هجمات الفدية هي نوع من البرمجيات الخبيثة التي تقوم بسرقة ملفات المستخدمين مقابل فدية معينة من الضحايا، وأكثر وسيلة فعالة هي تشفير الملفات وعرض فك تشفيرها مقابل فدية معينة.
وتمثل هذه المسألة مشكلة كبيرة هذه الأيام، لا سيما مع ظهور أنواع جديدة من هجمات الفدية، وهناك نماذج كبيرة منها بالفعل: كريبتولوكر، تورينت لوكر، بريزون لوكر، كريبتو وول، كوين فولت، تيسلا كريبت، سي تي بي لوكر وغيرها على نفس الشاكلة.
وهناك سبب قوي لانتشار هذا النوع من البرمجيات الخبيثة بين المجرمين الإلكترونيين، إذ أنها تجارة مربحة جداً مع خطة واضحة ونتائج مباشرة، حيث يقوم المجرمون ببساطة بإصابة جهاز الكمبيوتر الخاص بالشخص، وحجب ملفاته، والتواصل معه بهدف طلب الفدية، وطالما أن الضحية يقدر ملفاته، فسيقوم بدفع أي مبلغ لاسترجاعها.
TeslaCrypt #ransomware is beginning to take a toll on its victims – http://t.co/WYVr6BnU7L pic.twitter.com/iOMJX7wzTd
— Kaspersky (@kaspersky) May 19, 2015
ويقوم المسؤولون عن هجمات الفدية بشكل مستمر بتطوير منتجاتهم، وإضافة مزيد من التقنيات الشريرة لزيادة أرباحهم. على سبيل المثال، تقوم هجمات الفدية الحديثة بإخفاء خوادم الأوامر في تور، مما يصعب على الباحثين الإلكترونيين استرجاع مفاتيح التشفير.
كما يعرض المجرمون المساعدة على الزبون لمساعدة ضحاياه على تنفيذ الدفعات بسهولة، عدا عن عمل المبتزين الجاد على نشر الحلول لبرمجياتهم الخبيثة، وحملات التصيد، وغيرها.
وبعبارات بسيطة، فإن هجمات الفدية مربحة بشكل كبير مما يجعلها صعبة الاختفاء، فقد صممت بهدف البقاء، وعلينا أن نتعلم كيفية التعايش معها.
The best line of #defense against any #ransomware is to have backed up your machines yesterday. https://t.co/cpcBqX1Qy2
— Kaspersky (@kaspersky) January 30, 2015
وأكثر خيار فعال للحماية من هجمات الفدية هو أخذ نسخ احتياطية بشكل مستمر عن ملفاتك المهمة، فإذا لم تخش خسارة شيء، فلن يستطيع المجرمون ابتزازك لدفع أي مبلغ!
كيف يحميك برنامج Kaspersky Internet Securityمن #هجمات_الفدية؟
Tweet
كما يوفر برنامج Kaspersky Internet Security خياراً آخراً يدعى ب “أخذ النسخ الاحتياطية في نفس وقت حاجتك إليها”. والفكرة الرئيسية مباشرة: إذا لاحظ برنامج Kaspersky Internet Security تعديلات غريبة على ملفاتك، يقوم مباشرة بإنشاء نسخ جديدة عن هذه الملفات لحمايتها من التعرض للسرقة، ومن ثم يقوم بفحص البرنامج الذي حاول تعديل ملفاتك، وإذا كان مشتبهاً به فعلاً، يقوم برنامجنا بحظره.
ومن وجهة نظر مستخدم، فالأمر بسيط فعلاً، كما تشاهد في هذا الفيديو:
وإذا كنت من مستخدمي منتجات كاسبرسكي، فكل ما يتوجب عليك فعله التأكد من ضبط إعدادات برنامج Kaspersky Internet Security.