فيروس تشفير الملفات Matrix Ransomware: دليل الإزالة

فيروس تشفير الملفات Matrix Ransomware: دليل الإزالة

مع تقدم التكنولوجيا، تتزايد أيضًا إصرار مجرمي الإنترنت. لذلك، علينا أن نكون واعيين ومستعدين لمواجهة أي موقف من خلال جمع المعلومات حول التهديدات الرقمية المختلفة التي تظهر على السطح.

التكنولوجيا مثل العملة المعدنية، لها وجهان إيجابي وسلبي. إذا تم استخدامها بشكل إيجابي فإنها تساعدنا على جعل عملنا سهلاً وسريعًا. ومع ذلك، يمكن أيضًا أن يكون ضارًا ومدمرًا إذا تم استخدامه لغرض خبيث.

مؤخرًا، في 1 ديسمبر 2016، ظهر برنامج طلب فدية خطير للغاية يُعرف باسم Matrix Ransomware.

ماذا هل هو برنامج فدية؟

يعد برنامج الفدية أخطر أنواع فيروسات الكمبيوتر التي يمكن أن يواجهها أي شخص. فهو يقوم بتشفير جميع البيانات الموجودة على جهاز الكمبيوتر الخاص بالضحية، مما يجعل من المستحيل فك التشفير. يتم اختراق جميع البيانات بما في ذلك الملفات الشخصية، حيث يتم تشويه جميع البيانات.

كيف يهاجم النظام؟

يهاجم النظام في شكل البريد العشوائي الذي يظهر مثل السير الذاتية للوظائف والعروض والفواتير وما إلى ذلك. بمجرد النقر فوق رسائل البريد الإلكتروني هذه الواردة من مصادر غير معروفة، فإنها تقوم بتنزيل برنامج نصي يقوم بتشفير البيانات. بمجرد اكتمال المهمة، يصبح نظامك غير قابل للاستخدام وستحصل على ملاحظة تطالب بفدية. من الصعب جدًا القبض على مجرمي الإنترنت هؤلاء لأن الإنترنت يسهل عليهم الدخول إلى نظام أي شخص. من السهل على برامج الفدية اختراق الدفاعات واستغلال نظام الكمبيوتر أو الشبكة، من خلال العثور على الثغرات الأمنية في النظام.

راجع أيضًا: أفضل 5 أدوات للحماية من برامج الفدية

Matrix Ransomware

يعمل برنامج Matrix Ransomware كبرنامج Crypto Trojan. فهو يشوه الملفات باستخدام مجموعة من خوارزميات التشفير AES وRSA. يستهدف Matrix Ransomware المتحدثين بلغتين حيث أن الملاحظة المعروضة على النظام تكون باللغتين الإنجليزية والروسية. من المفترض أن برنامج الفدية تم تطويره بواسطة قراصنة روس حيث ظهرت الملاحظة لأول مرة باللغة الروسية. بمجرد نجاح التشفير فإنه يضع "filesMatrix-readme.rtf". في كل مجلد مشفر مع رسالة للمطالبة بفدية. كما أنه يضيف "امتداد .matrix" إلى اسم كل ملف مشفر.

بمجرد الاستيلاء على النظام، يرى المستخدم خلفية تحتوي على رسائل مزيفة. تحتوي خلفية الشاشة هذه على شعار مكتب التحقيقات الفيدرالي (FBI) وتدعي أنه تم حظر الأجهزة بسبب نشاط غير قانوني واكتشفت محتوى إباحيًا.

تخيف هذه الرسالة المستخدمين الساذجين وعديمي الخبرة ويصبحون ضحية لهذا التهديد. كما في الرسالة، يطلب المتسللون الاتصال بهم عناوين البريد الإلكتروني: [email protected] أو [email protected] .

لا تقع في فخ مثل هذه الحيل ولا تحاول الاتصال بهؤلاء المجرمين الإلكترونيين ولا تدفع أي فدية.

إجراء وقائي لحفظ البيانات من الفيروسات

يُنصح دائمًا باستخدام برنامج مكافحة فيروسات محدث لحماية نظامك من مثل هذه الهجمات.

لا تعد برامج مكافحة الفيروسات مناسبة فعال بنسبة 100% في السيطرة على برامج الفدية. لذلك، يجب عليك دائمًا أخذ نسخة احتياطية متزامنة واستخدام الخدمات السحابية لحماية البيانات. وتحقق أيضًا مما تقوم بالنقر فوقه أو تثبيته أو تنزيله على جهاز الكمبيوتر الخاص بك. كما هو الحال في كثير من الأحيان، يتم إخفاء هذه التهديدات في شكل ملفات ووظائف إضافية مشروعة. لا تفتح أبدًا أي بريد إلكتروني غامض قبل التحقق من عنوان البريد الإلكتروني للمرسل. إذا كان لديك أي شك، فلا تفتح أي مرفقات.

كيفية حذف برنامج Matrix Ransomware

إزالة فيروس Matrix باستخدام الوضع الآمن مع الشبكات:

Windows 7:
  • قم بتشغيل الكمبيوتر في الوضع الآمن مع الاتصال بالشبكة. للقيام بذلك عندما يكون النظام قيد التشغيل، استمر في الضغط على المفتاح F8 حتى ترى قائمة Windows Advanced Option. الآن من هنا حدد Safe Mode with Networking من القائمة.
  • بمجرد تسجيل الدخول إلى Safe Mode Networking، قم بتشغيل تحديث مضاد الفيروسات لتنظيف العدوى أو استعادة النظام إلى وضع التشغيل. النقطة السابقة.

    Windows 8/8.1 و10:

    لبدء تشغيل Windows 8، استخدم الوضع الآمن مع الاتصال بالشبكة

    بمجرد تسجيل الدخول إلى "الوضع الآمن للشبكات"، قم بتشغيل برنامج مكافحة فيروسات محدث لتنظيف العدوى أو استعادة النظام إلى نقطة سابقة.

    الوقاية دائمًا خير من العلاج، وهذا ينطبق أيضًا عندما يتعلق الأمر ببرامج الفدية. يجب أن يعلم المستخدمون أن برامج الفدية وغيرها من فيروسات التشفير تكون ضارة للغاية وبمجرد تشفيرها، يتم تشفير الملفات يكاد يكون من المستحيل التعافي. لذلك، من الأفضل أن تصبح أكثر وعيًا بهذه التهديدات وأن تظل واضحًا قدر الإمكان.

    قراءة: 0

    yodax