Car-tech

Ransomware يعزز المصداقية من خلال قراءة متصفحات الضحايا

Download and install antivirus Malwarebytes Premium 3.8.3.2965 with activation ضد الفيروس الفدية

Download and install antivirus Malwarebytes Premium 3.8.3.2965 with activation ضد الفيروس الفدية

جدول المحتويات:

Anonim

Ransomware هي فئة من التطبيقات الضارة المصممة لابتزاز الأموال من المستخدمين عن طريق تعطيل وظائف النظام الهامة أو عن طريق تشفير ملفاتهم الشخصية. هناك اختلاف معين في هذا النوع من التهديدات يعرض الرسائل التي تتنكر على أنها إخطارات من وكالات إنفاذ القانون.

تتغير لغة الرسائل وأسماء الوكالات المستخدمة فيها حسب مكان الضحايا ، ولكن في جميع الحالات تقريبًا يكون الضحايا أخبرنا أن أجهزة الكمبيوتر الخاصة بهم قد تم قفلها بسبب الوصول إلى محتوى غير قانوني أو تنزيله. من أجل استعادة الوصول إلى أجهزة الكمبيوتر الخاصة بهم ، يُطلب من المستخدمين دفع غرامة.

[المزيد من القراءة: كيفية إزالة البرامج الضارة من جهاز كمبيوتر يعمل بنظام Windows]

تم رصد متغير جديد للفدية يستخدم هذه الحيلة خلال عطلة نهاية الأسبوع محلل برامج ضار مستقل يعرف على الإنترنت باسم Kafeine. يقول كافيين يوم الجمعة في مقال نشره على المدوّنة: "كوفر" ، الذي يُطلق عليه اسم "كوفر" ، يبرز لأنه يستخدم المعلومات التي تم جمعها من تاريخ المتصفح الخاص بالضحية من أجل جعل رسالة الفضيحة أكثر مصداقية.

Kovter يعرض تحذيرًا مزيفًا يزعم من وزارة العدل الأمريكية ، وزارة الولايات المتحدة للأمن الداخلي ، ومكتب التحقيقات الفيدرالي ، الذي يدعي الكمبيوتر الضحية كان يستخدم لتنزيل وتوزيع محتوى غير قانوني. تسرد الرسالة أيضًا عنوان IP للكمبيوتر ، واسم مضيفه ، وموقع ويب يُزعم أنه تم تنزيل المادة غير القانونية منه.

يتحقق البرنامج الضار من وجود أي من المواقع الموجودة بالفعل في سجل متصفح الكمبيوتر في قائمة بعيدة المواقع الإباحية التي لا يكون محتواها غير قانوني بالضرورة ، وإذا كان هناك تطابق ، فسيعرضها في الرسالة. باستخدام هذه التقنية وتسمية موقع زارته الضحية كمصدر للمحتوى غير القانوني المزعوم ، يحاول مؤلفو Ransomware زيادة مصداقية رسالتهم.

إذا لم يتم العثور على تطابق عند التحقق من سجل المتصفح مقابل القائمة البعيدة ، سوف تستخدم البرمجيات الخبيثة مجرد موقع إباحي عشوائي في الرسالة ، يقول Kafeine

تكتيكات جديدة تزيد من التهديد

يحاول مؤلفو رانسومواري تحت عنوان الشرطة باستمرار تحسين معدل نجاحهم وهذا هو مجرد أحدث في سلسلة طويلة من الحيل التي أضافوها. تستخدم بعض المتغيرات في الواقع كاميرا الويب الخاصة بالكمبيوتر ، إذا كانت موجودة ، لالتقاط صورة للمستخدم وإدراجه في الرسالة من أجل إعطاء الانطباع بأن السلطات تقوم بتسجيل المستخدم. هناك بديل آخر يمنح الضحايا مهلة 48 ساعة لدفع الغرامة المركبة قبل إعادة تهيئة محرك الكمبيوتر الخاص بهم وتدمير بياناتهم.

لقد تضاعف متوسط ​​عدد حالات العدوى اليومية مع رانسومواري تحت عنوان الشرطة خلال الأشهر الأولى من عام 2013 ، وفقًا لسيرجي غولوفانوف ، وهو خبير في البرامج الضارة في فريق البحث والتحليل العالمي في شركة مكافحة الفيروسات في شركة "كاسبرسكي لاب". كان توزيع هذا التهديد في أعلى مستوياته على الإطلاق خلال شهري فبراير ومارس ، وقال الاثنين عبر البريد الإلكتروني.

وفقا لغولوفانوف ، أهم شيء بالنسبة لضحايا رانسومواري ليس لدفع مجرمي الإنترنت أي أموال. وقال "ما يتعين عليك فعله هو الذهاب إلى جهاز كمبيوتر آخر والبدء في البحث عن حل ، والذي سيكون بمقدورك دائمًا العثور عليه على الإنترنت". "تقوم كافة شركات مكافحة الفيروسات بنشر التعليمات المجانية والأدوات المساعدة لمساعدة المستخدمين على إلغاء حظر أجهزة الكمبيوتر الخاصة بهم."

"في أسوأ الحالات ، إذا واجهت مانعًا فريدًا ، يمكنك دائمًا معالجة المنتديات المتخصصة لشركات مكافحة الفيروسات أو الاتصال بالتقنية دعم لمشورة الخبراء والحلول "، قال. "بالطبع ، قد يستغرق هذا بعض الوقت ، ولكن الشيء الرئيسي هو عدم دفع وتمويل هذا الابتزاز."