آخر الأخبار
  الزراعة: خطوات جديدة لضبط سوق اللحوم قبل الأضحى   الأمن العام : البحث الجنائي يلقي القبض على قاتل أطفاله الثلاثة في محافظة الكرك   أمانة عمان تبدأ رصد مخالفة "تغيير المسرب" إلكترونياً عند الإشارات .. والغرامة تصل لـ 100 دينار   الامن العام : شخص يقتل اطغاله الثلاثه في محافظة الكرك   تعميم من وزارة التعليم العالي بخصوص طلبة خدمة العلم في الأردن   بدعم من وكالة الإمارات للمساعدات الدولية .. الإمارات تواصل صناعة الفرح في غزة عبر "ثوب الفرح 2"   5728 زائرا لتلفريك عجلون الجمعة   إعلام أرجنتيني يسلط الضوء على يزن العرب قبل مونديال 2026   توجيه صادر عن وزير الإدارة المحلية المهندس وليد المصري   تنويه أمني حول رسائل نصية وصلت المواطنيين خلال الفترة الماضية   توقعات بإرتفاع أسعار المحروقات في الاردن بهذه النسب!   الهيئة البحرية: تقليص زمن معاملات السفن وتسهيل إجراءاتها   ارتفاع موجودات صندوق استثمار أموال الضمان إلى 19.2 مليار دينار   سورية والأردن ولبنان يبحثون تفعيل خط الغاز العربي وتزويد بيروت بالطاقة   تحذير : إلغاء التقاعد المبكر في الأردن قد يدفع آلاف الأسر نحو الفقر ويعمّق الأزمة الاقتصادية   اوقاف مادبا تقرر إغلاق مسجد الهيدان احترازياً بسبب خطر الانهيارات   وحدة الجرائم الإلكترونية تحذّر من رسائل احتيالية تدّعي دفع مخالفات مرورية عبر روابط مزيفة   "النقل البري": الطريق الصحراوي أولوية وطنية لدعم حركة النقل   تجارة العقبة: اتفاق مبدئي لتسهيل استيراد الأسماك من مصر   البريد الأردني يجدد تحذيره من رسائل نصية هدفها الاحتيال الإلكتروني

تحذير خطير جدا من وحدة مكافحة الجرائم الالكترونية

{clean_title}
نشرت وحدة مكافحة الجرائم الالكترونية على صفحتها الرسمية على ' فيسبوك ' منشوراً تحت عنوان ' خطير جدا جدا جدا ' .. اشارت فيه الى انه قد انتشر مؤخرا فيروس جديد يُدعى Petya ينتمي إلى فئة "برامج الفدية” Ransomware يستهدف نظام التشغيل "ويندوز” ويمنعه من الإقلاع، وذلك من خلال الكتابة فوق ما يُعرف بـ "سجل الإقلاع الرئيسي” MBR للحاسوب. ولا يُمكن للمُستخدم استعاده نظام تشغيله وملفاته إلّا بعد دفع فدية تبلغ 430 دولار أمريكي للمُهاجمين.

وسجل الإقلاع الرئيسي هو عبارة عن الشيفرة البرمجية المُخزنة ضمن القِطاع الأول للقرص الصلب وتحتوي على معلومات حول أقسام القرص، وهو مسؤول عن تشغيل "مُحمّل الإقلاع” لنظام التشغيل. وفي حال تعطّل سجل الإقلاع يعجز نظام التشغيل عن الإقلاع.

برمجية Petya موجّهة للشركات، حيث يتم توزيعها على شكل رسائل بريد إلكتروني تُرسَل إلى أقسام إدارة الموارد البشرية في الشركات، يتظاهر مُرسلها بأنه طالب للعمل مُتقدم إلى الوظائف المُتاحة لدى الشركة. وتتضمن الرسالة رابطًا إلى مُجلّد على "دروب بوكس” Dropbox يحتوي على ملف يتضمن السيرة الذاتية وصورة مزوّرة، وبمجرد تنزيل الملف وفتحه يتم تثبيت البرمجية الخبيثة.

بعد تثبيت البرمجية تظهر للمُستخدم رسالة خطأ ويتم إعادة تشغيل الحاسوب تلقائيًا، ويتم تشفير جدول الملفات الرئيسي MFT وهو عبارة عن ملف خاص بنظام ملفات NTFS المُستخدم في ويندوز يُخزن مواقع الملفات الموجودة على الجهاز، ويؤدي تشفير هذا الملف إلى استحالة استعادة الملفات دون فك تشفيره من خلال مفتاح خاص يحصل عليه المُستخدم بعد دفع الفدية.
لدى تشفير جدول الملفات الرئيسي تظهر للمُستخدم صورة جمجمة مصحوبةً برسالة تتضمن الخطوات التي يتوجب على الضحية تنفيذها لاستعادة ملفاته ونظام تشغيله، وفي هذه الحالة على المُستخدم الوصول إلى موقع آمن ضمن شبكة "تور” TOR والدفع عبر عملة "بِت كوين” Bitcoin الإلكترونية مبلغ 0.99 بِت كوين وهو ما يعادل حوالي 430 دولار أمريكي.
هذا وقد اشارت ترندمايكرو المختصة في الامن الرقمي للفيروس في مقالة مخصصة