سيضع فيسبوك معلومات عن فيروس كورونا أعلى الصفحة الرئيسية

قال الرئيس التنفيذي لشركة فيسبوك مارك زوكربيرج، إن فيسبوك سيضع مركز معلومات حول فيروس كورونا على رأس قائمة الأخبار في الولايات المتحدة ودول أخرى حول العالم.

في اتصال مع الصحفيين، قال زوكربيرج إن مجموعة من المعلومات من منظمة الصحة العالمية ومراكز السيطرة على الأمراض ستبدأ في الظهور أعلى الصفحة الرئيسية News Feed قريباً جداً.

يأتي تقديم مركز المعلومات هذا بعد أن قام فيسبوك Facebook بالترويج لروابط إلى منظمة الصحة العالمية ومركز السيطرة على الأمراض داخل موجز الأخبار نفسه، وكذلك على إنستاجرام Instagram.

لقد قام فيسبوك Facebook أيضاً بربط نتائج البحث بالمنظمات عندما يُجري الأشخاص استفسارات حول الفيروسات التاجية أو COVID-19.

الهدف من مركز المعلومات هو توجيه قاعدة مستخدمي فيسبوك Facebook الضخمة إلى المعلومات الصحيحة وتقديم ثقل موازن قوي للمعلومات الخاطئة التي تنتشر في مكان آخر على خدمتها وحول الإنترنت.

بشكل منفصل، أعلن فيسبوك Facebook أنه سيجعل هذه الخدمة مجانيةً للحكومة وخدمات الطوارئ، قال زوكربيرج إن الخدمة التي تشبه إلى حد كبير نسخة المستهلك من فيسبوك Facebook “مناسبة للأشخاص الذين نعتقد أنهم يمكن أن يحصلوا على قيمة من خدمة كهذه، إنها واجهة مألوفة، ولكن مع المجموعات حيث يمكن للأشخاص نشر المعلومات من خلال مؤسساتهم بطرق نعتقد أنها يمكن أن تكون مفيدة جداً”.

وأشار زوكربيرج أيضاً إلى أنه يعمل من المنزل أثناء تفشي الفيروس إلى جانب الغالبية العظمى من موظفي فيسبوك Facebook الآخرين.

وأضاف زوكربيرج “إنني بالتأكيد أعمل من المنزل”، “لا أعتقد أنه سيكون من الجيد تشجيع الجميع على القيام بذلك إذا لم أقم بفعل ذلك بنفسي”.

مقالات قد تعجبك:

كيفية إنشاء صورة مثالية لغلاف فيسبوك
كيفية معرفة إن كان حساب فيسبوك مخترقاً؟ وكيفية استعادته؟
كيفية حذف حساب فيسبوك بعد أخذ نسخة عن كامل البيانات
كيفية تحميل أي صورة أو كل الصور التي نشرتها على فيسبوك بدقة عالية
كيفية الاطّلاع على ما يعرفه فيس بوك ويخزنه من معلوماتك

مايكروسوفت ستعقد حدثاً صحفياً لـ Office قريباً

تخطط مايكروسوفت Microsoft لعقد حدث صحفي رقمي يوم 30 آذار، وفي حين أن عملاق البرمجيات عادة ما يعقد أحداثاً صحفية في الربيع في مدينة نيويورك، فإن وباء فيروس كورونا الجديد يعني أن الشركة ستحمل ذلك حتى على الإنترنت بالكامل.

سيبدأ حدث مايكروسوفت Microsoft الرقمي في الساعة 11 صباحاً بالتوقيت الشرقي يوم الاثنين 30 آذار.

نتوقع أن نسمع المزيد عن خطط Microsoft 365 المستقبلية، بما في ذلك بعض التطبيقات والخدمات الجديدة التي تركز على الإنتاجية، ومن المحتمل أن يشمل ذلك اشتراكات المستهلكين لـ Microsoft 365 ، تحت علامة تجارية Life محتملة.

تعمل مايكروسوفت Microsoft على إصدار مدى الحياة من Microsoft Teams ، والذي يتضمن ميزات مثل إرسال المواقع Locations ومشاركة التقويم العائلي ومشاركة المستندات، وقد اقترحت الشائعات السابقة أيضاً أن الاشتراك قد يشمل مدير كلمات المرور و أوفيس Office.

لا نتوقع رؤية أجهزة Surface جديدة، تقوم مايكروسوفت Microsoft عادةً بتحديث أو الإعلان عن بعض أجهزة Surface خلال أحداث الربيع هذه، ولكن لم تتم مشاركة أي تفاصيل حول خليفة Surface Go المحتمل و Surface Book 3 في هذا الحدث الرقمي.

Microsoft Surface

كشفت شركة مايكروسوفت Microsoft الأسبوع الماضي أنها ستستضيف مؤتمر مطوري Build القادم عبر الإنترنت بدلاً من حدث مادي في سياتل.

تخطط مايكروسوفت Microsoft للكشف عن المزيد حول خطط الشاشة المزدوجة في مؤتمر Build هذا العام لكل من أندرويد Android و Windows 10x ، ومن المحتمل أن نسمع المزيد عن خطط أجهزة Surface أثناء Build في أيار.

مقالات قد تعجبك:

كيفية تغيير إعدادات التصحيح التلقائي للأحرف الكبيرة في وورد
كيفية ربط أو تضمين ورقة عمل إكسل في مايكروسوفت وورد
كيفية تفعيل الوضع الليلي في برامج أوفيس كالوورد وإكسل وباور بوينت
كيفية حفظ مستند مايكروسوفت وورد كصفحة ويب
كيفية فتح وإنشاء وتحرير ملفات وورد وإكسل وباوربوينت مجاناً

مايكروسوفت حققت هدفها بمليار مستخدم لنظام Windows 10

كشفت شركة مايكروسوفت Microsoft اليوم أن مليار جهاز نشط يعمل الآن بنظام Windows 10.

“يسعدنا اليوم أن نعلن أن أكثر من مليار شخص اختاروا Windows 10 عبر 200 دولة مما أدى إلى وجود أكثر من مليار جهاز نشط يعمل بنظام Windows 10” حسب يوسف مهدي، نائب رئيس شركة مايكروسوفت Microsoft لـ Modern Life ومجموعة Search & Devices.

تابع بالقول: “لا يمكننا أن نكون أكثر امتناناً من ذلك لعملائنا وشركائنا وموظفينا لمساعدتنا في الوصول إلى هنا”.

يشمل هذا الرقم أجهزة الكمبيوتر الشخصية وأجهزة الكمبيوتر المحمولة ووحدات تحكم Xbox One وأجهزة HoloLens التي تعمل بأحدث نظام تشغيل من مايكروسوفت Microsoft.

هذا يعني أن مايكروسوفت Microsoft قد حققت الآن هدفها الأصلي المتمثل في مليار جهاز يعمل بنظام Windows 10 ، وإن كان ذلك بعد عامين مما كان متوقعاً في الأصل.

كشفت مايكروسوفت Microsoft أيضاً أن لديها الآن 17.8 مليون اختبار Windows Insider.

كانت مايكروسوفت Microsoft تخطط لتشغيل Windows 10 على مليار جهاز خلال ثلاث سنوات من إطلاقه، لكن الشركة مددت هذا الجدول الزمني بعد فشل Windows Phone في تحدي نظامي iOS وأندرويد Android.

يأتي هذا الإنجاز بعد أقل من خمس سنوات من الإصدار الأصلي، وأقل من ستة أشهر بعد وصول مايكروسوفت Microsoft لتحقيق 900 مليون جهاز عامل على Windows 10.

كشفت Windows 10 الآن عن نظام التشغيل الوحيد في قلب أكثر من 80.000 طراز وتكوين لأجهزة كمبيوتر محمولة مختلفة وأكثر من 1000 مصنع مختلف.

يأتي الرقم الجديد المليار أيضاً بعد شهرين فقط من انتهاء الدعم لنظام التشغيل Windows 7.

من الواضح أن ترقيات Windows 7 من الشركات قد ساعدت مايكروسوفت Microsoft في تحقيق مليار مستخدم نشط لـ Windows 10 ، وقد استشهدت الشركة بهذه الترقيات وأهميتها في تطوير أداء ويندوز Windows وزيادة  في أرباحها مرة أخرى في كانون الثاني.

ساعدت هذه الترقيات أيضاً في دفع سوق أجهزة الكمبيوتر إلى عامها الأول من النمو منذ عام 2011 حيث تبحث الشركات والمستهلكون دوماً عن أجهزة جديدة.

مقالات قد تعجبك:

كيفية إيقاف التحديثات التلقائية في Windows 10
كيفية إصلاح صوت الكمبيوتر إذا قام تحديث ويندوز بتعطيله
ما هي العملية LockApp.exe في ويندوز 10 ؟
كيفية استخدام أداة توفير المساحة الجديدة في ويندوز 10
كيفية تغيير الصورة الشخصية للحساب في ويندوز 10

آبل وضعت قيوداً على التطبيقات المتعلقة بفيروس كورونا في متجر تطبيقاتها

في محاولة لضمان مصداقية معلومات الصحة والسلامة في متجر التطبيقات الخاص بها، تعمل شركة آبل Apple على تشديد متطلبات جميع التطبيقات التي تركز على الفيروسات التاجية، وذلك وفقاً لتقارير TechCrunch.

نشرت الشركة ملاحظة على مدونة المطور الخاصة بها يوم السبت توضح عملية المراجعة للتطبيقات المتعلقة بالفيروس.

“نقوم بتقييم التطبيقات بشكل نقدي للتأكد من أن مصادر البيانات ذات سمعة جيدة وأن المطورين الذين يقدمون هذه التطبيقات هم من كيانات معترف بها مثل المنظمات الحكومية والمنظمات غير الحكومية التي تركز على الصحة والشركات ذات المصداقية العميقة في القضايا الصحية والمؤسسات الطبية أو التعليمية”.

المنشور نصَّ أيضاً على: “فقط المطورين من أحد هذه الكيانات المعترف بها يجب أن يقدموا تطبيقاً يتعلق بـ COVID-19”.

كما تحظر آبل Apple أيضاً التطبيقات والألعاب الترفيهية التي تركز على COVID-19 أو التي تحتوى على فيروسات كورونا في مضمونها، وفقاً لما ينص عليه المنشور.

يجب على المطورين اختيار الخيار Time-sensitive event عند إرسال تطبيق يحوي COVID-19 لكي يتم السماح بوجوده على متجر آبل App Store لتسريع العملية.

وبحسب المنشور، سيتم التنازل عن رسوم العضوية للمنظمات غير الربحية والوكالات الحكومية التي تعمل على تطوير التطبيقات المتعلقة بالوباء.

مقالات قد تعجبك:

كيفية الحصول على تقرير سجل الواي فاي أو الشبكة السلكية في ويندوز 10
ما هو WiGig ؟ وما الفرق بينه وبين واي فاي 6 ؟
كيفية تغيير اسم وكلمة مرور شبكة الواي فاي Wi-Fi
كيفية مشاركة إنترنت الحاسوب عبر الواي فاي
كيف يعلم أندرويد إن كانت شبكة الواي فاي سريعة أم بطيئة قبل الاتصال؟

كيفية حماية أجهزة أندرويد من الفيروسات والبرمجيات الخبيثة

قد يكون لدى أندرويد Android نظام أساسي أكثر انفتاحاً من آبل Apple ، ولذا فهنالك احتمال للإصابة ببرمجيات خبيثة Malware. تحاول جوجل Google اتخاذ خطوات لتجنب ذلك وتأمين الحماية باستخدام أشياء مثل Google Play Protect ، ولكنها لا تزال موجودة.

من ناحية أخرى ، من السهل جداً الحفاظ على أمان هاتفك وخلوه من البرمجيات الخبيثة، و هو ما سنتكلم عنه في مقالنا هذا.

ما هي البرمجيات الخبيثة في الأندرويد ؟

بالطبع قد سمعت المصطلح “برمجيات خبيثة Malware” من قبل – إنها عبارة عن نسخة مختصرة من “البرامج الضارة Malicious software”. و هي أمور شائعة جداً في نظام تشغيل ويندوز Windows ، ولكن لا يمكنك التفكير في الأمر على أنه الشيء نفسه على نظام أندرويد Android .

لقد تعرفنا في العديد من المقالات السابقة عن البرمجيات الخبيثة التي تصيب نظام تشغيل ويندوز Windows مثل فيروسات انتزاع الفدية Ransomware و برمجية دفع الفدية WannaCry  و ثغرتي Meltdown و Spectre و غيرها، وتحدثنا عن أفضل مضاد فيروسات لـ Windows 10 وعن طرق الحماية و الاستعادة مع هذا النظام

ولكن البرمجية الخبيثة على نظام أندرويد Android تختلف كثيراً في سلوكها، فهي لن تسبب مجموعة من النوافذ المنبثقة ، أو تتسبب في تأخر المتصفح ، أو تثبيت أشرطة الأدوات ، أو أي شيء من هذا القبيل. إنها لا تعمل بنفس الطريقة.

بدلاً من ذلك ، فالبرمجية الخبيثة على أندرويد Android لن تقوم بالكثير من الأعمال الضارة في وجهك ولن تلفت انتباهك ، لن يعرف الناس حتى أنه قد تم تثبيت هذه البرمجية لديهم ، لأنها تحافظ على نفسها مخفية أكثر على نظام أندرويد Android.

قد يخفي تطبيق خبيث نفسه كتطبيق قانوني ، أو قد يخفي نفسه عنك تماماً. على الرغم من ذلك ، يمكن لهذه التطبيقات العمل في الخلفية بعدد من الأنشطة المشكوك فيها ، مثل سرقة معلوماتك الخاصة وتحميلها لجهات مجهولة.

على سبيل المثال ، برنامج Skygofree الخبيث الذي تم اكتشافه مؤخراً يعمل على تنفيذ بعض الأشياء السيئة جداً – مثل وجود خيار لتنفيذ 48 أمراً مختلفاً ، وتشغيل ميكروفون الهاتف ، والاتصال بشبكة واي فاي Wi-Fi المخترقة وجمع أطنان من المعلومات وغير ذلك..

ولكن و بالرغم من ذلك، لا تقم بتفريغ بياناتك هاتفك و القلق من امتلاكك جهاز أندرويد Android، لأنه من السهل جداً تجنب البرمجيات الخبيثة Malware على نظام التشغيل أندرويد Android ، حتى بالنسبة لأولئك الأقل حرصاً. إليك بعض النصائح التي يتوجب عليك اتباعها.

الالتزام بتحميل وتثبيت التطبيقات الرسمية ، والحذر عند التحميل الخارجي

أحد الأمور الرئيسية التي يتيحها نظام تشغيل أندرويد Android ويختلف بها عن أنظمة تشغيل الهواتف المحمولة الأخرى هي القدرة على تحميل التطبيقات بشكل جانبي أو خارجي ، ونقصد بذلك السماح بتثبيت التطبيقات غير الموجودة في متجر جوجل بلاي الرسمي Google Play.

لن يحتاج معظم الأشخاص إلى القيام بمثل هذه التحميلات، ولكن يمكن أن يكون حلاً مفيداً إذا كان التطبيق غير متاح في بلدك ، أو لم يتم طرح أحدث إصدار من التطبيق على جهازك حتى الآن.

لسوء الحظ ، قد يكون هذا الإعداد خطيراً. ففي الوقت الذي تتخذ فيه جوجل Google خطوات لتقليل عدد التطبيقات الخبيثة الموجودة في متجر Play ، فليس لديها القدرة على التحكم فيما تختار تثبيته يدوياً ، وإذا كنت تثبِّت تطبيقات لم يتم التحقق منها ، فأنت معرض بشكل كبير لخطر تثبيت البرمجيات الخبيثة.

هذا هو السبب في تعطيل خيار التحميل الجانبي بشكل افتراضي. قامت جوجل Google أيضاً بتحسين عملية التحميل الجانبي في أندرويد أوريو Android Oreo لجعلها أكثر أماناً.

عند تحميل أي تطبيق من مصدر خارجي ، خذ بضع ثوانٍ لسؤال نفسك عما إذا كنت تثق في المصدر. هل هو قادم من مكان شرعي؟

على سبيل المثال ، ربما تكون في امان عندما يكون التطبيق آتياً من APK Mirror ، فهو موقع معروف، ويتم التحقق من جميع الملفات والموافقة عليها من قبل مالك الموقع الحذر للغاية قبل السماح باستضافة التطبيقات على الموقع.

إذا كنت  تقوم بتنزيل ملف APK من موقع لا تعرفه ، فقم بإجراء قليل من البحث أولاً. واسأل: هل هذا هو موقع المطور؟ هل المطور معروف وموثوق به؟ هل قام أشخاص آخرون بفحص هذا البرنامج؟

بالإضافة إلى ذلك ، ما عليك سوى إلقاء نظرة على الموقع ، ما عدد الإعلانات الموجودة؟ ما هي جودة هذه الإعلانات؟ إذا كان هناك الكثير من الأشياء المريبة ، فمن الأفضل أن تتجنب عملية التحميل من الموقع.

تجنب متاجر التطبيقات الخارجية

نظراً لأنه يمكنك تحميل التطبيقات على أندرويد Android ، فهذا يعني أنه يمكنك أيضاً تحميل متاجر التطبيقات التابعة لجهات خارجية. لا توجد العديد من الأسباب الشرعية لفعل ذلك ، على الرغم من وجود بعض الاستثناءات – مثل استخدام Appstore في Amazon لتطبيقات أو صفقات حصرية.

ولكن يجب أن تكون القاعدة العامة هنا هي: عليك فقط استخدام  متجر Google Play. الأمر ليس مثالياً بالطبع، وليس بالضرورة أن تكون محمياً بمجرد التزامك باستخدام المتجر الرسمي، ولكن لا يزال الأمر أكثر أماناً من استخدام بعض الخيارات الخارجية المحتملة التي يمكن تعبئتها بجميع أنواع البرامج غير المرغوب فيها.

في ما يلي أحد المواقف السيئة التي قد تحصل معك: لنفترض أنك قمت بتثبيت متجر تطبيقات مشكوك فيه تابع لجهة خارجية.

عندها يجب عليك تمكين التحميل الجانبي لتثبيته في المقام الأول ، مما يتيح لك أيضاً استخدام متجر التطبيقات هذا لتثبيت المزيد من التطبيقات. حتى إذا كنت تستخدم الإصدار الأخير من أندرويد –أندرويد أوريو Android Oreo – والذي يتطلب تمكين التحميل الجانبي على أساس كل تطبيق على حدة ، يجب منح هذا الإذن الجديد لمتجر التطبيقات لتثبيت التطبيقات.

ولكن ماذا لو كان متجر التطبيقات نفسه تطبيقاً خبيثاً ؟ الآن أصبح لديه إذن بتثبيت المزيد من التطبيقات ، لذا يمكنه تثبيت المزيد من البرمجيات الخبيثة Malware، هذه هي واحدة من الطرق الأساسية التي تنتشر بها البرمجيات الخبيثة في النظام.

عدم تحميل وتثبيت تطبيقات مهكرة Pirated Apps

يسير هذا جنباً إلى جنب مع النقطة المذكورة أعلاه ، ومن المفروض أن يكون شيئاً بديهياً، يجب عليك ألا تقوم بتهكير التطبيقات أو تنزيل وتحميل التطبيقات المهكرة ، لأنه تماماً كما هو الحال في نظام التشغيل ويندوز Windows ، تعد البرامج المهكّرة او المقرصنة وسيلة رائعة لجلب جميع أنواع البرمجيات المشكوك فيها إلى جهازك.

عندما نتكلم عن المحتوى المقرصن، فلا أحد يدري ما يتم تثبيته في الواقع ، لأنه ليس دائماً ما تظنه.

أيضاً ، كما تعلم ، إن قرصنة البرامج التي تتم من قبل مطوري البرامج المجتهدين هي مجرد أمر جنوني بشكل عام للقيام به، لذا لا تفعل ذلك ، اتفقنا؟

التأكد من تثبيت التطبيقات الرسمية ، حتى عند استخدام Google Play

مع كل ما تم ذكره أعلاه ، لا يزال متجر جوجل بلاي Google Play غير مثالي. على سبيل المثال ، تم الاكتشاف مؤخراً أنه كان هناك إعلان لتطبيق واتس آب Whatsapp مزيف في متجر Play ، وتم تنزيله أكثر من مليون مرة.

كانت هذه قائمة زائفة مثيرة للإعجاب ، حتى أن اسم المطور بدا متطابقاً تقريباً مع مطور WhatsApp الفعلي. هذه أشياء مخيفة جداً.

مرة أخرى ، تتخذ جوجل Google خطوات فعالة للحد من هذه الأنواع من المشكلات ، ولكن القليل من العناية والحذر الواجبين يمكن أن يقطع لك شوطاً طويلاً في تجنب الفيروسات والبرمجيات الخبيثة.

عند تثبيت تطبيق جديد ، احذر من أي شيء يبدو خاطئاً. تحقق من أذوناته ، واقرأ الوصف ، وتحقق من حساب المطور. إذا كان هناك شيء ما لا يبدو صحيحاً ، فلا تقم بالتحميل.

تثبيت تحديثات النظام دائماً

تقوم  جوجل Google بإصدار تصحيحات أمان شهرية لنظام أندرويد Android ، والتي تساعد في الحفاظ على النظام محمياً ضد الهجمات ، خاصة عند اكتشاف ثغرة أمنية معينة تحاول التطبيقات الخبيثة استغلالها.

على الرغم من أن كل الشركات غير المصنعة ستصدر تحديثات بأسرع ما يمكن ، فستكون مهمتك هي تثبيت كل ما ترسله. لن تجلب كل هذه التحديثات ميزات جديدة ، ولكن الأشياء التي يقومون بها وراء الكواليس ستحميك من هذه الهجمات. خذ 15 دقيقة من يومك وافعل ذلك.

مقالات قد تعجبك:

كيفية حماية هاتفك المحمول من تطبيقات التجسس
كيف سيزيد نظام أندرويد P من عمر البطارية ؟
أهم الإيماءات Gestures في نظام أندرويد، وكيف تُستخدم ؟
كيفية تحديد تطبيقات أندرويد المزيفة قبل تحميلها
ما هو أفضل مضاد فيروسات لأجهزة آيفون ؟

ضحايا فايروس Petya لن يمكّنهم دفع الفدية من استعادة ملفاتهم

بعد أن تسبب فايروس Petya  بآلاف الإصابات (لمزيد من المعلومات عن الفايروس اقرأ المقالة من هنا ولكن لا تنسى العودة لقراءة باق الخبر) ، مشكلة جدية تواجه ضحايا فايروس الفدية Petya حيث قام مزود البريد الألماني Posteo بحظر البريد الإلكتروني الذي يستخدمه مصمموا الفايروس من أجل إتمام عملة دفع الفدية .

الخبراء نصحوا الضحايا بعدم دفع أي مبلغ من أجل فك التشفير وذلك لأنه من غير الواضح فيما إذا كان الهاكرز بإمكانهم أن يفكوا تشفير النظام عند هذه النقطة .

المشكلة تكمن في أن Petya تستخدم طريقة فريدة ومغايرة من أجل الحصول على أموال الفدية . حيث أن معظم برامج الفدية تستخدم محفظة مفردة لتلقي الأموال بعملة البيتكوين وذلك من أجل كل إصابة جاعلة من السهل معرفة من هو الضحية المسؤول عن كل عملية دفع .

الفايروس Petya يطلب من الضحايا دفع 300 دولار إلى نفس محفظة البيتكوين ثم يطلب من المستخدمين إرسال بريد إلكتروني إلى الإيميل wowsmith123456@posteo.net يحوي رقم الدفع والمعرف النوعي من أجل تأكيد عملية الدفع واستقبال رمز فك التشفير .

الشركة الألمانية Posteo أعلنت بعيد انتشار الهجمات  أنها حظرت البريد الإلكترني الخاص بالمبتزين مانعة إياهم من استقبال أو قراءة أي رسالة . كما قامت بحظر أي بريد إلكتروني مرسل إلى الإيميل السابق .

” نحن لن نتسامح مع سوء استخدام خدماتنا “ عقبت الشركة الألمانية وأضافت ” الحظر المباشر للحسابات البريدية التي تسيء استخدام الخدمة هو الإجراء الضروري في مثل هكذا حالات “.

الضحايا الآن في وضع صعب . بعض الضحايا نجحوا في في دفع الفدية من أجل فك تشفير ملفاتهم بطريقة أو بأخرى ولكن الانتشار الواسع للفايروس عبر العالم تجعل مثل هكذا دفع مستحيلا دون الاعتماد على البريد الالكتروني .

من غير الواضح إذا ما تم فك تشفير الأنظمة المصابة بعد الدفع وذلك قبل حظر البريد الإلكتروني الخاص بالمخترقين على الرغم أن حوالي 20 ضحية قد دفعوا الفدية .

الشركات مازال بإمكانها أن تدفع الأموال إلى عنوان البيتكوين الذي يظهر في شاشة طلب الفدية للحواسيب المصابة . ولكن مع حظر البريد الإلكتروني فإنه من الصعب لوجيستياً بالنسبة للمهاجمين أن يفوا بوعدهم ويقوموا بفك التشفير .

باحثون وجدوا وسيلة لإصلاح بعض الحواسيب المصابة بـ WannaCray

إذا كنت واحداً من آلاف الناس الذي تأثروا بهجوم برمجية الفدية WannaCry ، فهناك وسيلة لك لإصلاح ذلك – فقط إذا كنت لم تقم بإعادة إقلاع حاسوبك .

وسيلة الإصلاح هذه تم صنعها من قبل باحث الحماية Benjamin Delpy ، المعروف بـ “gentilkiwi  ”  وتدعى هذه الوسيلة “wanakiwi  ” . هي مبنية على وسيلة قديمة تسمى ” WannaKey ” تم صنعها من قبل  Adrien Guinet ، وتعمل على ويندوز Windows من نسخة اكس بي XP حتى نسخة ويندوز 7 Windows .

إليك طريقة عملها : إنها تبحث في ذاكرة الحاسوب من أجل أرقام رئيسية التي هي أساس التشفير ، والتي ستكون قد مسحت إذا كنت قد أعدت تشغيل حاسوبك .  ثم تقوم باستعمال هذه الأرقام لتوليد مفاتيح فتح القفل unlock keys للملفات المشفرة . إنها نسبياً سهلة للفهم ، ومجانية في Github .

مركز يورو بول Europol للجريمة الالكترونية جربها ، ووجدها ناجحة بطريقة أو بأخرى .

إنها لن تساعد الجميع – فنحن لن نلومك إذا كان أحد أول الأمور التي قمت بها لتجرب وتصلح حاسوبك هو أن تعيد تشغيله . لكن كلنا نأمل أنها ستساعد بعض الأشخاص الذين لا يستطيعون (أو لا يودون ) دفع فدية 300$ بيتكوين bitcoin التي يطالب بها المهاجمون حالياً .

وسيلة الإصلاح من هنا .

رابط WhatsApp.com مزيف يؤدي لإصابة أجهزتك ببرامج خبيثة

في المرة القادمة التي يعطيك شخص ما رابطاً لـ واتس أب Whatsapp.com ، تأكد أن تلقي نظرة ثانية . هناك الآن برمجية تسويقية تجول في الويب عن طريق خداع المستخدمين لزيارة المجال “шһатѕарр.com” بدلاً عنه . نعم ، إنهما عنوانا ويب مختلفان – عنوان الويب الزائف يستخدم رموزاً من الأبجدية السريالية.

وقد تم ملاحظته من قبل u/yuexist  وهو مستخدم في موقع reddit من هنا ، الموقع يعدك بأن يسمح لك بتثبيت واتس أب Whatsapp بألوان مختلفة.

الجميع يحبون خيارات الألوان ، صحيح ؟ لكن إذا قمتم بزيارة الرابط ، فسيتم سؤالكم أن تشاركوا الموقع مع أصدقائكم “وذلك للتحقق بحسب ما يدعي الموقع” . عندها سيتلقى أصدقاؤكم رسالة تقول ” أنا أحب الألوان الجديدة لواتس أب Whatsapp ” متضمناً عنوان الويب الزائف .

عندما تقوم بإجراء “التحقق المُدَّعى” عندها سوف يتم إخبارك أن ألوان واتس أب Whatsapp يمكن ولوجها فقط عن طريق سطح المكتب ، وسيتم سؤالك أن تثبت إضافة من متجر كروم Chrome الحقيقي تدعى BlackWhats .

 

كل هذا ينبغي أن يرسل حوالي 27.531 علماً أحمر لأي شخص لديه معرفة بالتقنيات ، لكن هناك الكثير من مستخدمي واتس أب Whatsapp الذين لا يمضون وقتهم في مدونات التقنيات وقد يقعون بذلك – عنوان الويب الزائف هو بالتأكيد مقنع كفاية للوهلة الأولى .

الإضافة لوحدها بها أكثر من 16000 مستخدم و تقييم أربع نجوم في 55 تقييم ، رغم ذلك هناك فقط 3 مراجعات نصية – من الصعب معرفة إذا كانت هذه التقييمات زائفة بشكل ما .

بعد فترة قامت غوغل بحذف الاضافة من على متجر كروم Chrome . وقامت بحظر الموقع عند فتحه من خلال متصفح كروم وربما أيضاً قد توقف الموقع عن العمل .

لكن على كل انتبهوا من مثل تلك الروابط فقد يقوم صاحب الموقع أو آخرين بتوفير طرق جديدة لإصابة أجهزتكم بالبرمجيات الخبيثة والفيروسات من خلال الروابط المزيفة .

فقد بدأ ذلك بالفعل بعد توفير بعض الأشخاص لروابط مزيفة مشابهة لتويتر .

كيف تمكن الباحثون من إيقاف برمجية مطالبة الفدية WannaCry

خلال الأيام الماضية ، برنامج مطالبة فدية يدعى WannaCry أوقف أكثر من 75000 حاسوباً عن العمل في 99 بلداً التفاصيل في مقالة ذكرناها سابقاً هنا , متضمناً عدداً من المشافي في المملكة المتحدة ووحدات هامة لتوزيع الغاز والماء في اسبانيا . لكن بالرغم من المقياس الهائل للهجوم ، تبين أن إيقاف العدوى الجديدة من الهجوم سهلة كـ حجز عنوان ويب واحد (نطاق) Domain .

حيث أن الباحثين أعلنوا أنهم قد وجدوا زر قتل في شيفرة برنامج مطالبة الفدية والذي هو نطاق Domain واحد والذي عند حجزه يمكنه أن يمنع حدوث إصابات جديدة . لا يبدو جلياً إذا كان التسجيل في ذلك المجال سيمنع كامل العدوى ، لكنه يجب أن يحد بشكل كبير الانتشار العالمي للهجوم .

عنوان الويب المهم وُجد في قسم صغير من الشيفرة ، والذي لا يزال الهدف من وجوده غير واضح .

فقط فإنه عندما يعدي البرنامج حاسوباً جديداً ، يقوم بالبداية بالتحقق من عنوان ويب غامض وهو iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com ليتأكد من أن المجال Domain قد تم حجزه (تسجيله) . وطالما بقي المجال غير محجوزاً أي متوفراً فإن العدوى تستمر ، لتقوم بتشفير القرص الصلب للحاسوب وإغلاقه إلى أن يتم دفع الفدية .

هذه الميزة لوحظت أولاً من قبل باحث انكليزي عمره 22 عاماً الذي يكتب تحت اسم MalwareTech . كتجربة ، قام الباحث MalwareTech بتسجيل المجال (النطاق) ؛

الآن عندما يقوم البرنامج بتحققه ، يجد أن عنوان الويب (النطاق) الدومين Domain قد تم حجزه (تسجيله) وهو قيد الاستعمال . لاحقاً ظهر جلياً أثر هذه الحركة : حيث أن حجز ذلك المجال منع أي عدوى جديدة من التأثير . عندما تكتشف برمجية الفدية أن المجال (الدومين) محجوز ، فهي توقف فوراً عملية التثبيت ، تاركةً النظام الأكبر بدون تأثير .

نتيجة هذه العملية هي حماية كبرى للحواسيب التي لم تتأثر بعد ببرمجية مطالبة الفدية حيث أنه إذا وصلت برمجية الفدية إلى حاسوبك ، فإن زر القتل (حجز النطاق) سيوقف البرمجية من وضعك تحت رهن الفدية .

لا يزال غير واضح لم تضمنت برمجية الفدية مثل زر القتل هذا . البعض تكهنوا أنها طريقة من قبل الصانع ليوقفها عن العمل عن بعد ، رغم ذلك لا يوجد أي مؤشر أنه قد قرر فعل ذلك .

الباحث MalwareTech لديه نظرية مختلفة : التحقق من المجال (النطاق) كان طريقة ليبقي برمجية الفدية بعيداً عن الملاحظة من باحثي البرمجيات الخبيثة . إذا كان البرنامج يتم تشغيله في بيئة متحكم بها “Sandbox” والذي يتم استعماله بشكل شائع من قبل الباحثين لفحص الشيفرات بدون فضح أنفسهم للبرمجيات الخبيثة ، فإن المجال قد يستجيب أنه محجوز كنتيجة لمحدودية لـ Sandbox (عدم قدرته على الاتصال بالإنترنيت) . في تلك الحالات ، منع التثبيت كان ليكون خدعة نافعة .

ضغط مفتاح القتل قد لا يوقف برمجية الفدية WannaCry كلياً .

إنه لمن غير الواضح كيف أن العديد من الإصابات الملاحظة كانت نتيجة سلسلة محددة من البرمجية الخبيثة التي تم تحليلها من قبل الباحث MalwareTech . أكثر من ذلك ، فإنه سيكون سهلاً للمؤلفين أن يرسلوا إصداراً جديداً من برمجية انتزاع الفدية مع مجال مختلف أو بدون بروتوكول زر القتل كله .