق التي يحميك بها أندرويد Android.

حماية جوجل بلاي Google Play Protect:

يعد Google Play Protect أكبر دفاع مدمج في أندرويد Android ضد البرامج الضارة. هناك بعض المكونات المختلفة لـ Play Protect بما في ذلك أدوات العثور على جهازي، ولكن جزءاً كبيراً منها هو فحص البرامج الضارة.

كل جهاز أندرويد Android يحوي على متجر جوجل بلاي Google Play لديه Play Protect. ربما لاحظت رسالة لم يتم العثور على تطبيقات ضارة أو بالإنكليزيةNo Harmful Apps Found في الجزء العلوي من قسم إدارة التطبيقات والألعاب في متجر Play.

يعمل تطبيق Play Protect على التأكد من أن التطبيقات التي تقوم بتنزيلها من متجر جوجل بلاي Google Play Store آمنة.

ومع ذلك، فإن Play Protect لا يعمل فقط في متجر بلاي Play. إنه يراقب كل شيء خارج المتجر أيضاً.

حتى التطبيقات التي تم نقلها من خارج متجر جوجل بلاي Google Play Store يتم فحصها بواسطة Play Protect.

بالإضافة إلى فحص التطبيقات، يمكن لـ Play Protect حمايتك عند التصفح باستخدام جوجل كروم Google Chrome أيضاً.

تماماً مثل كروم Chrome لسطح المكتب، إذا قمت بزيارة موقع به شيفرة ضارة، فسيحذرك كروم Chrome ويعيدك إلى بر الأمان.

تحديثات الأمان الشهرية:

هناك شيء كبير آخر يحمي جهاز أندرويد Android وهو التحديثات الأمنية الشهرية. هذه تحديثات أصغر لا تحتوي عادةً على ميزات جديدة كبيرة، لكنها مهمة جداً.

تظهر نقاط ضعف واستغلال جديدة في كل وقت. إذا تم تحديث هاتف أندرويد Android مرة واحدة فقط في العام، فسوف تتراكم هذه الأشياء وتصبح خطيرة.

من المهم للغاية سحق هذه الأشياء بشكل روتيني عند ظهورها. هذا هو السبب في أن التحديثات الأمنية الشهرية ضرورية.

للأسف، لا تتلقى جميع أجهزة أندرويد Android هذه التحديثات في الوقت المناسب أو لا تتلقاها على الإطلاق.

تصدر جوجل Google تحديثات الأمان كل شهر والأمر متروك لشركائها (سامسونج Samsung و OnePlus وباقي الشركات) للموافقة على الإصلاحات وإضافة أي منها وإصدارها على الأجهزة.

إذا كنت تريد هاتف أندرويد Android الأكثر أماناً، فإن أفضل رهان لك هو جهاز جوجل بيكسل Google Pixel أو سامسونج جالاكسي Samsung Galaxy.

يعتبر كل من أجهزة جوجل Google (بالتأكيد) وسامسونج Samsung الأجهزة الأكثر موثوقية عندما يتعلق الأمر بالحفاظ على تحديث الأجهزة بأحدث التصحيحات.

لذا، هل يحتاج الهاتف إلى مضاد فيروسات؟

هذه هي الأدوات التي يستخدمها أندرويد Android للحفاظ على أمان هاتفك، ولكن هل هي كافية بمفردها؟ نعم، للغالبية العظمى من الناس. لا يوجد سبب لتنزيل تطبيق مكافحة فيروسات على هاتف أندرويد Android.

تنطبق نفس القواعد الأساسية لاستخدام أي جهاز بأمان على أجهزة أندرويد Android: احصل على تطبيقاتك من المصدر الرسمي، متجر جوجل بلاي Google Play Store.

لا تذهب إلى مواقع الويب المشبوهة. لا تنقر على الروابط المشبوهة في رسائل البريد الإلكتروني. إلى جانب Play Protect، يعد هذا أكثر من حماية كافية.

من ناحية أخرى، قد تحتاج إلى تنزيل تطبيق مضاد فيروسات إذا كنت تستخدم أجهزة أندرويد Android بدون متجر جوجل بلاي Google Play Store، أو تحميل ملفات APK من مصادر غير موثوق بها، أو لديك إصدار قديم من أندرويد Android.

إذا كان أي شيء من الذي تم ذكره يمثل حالتك، فقد يكون تطبيق مثل Bitdefender أو Norton 360 مفيداً.

المغزى من القصة هو أنك لست بحاجة إلى تطبيق مكافحة فيروسات على هاتف أندرويد Android إذا كنت تستخدمه بشكل مسؤول. إذا كان جهازك يحتوي على متجر جوجل بلاي Google Play Store، فأنت في حالة جيدة.

أخطر عشر فيروسات حاسوبية في التاريخ

فيروس الكمبيوتر: هاتان الكلمتان تجعلانا نتعرق على الفور، ولسبب وجيه. منذ الثمانينيات، تسببت الفيروسات في إحداث فوضى في كل شيء بدءاً من بدءاً البريد الوارد لدينا إلى المنشآت الصناعية.

على الرغم من تحسن الأمن السيبراني، فإن الضرر الذي تسببه الفيروسات عبر التاريخ هو تذكير دائم بما يمكن أن تفعله الأخطاء Bugs.

كان الفيروس معروفاً باسم Brain، أول فيروس للكمبيوتر الشخصي. تم إنشاؤه تقنياً لحماية البرامج. ومع ذلك، فإن النوايا الحسنة لم تدم.

بعد فترة وجيزة، كانت الفيروسات خبيثة بطبيعتها، مما أدى إلى خسائر تقدر بمليارات الدولارات، وسرقة الهوية، وتحطيم الأجهزة… والقائمة تطول.

وُجدت الملايين من الفيروسات بعد Brain عام 1986. ومع ذلك، كان بعضها أسوأ بكثير من البعض الآخر.

Melissa – 1999:

في عام 1999، كانت فيروسات الكمبيوتر لا تزال مفهوماً جديداً نسبياً. ومع ذلك، فإن فيروس Melissa، المعروف باسم الفيروس الأسرع نمواً في ذلك الوقت، سرعان ما سُلط الضوء عليه باعتباره مصدر قلق متزايد للجميع.

بدأ كل شيء عندما استخدم رجل يدعى David Lee Smith حساب AOL لرفع ملف على الإنترنت، عند تنزيل هذا الملف، يقوم بخطف الإصدارات القديمة من مايكروسوفت وورد Microsoft Word.

إذا كان لدى المستخدم مايكروسوفت آوت لوك Microsoft Outlook أيضاً، فسيرسل الفيروس نفسه عبر البريد الإلكتروني إلى أفضل 50 شخصاً في دفتر عناوين المستخدم.

في حين أن هذا قد لا يبدو بهذا الحجم من الصفقة، إلا أنه كان كذلك. وفقاً لمكتب التحقيقات الفيدرالي، أصبحت العديد من خوادم البريد الإلكتروني للشركات والحكومة محملة بشكل زائد وكان لا بد من إغلاقها. بالإضافة إلى ذلك، تباطأت حركة الإنترنت إلى حد كبير.

هذا الفيروس كان له نهاية سعيدة. بعد بضعة أشهر من الحكم على David Lee Smith بجريمته، طور مكتب التحقيقات الفيدرالي قسم الإنترنت، والذي لا يزال يحقق في الجرائم الإلكترونية حتى يومنا هذا.

ILOVEYOU – 2000:

من منا لا يريد أن يجد رسالة حب في بريده الوارد؟ لسوء الحظ، وقع العديد من الناس في عام 2000 ضحية فيروس بعد النقر فوق ما يشبه رسالة حب في مايكروسوفت آوت لوك Microsoft Outlook.

فيروس ILOVEYOU (المعروف باسم Love Bug في ذلك الوقت) كان دودة (تقنياً) وبدأ كبريد إلكتروني يبدو بريئاً.

جذب سطر الموضوع، ILOVEYOU، مستخدمي البريد الإلكتروني للنقر عليه. في الداخل، كان هناك ملف نصي بعنوان “LOVE-LETTER-FOR-YOU.TXT.VBS”.

بمجرد فتح الملف النصي، ستستمر الدودة في إتلاف الملفات بشكل دائم مثل الصور والمستندات الهامة على كمبيوتر المستخدم. والأسوأ من ذلك، أنها ستلحق نفسها بجميع العناوين في مايكروسوفت آوت لوك Microsoft Outlook، منتشرة كالنار في الهشيم.

كدودة، لم يكن هناك حاجة لمزيد من التدخل البشري للحفاظ على انتشار ILOVEYOU. ونتيجة لذلك، أصيب الملايين من أجهزة الكمبيوتر في غضون أيام فقط.

Code Red – 2001:

واحدة من أكثر الفيروسات التي تبدو مشؤومة في قائمتنا، في الواقع، يعتبره الكثيرون أول هجوم عنيف على نظام شركة.

استهدفت دودة Code Red على وجه التحديد الأنظمة التي تقوم بتشغيل خدمات معلومات الإنترنت IIS لـ Microsoft الخاصة بسيرفر ويندوز Windows Server.

كما هو موضح في نشرة أمان مايكروسوفت Microsoft، يمكن للمهاجم استخدام مخزن مؤقت غير محدد، وإنشاء جلسة خادم، وإجراء تجاوز للمخزن المؤقت، وتنفيذ التعليمات البرمجية على خادم الويب.

النتائج؟ تعرض مواقع الويب المهمة عبارة “Welcome to http://www.worm.com! Hacked by Chinese!” ولا شيء غير ذلك. كانت الدودة أيضاً سبباً في العديد من هجمات رفض الخدمة الخطيرة (DoS).

كان هذا الاسم الذي ينذر بالسوء مستوحى من المشروب الذي كان يرتشفه موظفو الأمن عندما وجدوا الدودة: Mountain Dew Code Red.

Nimda – 2001:

ضرب Nimda بعد بضعة أشهر فقط من Code Red وبعد وقت قصير من هجمات 11 أيلول التي تركتنا في حالة صدمة. كدودة، كان Nimda مشابهاً لـ ILOVEYOU و Code Red من حيث أنه يكرر نفسه.

ومع ذلك، كان Nimda ضاراً بشكل خاص لأنه كان قادراً على الانتشار بطرق مختلفة، بما في ذلك عبر البريد الإلكتروني والمواقع الإلكترونية المخترقة.

أثر Nimda على أنظمة تشغيل ويندوز Windows وتمكن من تعديل ملفات النظام وحتى إنشاء حسابات ضيف.

بسبب Nimda، أصيب الملايين من الأجهزة، واضطرت العديد من الشركات الكبرى إلى إغلاق شبكاتها وعملياتها. التكلفة الفعلية لـ Nimda لم يتم تقديرها بالكامل بعد. لكن ثق بنا عندما نقول إن التكلفة كانت كبيرة جداً.

Sobig – 2003:

في حين أن فتح بريد إلكتروني قد لا يؤدي إلى الإصابة، فإن مرفقات البريد الإلكتروني عبارة عن علبة أخرى كاملة من الديدان الإلكترونية.

يعد فتح مرفقات غريبة من عناوين بريد إلكتروني لا تعرفها أمراً لا داعي له. وبينما يعرف العديد من مستخدمي البريد الإلكتروني هذا اليوم، كانت الأمور مختلفة في عام 2003.

أصابت دودة Sobig الملايين من أجهزة كمبيوتر Microsoft عبر البريد الإلكتروني. قد يصل التهديد إلى بريدك الوارد مع سطر موضوع مثل Details أو Thank you! وفي الداخل، سيكون هناك مرفق يطلب نقرة واحدة فقط.

عند النقر عليه، يقوم Sobig بإصابة الكمبيوتر، والبحث عن عناوين بريد إلكتروني أخرى في ملفات كمبيوتر مختلفة، ثم يقوم بالنسخ المتماثل بسرعة عن طريق إرسال نفسه إلى تلك العناوين.

والأسوأ من ذلك، كان لدى Sobig متغيّرات متعددة، بما في ذلك A و B و C و D و E و F. وكان المتغيّر “F” هو الأسوأ بكثير في المجموعة.

في آب 2003، تم الإبلاغ عن أن واحدة من كل 17 رسالة بريد إلكتروني كانت نسخة من فيروس Sobig.F.

نظراً لقدراتها على الانتشار، طغت Sobig على الشبكات في جميع أنحاء العالم وتسببت في أضرار بمليارات الدولارات.

Mydoom – 2004:

“I’m just doing my job, nothing personal, sorry.”

الترجمة: “أنا أقوم بعملي فقط، لا شيء شخصي، آسف”.

كانت هذه هي رسالة البريد الإلكتروني التي أرسلتها دودة البريد الإلكتروني، Mydoom، التي تم اكتشافها لأول مرة في عام 2004.

سرعان ما أصبحت Mydoom أسرع دودة بريد إلكتروني متنامية في التاريخ.

على غرار Sobig والديدان الأخرى في هذه القائمة، انتشر Mydoom بشكل أساسي من خلال مرفقات البريد الإلكتروني.

إذا تم فتح المرفق، سيرسل الفيروس المتنقل نفسه إلى عناوين البريد الإلكتروني الأخرى الموجودة في دفتر عناوين المستخدم أو الملفات المحلية الأخرى.

أدى النمو السريع لـ Mydoom إلى تباطؤ حركة الإنترنت في جميع أنحاء العالم. في ذلك الوقت، تم الإبلاغ عن أن بعض مواقع الويب كانت تشهد أوقات استجابة أقل من المتوسط ​​بنسبة 8 إلى 10%.

كان Mydoom أيضاً وراء العديد من هجمات DoS و DDoS، بما في ذلك الهجمات ضد الولايات المتحدة وكوريا الجنوبية.

Zeus – 2007:

زيوس، المعروف أيضاً باسم Zbot، هو برنامج طروادة ضار يصيب نظام مايكروسوفت ويندوز Microsoft Windows. تستهدف هذه البرامج الضارة بشكل شائع المعلومات المالية أو المصرفية.

كان أول ظهور لزيوس في عام 2007، عندما تم العثور على البرنامج الضار يسرق المعلومات من وزارة النقل الأمريكية.

يعمل زيوس من خلال تطوير شبكة الروبوتات، وهي عبارة عن شبكة من أجهزة الكمبيوتر أو الروبوتات التي يتم التحكم فيها عن بُعد والتي أصيبت ببرامج ضارة.

نتيجة لذلك، يمكن للمهاجم التحكم في أجهزة كمبيوتر متعددة في وقت واحد. غالباً ما يصيب زيوس جهاز كمبيوتر بعد أن ينقر المستخدم فوق رابط ضار في رسالة بريد إلكتروني أو يقوم بتنزيل ملف مصاب.

لماذا زيوس خطير جداً؟ يمكن للبرامج الضارة استخدام مفتاح تسجيل دخول keylogging لالتقاط معلومات حساسة مثل كلمات مرور الخدمات المصرفية عبر الإنترنت.

في الواقع، في عام 2010، قام مكتب التحقيقات الفيدرالي (FBI) بخرق حلقة الجريمة التي استخدمت زيوس طروادة لسرقة حوالي 70 مليون دولار من ضحاياه.

Stuxnet – 2010:

تصدرت Stuxnet عناوين الصحف في عام 2010 كأول دودة إلكترونية تم تطويرها لاستهداف أنظمة التحكم الصناعية. ألحقت الدودة أضراراً مادية بالمنشآت النووية الإيرانية، وخاصة أجهزة الطرد المركزي.

كيف؟ من خلال استغلال الثغرات الموجودة في ويندوز Windows للوصول إلى البرامج المستخدمة للتحكم في المعدات الصناعية.

كان Stuxnet فريداً أيضاً ينتقل إلى أجهزة الكمبيوتر التي تستخدم محركات أقراص USB مصابة. نعم، محركات أقراص USB الفعلية. حتى الآن، تم تصنيف Stuxnet باعتباره أول سلاح إلكتروني في العالم.

PoisonIvy – 2011:

يُعرف PoisonIvy باسم حصان طروادة الخلفي أو طروادة الوصول عن بُعد (RAT)، ويتم استخدامه للوصول إلى كمبيوتر الضحية. في حين أن PoisonIvy ليس فيروساً ولكنه نوع من البرامج الضارة، إلا أنه يستحق مكاناً في قائمتنا مع ذلك.

تم التعرف على PoisonIvy لأول مرة في عام 2005. ومع ذلك، حدثت واحدة من أبرز الهجمات باستخدام طروادة في عام 2011.

المعروفة باسم هجمات القرصنة Nitro، تم استخدام PoisonIvy لسرقة المعلومات الهامة من مصنعي المواد الكيميائية والوكالات الحكومية والمنظمات الأخرى.

يعتبر PoisonIvy خطيراً لأن الجهات يمكنها الوصول إلى جهاز كمبيوتر لتسجيل لوحة المفاتيح والتقاط الشاشة والمزيد. يتم استخدام حصان طروادة أيضاً لسرقة كلمات المرور والمعلومات الشخصية الهامة الأخرى.

WannaCry – 2017:

وقع هجوم WannaCry ransomware في تموز 2017. وكان الهدف بسيطاً: الاحتفاظ بملفات المستخدم كرهينة والحصول على أموال بعملة البيتكوين.

استخدم هجوم WannaCry اختراقاً تم تسريبه يعرف باسم EternalBlue للوصول إلى أجهزة الكمبيوتر التي تعمل بنظام التشغيل ويندوز Windows.

بمجرد الدخول، يقوم WannaCry بتشفير بيانات الكمبيوتر. بعد ذلك، قد يرى المستخدمون رسالة تطالب بدفع Bitcoin مقابل الحصول على ملفاتهم.

لسوء الحظ، كان لدى WannaCry ضحاياه. في عام 2017، قدرت الأضرار بالمليارات. حتى اليوم، لا يزال WannaCry موجوداً، مما يبرز أهمية حماية أنفسنا من فيروسات الفدية.

فيروس الكمبيوتر حي وبصحة جيدة:

مع تطور التكنولوجيا، يتطور عمل مجرمي الإنترنت. عندما ترى السنوات المذكورة أعلاه قد تتوصل إلى انطباع بأن الفيروسات أصبحت شيئاً من الماضي، لكن هذا أبعد ما يكون عن الحقيقة.

التهديدات الخطيرة مثل برامج الفدية لا تزال حية وبصحة جيدة.

أفضل شيء يمكنك القيام به؟ تحمي نفسك. يمكن حتى لأبسط ممارسات الأمان أن تساعد في منع الفيروسات من إصابة أجهزتك.

كيفية التحقق إذا كان جهاز الكمبيوتر مصاب بفيروس؟

تصاب أجهزة الكمبيوتر التي تعمل بنظام ويندوز Windows أحياناً بفيروسات وبرامج ضارة أخرى، ولكن ليس كل جهاز كمبيوتر بطيء أو يسيء التصرف يعتبر مصاباً بالبرامج الضارة.

إليك كيفية التحقق مما إذا كان لديك فيروس بالفعل، وما إذا كانت إحدى العمليات المشبوهة خطيرة أم لا.

ما هي علامات إصابة الكمبيوتر بفيروس؟

يمكن أن يكون الأداء الضعيف، وتعطل التطبيقات، وتجمد الكمبيوتر أحياناً علامة على وجود فيروس أو نوع آخر من البرامج الضارة التي تسبب الفوضى.

ومع ذلك، هذا ليس هو السبب دائماً، فهناك العديد من الأسباب الأخرى للمشاكل التي يمكن أن تبطئ جهاز الكمبيوتر.

وبالمثل، لا يعني مجرد عمل جهاز الكمبيوتر بشكل جيد أنه لا يحتوي على برامج ضارة. غالباً ما كانت الفيروسات التي ظهرت قبل عقد من الزمان صامتة وتستخدم الكثير من موارد النظام.

من المرجح أن تختبئ البرامج الضارة الحديثة في صمت وسرية في الخلفية، في محاولة للهروب من الاكتشاف حتى تتمكن من التقاط أرقام بطاقات الائتمان وغيرها من المعلومات الشخصية.

بعبارة أخرى، غالباً ما يتم إنشاء البرامج الضارة الحديثة بواسطة المجرمين فقط لكسب المال، ولن تتسبب البرامج الضارة المصممة جيداً في حدوث أي مشاكل ملحوظة في الكمبيوتر على الإطلاق.

ومع ذلك، قد يكون الأداء الضعيف المفاجئ لجهاز الكمبيوتر علامة على وجود برامج ضارة. قد تشير التطبيقات الغريبة الموجودة على نظامك أيضاً إلى وجود برامج ضارة، ولكن، لا يوجد ضمان بوجود برامج ضارة.

تقوم بعض التطبيقات بفتح نافذة موجه الأوامر عند تحديثها، لذا فإن النوافذ الغريبة التي تومض على شاشتك وتختفي بسرعة قد تكون جزءاً طبيعياً من برنامج شرعي على نظامك.

لا يوجد دليل واحد يناسب كل الحالات للبحث عنه دون فحص جهاز الكمبيوتر بحثاً عن البرامج الضارة.

تتسبب البرامج الضارة أحياناً في حدوث مشكلات بجهاز الكمبيوتر، وفي بعض الأحيان تكون هذه البرامج حَسَنة التصرف، بينما تحقق هدفها في الخلفية بشكل سري. الطريقة الوحيدة للتأكد مما إذا كان لديك برامج ضارة هي فحص نظامك بحثاً عن ذلك.

كيفية التحقق مما إذا كانت العملية عبارة عن فيروس أم لا:

قد تتساءل عما إذا كان جهاز الكمبيوتر مصاباً بفيروس لأنك رأيت عملية غريبة في إدارة مهام ويندوز Windows، والتي يمكنك فتحها بالضغط على Ctrl+Shift+Esc أو بالنقر بزر الماوس الأيمن على شريط مهام ويندوز Windows واختيار مدير المهام.

قد ترى عدداً قليلاً من العمليات هنا، فقط انقر على مزيد من التفاصيل (في أسفل اليمين) إذا رأيت قائمة صغيرة. العديد من هذه العمليات لها أسماء غريبة ومربكة. هذا امر عادي.

يتضمن ويندوز Windows عدداً غير قليل من العمليات في الخلفية، وقد أضافت الشركة المصنعة لجهاز الكمبيوتر بعضاً منها، وغالباً ما تضيفها التطبيقات التي تثبتها.

غالباً ما تستخدم البرامج الضارة ذات التصرف السيئ قدراً كبيراً من وحدة المعالجة المركزية أو الذاكرة أو موارد القرص وقد تبرز هنا.

إذا كنت مهتماً بمعرفة ما إذا كان برنامج معين ضاراً، فانقر بزر الماوس الأيمن فوقه في إدارة المهام وحدد البحث عبر الإنترنت للعثور على مزيد من المعلومات.

إذا ظهرت معلومات حول البرامج الضارة عند البحث في العملية، فهذه علامة على احتمال وجود برامج ضارة. ومع ذلك، لا تفترض أن جهاز الكمبيوتر خالي من الفيروسات لمجرد أن العملية تبدو مشروعة.

قد تكذب العملية وتدّعي أنها جوجل كروم Google Chrome أو chrome.exe، ولكنها قد تكون مجرد برنامج ضار ينتحل شخصية متصفح جوجل كروم Google Chrome الموجود في مجلد مختلف على نظامك.

إذا كنت قلقاً من احتمال وجود برامج ضارة، فنحن نوصي بإجراء فحص لمكافحة البرامج الضارة.

لا يتوفر خيار البحث عبر الإنترنت في نظام التشغيل Windows 7. إذا كنت تستخدم Windows 7، فسيتعين عليك إدخال اسم العملية في جوجل Google أو بمحرك بحث آخر بدلاً من ذلك.

كيفية فحص جهاز الكمبيوتر بحثاً عن الفيروسات:

بشكل افتراضي، يقوم ويندوز Windows 10 دائماً بفحص جهاز الكمبيوتر  بحثاً عن البرامج الضارة باستخدام تطبيق أمن ويندوز Windows Security المتكامل، المعروف أيضاً باسم جدار حماية ويندوز Windows Defender. ومع ذلك، يمكنك إجراء عمليات المسح اليدوي.

في نظام التشغيل ويندوز Windows 10، افتح قائمة ابدأ، واكتب الحماية، وانقر فوق اختصار الحماية من أنشطة الفيروسات والتهديد لفتحه.

انقر فوق فحص سريع لفحص نظامك بحثاً عن البرامج الضارة. سيقوم أمن ويندوز Windows Security بإجراء فحص ويعطيك النتائج.

إذا تم العثور على أي برامج ضارة، فسوف يعرض عليك إزالتها من جهاز الكمبيوتر تلقائياً.

إذا كنت تريد رأياً ثانياً، وهي فكرة جيدة دائماً إذا كنت قلقاً من احتمال وجود برامج ضارة، ولم يعثر برنامج مكافحة الفيروسات الأساسي على أي شيء، يمكنك إجراء فحص باستخدام تطبيق أمان مختلف أيضاً.

هناك أدوات لإزالة الفيروسات مجانية من أفضل الشركات متل Eset و Kaspersky و Avast وغيرهم.

يضيف الإصدار المدفوع حماية في الوقت الفعلي في أغلب الأحيان، ولكن إذا كنت تبحث فقط عن اختبار جهاز كمبيوتر بحثاً عن برامج ضارة، فستعمل النسخة المجانية بشكل مثالي.

لا يتضمن ويندوز Windows 7 برامج مكافحة فيروسات مضمّنة. للحصول على مضاد فيروسات مجاني، يمكنك تنزيل Microsoft Security Essentials وإجراء فحص باستخدامه.

يوفر هذا حماية مماثلة لبرنامج أمان جدار الحماية Windows Defender المدمج في نظام ويندوز Windows 10.

إذا عثر تطبيق مكافحة الفيروسات على برامج ضارة ولكن واجه مشكلة في إزالتها، فحاول إجراء فحص في الوضع الآمن.

يمكنك أيضاً التأكد من عدم وجود برامج ضارة على جهاز الكمبيوتر عن طريق إعادة تعيين ويندوز Windows 10 إلى حالته الافتراضية.

مقالات ذات صلة:

مقالات قد تعجبك:

كيفية العثور على رقم نموذج آيفون أو آيباد لتحديد (طراز) نوع الجهاز
كيفية معرفة التطبيقات التي تصل إلى الموقع الجغرافي على أندرويد
أفضل الطرق لتحويل شاشة التلفاز إلى موقد حطب افتراضي
كيفية ربط هاتف أندرويد بجهاز كمبيوتر يعمل بنظام ويندوز 10
كيفية تشغيل أو إيقاف معاينة الروابط في سيجنال

حل مشكلة فيروس الفدية وكيفية التخلص منه بأفضل طريقة

إذا أصاب برنامج الفدية جهاز الكمبيوتر، فلا داعي للذعر. إليك العديد من الأشياء التي يمكنك القيام بها.

يمكن أن تكون الإصابة بفيروس الفدية مخيفة جداً. إذا رأيت ملاحظة تظهر على شاشة جهاز الكمبيوتر تخبرك أن الكمبيوتر مقفل، أو أن ملفاتك مشفرة، فلا داعي للخوف. بدلاً من ذلك، خذ نفساً عميقاً واجلس وفكر في خياراتك.

هناك عدد من الخطوات التي يمكنك اتخاذها لمحاولة استعادة السيطرة على نظام ويندوز Windows وملفاتك قبل أن تقرر ما إذا كنت ستدفع فدية.

اكتشف نوع برامج الفدية التي لديك:

أولاً، ستحتاج إلى تحديد ما إذا كانت ملفاتك قد تعرّضت للتشفير عن طريق برامج الفدية أو برامج الفدية الخاصة بقفل الشاشة أو أي شيء يتظاهر بأنه برنامج فدية.

  • تأكد ما إذا كان بإمكانك الوصول إلى الملفات أو المجلدات، مثل العناصر الموجودة على سطح المكتب أو في مجلد المستندات.
  • إذا لم تتمكن من تجاوز رسالة الفدية التي تراها على شاشتك، فمن المحتمل أن جهازك مصاب ببرنامج فدية قفل الشاشة، وهو ليس سيئاً للغاية.
  • إذا رأيت إشعاراً يدّعي أنه من الشرطة أو مكتب التحقيقات الفيدرالي أو مصلحة الضرائب الأمريكية، يفيد بأنه قد تم ضبطك عليك وأنت تشاهد مواد إباحية أو تقدم ضرائب كاذبة ويجب عليك دفع غرامة، فعادة ما تكون برامج فدية لإغلاق الشاشة أيضاً.
  • إذا كان بإمكانك التنقل في النظام وقراءة معظم الملفات، فمن المحتمل أنك ترى شيئاً مزيفاً يحاول فقط إخافتك للدفع، هنا يمكنك تجاهل رسالة الفدية.
  • حاول إغلاق متصفح الويب: إذا لم تتمكن من ذلك، فاضغط على مفاتيح Control و Shift و Esc في نفس الوقت لفتح مدير المهمات Task Manager، واختر علامة تبويب التطبيقات Application، وانقر بزر الماوس الأيمن فوق تطبيق المتصفح وحدد إنهاء المهمة End Task.

كيفية التعامل مع برامج الفدية التي تقوم بتشفير الملفات:

نظراً لأن برامج الفدية التي تقوم بالتشفير هي النوع الأكثر شيوعاً والأكثر ضرراً، فسنتعامل معها أولاً. قم بتنفيذ كل خطوة من هذه الخطوات بالترتيب، حتى إذا كنت تعلم أنك قمت مؤخراً بنسخ ملفاتك احتياطياً.

  1. افصل جهازك عن أي محركات أخرى ومن أي محركات خارجية: إذا كنت متصلاً بشبكة، فانتقل إلى وضع عدم الاتصال لمنع انتشار برنامج الفدية إلى الأجهزة الأخرى على شبكتك المحلية أو إلى خدمات مزامنة الملفات مثل دروبوكس Dropbox.
  2. استخدم الهاتف الذكي أو الكاميرا لالتقاط صورة لمذكرة الفدية المعروضة على شاشتك: إذا كان بإمكانك التقاط لقطة شاشة فافعل ذلك أيضاً، فستقوم تقديم بلاغ للشرطة لاحقاً بعد متابعة كل هذه الخطوات.
  3. استخدم برامج مكافحة الفيروسات أو البرامج الضارة لإزالة برامج الفدية من الجهاز: ولكن لا تفعل ذلك إلا إذا كنت عازماً على عدم دفع الفدية.
    (بخلاف ذلك، انتظر حتى تستعيد ملفاتك) قد تضطر إلى إعادة التشغيل في الوضع الآمن بالضغط على زر الطاقة ومفتاح S على لوحة المفاتيح في نفس الوقت.

لن تؤدي إزالة برامج الفدية إلى فك تشفير ملفاتك، وقد تقضي على فرصك في استعادة الملفات بدفع الفدية. ولكنه سيتيح لك تنفيذ جميع الخطوات التالية دون المخاطرة بأن تقوم برامج الفدية بتشفير ملفات جديدة أو محاولة إحباط عملية الاسترداد.

4. معرفة ما إذا كان يمكنك استعادة الملفات المحذوفة: تقوم العديد من أشكال تشفير برامج الفدية بنسخ ملفاتك وتشفير النسخ ثم حذف النسخ الأصلية.

لحسن الحظ، يمكنك غالباً استعادة الملفات المحذوفة بسهولة باستخدام أدوات مثل ShadowExplorer المجاني أو تنزيل Data Recovery المدفوع.

5. اكتشف بالضبط أي نوع من أنواع تشفير برامج الفدية التي تتعامل معها: إذا لم يُفصح برنامج الفدية عن اسمه، فجرب أداة Crypto Sheriff أو أداة ID Ransomware عبر الإنترنت.
كلاهما يتيح لك رفع عيّنة من الملفات المشفرة ثم يخبرك ما إذا كان يمكن فك التشفير. (في كثير من الحالات، لا يمكن فك التشفير).

6. معرفة ما إذا كانت هناك أدوات فك تشفير المتاحة: إذا كنت تعرف بالفعل اسم سلسلة برامج الفدية، فانتقل إلى قائمة أدوات فك التشفير على موقع No More Ransom على الويب ومعرفة ما إذا كان هناك برنامج فك تشفير مطابق.
إذا كنت لا تعرف ما تحتاج إليه، فجرب بعض مواقع الويب الأخرى التي تجمع برامج فك تشفير برامج الفدية:

https://fightransomware.com/ransomware-resources/breaking-free-list-ransomware-decryption-tools-keys

https://heimdalsecurity.com/blog/ransomware-decryption-tools

http://www.thewindowsclub.com/list-ransomware-decryptor-tools

https://www.watchpointdata.com/ransomware-decryptors

يمكنك أيضاً تجربة صفحات فك التشفير الفردية التابعة لشركات مكافحة الفيروسات:

Avast: https://www.avast.com/ransomware-decryption-tools

AVG: http://www.avg.com/us-en/ransomware-decryption-tools

Bitdefender: https://www.bitdefender.com/free-virus-removal

Emsisoft: https://decrypter.emsisoft.com

Kaspersky Lab: https://noransom.kaspersky.com

McAfee: 

https://www.mcafee.com/us/downloads/free-tools/shadedecrypt.aspx

https://www.mcafee.com/us/downloads/free-tools/tesladecrypt.aspx

https://www.mcafee.com/us/downloads/free-tools/wildfiredecrypt.aspx

Trend Micro: https://success.trendmicro.com/solution/1114221-downloading-and-using-the-trend-micro-ransomware-file-decryptor

7. استعادة الملفات من نسخة احتياطية. إذا كنت تقوم بعمل نسخة احتياطية بانتظام للجهاز المصاب، فيجب أن تكون قادراً على استعادة الملفات من النسخة الاحتياطية.

ومع ذلك، يجب التأكد من عدم تشفير ملفات النسخ الاحتياطي أيضاً. قم بتوصيل محرك النسخ الاحتياطي بجهاز آخر، أو قم بتسجيل الدخول إلى أحد خدمات النسخ الاحتياطي السحابي للتحقق من حالة الملفات.

إذا كان كل شيء على ما يرام، فيجب مسح محرك الأقراص بالكامل، وإجراء تثبيت نظيف لنظام التشغيل، ثم استعادة الملفات من النسخة الاحتياطية.

يمكنك أيضاً استعادة الملفات من محرك النسخ الاحتياطي دون مسح نظام التشغيل وإعادة تثبيته. قد يبدو هذا الحل أسهل، لكنه ليس فكرة جيدة، فقد تترك بعض أثار لبرامج الفدية على الجهاز، حتى بعد إجراء فحص كامل لبرنامج مكافحة الفيروسات.

إذا لم تنجح هذه الطرق، فسيتعين عليك الاختيار: دفع الفدية، أو التخلي عن الملفات.

8. إذا كنت ستدفع الفدية، تفاوض أولاً: تحتوي العديد من ملاحظات برامج الفدية على إرشادات حول كيفية الاتصال بالمجرمين الذين يقومون بتشغيل البرامج الضارة.
إذا كان الأمر كذلك، فاتصل بهم وساومهم للحصول على فدية أقل، إن هذا الأمر يعمل أكثر مما تعتقد.

بمجرد الموافقة على السعر المحدد، اتبع تعليمات الدفع. ليس هناك ما يضمن أن ملفاتك سيتم تحريرها بالفعل، ولكن مجرمي برامج الفدية عادةً ما يلتزمون بكلماتهم.

9. التخلي عن الملفات وإعادة تثبيت نظام التشغيل: إذا كنت تفضل قطع الطُّعم فقط، فيجب عليك مسح نظام التشغيل وإعادة تثبيته بالكامل.
يتيح لك ويندوز Windows 10 إعادة ضبط إعدادات المصنع على العديد من الأجهزة، ولكن مع أنظمة التشغيل الأخرى، سيتعين عليك استخدام أقراص التثبيت أو أجهزة USB.

10. تقديم تقرير للشرطة: يبدو هذا بلا معنى، لكنه خطوة قانونية ضرورية إذا كنت ترغب في رفع دعوى تأمين أو دعوى قضائية تتعلق بإصابة جهازك. كما سيساعد السلطات على تتبع معدلات الإصابة وانتشارها.

ملاحظة خاصة لفيروس Petya ransomware:

يعد فيروس Petya ransomware الذي أصاب أوروبا في نهاية حزيران 2017 أمراً غير معتاد. بعد الإصابة، يقوم الفيروس بإعادة تشغيل الكمبيوتر ويحاول الكتابة فوق سجل التمهيد الرئيسي لمحرك أقراص ويندوز Windows الثابت. إذا تمكنت من إيقاف عملية إعادة التشغيل، فيمكنك منع ذلك.

إذا تمت الكتابة فوق سجل التمهيد الرئيسي، فسترى ملاحظة الفدية أدناه:

لدى Petya وحدة نسخ احتياطي تقوم بتشفير الملفات إذا لم ينجح مسح سجل التمهيد الرئيسي. إذا حدث ذلك لجهازك، فاتبع الإرشادات المعتادة للتعامل مع تشفير برامج الفدية.

مهما فعلت، لا تهتم بمحاولة دفع فدية. تتم كتابة البرامج الضارة بحيث لا يمكن استرداد البيانات المشفرة، ويتم تعطيل عنوان البريد الإلكتروني الوحيد المعطى على شاشة فدية البرامج الضارة بواسطة مزود خدمة البريد الإلكتروني المرتبط.

كيفية التعامل مع برامج الفدية الضارة الخاصة بتأمين الشاشة:

إن برامج فدية قفل الشاشة ليست منتشرة كما كانت قبل بضع سنوات، ولكنها لا تزال تنمو من وقت لآخر. اتبع هذه الخطوات لإزالة الفيروس:

  1. افصل جهازك عن أي محركات أخرى وعن أي محركات خارجية: إذا كنت متصلاً بشبكة، فانتقل إلى وضع عدم الاتصال، إذ أنك لا تريد أن ينتشر برنامج الفدية إلى الأجهزة الأخرى على شبكتك المحلية.
  2. استخدم الهاتف الذكي أو الكاميرا لالتقاط صورة لمذكرة الفدية المعروضة على شاشتك: إذا كان بإمكانك التقاط لقطة شاشة، فافعل ذلك أيضاً، لأنه يجب تقديم بلاغ للشرطة لاحقاً، بعد متابعة كل هذه الخطوات.
  3. أعد تشغيل الكمبيوتر في الوضع الآمن: بالضغط على زر الطاقة ومفتاح S على لوحة المفاتيح في نفس الوقت، وعند إعادة تشغيل الكمبيوتر، قم بتشغيل برنامج مكافحة الفيروسات لإزالة برامج الفدية الضارة.
  4. حاول استعادة النظام إذا لم يعمل الوضع الآمن: تتيح لك معظم أجهزة ويندوز Windows استعادة حالة الكمبيوتر إلى آخر حالة جيدة معروفة في زمن سابق.

في نظام Windows 7، أعد تشغيل الكمبيوتر أثناء النقر فوق المفتاح F8 للوصول إلى قائمة Advanced Boot Options (خيارات التمهيد المتقدمة).

اختر إصلاح جهاز الكمبيوتر الخاص بك، وقم بتسجيل الدخول باستخدام كلمة المرور، وحدد استعادة النظام.

في الأنظمة Windows 8 أو 8.1 أو 10، أعد تشغيل الكمبيوتر أثناء الضغط باستمرار على مفتاح Shift للوصول إلى شاشة الاسترداد. انقر على استكشاف الأخطاء وإصلاحها، ثم الخيارات المتقدمة، ثم استعادة النظام.

إذا لم تتمكن من الوصول إلى شاشة الاسترداد ولكن لديك قرص التثبيت أو فلاشة USB لهذا الإصدار من ويندوز Windows، فأعد التشغيل من ذلك القرص وحدد إصلاح جهاز الكمبيوتر بدلاً من تثبيت نظام التشغيل.

5. قم بتشغيل برنامج مكافحة الفيروسات مرة أخرى لتنظيف نظامك.

6. تقديم تقرير للشرطة: يبدو هذا بلا معنى، لكنه خطوة قانونية ضرورية إذا كنت ترغب في رفع دعوى تأمين أو دعوى قضائية تتعلق بإصابة جهازك. كما سيساعد السلطات على تتبع معدلات الإصابة وانتشارها.

مقالات قد تعجبك:

كيفية كتم مجموعات واتساب بشكل دائم
كيفية تحديد تطبيقات أندرويد المزيفة قبل تحميلها
نصائح لتحديد خصوصية وأمان حساب إنستغرام
كيفية استعادة كلمة مرور حساب LinkedIn المنسية
كيفية حماية أجهزة أندرويد من الفيروسات والبرمجيات الخبيثة

هل يجب دفع المال عند إصابة الكمبيوتر بفيروس الفدية Ransomware؟

قد يكون أسوأ كابوس لك هو أن تقوم بتشغيل جهاز الكمبيوتر لاكتشاف أنه قد تم اختراقه بواسطة برامج الفدية التي لن تقوم بفك تشفير ملفاتك ما لم تدفع. ما الذي يتوجب عليك فعله؟ ما هي إيجابيات وسلبيات دفع الأموال لمجرمي الإنترنت؟

إنها مشكلة صعبة. فللوصول إلى ملفاتك، قد تحتاج إلى دفع فدية ضخمة. ثم تأتيك مشكلة العملة المشفرة، وهي طريقة الدفع المفضلة لبرامج الفدية.

وقد لا يكون لديك أي فكرة عن كيفية بدء عملية الحصول على حساب Bitcoin والدفع، بينما يكون الوقت يمر وستفقد ملفاتك إلى الأبد عند نفاذ الوقت الممنوح لك للدفع.

ولا تنسَ أنه إذا دفعت، فليس بالضرورة أن تتمكن من استعادة الوصول إلى ملفاتك على أي حال. وإذا سألت أي خبير اقتصادي جيد فإنه سيخبرك أن أي سلوك تكافئه، ستتعرض دائماً للمزيد منه!

ماذا يجب أن تفعل؟

قال Raj Samani، كبير العلماء:

إنه أمر بسيط حقاً. لا تدفع.

هذا أمر سهل عندما لا تكون ملفاتك محتجزة تحت تهديد سلاح افتراضي، ولكن مع ذلك، ربما تكون النصيحة صحيحة. هناك سبب يجعل الدول لديها سياسة رسمية بعدم التفاوض مع الإرهابيين؛ والاستسلام لمطالب برامج الفدية يبدو أنه يشجع المجرمين.

يقول Sean Allan، مستشار الأمن السيبراني الذي كثيراً ما يكتب عن برامج الفدية، إن الدفع أدى إلى ظهور برامج الفدية كخدمة.

في السنوات الأخيرة، أصبحت برامج الفدية تجارة ناجحة ومربحة لدرجة أن المتسللين قاموا بتعبئة مجموعات برامج الفدية الجاهزة.

هذه تسمح للمجرمين الذين لديهم خبرة تقنية قليلة (أو معدومة) بشن هجمات الفدية الخاصة بهم بسهولة.

ووفقاً لتقرير تهديدات أمن الإنترنت لعام 2019 الصادر عن شركة Symantec، فقد كانت هناك زيادة بنسبة 400% في عدد الهجمات من عام 2017 إلى عام 2018. ويمكن القول إن الكثير من هذا النمو يرجع إلى عدد الأشخاص والمنظمات التي دفعت الفدية.

بالطبع، ليس كل الخبراء يسلكون الطريق السريع بعدم الدفع. قال تود ويلر كبير مسؤولي الأمن في Bandura Cyber، ما يلي:

يتمثل الجانب العملي من برامج الفدية في أن تكلفة عدم دفع الفدية أكبر من تكلفة دفعها، المنطق واضح.

هذا صحيح بشكل خاص إذا كنت على سبيل المثال مشرفاً لمرفق رعاية صحية في أحد المستشفيات الـ 16 التي توقفت بشكل كامل في عام 2017 بسبب فيروس Wanna Decryptor ransomware.

قد لا يكون لديك خيار سوى الدفع. فقد تكون الضحية وكالة بلدية، مثل مدينتين في فلوريدا اللتان دفعتا ما مجموعه 1.1 مليون دولار في هجمات برامج الفدية.

يمكن للمرء أن يجادل بأنه لا توجد حياة على المحك، ولكن لماذا تُضاعِف ممارسات تكنولوجيا المعلومات السيئة من خلال مكافأة المجرمين؟

بالنسبة لهذه المقالة، قمنا باستطلاع آراء 30 خبيراً ومستشاراً في مجال الأمن السيبراني، وكان الثلث الكامل غير راغب في قول لا بشكل قطعي فيما إذا كان يجب عليك الدفع.

وبدلاً من ذلك، راوغوا حول الأسئلة المتعلقة بالملفات المفقودة ومقارنة تكلفة الفدية مقابل قيمة البيانات.

لكن Dror Liwer، مؤسس شركة الأمن Coronet، لخّص الأمر بهذه الطريقة:

صناعة الأمن السيبراني مشبعة بمستشارين يشجعون الناس على الدفع. هذه ليست نصيحة سيئة وباطلة فحسب، بل يمكن أن تكون ضارة بالآخرين، لأن الدفع يشجع المهاجمين على العودة مرة أخرى في المستقبل.

ماذا لو دفعت؟

لا يمكنك أن تقرر ما إذا كنت ستدفع طلب فدية. إنها بياناتك التي نتحدث عنها. لذا، ضع في اعتبارك أنه إذا اخترت الدفع فليس هناك ما يضمن أنك ستستعيد ملفاتك على أي حال.

يختلف الخبراء حول احتمالات الاسترداد، ولكن هناك فرصة معقولة لأنك ستدفع وأن لا تتلقى مفتاح فك التشفير أو أنك ستتلقى مفتاحاً لا يعمل.

يسخر Marius Nel، الرئيس التنفيذي لشركة 360 Smart Networks للاستشارات التقنية ويقول: “لا يهتم المجرمون بخدمة العملاء”. في الواقع، قد لا يوجد مفتاح فك تشفير لمتغير برنامج الفدية لديك.

قال Nel: “تهدف معظم الهجمات إلى الإضرار وليس الابتزاز”.

قال Don Baham، رئيس شركة خدمات تكنولوجيا المعلومات Kraft Technology Group:

لقد رأيت شخصياً حوادث تم فيها دفع آلاف الدولارات كفدية، وفي النهاية كان الحل تعافياً جزئياً، ثم طلب المجرمون المزيد من أجل التعافي الكامل.

قد تكون هناك أيضاً عواقب لدفع الفدية تؤثر عليك مستقبلاً بعد استعادة ملفاتك. حيث يحذر بعض المحللين الأمنيين من أن الضحايا الذين يدفعون قد يتم إعادة استهدافهم بشكل صريح لأنهم مدرجون في قائمة أولئك الذين أظهروا استعداداً للدفع.

هذا أقل إثارة للقلق بالنسبة للمؤسسات التي يمكنها تعزيز الأمن بعد الهجوم، ولكن قد لا يكون الأفراد على دراية بأن برنامج الفدية قد يترك وراءه حصان طروادة يمكنه إعادة إصابة نظامهم في وقت لاحق.

الخبر السار إذا لم تدفع:

يمكن للمرء أن يجادل بأنه من غير الأخلاقي ببساطة دفع رسوم الفدية لأنه يمكن بعد ذلك استخدام الأموال لتمويل المزيد من الهجمات الإلكترونية والأنشطة غير القانونية الأخرى.

لكن لا يتعين عليك الاعتماد على الأساس الأخلاقي فقط، فهناك أيضاً بعض الأسباب العملية لعدم الدفع.

أولاً وقبل كل شيء، ليس من الصعب جداً التهيّؤ لهجوم البرامج الضارة. إذا كنت تتصرف بشكل صحيح، فلا يجب أن تصاب بالعدوى في المقام الأول أو تضطر إلى الدفع إذا تعرضت للهجوم.

قال Charles Lobert، نائب رئيس شركة Vision Computer Solutions لخدمات تكنولوجيا المعلومات: “إذا كانت لديك وسائل الحماية المناسبة، مثل برامج مكافحة الفيروسات والتحديثات ونظافة الكمبيوتر، فلا داعي للقلق بشأن التعرض للضرر”.

إذا تعرضت لبرامج الفدية، فإن أصحاب الحلول هم أكثر استعداداً من أي وقت مضى.

No More Ransom هو مشروع مشترك بين شركة McAfee وعدد من منظمات إنفاذ القانون الأوروبية التي تضم الآن حوالي 100 شركة وشريك حكومي من أجل خدمة مجانية مصممة لمساعدتك على استعادة ملفاتك إذا اخترت عدم الدفع.

الآن، إذا كنت مصاباً، يمكنك الانتقال إلى موقع No More Ransom وقم بتحميل بعض عينات الملفات المشفرة من جهاز الكمبيوتر لديك. إذا تمكنوا من اختراق عائلة برامج الفدية، فيمكنك فتح جهاز الكمبيوتر دون أي تكلفة.

إن خدمة No More Ransom ليست مضمونة تماماً، وليست علاجاً مضموناً. لكنه يوفر فرصة لإلغاء قفل جهاز الكمبيوتر الذي تم اختراقه دون الحاجة إلى معرفة كيفية عمل Bitcoin.

بالطبع، إذا كان بإمكانك استعادة ملفاتك من نسخة احتياطية، فهذا دائماً الحل الأفضل. حيث تعتبر النسخ الاحتياطية مهمة، لأنها تحميك من كل شيء، بما في ذلك برامج الفدية وتعطل محرك الأقراص الثابتة.

مقالات قد تعجبك:

كيفية مشاهدة فيديوهات يوتيوب بالتزامن مع أصدقائك
كيفية تشغيل فيديو من يوتيوب في الخلفية
كيفية تعطيل التصحيح التلقائي في أجهزة آيفون وآيباد
تعرف على شريحة Apple M1 الأقوى على الإطلاق من آبل
كيف تربح قنوات اليوتيوب المال؟

كيفية حماية الملفات من فيروسات الفدية Ransomware

يتضمن تحديث Fall Creators الخاص بنظام Windows 10 ميزة جدار حماية Windows Defender المصممة لحماية الملفات من برامج الفدية الضارة.

يطلق على الميزة الوصول إلى المجلد المضبوط، ويتم تعطيله افتراضياً. ستحتاج إلى تمكينه بنفسك إذا كنت ترغب في تجربته.

هذه الميزة ليست بديلاً عن النسخ الاحتياطي، والذي يمكن أن يساعدك في استعادة ملفاتك في حالة تجاوز أحد برامج الفدية برنامج الأمان لدبك. ولكن لا يزال من الجيد التمكين كإجراء وقائي.

كيف يعمل الوصول إلى المجلد المضبوط؟

هذه الميزة جزء من جدار حماية Windows Defender. حيث يوفر طبقة إضافية من الحماية عندما تحاول البرامج إجراء تغييرات على الملفات الموجودة في مجلدات البيانات الشخصية، مثل المستندات والصور ومجلدات سطح المكتب.

عادة، يمكن لأي برنامج يعمل على نظامك أن يفعل أي شيء يحبه لهذه المجلدات. أما مع تمكين هذه الميزة الجديدة، فقط التطبيقات التي تحددها Microsoft على أنها صديقة أو التطبيقات التي تسمح بها تحديداً ستكون قادرة على إجراء تغييرات على ملفاتك الشخصية في هذه المجلدات.

بمعنى آخر، سيؤدي هذا إلى منع برامج الفدية من التشفير أو إجراء أي تغييرات على المجلدات المحمية.

لن يحمي الوصول المتحكم فيه إلى المجلد من عرض البرامج الضارة وعمل نسخ من ملفاتك. إنه يحمي فقط من تغيير البرامج الضارة لهذه الملفات.

لذلك، إذا كانت البرامج الضارة تعمل على جهاز الكمبيوتر لديك، فلا يزال بإمكانها إنشاء نسخ من بياناتك الشخصية وإرسالها إلى مكان آخر، ولن تتمكن من الكتابة فوق هذه الملفات أو حذفها.

كيفية تمكين الوصول إلى المجلد المضبوط:

لتمكين هذه الميزة، افتح تطبيق Windows Defender Security Center. للعثور عليه، انقر فوق قائمة ابدأ، واكتب Windows Defender، ثم انقر على إعدادات أمن Windows التي ستظهر كنتيجة بحث.

انقر فوق الحماية من الفيروسات والمخاطر كما في الصورة.

بعد ذلك، انقر فوق إدارة الإعدادات تحت التبويبة إعدادات الحماية من أنشطة الفيروسات والتهديد.

قم بالتمرير لأسفل قليلاً ثم قم بالنقر على إدارة الوصول المتحكم به إلى المجلدات.

ثم قم بالتبديل إلى الوضعية On من خيار الوصول إلى المجلد المضبوط بالنقر فوقه.

ثم قم بالضغط على زر نعم في مربع الحوار الذي يظهر بعد ذلك لتأكيد هذا التغيير.

إذا كنت لا ترى هذا الخيار، فربما لم تتم ترقية جهاز الكمبيوتر لديك إلى Fall Creators Update حتى الآن.

كيفية اختيار المجلدات المحمية:

بمجرد تمكين هذه الميزة ستظهر عدة خيارات في الواجهة السابقة، يمكنك النقر فوق المجلدات المحمية ضمن تبويبة الوصول إلى المجلد المضبوط.

بشكل افتراضي، سترى أن ويندوز Windows يحمي مجلدات النظام ومجلدات بيانات المستخدم. يتضمن ذلك مجلدات المستندات والصور ومقاطع الفيديو والموسيقى وسطح المكتب والمفضلة في مجلد حساب المستخدم.

إذا كنت تخزن بيانات مهمة في مجلدات أخرى، فيمكنك النقر على الزر إضافة مجلد محمي وإضافة مجلدات أخرى ببياناتك الشخصية المهمة.

كيفية منح برنامج ما حق الوصول إلى الملفات:

إليك الأخبار السارة: يحاول ويندوز Windows أن يكون ذكياً بشأن هذا الأمر. حيث سيسمح Windows Defender تلقائياً للبرامج الآمنة المعروفة بتغيير الملفات في هذه المجلدات، لذلك لا يتعين عليك يدوياً السماح لجميع البرامج المختلفة التي تستخدمها بالوصول إلى ملفاتك الشخصية.

ومع ذلك، عندما يحاول برنامج تغيير الملفات الموجودة في هذه المجلدات، وكان Windows Defender غير متأكد منه، سيتم حظر هذه المحاولة.

عند حدوث ذلك، سترى إشعار تم حظر التغييرات غير المصرح بها أو Unauthorized changes blocked لإعلامك بأن التحكم في الوصول إلى المجلد قد منع برنامجاً معيناً من الكتابة إلى مجلد محمي معين، ومن المحتمل أن يعرض البرنامج رسالة خطأ.

إذا رأيت هذا الإشعار وكنت تعلم أن البرنامج الذي تستخدمه آمن، فيمكنك السماح له بالوصول ببساطة من خلال النقر فوق الإشعار، والذي سيكون موجوداً ضمن مركز الصيانة إذا لم تكن قد رفضته بعد، للانتقال مباشرة إلى هذه الشاشة والنقر فوق السماح بتطبيق عبر إمكانية الوصول إلى المجلد المضبوط ضمن الوصول المتحكم فيه إلى المجلد.

أو التوجه إلى Windows Defender ثم الحماية من الفيروسات والتهديدات وبعدها إعدادات الحماية من الفيروسات والتهديدات للوصول إلى النافذة السابقة.

انقر فوق الزر إضافة تطبيق مسموح به واستعرض البرنامج الذي تريد منح حق الوصول إليه. سيتعين عليك العثور على ملف exe. المرتبط بالبرنامج، والذي من المحتمل أن يكون في مكان ما ضمن مجلد Program Files.

عندما ترى الإشعار وتريد إلغاء حظر أحد التطبيقات، ارجع إلى هنا وأضفه. لا يجب عليك القيام بذلك مع العديد من التطبيقات، حيث يجب أن تكون التطبيقات الشائعة آمنة ومسموح بها تلقائياً من خلال الوصول إلى المجلد المتحكم فيه.

يمكن لمسؤولي النظام الذين يديرون شبكات أجهزة الكمبيوتر استخدام Group Policy أو PowerShell أو خادم إدارة الأجهزة المحمولة (MDM) تمكين هذه الميزة عبر شبكة كاملة من أجهزة الكمبيوتر.

يمكنك رؤية وثائق Microsoft الرسمية لمزيد من المعلومات حول هذا الموضوع.

مقالات قد تعجبك:

يمكن للجميع الرسم مع AutoDraw من Google
وضع عزل الصور Portrait Mode قادم إلى إنستغرام
بماذا تخبرك الصور التي تشاركها عبر الإنستغرام عن صحتك النفسية ؟
ميزة إبداعية في تطبيق جوجل للفن جعلته من أكثر التطبيقات تحميلاً
تطبيق يعتمد على الواقع المعزز لتعليمك الرسم الاحترافي

مايكروسوفت أطلقت مضاد فيروسات لأجهزة أندرويد و iOS ( آيفون وآيباد)

أطلقت مايكروسوفت Microsoft نسخة تجريبية من برنامج مكافحة الفيروسات لنظام أندرويد Android منذ أيام.

حيث كشف الشركة أن مضاد فيروسات ويندوز Windows Defender كان يشق طريقه إلى كل من نظامي iOS وأندرويد Android في وقت سابق من هذا العام، لكنها لم تذكر معلومات تفصيلية.

لدينا الآن فكرة جيدة عن سبب اعتقاد شركة مايكروسوفت Microsoft أن نظام أندرويد Android يحتاج إلى الحماية من الفيروسات.

ستتضمن النسخة التجريبية العامة لنظام التشغيل أندرويد Android الحماية من التصيّد الاحتيالي وتعدك بالذهاب إلى أبعد من الحماية من البرامج الضارة المضمّنة من جوجل Google مع مستوى الرؤية وعناصر التحكم الإضافية والكشف عن البرامج الضارة المستندة إلى التوقيع (البصمة) الخاص بها.

يوضح Kanishka Srivastava، مدير البرامج الأول في شركة مايكروسوفت Microsoft:

يتم إجراء عمليات المسح على الفور [لاكتشاف] البرامج الضارة والتطبيقات غير المرغوب فيها (PUA)، إذا تم تنزيل تطبيق آمن، سيرى المستخدم إشعاراً يتيح له معرفة أن التطبيق نظيف.

ستتضمن حماية خاصة بالويب من مايكروسوفت Microsoft لمكافحة التصيد الاحتيالي بحيث يتم حظر مواقع الويب غير الآمنة التي يتم إرسالها عبر الرسائل القصيرة أو واتساب WhatsApp أو البريد الإلكتروني أو التطبيقات الأخرى على الفور.

تستخدم مايكروسوفت Microsoft أيضاً تقنية Defender SmartScreen الخاصة بها لحظر اتصالات الشبكة غير الآمنة التي قد تحاول التطبيقات الضارة إنشاءها دون علم المستخدم.

يصل تطبيق أندرويد Android التجريبي بعد أكثر من عام من بدء مايكروسوفت Microsoft معاينة عامة لمكافحة الفيروسات من Defender على نظام macOS.

أعادت Microsoft تسمية Windows Defender Advanced Threat Protection (ATP) إلى Microsoft Defender Advanced Threat Protection (ATP) نتيجة لذلك، كما يوفر نظام ماك Mac أيضاً حماية كاملة من الفيروسات والتهديدات ممزوجة بالقدرة على إجراء عمليات مسح سريعة أو كاملة.

تخطط مايكروسوفت Microsoft أيضاً لإصدار تطبيق لنظام iOS لمكافحة الفيروسات، على الرغم من أنه من الواضح أن الشركة ستكون أكثر محدودية بما توفره على أنظمة تشغيل آبل Apple.

يعمل وضع الحماية من آبل Apple على حماية تطبيقات iOS بشكل افتراضي ويمنع معظم المستخدمين من تحميل التطبيقات من خارج متجر التطبيقات في المقام الأول، ولا يزال من غير الواضح ما الذي سيقدمه إصدار iOS من Microsoft Defender بالضبط.

حيث ذكر Rob Lefferts، نائب رئيس قسم الحماية Security في Microsoft 365:

في الأشهر المقبلة، سنطلق إمكانات إضافية على نظام التشغيل أندرويد Android وستسمع المزيد عن استثماراتنا من أجل الدفاع عن أجهزة iOS ضد التهديدات أيضاً.

أطلقت مايكروسوفت Microsoft أيضاً Defender ATP على نظام لينكس Linux، مما يسمح للشركة بتقديم حل موحد لمكافحة الفيروسات عبر أنظمة سطح المكتب والخوادم مثل ويندوز Windows و macOS ولينكس Linux.

مقالات قد تعجبك:

سماعات أذن لاسلكية جديدة ذاتية التنظيف من LG
خريطة صغيرة خاصة قادمة إلى ببجي موبايل PUBG Mobile
جوجل ستدفع المال لبعض الناشرين مقابل مقالاتهم
كيفية تفعيل الوضع الليلي في برامج أوفيس كالوورد وإكسل وباور بوينت
كيفية استعادة مفتاح تفعيل ويندوز أو أوفيس بعد ضياعه
ماذا تفعل أزرار الوظائف في مايكروسوفت باور بوينت

ما هو أفضل مضاد فيروسات لأجهزة آيفون ؟

هل أنتَ بحاجة إلى تطبيق مكافحة الفيروسات Antivirus او مكافحة البرمجيات الخبيثة Malware على جهازك الآيفون iPhone أو الآيباد iPad ؟

الجواب هو  : بالطبع لا، فهذه التطبيقات غير موجودة فعلياً لهذه الأجهزة و تلك التي تحمل أسماءاً تدل على الحماية و الأمان لن تقوم فعلياً بحمايتك  من الفيروسات و البرمجيات الخبيثة. لنتعرف أكثر حول ذلك في مقالنا هذا.

لا توجد تطبيقات مكافحة فيروسات حقيقية للآيفون

يمتلك تطبيق مكافحة الفيروسات التقليدي في نظام الويندوز Windows أو الماك MacOS إمكانية الوصول الكامل إلى نظامك التشغيل ويستخدم الوصول في مسح التطبيقات والملفات للتأكد من عدم وجود برمجيات خبيثة Malware قيد التشغيل.

جميع تطبيقات التي تقوم بتثبيتها على جهازك الآيفون iPhone تعمل في وضع الحماية المسمى صندوق الرمل Sandbox الذي يحدد ما يمكن للتطبيق القيام به. لا يمكن للتطبيق سوى الوصول إلى البيانات التي تمنحه إذناً Permission للوصول إليها.

بعبارة أخرى ، لا يمكن لأي تطبيق على جهاز الآيفون iPhone التجسس على ما تفعله في تطبيقك المصرفي عبر الإنترنت. قد يمكنه الوصول إلى صورك ، على سبيل المثال ، ولكن فقط إذا منحته الإذن بهذا الوصول.

في نظام تشغيل آبل Apple يتم إجبار أي تطبيقات حماية أو أمان Security تقوم بتثبيتها على العمل في نفس وضع الحماية أو كما يعرف بوضع صندوق الرمل Sandbox ، تماماً كما يفعل النظام مع جميع تطبيقاتك الأخرى.

إذاً تطبيقات الحماية هذه لا يمكنها حتى الاطلاع على قائمة التطبيقات التي قمت بتبييتها من المتجر App Store ، ناهيك عن فحص أي شيء على جهازك بحثاً عن برمجيات خبيثة Malware. حتى إذا كان لديك مثلاً تطبيق يحمل الاسم Dangerous Virus مثبتاً على جهازك الآيفون iPhone ، فلن تتمكن تطبيقات الحماية هذه من رؤيته و اكتشافه.

هذا هو السبب في أننا لم نر في أي وقت سابق تطبيق أمان أو حماية Security app واحد على جهاز الآيفون iPhone يقوم بحظر إحدى البرمجيات الضارة Malware، , بالطبع لو كان أحد هذه التطبيقات موجوداً ، فنحن على يقين من أن صانعيه كانوا سيجعلون العالم يسمع بهم – لكنهم لا يفعلون ذلك ، لأنهم لا يستطيعون ذلك

اقرأ أيضاً:  ثغرة برمجية تسبب تجمّد هواتف آيفون ما الحل ؟

بالتأكيد ، أجهزة الآيفون iPhones تحتوي أحياناً على عيوب أمنية ، مثل ثغرة Spectre. ولكن لا يمكن حل هذه المشكلات إلا من خلال التحديثات الأمنية السريعة ، ولن يؤدي تثبيت تطبيق أمان أو حماية security app إلى أي شيء لحمايتك. ما عليك سوى الحفاظ على جهازك الآيفون iPhone محدثاً لآخر إصدارات iOS.

قد ترغب في مراجعة مقالاتنا: هل جهازك محمي من ثغرتي Meltdown و Spectre؟ أم متأثر بهما؟ و كيفية تفعيل خدمات الطوارئ في هواتف آيفون من أجل الحماية

إذاً، كيف يقوم جهازك الآيفون iPhone بالحماية ؟

يحتوي جهازك الآيفون iPhone بالفعل على مجموعة من ميزات الأمان المدمجة. يمكنه فقط تثبيت التطبيقات من المتجر App Store من آبل Apple ، و تقوم آبل Apple بفحص هذه التطبيقات بحثاً عن البرمجيات الخبيثة Malware وغيرها من الأشياء السيئة قبل إضافتها إلى المتجر.

إذا تم العثور على برمجيات خبيثة Malware في تطبيق موجود في متجر التطبيقات لاحقاً ، فيمكن لأبل Apple إزالته من المتجر Store وجعل جهازك الآيفون iPhone يحذف التطبيق على الفور لسلامتك.

تتمتع أجهزة الآيفون iPhones بميزة العثور على ال iPhone أو Find My iPhone المدمجة والتي تعمل من خلال iCloud ، مما يتيح لك إمكانية تحديد موقع جهازك الآيفون iPhone أو مسح محتوياته Erase في حال سرقته أو ضياعه.

لست بحاجة إلى تطبيق أمان خاص مزود بميزات مكافحة السرقة  Anti-theft. للتحقق مما إذا كان ميزة العثور على ال iPhone أو Find My iPhone مفعّلة ، انتقل إلى الإعدادات Settings، وانقر فوق اسمك أعلى الشاشة ، ثم انقر فوق iCloud > العثور على ال iPhone.

يحتوي متصفح سفاري Safari على جهازك الآيفون iPhone على ميزة تحذير موقع احتيالي fraudulent website warning ، والتي تُعرف أيضاً باسم فلتر مكافحة الخداع أو التصيد Anti-phishing filter.

حيث إذا انتهى بك الحال إلى موقع ويب مصمم ليخدعك و يسرق معلوماتك الشخصية – قد يكون ذلك موقعاً مزيفاً ينتحل هوية صفحة المصرف على الإنترنت – في هذه الحال سترى تحذيراً.

للتحقق مما إذا تم تفعيل هذه الميزة ، انتقل إلى الإعدادات Settings > Safari وابحث عن خيار تحذير موقع احتيالي Fraudulent website warning ضمن إعدادات الخصوصية والأمن Privacy & Security.

لتفاصيل أكثر راجع مقالنا: كيف تحدد مكان iPhone أو iPad الضائع

إذاً، ماذا تفعل تطبيقات الأمن Security Apps الموجودة على المتجر؟

بالنظر إلى أن هذه التطبيقات لا يمكن أن تعمل كبرنامج مضاد للفيروسات Antivirus software ، قد تتساءل عما تفعله بالضبط.

حسنا ، أسمائهم هي المفتاح، هذه البرامج تسمى مثلاً : Avira Mobile Security ، McAfee Mobile Security, Norton Mobile Security ، و Lookout Mobile Security. من الواضح انه لن تسمح أبل  Apple لهذه التطبيقات باستخدام الكلمة مكافحة الفيروسات أو Antivirus  في أسمائهم.

غالباً ما تتضمن تطبيقات الأمان أو الحماية Security apps في الآيفون iPhone ميزات لا تساعد في الحماية من البرمجيات الخبيثة Malware ، مثل ميزات الحماية ضد السرقة Antitheft التي تتيح لك تحديد موقع هاتفك عن بُعد – تماماً مثل iCloud.

وتشمل بعض أدوات حماية الوسائط media vault التي تمكنك من أن تخفي الصور على هاتفك بكلمة مرور. البعض الأخر من هذه التطبيقات تشمل إدارة كلمات المرور Password managers، وحظر المكالمات call blockers ، و الشبكات الافتراضية الخاصة VPNs ، والتي يمكنك الحصول عليها في التطبيقات الأخرى.

قد تعرض بعض التطبيقات متصفحاً آمناً Secure browser باستخدام فلتر التصيد أو الاحتيال المضمن بها ، ولكن هذه التطبيقات تعمل على نحو مماثل لتلك المستخدمة بالفعل في متصفح Safari.

تحتوي بعض هذه التطبيقات على تحذيرات سرقة الهوية Identity theft warnings التي تتصل بخدمة عبر الإنترنت تحذرك إذا تم تسريب بياناتك.

ولكن أيضاً يمكنك استخدام خدمة مثل Have I Been Pwned؟ للحصول على إشعارات تسريب تم إرسالها إلى عنوان بريدك الإلكتروني. يقدم Credit Karma إشعارات خرق breach notifications مجانية بالإضافة إلى معلومات تقرير الائتمان المجانية أيضاً.

إذاً، تقوم هذه التطبيقات ببعض الوظائف المتعلقة بالأمان ، وهذا هو السبب الذي يجعل آبل Apple تسمح لهم بالتواجد في متجر App Store. ولكن نؤكد ان هذه التطبيقات بالطبع ليست لمكافحة الفيروسات antivirus أو مكافحة البرمجيات الخبيثة antimalware ، وليست ضرورية.

لا تقم بكسر حماية جهازك الآيفون Don’t Jailbreak Your iPhone

تفترض كل النصائح المذكورة أعلاه أنك لا تقوم بكسر حماية Jailbreaking جهازك الآيفون iPhone. إن عملية كسر الحماية Jailbreaking تتيح إمكانية تشغيل التطبيقات على جهاز الآيفون iPhone خارج أمان الحماية العادي Normal security sandbox.

كما تتيح لك أيضاً تثبيت التطبيقات من خارج متجر التطبيقات ، مما يعني أن هذه التطبيقات لم يتم التحقق من سلوكها الضار من قِبل شركة آبل Apple.

على غرار آبل Apple ، نوصي بعدم كسر حماية جهازك الأيفون iPhone Jailbreaking. وإن شركة آبل Apple أيضاً تخرج عن طريقها لمحاربة كسر حماية نظام التشغيل Jailbreaking ، مما جعل هذه العملية أكثر صعوبة بمرور الوقت.

إذا افترضنا أنك تستخدم جهاز آيفون مكسور الحماية Jailbroken iPhone ، فمن الممكن من الناحية النظرية هنا استخدام أحد برامج مكافحة الفيروسات Antivirus.

و مع انهيار الحماية العادية normal sandbox ، يمكن أن تقوم برامج مكافحة الفيروسات Antivirus بالبحث نظرياً عن البرمجيات الخبيثة Malware التي قد تكون قد قمت بتثبيتها بعد فك حماية هاتفك. ومع ذلك ، فإن مثل هذه التطبيقات لمكافحة البرمجيات الخبيثة Antimalware تتطلب توفير ملف تعريف definition file للتطبيقات السيئة حتى تتمكن من العمل بشكل فعال.

نحن لسنا على علم بأي من تطبيقات مكافحة الفيروسات Antivirus لأجهزة آيفون مكسورة الحماية Jailbroken iPhone ، على الرغم من أنه من الممكن إنشائها.

اخيراً، سنقولها مرة أخرى: لست بحاجة إلى برنامج مكافحة الفيروسات Antivirus لجهازك الآيفون iPhone. و في الواقع ، لا يوجد هكذا شيء من الأساس، سواء لأجهزة الآيفون iPhones أو الآيباد iPads .

مقالات قد تعجبك:

جميع التفاصيل عن ثغرتي Meltdown و Spectre
كيفية حماية الحاسوب من فيروسات انتزاع الفدية Ransomware ؟
كيفية مشاركة كلمة السر الخاصة بشبكة الواي فاي عبر الآيفون .
كيفية استخدام ميزة 3D Touch في أجهزة آيفون
كيفية وضع مجلد تطبيقات في شريط الوصول السريع في آيفون
أسباب وحلول مشاكل الشحن في آيفون وآيباد
كيفية تحرير المساحة في أجهزة الآيفون و الآيباد

كيفية حماية الحاسوب من فيروسات انتزاع الفدية Ransomware ؟

فيروسات انتزاع الفدية Ransomware هي نوع من البرمجيات الخبيثة التي تعمل على ابتزاز المال منك، لها العديد من الأنواع، أهمها فيروس CryptoLocker، فيروس CryptoWall، وفيروس TeslaWall، والكثير غيرها.

تقوم هذه البرمجيات بتحصيل ملفاتك واحتجازها كرهينة تحتفظ بها لتبتزك بمئات الدولارات. أغلب البرمجيات الخبيثة لم تعد تُصنّع بأيادي المراهقين الضجرين الذين يبحثون عن طريقة لخلق بعض الفوضى. بل صار الكثير منها يُنتج من خلال عمل إجرامي ربحي منظّم، وقد أصبحت هذه البرمجيات معقّدة ومتطوّرة بشكل متزايد.

كيف يعمل فيروس انتزاع الفدية Ransomware ؟

ليست كل أنواع برمجيات انتزاع الفدية الخبيثة متطابقة. الشيء الذي يعطي هوية برمجيات الفدية الخبيثة ويحددها هي أنها تسعى لابتزاز المال مباشرة منك.

بعض برمجيات انتزاع الفدية قد تكون متنكرة، فهي قد تعمل بآلية برمجيات الرعب الخبيثة Scareware (البرمجيات الخبيثة المصممة لخداع المستخدم وجرّه لشراء وتنزيل برمجيات غير ضرورية، ومحتمل أن تكون خطرة، كمضادات الفيروسات المزيفة Fake Antivirus) ،

ولذا فهي تعرض لك في البداية رسالة منبثقة pop-up تقول لك “كمبيوترك مُصاب، اشترِ هذا المنتج لإصلاحه” أو “قمتَ بتنزيل ملفات مُخالفة في كمبيوترك، ادفع غرامة لتستمر في استخدامه”.

في أحيانٍ أخرى، برمجيات انتزاع الفدية الخبيثة Ransomware قد تكون أكثر صراحة. فهي من الممكن أن تصطاد عميقاً في نظام حاسوبك، تعرضُ لك رسالة تقول أنها ستختفي فقط عند دفعك المال لمنشئي البرمجية الخبيثة.

هذا النوع من البرمجيات من الممكن تجاوزه من خلال أدوات إزالة البرمجيات الخبيثة أو فقط من خلال إعادة تثبيت نظامك الويندوز Windows,

لسوء الحظ، برمجيات انتزاع الفدية الخبيثة تصبح معقدة أكثر فأكثر، وأحد  الأمثلة الشهيرة برمجية أو فيروس CryptoLocker، الذي يبدأ بتشفير ملفاتك الشخصية ما إن يحقق الوصول إلى نظامك، مانعاً وصولك إلى الملفات دون معرفتك لمفتاح التشفير،

بعد ذلك يعرض CryptoLocker رسالة تخبرك بأن ملفاتك قد تم قفلها بالتشفير و أنه لديك عدة أيام فقط لكي تدفع الفدية، إذا دفعتَ لهم 300$ سوف يسلّمونك مفتاح التشفير و تتمكن من استعادة ملفاتك. CryptoLocker سوف يساعدك في اختيار طريقة للدفع و بعد الدفع يتراءى أن المجرمين فعلياً يسلمونك المفتاح الذي يمكنك استخدامه لاستعادة الملفات.

بالطبع لا يمكنك أن تكون واثقاً من التزام المجرمين بالاتفاق، وليست فكرة جيدة أن تدفع عندما تكون مُبتزّاً من قبل مجرمين، ولكن من الناحية الأخرى، المشاريع التي تفقد نسختها الوحيدة من  بيانات العمل الحرجة business-critical data، سوف تُقدم على هذه المخاطرة ولا لوم عليهم في ذلك.

كيف تحمي ملفاتك من برمجيات انتزاع الفدية الخبيثة Ransomware ؟

هذا النوع من البرمجيات الخبيثة هو مثال جيد آخر يؤكد ضرورة إنشاء النُسخ الاحتياطية، ويتوجب عليك بشكل منتظم أن تقوم بنسخ ملفاتك احتياطياً على قرص صلب خارجي external hard drive، أو على مخدّم تخزين ملفات بعيد remote file storage server.

إذا كانت جميع النُسخ موجودة على كمبيوترك، فقد يتم تشفيرها كلها بواسطة البرمجيات الخبيثة التي تصيب جهازك، أو حتى قد يتم حذفها بشكل كامل.

عند إنشائك نسخاً احتياطياً لملفاتك، تأكد من نسخ ملفاتك الشخصية إلى موقع بحيث لا يمكن الكتابة فوقها أو تحريرها. على سبيل المثال، انسخهم على قرص صلب متحرك removable hard disk أو قم برفعهم على خدمة نسخ احتياطي بعيدة مثل CrashPlan التي تسمح لك العودة إلى إصدارات قديمة من ملفاتك.

لا تقم بتحزين النسخ الاحتياطية فقط على قرص صلب داخلي أو على تشارك شبكي تمتلك إذن التعديل عليه، فبرمجية انتزاع الفدية الخبيثة تستطيع تشفير الملفات المخزنة على قرصك المتصل أو على الشبكة إذا كنت تملك وصولاً كاملاً للتعديل عليها.

قيامك بالنسخ الاحتياطي بشكل متواتر أيضا عامل مهم في الحماية، لا تريد ان تفقد عمل أسبوع كامل بسبب أنك تقوم بنسخ ملفاتك احتياطيا كل أسبوع وليس كل يوم! هذا السبب الذي يجعل من النسح الاحتياطي الآلي automated back-up حلاً مناسبا للغاية.

إذا تم قفل ملفاتك من قبل برمجية انتزاع الفدية الخبيثة Ransomware  ولم تكن تملك النسخ الاحتياطي المناسب، يمكنك أن تحاول استعادتهم من خلال برنامج ShadowsExplorer ، هذه الأداة التي يمكنها الوصول إلى نسخ الظل Shadow copies، والتي يستخدمها الويندوز Windows في استعادة النظام، وتحتوي غالباً على ملفات شخصية.

كيف تتجنب فيروس انتزاع الفدية الخبيثة Ransomware؟

إلى جانب استراتيجية القيام بنسخ احتياطي مناسب، يمكنك أيضا تجنب هذا النوع من الفيروسات من خلال الطريقة ذاتها التي تتجنب بها البرمجيات الخبيثة الأخرى، فبرنامج CryptoLocker تم إنشاؤه لينتقل عبر مرفقات رسائل البريد الإلكتروني، وعبر إضافات الجافا Java plug-in، ويُثبت على الأجهزة المصابة من قبل برمجيات Zeus الخبيثة، لذا ننصحك ب:

  • استخدم مضاد فيروسات قوي يحاول إيقاف برمجية انتزاع الفدية في مساراتها. صحيح أن مضادات الفيروسات لا تكون مثالية أبدا و من الممكن أن يُصاب جهازك حتى في حال امتلاكك لمضاد فيروسات، و لكنها تبقى طبقة دفاعية مهمة.
  • تجنب تشغيل الملفات الغريبة، فبرمجية الفدية من الممكن ان تصل على شكل ملفات تنفيذية .exe عبر البريد الالكتروني، أو عبر المواقع المحظورة التي تحتوي على برمجيات مقرصنة، أو عبر أي شيء آخر تأتي من خلاله البرمجيات الخبيثة عادة، لذا كن يقطاً وحذراً تجاه الملفات التي تقوم بتنزيلها.
  • حدث برامجك باستمرار، فاستخدام إصدار قديم من مستعرض الإنترنت، أو نظام التشغيل، أو إضافات المستعرض، من الممكن أن يسمح بولوج البرمجيات الخبيثة عبر الثغرات الأمنية، وإذا كنت مثبتا لبرمجية الجافا، فغالبا عليك أن تزيلها!

أنماط فيروسات Ransomware CryptoLocker على وجه الخصوص، شديدة الفعالية والذكاء. فهي تريد أن تصل لعملك وتأخذ مالك، والاحتفاظ بملفاتك كرهينة طريقة فعّالة لمنع الإزالة باستخدام مضادات الفيروسات بعد تمكينها، ولكن CryptoLocker  أقل رعباً في حال امتلاكك لنسخ احتياطي جيد.

هذا النوع من البرمجيات الخبيثة يثبت أهمية النسخ الاحتياطي كممارسة أمنية صحيحة.

أخيراً، لسوء الحظ، برمجية CryptoLocker هو إشارة على أشياء أخرى قادمة- إنه نمط البرمجيات الخبيثة التي تلاحقك في المستقبل. كن يقطاً !

مقالات قد تعجبك:

أفضل مضاد فيروسات لـ Windows 10
كيفية استعادة مفتاح تفعيل ويندوز أو أوفيس بعد ضياعه
كيف تقوم بعملية النسخ الاحتياطي لبياناتك الشخصية
جميع التفاصيل عن ثغرتي Meltdown و Spectre

هل جهازك محمي من ثغرتي Meltdown و Spectre؟ أم متأثر بهما؟

قائمة بأفضل خدمات التخزين السحابي التي تقدم خدمات مجانية
كيفية استعادة الملفات المحذوفة من الحاسوب أو الأقراص الخارجية
تعرف على البرمجيات الخبيثة التي تصيب الحاسوب
ما هي البرمجيات الخبيثة التي تصيب أجهزة الراوتر وكيف تحمي جهازك منها

هاكرز ربما سرقوا ملفات من وكالة الأمن الوطني الأمريكية عن طريق Kaspersky

قالت صحيفة وول ستريت جورنال الأمريكية The Wall Street Journal أن قراصنة روس استطاعوا سرقة معلومات حول الدفاع الإلكتروني من وكالة الأمن القومي الأمريكي NSA.

و بحسب الصحيفة فإن هذه المعلومات كانت بشأن كيفية قيام الولايات المتحدة الأمريكية بعمليات اختراق شبكات الحاسوب الأجنبية ، و الاستراتيجية التي تتبعها للحماية من الهجمات الإلكترونية  .

وبحسب الصحيفة فأن المشكلة بدأت عندما قام أحد موظفي الأمن القومي بنسخ ملفات سرية من حواسيب الوكالة و نقلها إلى حاسوبه الشخصي والذي يعتمد على مضاد الفيروسات الروسي كاسبر سكاي  Kaspersky وذلك للعمل عليها في منزله . والذي ربما جعل الاختراق ممكناً .

وقد أخبر بليك دارشيه أحد الموظفين السابقين في وكالة الأمن القومي الأمريكية و الخبير في مجال أنظمة الاختراق الأجنبية صحيفة The Wall Street أن برنامج كاسبر سكاي Kaspersky “عدواني” في طرقه باصطياد البرمجيات الخبيثة .
حيث قال : “إنهم يقومون بإنشاء نسخ من ملفات الحاسوب ، أي شيء يظنونه مثيراً للاهتمام” ويقول بأن اتفاقية ترخيص الكاسبر سكاي التي يقرأها قليل من المستخدمين تسمح بذلك .

و رغم أن هذه الحادثة قد وقعت منذ عام 2015 إلا أنه لم يتم الكشف عنها حتى ربيع العام الماضي .

و لم تؤكد وكالة الأمن القومي هذه المعلومات حتى الآن مشيرة إلى سياسة “عدم التعليق نهائيا على القضايا التي تخص منشآتها أو موظفيها”

و بالمقابل فإن شركة كاسبر سكاي لابس Kaspersky Labs نفت هذه المزاعم بشدة كما نفت أي علاقة تربطها مع الكرملين الروسي رغم اعتراف مؤسس الشركة بأن شخصاً أو اثنين بعملان لصالح الحكومة الروسية قد تمكنا من التسلل إلى شركته

و أضافت الشركة : ” لم نُزود بأي معلومات أو أدلة على هذه العملية و بالتالي فإننا نعتبر أن هذه التهمة باطلة “

يُذكر أن الإداراة الأمريكية أمرت في الثالث عشر من شهر أيلول الماضي جميع موظفيها الفيدراليين بنزع كل برامج مكافحة الفيروسات التابعة لشركة كاسبر سكاي لابس Kaspersky Labs من أجهزة الحواسيب الخاصة بالمؤسسات الحكومية و الوكالات الفيدرالية .