أخطر عشر فيروسات حاسوبية في التاريخ

فيروس الكمبيوتر: هاتان الكلمتان تجعلانا نتعرق على الفور، ولسبب وجيه. منذ الثمانينيات، تسببت الفيروسات في إحداث فوضى في كل شيء بدءاً من بدءاً البريد الوارد لدينا إلى المنشآت الصناعية.

على الرغم من تحسن الأمن السيبراني، فإن الضرر الذي تسببه الفيروسات عبر التاريخ هو تذكير دائم بما يمكن أن تفعله الأخطاء Bugs.

كان الفيروس معروفاً باسم Brain، أول فيروس للكمبيوتر الشخصي. تم إنشاؤه تقنياً لحماية البرامج. ومع ذلك، فإن النوايا الحسنة لم تدم.

بعد فترة وجيزة، كانت الفيروسات خبيثة بطبيعتها، مما أدى إلى خسائر تقدر بمليارات الدولارات، وسرقة الهوية، وتحطيم الأجهزة… والقائمة تطول.

وُجدت الملايين من الفيروسات بعد Brain عام 1986. ومع ذلك، كان بعضها أسوأ بكثير من البعض الآخر.

Melissa – 1999:

في عام 1999، كانت فيروسات الكمبيوتر لا تزال مفهوماً جديداً نسبياً. ومع ذلك، فإن فيروس Melissa، المعروف باسم الفيروس الأسرع نمواً في ذلك الوقت، سرعان ما سُلط الضوء عليه باعتباره مصدر قلق متزايد للجميع.

بدأ كل شيء عندما استخدم رجل يدعى David Lee Smith حساب AOL لرفع ملف على الإنترنت، عند تنزيل هذا الملف، يقوم بخطف الإصدارات القديمة من مايكروسوفت وورد Microsoft Word.

إذا كان لدى المستخدم مايكروسوفت آوت لوك Microsoft Outlook أيضاً، فسيرسل الفيروس نفسه عبر البريد الإلكتروني إلى أفضل 50 شخصاً في دفتر عناوين المستخدم.

في حين أن هذا قد لا يبدو بهذا الحجم من الصفقة، إلا أنه كان كذلك. وفقاً لمكتب التحقيقات الفيدرالي، أصبحت العديد من خوادم البريد الإلكتروني للشركات والحكومة محملة بشكل زائد وكان لا بد من إغلاقها. بالإضافة إلى ذلك، تباطأت حركة الإنترنت إلى حد كبير.

هذا الفيروس كان له نهاية سعيدة. بعد بضعة أشهر من الحكم على David Lee Smith بجريمته، طور مكتب التحقيقات الفيدرالي قسم الإنترنت، والذي لا يزال يحقق في الجرائم الإلكترونية حتى يومنا هذا.

ILOVEYOU – 2000:

من منا لا يريد أن يجد رسالة حب في بريده الوارد؟ لسوء الحظ، وقع العديد من الناس في عام 2000 ضحية فيروس بعد النقر فوق ما يشبه رسالة حب في مايكروسوفت آوت لوك Microsoft Outlook.

فيروس ILOVEYOU (المعروف باسم Love Bug في ذلك الوقت) كان دودة (تقنياً) وبدأ كبريد إلكتروني يبدو بريئاً.

جذب سطر الموضوع، ILOVEYOU، مستخدمي البريد الإلكتروني للنقر عليه. في الداخل، كان هناك ملف نصي بعنوان “LOVE-LETTER-FOR-YOU.TXT.VBS”.

بمجرد فتح الملف النصي، ستستمر الدودة في إتلاف الملفات بشكل دائم مثل الصور والمستندات الهامة على كمبيوتر المستخدم. والأسوأ من ذلك، أنها ستلحق نفسها بجميع العناوين في مايكروسوفت آوت لوك Microsoft Outlook، منتشرة كالنار في الهشيم.

كدودة، لم يكن هناك حاجة لمزيد من التدخل البشري للحفاظ على انتشار ILOVEYOU. ونتيجة لذلك، أصيب الملايين من أجهزة الكمبيوتر في غضون أيام فقط.

Code Red – 2001:

واحدة من أكثر الفيروسات التي تبدو مشؤومة في قائمتنا، في الواقع، يعتبره الكثيرون أول هجوم عنيف على نظام شركة.

استهدفت دودة Code Red على وجه التحديد الأنظمة التي تقوم بتشغيل خدمات معلومات الإنترنت IIS لـ Microsoft الخاصة بسيرفر ويندوز Windows Server.

كما هو موضح في نشرة أمان مايكروسوفت Microsoft، يمكن للمهاجم استخدام مخزن مؤقت غير محدد، وإنشاء جلسة خادم، وإجراء تجاوز للمخزن المؤقت، وتنفيذ التعليمات البرمجية على خادم الويب.

النتائج؟ تعرض مواقع الويب المهمة عبارة “Welcome to http://www.worm.com! Hacked by Chinese!” ولا شيء غير ذلك. كانت الدودة أيضاً سبباً في العديد من هجمات رفض الخدمة الخطيرة (DoS).

كان هذا الاسم الذي ينذر بالسوء مستوحى من المشروب الذي كان يرتشفه موظفو الأمن عندما وجدوا الدودة: Mountain Dew Code Red.

Nimda – 2001:

ضرب Nimda بعد بضعة أشهر فقط من Code Red وبعد وقت قصير من هجمات 11 أيلول التي تركتنا في حالة صدمة. كدودة، كان Nimda مشابهاً لـ ILOVEYOU و Code Red من حيث أنه يكرر نفسه.

ومع ذلك، كان Nimda ضاراً بشكل خاص لأنه كان قادراً على الانتشار بطرق مختلفة، بما في ذلك عبر البريد الإلكتروني والمواقع الإلكترونية المخترقة.

أثر Nimda على أنظمة تشغيل ويندوز Windows وتمكن من تعديل ملفات النظام وحتى إنشاء حسابات ضيف.

بسبب Nimda، أصيب الملايين من الأجهزة، واضطرت العديد من الشركات الكبرى إلى إغلاق شبكاتها وعملياتها. التكلفة الفعلية لـ Nimda لم يتم تقديرها بالكامل بعد. لكن ثق بنا عندما نقول إن التكلفة كانت كبيرة جداً.

Sobig – 2003:

في حين أن فتح بريد إلكتروني قد لا يؤدي إلى الإصابة، فإن مرفقات البريد الإلكتروني عبارة عن علبة أخرى كاملة من الديدان الإلكترونية.

يعد فتح مرفقات غريبة من عناوين بريد إلكتروني لا تعرفها أمراً لا داعي له. وبينما يعرف العديد من مستخدمي البريد الإلكتروني هذا اليوم، كانت الأمور مختلفة في عام 2003.

أصابت دودة Sobig الملايين من أجهزة كمبيوتر Microsoft عبر البريد الإلكتروني. قد يصل التهديد إلى بريدك الوارد مع سطر موضوع مثل Details أو Thank you! وفي الداخل، سيكون هناك مرفق يطلب نقرة واحدة فقط.

عند النقر عليه، يقوم Sobig بإصابة الكمبيوتر، والبحث عن عناوين بريد إلكتروني أخرى في ملفات كمبيوتر مختلفة، ثم يقوم بالنسخ المتماثل بسرعة عن طريق إرسال نفسه إلى تلك العناوين.

والأسوأ من ذلك، كان لدى Sobig متغيّرات متعددة، بما في ذلك A و B و C و D و E و F. وكان المتغيّر “F” هو الأسوأ بكثير في المجموعة.

في آب 2003، تم الإبلاغ عن أن واحدة من كل 17 رسالة بريد إلكتروني كانت نسخة من فيروس Sobig.F.

نظراً لقدراتها على الانتشار، طغت Sobig على الشبكات في جميع أنحاء العالم وتسببت في أضرار بمليارات الدولارات.

Mydoom – 2004:

“I’m just doing my job, nothing personal, sorry.”

الترجمة: “أنا أقوم بعملي فقط، لا شيء شخصي، آسف”.

كانت هذه هي رسالة البريد الإلكتروني التي أرسلتها دودة البريد الإلكتروني، Mydoom، التي تم اكتشافها لأول مرة في عام 2004.

سرعان ما أصبحت Mydoom أسرع دودة بريد إلكتروني متنامية في التاريخ.

على غرار Sobig والديدان الأخرى في هذه القائمة، انتشر Mydoom بشكل أساسي من خلال مرفقات البريد الإلكتروني.

إذا تم فتح المرفق، سيرسل الفيروس المتنقل نفسه إلى عناوين البريد الإلكتروني الأخرى الموجودة في دفتر عناوين المستخدم أو الملفات المحلية الأخرى.

أدى النمو السريع لـ Mydoom إلى تباطؤ حركة الإنترنت في جميع أنحاء العالم. في ذلك الوقت، تم الإبلاغ عن أن بعض مواقع الويب كانت تشهد أوقات استجابة أقل من المتوسط ​​بنسبة 8 إلى 10%.

كان Mydoom أيضاً وراء العديد من هجمات DoS و DDoS، بما في ذلك الهجمات ضد الولايات المتحدة وكوريا الجنوبية.

Zeus – 2007:

زيوس، المعروف أيضاً باسم Zbot، هو برنامج طروادة ضار يصيب نظام مايكروسوفت ويندوز Microsoft Windows. تستهدف هذه البرامج الضارة بشكل شائع المعلومات المالية أو المصرفية.

كان أول ظهور لزيوس في عام 2007، عندما تم العثور على البرنامج الضار يسرق المعلومات من وزارة النقل الأمريكية.

يعمل زيوس من خلال تطوير شبكة الروبوتات، وهي عبارة عن شبكة من أجهزة الكمبيوتر أو الروبوتات التي يتم التحكم فيها عن بُعد والتي أصيبت ببرامج ضارة.

نتيجة لذلك، يمكن للمهاجم التحكم في أجهزة كمبيوتر متعددة في وقت واحد. غالباً ما يصيب زيوس جهاز كمبيوتر بعد أن ينقر المستخدم فوق رابط ضار في رسالة بريد إلكتروني أو يقوم بتنزيل ملف مصاب.

لماذا زيوس خطير جداً؟ يمكن للبرامج الضارة استخدام مفتاح تسجيل دخول keylogging لالتقاط معلومات حساسة مثل كلمات مرور الخدمات المصرفية عبر الإنترنت.

في الواقع، في عام 2010، قام مكتب التحقيقات الفيدرالي (FBI) بخرق حلقة الجريمة التي استخدمت زيوس طروادة لسرقة حوالي 70 مليون دولار من ضحاياه.

Stuxnet – 2010:

تصدرت Stuxnet عناوين الصحف في عام 2010 كأول دودة إلكترونية تم تطويرها لاستهداف أنظمة التحكم الصناعية. ألحقت الدودة أضراراً مادية بالمنشآت النووية الإيرانية، وخاصة أجهزة الطرد المركزي.

كيف؟ من خلال استغلال الثغرات الموجودة في ويندوز Windows للوصول إلى البرامج المستخدمة للتحكم في المعدات الصناعية.

كان Stuxnet فريداً أيضاً ينتقل إلى أجهزة الكمبيوتر التي تستخدم محركات أقراص USB مصابة. نعم، محركات أقراص USB الفعلية. حتى الآن، تم تصنيف Stuxnet باعتباره أول سلاح إلكتروني في العالم.

PoisonIvy – 2011:

يُعرف PoisonIvy باسم حصان طروادة الخلفي أو طروادة الوصول عن بُعد (RAT)، ويتم استخدامه للوصول إلى كمبيوتر الضحية. في حين أن PoisonIvy ليس فيروساً ولكنه نوع من البرامج الضارة، إلا أنه يستحق مكاناً في قائمتنا مع ذلك.

تم التعرف على PoisonIvy لأول مرة في عام 2005. ومع ذلك، حدثت واحدة من أبرز الهجمات باستخدام طروادة في عام 2011.

المعروفة باسم هجمات القرصنة Nitro، تم استخدام PoisonIvy لسرقة المعلومات الهامة من مصنعي المواد الكيميائية والوكالات الحكومية والمنظمات الأخرى.

يعتبر PoisonIvy خطيراً لأن الجهات يمكنها الوصول إلى جهاز كمبيوتر لتسجيل لوحة المفاتيح والتقاط الشاشة والمزيد. يتم استخدام حصان طروادة أيضاً لسرقة كلمات المرور والمعلومات الشخصية الهامة الأخرى.

WannaCry – 2017:

وقع هجوم WannaCry ransomware في تموز 2017. وكان الهدف بسيطاً: الاحتفاظ بملفات المستخدم كرهينة والحصول على أموال بعملة البيتكوين.

استخدم هجوم WannaCry اختراقاً تم تسريبه يعرف باسم EternalBlue للوصول إلى أجهزة الكمبيوتر التي تعمل بنظام التشغيل ويندوز Windows.

بمجرد الدخول، يقوم WannaCry بتشفير بيانات الكمبيوتر. بعد ذلك، قد يرى المستخدمون رسالة تطالب بدفع Bitcoin مقابل الحصول على ملفاتهم.

لسوء الحظ، كان لدى WannaCry ضحاياه. في عام 2017، قدرت الأضرار بالمليارات. حتى اليوم، لا يزال WannaCry موجوداً، مما يبرز أهمية حماية أنفسنا من فيروسات الفدية.

فيروس الكمبيوتر حي وبصحة جيدة:

مع تطور التكنولوجيا، يتطور عمل مجرمي الإنترنت. عندما ترى السنوات المذكورة أعلاه قد تتوصل إلى انطباع بأن الفيروسات أصبحت شيئاً من الماضي، لكن هذا أبعد ما يكون عن الحقيقة.

التهديدات الخطيرة مثل برامج الفدية لا تزال حية وبصحة جيدة.

أفضل شيء يمكنك القيام به؟ تحمي نفسك. يمكن حتى لأبسط ممارسات الأمان أن تساعد في منع الفيروسات من إصابة أجهزتك.

تسريب الكود المصدري لويندوز XP عبر الإنترنت

تسربت الكود البرمجي المصدري لنظامي التشغيل ويندوز إكس بي Windows XP وويندوز سيرفر Windows Server 2003 التابعين لمايكروسوفت عبر الإنترنت.

حيث تم نشر ملفات تورينت Torrent تحوي الكود المصدري لنظامي التشغيل على مواقع مختلفة لمشاركة هذا الأسبوع،وهي المرة الأولى التي يتم فيها تسريب التعليمات البرمجية المصدر لنظام التشغيل ويندوز إكس بي Windows XP بشكل عام، على الرغم من أن الملفات المسربة تدعي أن هذا الرمز قد تمت مشاركته بشكل خاص لسنوات.

من ناحيتها قالت مايكروسوفت أن الشركة “تحقق في الأمر”.

ومن غير المحتمل أن يشكل هذا التسريب أي تهديد كبير للشركات التي لا تزال تعمل بنظام تشغيل ويندوز إكس بي Windows XP، حيث أنهت مايكروسفت Microsoft دعمها لنظام التشغيل Windows XP في عام 2014، على الرغم من أن الشركة استجابت لهجوم البرامج الضارة WannaCry من خلال تحديث استثنائي لنظام Windows XP في عام 2017.

في حين أن هذه هي المرة الأولى التي يظهر فيها رمز مصدر Windows XP للعلن، إلا أن مايكروسوفت Microsoft تقوم بتشغيل برنامج أمان حكومي خاص (GSP) يسمح للحكومات والمنظمات بالتحكم في الوصول إلى التعليمات البرمجية المصدر والمحتويات التقنية الأخرى.

ولم يكن هذا التسريب هو الأول من نوعه حيث تم تسريب ما لا يقل عن 1 جيجابايت من التعليمات البرمجية المصدرية المتعلقة بنظام التشغيل ويندوز Windows 10 منذ بضع سنوات.

كما واجهت مايكروسوفت Microsoft سلسلة من التسريبات للتعليمات البرمجية المصدرية الخاصة بأجهزة إكس بوك Xbox هذا العام، حيث ظهر الكود البرمجي المصدري الأصلي لـ Xbox و Windows NT 3.5 عبر الإنترنت في شهر أيار الماضي، بعد أسابيع فقط من سرقة شفرة مصدر الرسوميات الخاصة بجهاز Xbox Series X وتسريبها عبر الإنترنت.

ليس من الواضح مقدار التعليمات البرمجية المصدرية لنظام التشغيل Windows XP المضمنة في هذا التسريب، ولكن أحد خبراء ويندوز Windows قد عثر بالفعل على مفاتيح توقيع الجذر لشهادة مستخدم NetMeeting من Microsoft.

وتشير أجزاء من كود المصدر المسرب أيضاً إلى أنظمة تشغيل Microsoft Windows CE و MS-DOS ومواد مايكروسوفت Microsoft الأخرى، والغريب أن الملفات تتضمن أيضاً إشارات إلى نظريات مؤامرة بيل جيتس، في محاولة واضحة لنشر معلومات مضللة.

مقالات قد تعجبك

شركة Vivo أعلنت عن هاتف V20 SE بثلاث كاميرات خلفية ودعم الشحن السريع
أمازون أعلنت عن أجهزة Echo و Echo Dot و Echo Show 10
أمازون أطلقت خدمة الألعاب السحابية الخاصة بها Luna
تغيير إعدادات DNS على أجهزة آيفون و آيباد
كيفية منع ظهور منشوارت ميزة في هذا اليوم على فيسبوك
كيفية اختيار كرت رسوميات للكمبيوتر المكتبي أو المحمول

عودة فايروس الفدية WannaCry

أفاد تقرير صادر عن صحيفة Seattle Times أن أحد المصانع التابعة لشركة بوينغ Boeing في مدينة Charleston جنوب ولاية  Carolina قد تعرّض يوم الأربعاء لهجمة إلكترونية بواسطة برمجيات الفدية المعروفة باسم WannaCry ransomwear.

وأرسل Mike VanderWel كبير المهندسين في شركة بوينج التجارية لإنتاج الطائرات مذكرة على مستوى الشركة تحذّر من هذا الهجوم.

وجاء في مذكرة التحذير أن هذه البرمجيات تنتشر بسرعة من شمال مدينة Charleston وأن بعض آليات التجميع الاتوماتيكية قد تكون قد تضررت بشكل كامل بسبب تلك الهجمات الإلكترونية.

وتشعر الشركة بالقلق من أن تلك البرمجيات قد تصيب المعدات المستخدمة في اختبارات الطيران الوظيفية، مما قد يؤدي إلى انتقال الأثر الضار إلى برمجيات الطائرات.

فايروس الفدية WannaCry يعتمد بشكل أساسي على ثغرة حرجة في نظام ويندوز، وكانت إدارة الرئيس الأمريكي دونالد ترامب قد اتهمت وحدة الإرهاب الإلكتروني في كوريا الشمالية منذ كانون الأول في العام الماضي.

وذلك بعد انتشار الفايروس بشكل مخيف بدءاً منذ شهر أيار الماضي وتسبّب بحدوث إنذار واسع النطاق على مستوى العالم.

حيث أصيبت المستشفيات في المملكة المتحدة بالشلل في الموجة الأولى من الهجوم، ثم بدأت تظهر أشكال الفايروس في أكثر من 150 دولة بعد مرور بضعة أسابيع فقط.

يعمل هذا الفايروس عن طريق إغلاق الأجهزة أو قفلها، مما يدفع أصحاب النظام إلى دفع فدية عادةً على شكل عملات رقمية لحل المشكلة واستعادة عمل الأجهزة المصابة.

وكانت شركة مايكروسوفت قد أصدرت عدة تحديثات للحد من انتشار الفايروس ولكن على ما يبدو فإن ذلك لم يزيله تماماً.

 

مقالات قد تعجبك:
برمجية دفع الفدية WannaCry التي أصابت الأجهزة العاملة بنظام التشغيل ويندوز
FBI تعتقل الخبير الأمني الذي أوقف انتشار فايروس الفدية WannaCry
فيسبوك يعترف بأن مشكلة رسائل الـSMS سببها ثغرة برمجية
اكتشاف ثغرة جديدة في iOS وآبل وعدت بإصلاحها
مايكروسوف تصدر التحديث الأمني الثاني للتعامل مع ثغرة Spectre

 

FBI تعتقل الخبير الأمني الذي أوقف انتشار فايروس الفدية WannaCry

قامت وكالة الأمن الفيدرالية الأمريكية FBI باعتقال الشاب ماركوس هاتشينز Marcus Hutchins والمشهور بمدونته باسم MalwareTech وذلك مساء أمس أثناء تجهزه للسفر من ولاية لاس فيجاس في الولايات المتحدة إلى منزله في مدينة لندن .

حيث كان يحضر مؤتمر Black Hat and Defcon المُتخصّص في مجال الأمن الرقمي ، على الرغم من أنه لم يقدم أي بحث في هذا المؤتمر .

وقد تم اعتقال ماركوس هاتشينز Marcus Hutchins على خلفية اتهامه بصنع ونشر برمجية خبيثة ( تراجون ) والتي حملت الاسم كرونوس Kronos حيث استهدفت هذه البرمجية كلاً من الاعتمادات المصرفية و بيانات بطاقات credit card والذي اكتشف أول مرة في تموز 2014 .

واتهم هاتشينز بتطوير هذه البرمجية الخبيثة  حيث أشارت العديد من الدلائل ومنها نشاطاته في تويتر إلى أنه قد يكون المسؤول عن صنع هذه البرمجية خلال تلك الفترة .

وبحسب أصدقاء الشاب المعتقل فإنه قيد الاحتجاز في مكتب FBI في لاس فيجاس Las Vegas .

يذكر أن الشاب هاتشينز Hutchins قد كان له دورا هاماً في الحد من انتشار فيروس الفدية WannaCry والذي أصاب حوالي 75 ألف حاسوب عبر العالم ( لمزيد من المعلومات حول هذا الفايروس قم بقراءة هذه المقالة من موقعنا ولا تنس العودة لمتابعة ما تبقى )   ،

وتمكّن هاتشينز من إيقاف هجمات WannaCry من خلال حجز نطاق (دومين) مكنه من منع الفايروس من إصابة حواسيب جديدة . حيث سميت هذه الطريقة ب Kill Switch وذلك بعد يوم واحد فقط من انتشار الفايروس الواسع .

 

9 أسئلة وأجوبة تشرح لك كل ما يجب معرفته عن البيتكوين

لا شك أن كل من لديه اطلاع ولو بسيط في مجال التقنية قد سمع بالعملة الرقمية البيتكوين Bitcoin ، وخاصة في الفترة الأخيرة مع انتشار فيروسات الفدية Ransomware التي تحدثنا عنها سابقاً في المقالات المذكورة في الأسفل . في هذه المقالة سنجيب عن أبرز التساؤلات حول هذه العملة ، فكونوا معنا .

1- ما هي البيتكوين ؟ ولماذا برزت مؤخرا ؟

هي عبارة عن عملة جديدة صممت من قبل شخص مجهول (أو مجموعة) يستخدم الاسم المستعار Satoshi Nakamoto حيث برزت الفكرة لأول مرة عام 2008 ليقوم بعدها بعام 2009 بتصميم وإصدار أول برنامج للتعامل بالبيتكوين . و هي عبارة عن عملة رقمية افتراضية لا تحملها في محفظة نقودك إنما هي رقمية بالكامل .

يتم التداول بها مباشرة عن طريق ند لند Peer-to-Peer  بدون وجود وسيط أو بنوك . و من الممكن أن ترسل بشكل إلكتروني من مستخدم إلى آخر في أي مكان في العالم .

برزت العملة مؤخراً عقب الضجة التي أحدثتها فايروسات الفدية Petya ,WannaCry   ( معلومات وافية حول فيروس الفدية Petya تجدونها في هذه المقالة ، ولا تنس أن تعود إلى هنا لمتابعة قراءة المقالة ) حيث طالب المستغلون ضحاياهم بدفع ما قيمته 300 دولار بعملة البيتكوين، بالإضافة إلى الارتفاع الكبير في سعر صرفها .

صورة لفايروس الفدية WannaCry

ليس لها أي علاقة بالحكومات أو بالمصارف إنما تنظم عن طريق شبكة تعرف ب blockchain والتي تسجل جميع الصفقات في مكان واحد وبشكل آمن .

البيتكوين يطلق أيضاً على شبكة الدفع والتي من خلالها تتحرك العملة بيتكوين . البعض من أجل التمييز بين المصطلحين يشير للعملة Bitcoin (الحرف الأول يكون كبير B )  و للشبكة bitcoin (الحرف الأول صغير b ) .

2- لماذا البيتكوين ؟؟

يمكن استعمال البيتكوين في شراء البضائع وعمليات الدفع عبر العالم بطريقة رخيصة لأن البيتكون ليست متعلقة أو خاضعة لأي دولة .

المعاملات التجارية الصغيرة قد تفضل هذه العملة لأنها خالية من الرسوم.

البعض يشتري العملة من أجل الاستثمار فقط حيث يأمل بأن يرتفع سعر صرف العملة .

يأتي الهاكرز والمجرمون والمتسغلون على رأس قائمة المتعاملين بالبيتكوين .

3- ماذا عن سعر صرف البيتكوين ؟؟

يتغير سعر الصرف بشكل سريع جداً ومتقلب جداً كل لحظة وبشكل عام فقد ارتفع سعر الصرف بشكل واضح جداً خلال فترة قصيرة حيث يصل سعره الآن أكثر من 2500 دولار بينما كان ب 100 دولار تقريباً في 2013 .

4- كيف يتم تنظيم التعاملات المالية بالبيتكوين ؟

في كل مرة يقوم أي شخص بشراء أو يبع بيتكون فإن عملية التبادل هذه تسجل في “دفتر حسابات أونلاين ” أو ما يعرف ب blockchain .  حيث أن عدة مئات من عمليات البيع والشراء تشكل مربع block ضمن سلسلة blockchain الظاهرة في الصورة :

لا أحد يتحكم بهذه المربعات . فسلسلة المربعات هذه لا مركزية ، كل حاسوب يملك محفظة بيتكوين يساهم في التحكم بالعملة .

تتميز هذه العملة بأنها محدودة الإنتاج حيث تم تحديد إنتاجها عند إصدارها أول مرة من قبل Satoshi Nakamoto ب 21 مليون ، وهذا ما يقي العملة من خطر التضخم .

على خلاف شبكات الدفع التقليدية مثل Visa و American Express . لا يوجد شركة معينة أو شخص يدير شبكة البيتكوين . إنما هي شبكة لامركزية من كل الحواسيب عبر العالم والتي تحتفظ بجميع صفقات البيتكوين بشكل مشابه لشبكة السيرفرات اللامركزية والتي تجعل الإنترنت يعمل .

ولأنه لا يوجد سلطة مركزية تدير البيتكوين لا أحد يستطيع أن يجبر المستخدمين الجدد أن يكشفوا هويتهم الحقيقية . الشبكة صممت بهذه الطريقة من أجل أن تكون الأموال والشبكة المالية خارج سيطرة أي منظمة أو شركة مفردة .

5- لماذا البيتكوين هي العملة المفضلة لدى الهاكرز؟؟ 

تعتبر عملة البيتكوين العملة المفضلة لدى الهاكرز وفي السوق السوداء وعالم الجريمة عبر الإنترنت لسبب بسيط : لأنه بإمكانهم التعامل بها دون أن يضطروا لكشف هوياتهم كما هو الحال بالنسبة لطرق الدفع الأخرى مثل Western Union .

كل صفقة تجري بالبيتكوين تسجل في سجل عام ، لن تكون بحاجة إلى تسجيل أسماء الشارين أو البائعين ، المهم فقط هو الرقم التعريفي الخاص بمحافظهم ، وهذا ما يسمح لهم بشراء أو بيع أي شيء دون أن يتم تعقبهم بسهولة . ولذلك تشكل هذه العملة الخيار المفضل للمجرمين و متعاطي المخدرات من أجل شراء العقارات والقيام بالأنشطة اللاقانونية .

6- هل تستطيع السلطات تعقب المجرمين الذين يتسخدمون هذه العملة ؟

جميع صفقات البيتكوين تسجل في “دفتر حسابات ” خاص بشبكة البيتكوين والذي يعرف ب blockchain . تستطيع الجهات القضائية أو السلطات المالية أحياناً أن تستخدم هذه blockchain من أجل تعقب أثر المجرمين ، ولكن وبسبب أن التعامل بالبيتكوين لا يتطلب ربط الهوية الحقيقية مع عنوان البيتكوين فإن الممهمة ستكون صعبة على السلطات المختصة .

ولتعقيد المهمة أكثر فقد لجأ المجرمون إلى ما يعرف ب “tumblers ” حيث قاموا بدمج كميات ضخمة من التعاملات معاً .

عندما يقوم هؤلاء الهاكرز بتحويل رصيدهم من البيتكوين إلى العملات المحلية فإنه سيصبح من السهل جداً كشفهم حيث أن معظم الشركات التي تقدم خدمات صرافة البيتكوين تطلب من مستخدميها الهوية الحقيقية .

ولكن خدمة LocalBitcoins جعلت من السهل عمليات الصرافة هذه حيث بإمكانك أن تجد الشخص الذي يريد شراء البيتكوين بالعملة المحلية دون أن تضطر لكشف نفسك .

أيضاً فقد أصبح من السهل لمن يملكون البيتكوين شراء البضائع من الإنترنت مباشرة دون أن يضطروا أصلاً إلى تحويل العملة .

7- ما هي طرق الحصول على البيتكوين ؟

هناك عدة طرق لامتلاك هذه العملة حيث تستطيع :

شراءها من أماكن مخصصة مثل  :“مصرف تحويل بيتكوين” و الذي يتيح بيع أو شراء البيتكوين عن طريق عملات مختلفة . Mt. Gox كانت المصرف الأكبر في العالم من أجل عمليات صرافة البيتكوين قبل أن تختفي من السوق .

أيضاً يوجد شركات في معظم البلدان تقوم بييع هذه العملة مقابل العملة المحلية فمثلاً في الولايات المتحدة الأمريكة يوجد شركة Coinbase والتي تضطرك إلى كشف هويتك عند فتح الحساب .

خدمة LocalBitcoins أيضاً لها نفس الوظيفة والتي تقوم بعملية وصل بين الأشخاص الذين يريدون البيع والأشخاص الذين يريدون الشراء ولكن دون كشف هوياتهم .

شرحنا عن طريقة بيع وشراء البيتكوين Bitcoin وباقي العملات الرقمية الأخرى آلتكوينز AltCoin في المقال من هنا ولكن لا تنسى العودة إلى هذه المقالة لقراءة باقي الأسئلة .

التعدين  Mine Bitcoins :  يتنافس المستخدمون من أجل ” تعدين ” البيتكوين عن طريق استخدام حواسيبهم الشخصية ذات المواصفات العالية جداً  لأجل حل ألغاز رياضية معقدة.

8- أين يتم تخزين البيتكوين ؟ 

تخزن البيتكون ضمن محافظ رقمية Bitcoin Wallet والتي تتواجد إما على شكل سحابي أو في حاسوب المستخدم . المحفظة – والتي تملك رقم تعريفي خاص بها –  تمثل حساب بنكي افتراضي والذي تسمح للمستخدمين بإرسال أو تلقي العملة الدفع من أجل شراء البضائع أو حتى من أجل حفظ نقودهم . ولكن وبخلاف الحسابات المصرفية الحقيقية فإن محافظ البيتكون لا تخضع لتأمين ال FDIC (أف دي آي سي, وكالة حكومية أمريكية تحافظ على الأيداعات المصرفية من الضياع .

9- ماذا عن مستقبل البيتكوين؟

لا أحد يستطيع أن يتنبأ بمستقبل هذه العملة شديدة التغير . Jeremy Liew المستثمر الأول في برنامج سناب شات تنبأ بأن قيمة هذه العملة ستصبح 500.000 ( خمسمائة ألف دولار ) في عام 2030 ،

يعتقد المستخدمون أن 94% من مجمل العملة(21 مليون ) تكون قد أصدرت مع حلول عام 2024 .

في النهاية . يرغب الكثير بمعرفة الطريقة التي يتم بها الحصول على هذه العملة من خلال عملية التعدين ، إذا كنت مهتما أيضاً بمعرفة الطريقة والمستلزمات الضرورية لهذه العملية فما عليك إلا أن تتابعنا حيث سنتكلم في مقالة لاحقة عن هذا الموضوع إن شاء الله .

مقالات فايروسات دفع الفدية :

برمجية دفع الفدية WannaCry التي أصابت الأجهزة العاملة بنظام التشغيل ويندوز

كيف تمكن الباحثون من إيقاف برمجية مطالبة الفدية WannaCry

باحثون وجدوا وسيلة لإصلاح بعض الحواسيب المصابة بـ WannaCray

بعد “ WannaCry” . فايروس فدية جديد يستهدف نظام التشغيل Windows

ضحايا فايروس Petya لن يمكّنهم دفع الفدية من استعادة ملفاتهم

باحثون وجدوا وسيلة لإصلاح بعض الحواسيب المصابة بـ WannaCray

إذا كنت واحداً من آلاف الناس الذي تأثروا بهجوم برمجية الفدية WannaCry ، فهناك وسيلة لك لإصلاح ذلك – فقط إذا كنت لم تقم بإعادة إقلاع حاسوبك .

وسيلة الإصلاح هذه تم صنعها من قبل باحث الحماية Benjamin Delpy ، المعروف بـ “gentilkiwi  ”  وتدعى هذه الوسيلة “wanakiwi  ” . هي مبنية على وسيلة قديمة تسمى ” WannaKey ” تم صنعها من قبل  Adrien Guinet ، وتعمل على ويندوز Windows من نسخة اكس بي XP حتى نسخة ويندوز 7 Windows .

إليك طريقة عملها : إنها تبحث في ذاكرة الحاسوب من أجل أرقام رئيسية التي هي أساس التشفير ، والتي ستكون قد مسحت إذا كنت قد أعدت تشغيل حاسوبك .  ثم تقوم باستعمال هذه الأرقام لتوليد مفاتيح فتح القفل unlock keys للملفات المشفرة . إنها نسبياً سهلة للفهم ، ومجانية في Github .

مركز يورو بول Europol للجريمة الالكترونية جربها ، ووجدها ناجحة بطريقة أو بأخرى .

إنها لن تساعد الجميع – فنحن لن نلومك إذا كان أحد أول الأمور التي قمت بها لتجرب وتصلح حاسوبك هو أن تعيد تشغيله . لكن كلنا نأمل أنها ستساعد بعض الأشخاص الذين لا يستطيعون (أو لا يودون ) دفع فدية 300$ بيتكوين bitcoin التي يطالب بها المهاجمون حالياً .

وسيلة الإصلاح من هنا .

كيف تمكن الباحثون من إيقاف برمجية مطالبة الفدية WannaCry

خلال الأيام الماضية ، برنامج مطالبة فدية يدعى WannaCry أوقف أكثر من 75000 حاسوباً عن العمل في 99 بلداً التفاصيل في مقالة ذكرناها سابقاً هنا , متضمناً عدداً من المشافي في المملكة المتحدة ووحدات هامة لتوزيع الغاز والماء في اسبانيا . لكن بالرغم من المقياس الهائل للهجوم ، تبين أن إيقاف العدوى الجديدة من الهجوم سهلة كـ حجز عنوان ويب واحد (نطاق) Domain .

حيث أن الباحثين أعلنوا أنهم قد وجدوا زر قتل في شيفرة برنامج مطالبة الفدية والذي هو نطاق Domain واحد والذي عند حجزه يمكنه أن يمنع حدوث إصابات جديدة . لا يبدو جلياً إذا كان التسجيل في ذلك المجال سيمنع كامل العدوى ، لكنه يجب أن يحد بشكل كبير الانتشار العالمي للهجوم .

عنوان الويب المهم وُجد في قسم صغير من الشيفرة ، والذي لا يزال الهدف من وجوده غير واضح .

فقط فإنه عندما يعدي البرنامج حاسوباً جديداً ، يقوم بالبداية بالتحقق من عنوان ويب غامض وهو iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com ليتأكد من أن المجال Domain قد تم حجزه (تسجيله) . وطالما بقي المجال غير محجوزاً أي متوفراً فإن العدوى تستمر ، لتقوم بتشفير القرص الصلب للحاسوب وإغلاقه إلى أن يتم دفع الفدية .

هذه الميزة لوحظت أولاً من قبل باحث انكليزي عمره 22 عاماً الذي يكتب تحت اسم MalwareTech . كتجربة ، قام الباحث MalwareTech بتسجيل المجال (النطاق) ؛

الآن عندما يقوم البرنامج بتحققه ، يجد أن عنوان الويب (النطاق) الدومين Domain قد تم حجزه (تسجيله) وهو قيد الاستعمال . لاحقاً ظهر جلياً أثر هذه الحركة : حيث أن حجز ذلك المجال منع أي عدوى جديدة من التأثير . عندما تكتشف برمجية الفدية أن المجال (الدومين) محجوز ، فهي توقف فوراً عملية التثبيت ، تاركةً النظام الأكبر بدون تأثير .

نتيجة هذه العملية هي حماية كبرى للحواسيب التي لم تتأثر بعد ببرمجية مطالبة الفدية حيث أنه إذا وصلت برمجية الفدية إلى حاسوبك ، فإن زر القتل (حجز النطاق) سيوقف البرمجية من وضعك تحت رهن الفدية .

لا يزال غير واضح لم تضمنت برمجية الفدية مثل زر القتل هذا . البعض تكهنوا أنها طريقة من قبل الصانع ليوقفها عن العمل عن بعد ، رغم ذلك لا يوجد أي مؤشر أنه قد قرر فعل ذلك .

الباحث MalwareTech لديه نظرية مختلفة : التحقق من المجال (النطاق) كان طريقة ليبقي برمجية الفدية بعيداً عن الملاحظة من باحثي البرمجيات الخبيثة . إذا كان البرنامج يتم تشغيله في بيئة متحكم بها “Sandbox” والذي يتم استعماله بشكل شائع من قبل الباحثين لفحص الشيفرات بدون فضح أنفسهم للبرمجيات الخبيثة ، فإن المجال قد يستجيب أنه محجوز كنتيجة لمحدودية لـ Sandbox (عدم قدرته على الاتصال بالإنترنيت) . في تلك الحالات ، منع التثبيت كان ليكون خدعة نافعة .

ضغط مفتاح القتل قد لا يوقف برمجية الفدية WannaCry كلياً .

إنه لمن غير الواضح كيف أن العديد من الإصابات الملاحظة كانت نتيجة سلسلة محددة من البرمجية الخبيثة التي تم تحليلها من قبل الباحث MalwareTech . أكثر من ذلك ، فإنه سيكون سهلاً للمؤلفين أن يرسلوا إصداراً جديداً من برمجية انتزاع الفدية مع مجال مختلف أو بدون بروتوكول زر القتل كله .

برمجية دفع الفدية WannaCry التي أصابت الأجهزة العاملة بنظام التشغيل ويندوز

أصابت البرمجية آلاف الشركات والمؤسسات في مختلف أنحاء العالم ، حيث يعتقد أنها أكبر حملة اختراق حصلت حتى الآن .

برمجية دفع الفدية حملت اسم WannaCry أو ‘Wana Decrypt0r’ ‘WannaCryptor’ ‘WCRY’ .

تقوم البرمجية بتشفير كافة ملفاتك ولاتستطيع الوصول إليها من جديد حتى تقوم بدفع مبلغ من المال (قدره 300$ وأكثر) ويتضاعف المبلغ كل فترة زمنية محددة .

وحسب مصادر ، ارسل أكثر من 5 مليون بريد الكتروني في الساعة تحوي البرمجية الخبيثة .

حتى اللحظة ، حدثت أكثر من 100 الف حالة اختراق حول العالم .

صورة تظهر انتشار البرمجية داخل جامعة ميلانو بيكوكا الإيطالية .

حتى محطة القطارات لم تسلم ، صورة تظهر اصابة محطة قطارات ألمانية بالبرمجية

نقدم لك مجموعة من النصائح تحميك من البرمجية :

• بدايةً ، قم بتفقد إن كان جهازك قد حصل على آخر التحديثات وتحديداً التحديث الذي يحمل اسم MS17-010 والذي صدر البارحة .

• وصلك بريد الكتروني مجهول ؟ لا تقم بتحميل المرفقات الخاصة به دون التأكد من مصدرها .

• لا تقم بفتح روابط مجهولة تجدها غالباً على مواقع التواصل الاجتماعي .

• تأكد من تثبيت آخر التحديثات لمضاد الفيروسات لديك .

ختاماً ، احتفظ بملفاتك بقرص تخزين خارجي لضمان سلامتها .