الأحد، 22 ديسمبر 2019

فايروس الفدية - Ransomware GandCrab

هذه المقال وغير تحت وسم "مسابقة أفضل مقال تقني" تعبر عن أراء اصحابها

في نهاية مايو 2019 ، أعلن مطورو GandCrab في منتدى للقراصنة أن بوابة الإنترنت الخاصة بهم سيتم إغلاقها في نهاية يونيو 2019.

وقال المطورون إن GandCrab جمع أكثر من 2 مليار دولار، ومنحت للمطورين 2.5 مليون دولار أسبوعيًا أو حوالي 150 مليون دولار سنويًا واستثمروا في مشاريع قانونية مختلفة.

لقد أظهر مطوري الفايروس أن فعل الشر لا يؤدي إلى العقاب .

  • (We have proved that by doing evil deeds, retribution does not come)

تم وصف GandCrab لأول مرة من قبل خبير أمن تكنولوجيا المعلومات David Montenegro في أواخر يناير 2018.

و هو فايروس يقوم بتشفير البيانات التي يملكها جهازك عن طريق ابتزازك لدفع المال لاعادة فك التشفيرها.

يأتي عادة  GandCrab عن طريق تحميل و تثبيت البرامج او الملفات الغير موثوقة من الانترنت وتاتي غالبا من المواقع المشكوك فيها او لاتدعم حماية المستخدم (مثل مواقع التورنت Torrent... ألخ.

وعندما يقوم GandCrab بتشفيرها يقوم بارسال رسالة نصية محتواها: هو ان تذهب الى تحميل متصفح الويب Tor و هو ليس بشبيهه من المتصفحات العادية ك Google Chrome و Firefox ويمكنك متصفح Tor الوصول الى الويب المظلم  .Dark Web حيث الكثير من المجرمين و الهكر يعملون هناك.

 

وعندما تنتهي من تحميله وتثبيته تقوم بنسخ الرابط وتلصقه في هذا المتصفح ويقودك الرابط الى الشخص الذي شفر بيناتك الشخصية و يطلب منك مبلغ من المال لاعادة فك تشفير البيانات التي شفرها. ويتم دفع المال عن طريق العملة الرقمية Bitcoin  التي لا احد يعرف مصدرها او من الممكن تتبعها.

(يمكنك التحدث مع الشخص الذي يبتزك الكتورنيا .وعندما تقوم بضغط على GrandCrab في اعلى صفحة تتغير لون الصفحة من الابيض الى الاسود و يصدر صوتا مخيفا لأخافة الاشخاص المبتزين).

ولقد تعاونت الشرطة الرومانية مع Eurpol. و Bitdefender على فك تشفير البينات المشفرة وأعادة صيغتها الى ماكانت عليه من قبل عن طريق تحميل البرنامج الخاص بها وهناك العديد من اصدارات هذا البرنامج ممكن تحميلها مجانا.

لقد تم البتزاز العديد من الاشخاص والشركات. عندما تكون لديك الكثير من البينات المهمة (مثل صور ,عمل ) يصعب فك تشفيرها مرة اخرى وليس لديك المال الكافي لتدفع المبلغ المبتزز منك, فعليك ان تبدا من جديد او تنتظر الاصدار الاخير من برنامج فك التشفير الخاص به .

(يمكنك النظر الى هذا الشخص كيف كانت اعينه تدمع بعد فقدانه البيانات الخاصة به)


   

الكاتب:  majd hanna

المزيد من المصادر :  


ليست هناك تعليقات:

إرسال تعليق

Ads link

Ads test

Labels