ذكري المظهر

المتسللين رانسومواري Wannacry النقدية خارج المحفظة بيتكوين 140،000 دولار

WannaCry Virus Secret & Bitcoin - سري - مؤامرة فايروس أريد البكاء العالمية والبيتكوين

WannaCry Virus Secret & Bitcoin - سري - مؤامرة فايروس أريد البكاء العالمية والبيتكوين
Anonim

في وقت سابق من هذا العام في شهر مايو ، أثرت واحدة من أكبر هجمات الأمان السيبراني التي حدثت في الآونة الأخيرة على أكثر من 300000 من أنظمة Windows في جميع أنحاء العالم باستخدام WannaCry أو WannaCrypt Ransomware - برنامج ضار يستغل خلل Windows ويكتسب إمكانية الوصول إلى النظام ، ويغلق الملفات المهمة.

وفي 3 آب (أغسطس) ، أي بعد ثلاثة أشهر تقريبًا من الهجمات ، أفرغ المتسللون وراء الهجوم من محافظ Bitcoin المرتبطة بالمدفوعات التي تم تقديمها في ذلك الوقت ، وفقًا لما أوردته كوارتز 'Keith Collins الذي قام بإعداد روبوت لتعقب معاملات تلك المحفظة.

أثرت الفدية على عدد من البلدان بما فيها روسيا وأوكرانيا والهند وإسبانيا والمملكة المتحدة والولايات المتحدة الأمريكية والبرازيل والصين وعدة بلدان أخرى في أمريكا الشمالية واللاتينية.

أثرت الفدية التي تم إطلاقها عبر SMB في خوادم النظام على أكثر من 300000 جهاز كمبيوتر في جميع أنحاء العالم ، حيث أصبحت الملفات الموجودة على هذه الأنظمة رهينة حتى يتم دفع الفدية - المطلوبة في البيتكوين - من قبل المؤسسات.

اقرأ أيضًا: ما هو Ransomware وكيفية الحماية ضدها؟

تم إصلاح الثغرة الأمنية التي ألهمت الهجمات من قِبل Microsoft في تحديث تم نشره في 14 مارس 2017 ، ولكن أولئك الذين يشغلون نظام تشغيل قديم مثل XP وكذلك أولئك الذين لم يقوموا بعد بتحديث أنظمتهم كانوا من بين الأشخاص الذين تعرضوا للهجوم.

جمعت محافظ Bitcoin الثلاثة التي حددها الباحثون 140،000 دولار في Bitcoins وتم منحها دفعة إضافية عندما ارتفعت قيمة عملة التشفير بسبب الانقسام.

تم إجراء عمليات السحب على ستة أقساط وفي غضون ساعات قليلة ، تم مسح الأموال بالكامل في المحافظ.

تحتاج الأجهزة المتصلة بالإنترنت عبر العالم إلى تحديثات أمنية بين الحين والآخر لتتمكن من حماية المستخدمين من الهجمات التي تستغل الثغرات الموجودة على النظام.

اقرأ أيضًا: Ransomware Attacks on the Rise: إليك كيفية المحافظة على الأمان

يُنصح بتحديث نظامك على الأقل بتحديثات الأمان من البائع والتي تم طرحها للتخفيف من عمليات الاستغلال التي يمكن أن يستخدمها مهاجم لإلحاق الضرر بجهازك والملفات الموجودة به.

لا يزال من غير الواضح من الذي يقف وراء هذا الهجوم الذي أدى إلى شل الكثير من الخدمات الحكومية على مستوى العالم. تشير تقارير سابقة إلى مجموعة ShadowBroker للقراصنة أو حكومة كوريا الشمالية.

في يونيو من هذا العام ، ضربت Petya Ransomware أخرى آلاف أجهزة الكمبيوتر في العديد من البلدان. استخدمت نسخة معدلة من ثغرة EternalBlue المستغلة في هجمات WannaCry وضربت أكثر من 2000 جهاز كمبيوتر في جميع أنحاء العالم في إسبانيا وفرنسا وأوكرانيا وروسيا ودول أخرى.

رغم أنه تبين لاحقًا أن الهدف الرئيسي كان أوكرانيا وكانت هناك تكهنات بأن تكون هجومًا إلكترونيًا برعاية الدولة من قِبل روسيا.