كاسبرسكي تطور أداة لتحرير الملفات المشفرة

Boldizsar Bencsath from Hungary's Laboratory of Cryptography and System Security, or CrySyS, works at his computer at the Budapest Technical University February 28, 2013. The two are leaders of the team that identified the "MiniDuke" virus, which infiltrated government and agency systems worldwide on Wednesday. The MiniDuke hackers attacked their victims by exploiting recently discovered security bugs in Adobe's Reader and Acrobat software. They sent their targets PDF documents tainted with malware, an approach that hackers commonly use to infect PCs. REUTERS/Laszlo Balogh (HUNGARY - Tags: SCIENCE TECHNOLOGY POLITICS CRIME LAW)
هجمات طلب الفدية تشفر ملفات الحاسوب المستهدف وتطلب فدية مقابل فك تشفيرها مرة أخرى (رويترز-أرشيف)

قالت شركة كاسبرسكي لاب الروسية المتخصصة بحلول أمن المعلومات، إن خبراءها طوروا أداة لمساعدة ضحايا برمجيات الفدية الخبيثة من نوع "كريبت×××" على استعادة الملفات المشفرة.

وتعمل برمجيات الفدية الخبيثة (رانسوموير) على تشفير كافة ملفات حاسوب الضحية مقابل دفع "فدية" تكون عادة بعملة "بِتْكوين" الرقمية التي لا يمكن تتبعها، لإعادة فك التشفير.

ويتم عادة نشر برمجيات الفدية الخبيثة "كريبت×××" -مثل "كريبت وول" أو "كريبت لوك"- على مستخدمي الإنترنت عبر رسائل بريد إلكتروني احتيالية تحتوي على مرفقات مصابة بالفيروس الخبيث أو روابط لمواقع مصابة به.

وعند تثبيتها تقوم البرمجية أو فيروس "كريبت×××" بتشفير ملفات النظام المصاب وتضيف امتداد دوت كريبت (crypt.) إلى اسم الملف، ثم يتم إبلاغ الضحايا بعملية التشفير وأنه مطلوب دفع فدية بالعملة الرقمية إذا رغب الضحية في استعادة بياناته.

(الجزيرة)
(الجزيرة)

وبحسب كاسبرسكي لاب، فإنه تنتشر حاليا على شبكة الإنترنت أكثر من خمسين مجموعة من برمجيات الفدية الخبيثة، ولا يوجد نظام قياسي واحد للتصدي لتهديد أو تأثير تلك الهجمات.

وأضافت أنه بالنسبة لبرمجيات الفدية الخبيثة من نوع "كريبت×××" فقد تمكن المحلل الأول للبرامج الخبيثة في الشركة فيدور سينيستان، من تطوير أداة تتيح للضحايا الذين شُفِّرت ملفاتهم أن يستعيدوها من دون دفع الفدية.

لكن من أجل فك تشفير الملفات المتضررة فإن الأداة بحاجة إلى النسخة الأصلية (غير المشفرة) من ملف واحد على الأقل غير مصاب بالبرمجية الخبيثة "كريبت×××"، ولذلك تنصح الشركة المستخدمين بالاحتفاظ بنسخ احتياطية من ملفاتهم بشكل متنظم إضافة إلى تحديث أجهزتهم بكافة التحديثات المهمة لنظام التشغيل وبرامج تصفح الإنترنت وبرامج مكافحة الفيروسات.

المصدر : البوابة العربية للأخبار التقنية + الجزيرة