لا مزيد من الفدية: مبادرة لإحباط خطط برامج الفدية الخاصة بجهات التهديد

لا مزيد من الفدية: مبادرة لإحباط خطط برامج الفدية الخاصة بجهات التهديد

تعد هذه المقالة محاولة لمنع هجمات Ransomware وتوفر أفضل الحلول الممكنة مع التركيز على Systweak Antivirus ومبادرة موقع الويب "No More Ransom" .

برامج الفدية! كلمة تثير الرعب في قلوب معظم الأشخاص.

من الناحية الفنية، تعد برامج الفدية أحد أنواع البرامج الضارة (البرامج الضارة) التي تعمل على تشفير وتأمين جهازك الملفات والمجلدات الموجودة على جهاز الكمبيوتر الخاص بك. ثم يعرض بعد ذلك مطالبة أو رسالة عبر ملف نصي تطلب من المستخدمين دفع مبلغ معين كفدية لفك تشفير الملفات المقفلة وجعلها قابلة للاستخدام مرة أخرى. هناك حد زمني مرفق في معظم الحالات، وقد يؤدي عدم الالتزام به إلى فقدان ملفاتك ومجلداتك بالكامل.

كيف تعمل برامج الفدية؟

برامج الفدية هي برامج ضارة متنكرًا في شكل تطبيق أو ملف غير ضار ويتم إرساله إلى جهاز الكمبيوتر الخاص بالضحية عادةً عبر البريد الإلكتروني كمرفق. بمجرد فتح المرفق، يتم إطلاق البرامج الضارة على نظام المستخدم وتبدأ آلية قفل البيانات. يمكن أن يحدث هذا على جهاز كمبيوتر شخصي وكذلك على خادم الشركة وجميع العملاء عبر شبكتها. إذا كان من الممكن اكتشاف البرامج الضارة في مراحلها المبكرة، فربما يكون من الممكن إيقافها، وإلا فستحتاج إلى مفتاح لفك تشفير ملفاتك.

يمكن أن تؤدي برامج الفدية إلى توقف عملك وحياتك عن كل ما تفعله أو يمكن القيام به على جهاز الكمبيوتر الخاص بك سوف يتوقف بشكل مفاجئ. لا توجد تدابير وقائية مضمونة يمكن أن تمنع هجوم Ransomware بشكل كامل ولكن يمكن تجنبه في بعض الحالات. لفهم هذه العملية، دعونا أولاً نفهم ما يفعله تطبيق مكافحة الفيروسات/البرامج الضارة.

تم تصميم تطبيق مكافحة الفيروسات لفحص الملفات المصابة بالبرامج الضارة وتحديدها وإزالتها. يتم تنفيذ هذه العملية عن طريق تحديث تطبيقات مكافحة الفيروسات بتعريفات الفيروسات بشكل متكرر. ومع ذلك، إذا دخل نوع جديد من البرامج الضارة إلى نظامك غير موجود في قائمة تعريفات الفيروسات، فلن يتمكن برنامج مكافحة الفيروسات لديك من اكتشاف تلك البرامج الضارة حتى لو قام بفحص الملف عدة مرات. غالبًا ما تحتوي هجمات برامج الفدية على برامج ضارة جديدة لا يمكن اكتشافها بواسطة برامج مكافحة الفيروسات العادية.

الحماية ضد البرامج الضارة: Systweak AntiVirus

الصورة: Systweak

تقديم Systweak Antivirus، وهو جيل جديد من برامج مكافحة الفيروسات التي تقوم بفحص جهازك الكمبيوتر على أساس الوقت الحقيقي للتهديدات المحتملة. وهذا يعني أن هذا التطبيق يعمل دائمًا على مدار الساعة طوال أيام الأسبوع، ويعمل في الخلفية، وليس فقط في المظهر للبرامج الضارة في قائمة تعريفات الفيروسات ولكنه يحدد التهديدات المحتملة أيضًا. يتم ذلك عن طريق مراقبة البرامج والملفات التي تستنزف مواردك أو تقوم بأنشطة مشبوهة مثل إعادة تسمية ملفات متعددة وما إلى ذلك.

Systweak Antivirus هو برنامج مكافحة فيروسات معتمد من VB100 يوفر الحماية من الاستغلال والبرامج الضارة مما يضمن سلامة نظامك. يظل آمنًا من البرامج الضارة والفيروسات وتهديدات يوم الصفر وPUP وTrojan والبرامج الإعلانية. تكتشف الحماية في الوقت الفعلي التهديدات وتحييدها على الفور تقريبًا عند اكتشافها. يوفر هذا التطبيق أيضًا للمستخدمين إمكانية جدولة عمليات فحص الكمبيوتر التي تبدأ تلقائيًا في الخلفية ولا تتطلب تدخلًا بشريًا. تشمل الميزات الحصرية الأخرى المتوفرة في Systweak Antivirus ما يلي:

مدير بدء التشغيل. تساعد هذه الوحدة المستخدمين على تعطيل التطبيقات غير المعروفة وغير المرغوب فيها التي تبدأ التشغيل تلقائيًا عند تشغيل الكمبيوتر. لأعلى.

إيقاف جميع الإعلانات. يحتوي Systweak Antivirus على وحدة حظر الإعلانات التي تحظر الإعلانات المعروضة على المتصفحات والتي لا تعيق تجربة التصفح الخاصة بك فحسب، بل هي المصدر الرئيسي لبرامج الإعلانات المتسللة وأدوات التتبع المرسلة إلى جهاز الكمبيوتر الخاص بك.

التحكم النشط في الفيروسات

قوي>. يراقب هذا التطبيق الإجراءات والمهام التي تقوم بها جميع البرامج المثبتة ويضمن عدم حدوث أي ضرر.

التحديثات التلقائية. يعمل فريق خبراء Systweak Antivirus باستمرار على اكتشاف أحدث التحديثات. تطورات البرامج الضارة. يتم بعد ذلك تحويل هذا البحث إلى تصحيحات أو تحديثات يتم إرسالها تلقائيًا إلى جميع مستخدمي Systweak Antivirus عند اتصالهم بالإنترنت.

سهل الاستخدام مع إصدار تجريبي. Systweak يتمتع برنامج مكافحة الفيروسات بواجهة بسيطة يمكن استخدامها من قبل أي شخص يستخدم جهاز كمبيوتر، كما أنه في حدود ميزانية الرجل العادي. لا ينبغي أن يمنعك الإصدار التجريبي لمدة 30 يومًا وضمان استعادة الأموال لمدة 60 يومًا من تجربته.

 

فك تشفير ملفاتك دون دفع فدية - لا مزيد من الفدية

الصورة: لا مزيد من الفدية

أعتقد أنه من الواضح تمامًا أنه بمجرد دخول برامج الفدية إلى نظام الضحية، يتم تشفير الملفات، ويحتاج الضحية إلى فك تشفيرها مفتاح. سيتم توفير هذا المفتاح للضحية فقط بعد دفع الفدية (ليس هناك ضمان إذا كان من الممكن استرداد جميع الملفات المشفرة حتى بعد دفع الفدية). قد تكون هذه التجربة صعبة على الكثيرين. ومع ذلك، فإن الأخبار الجيدة فيما يتعلق بـ R هجمات برامج الفدية هي مبادرة جديدة من Europol وKaspersky وMcAfee وPolitie تضم مجموعة من 121 أداة لفك تشفير الملفات التي تعرضت للهجوم من قبل 152 عائلة من برامج الفدية. هذه الخدمة متاحة مجانًا ومتوفرة بـ 37 لغة.

لا مزيد من الفدية هي خدمة لجميع المصابين ببرامج الفدية ولا تشجع على ذلك الناس من دفع الفدية لأن هذا من شأنه أن يشجع الجهات الخبيثة على الاستمرار في اختراق الأنظمة وطلب الفدية. هذا الموقع في بحث مستمر عن أدوات جديدة ويستمر في إضافة برامج فك تشفير جديدة إلى قاعدة بياناته.

أشار تقرير من Cybereason إلى أن 80% من الشركات التي دفعت بسهولة تعرضت للضرب مع متابعة الهجوم مرة أخرى ونصفهم من قبل نفس المجموعة الخبيثة. اضطرت شركات التأمين cuber إلى تحمل خسائر بسبب 41% من المطالبات التي نشأت بسبب برامج الفدية. تعتقد وزارة الخزانة الأمريكية أن دفع الفدية يشبه تمويل مشروع إجرامي.

وينصح اليوروبول جميع ضحايا برامج الفدية بعدم الدفع. وبدلاً من ذلك، يجب عليهم الإبلاغ عن الجريمة والتحقق من موقع No More Ransom الإلكتروني بحثًا عن أدوات فك التشفير. تساعد وحدة Crypto Sheriff أيضًا في تحديد نوع Ransomware وتوفر إرشادات حول ما يجب فعله بعد ذلك. كإجراء احترازي "افصل الجهاز الذي تم ملاحظة برامج الفدية عليه لأول مرة واعزله عن الشبكة".

الكلمة الأخيرة حول برامج الفدية

إن برامج الفدية هي موضوع مستمر يزعج معظمنا وسنستمر في القيام بذلك لأنه عندما يتم اعتماد إجراء أمني، هناك مجموعة من العباقرة المضللين الذين يمكنهم اختراق هذا الإجراء الأمني ​​أو تجاوزه. بعد ذلك، تضع شركات مكافحة الفيروسات إجراءات جديدة يتم اختراقها مرة أخرى من قبل جهات فاعلة ضارة، وبالتالي تستمر هذه العملية.

لا يُنصح بشدة بدفع فدية للجهات الفاعلة التي تشكل تهديدًا، وبدلاً من ذلك، يتم اتخاذ تدابير احترازية مثل تثبيت برامج مكافحة الفيروسات في الوقت الفعلي يجب تضمين برنامج مثل Systweak Antivirus على جميع أجهزتك. في حالة حدوث اختراق، افصل جهاز الكمبيوتر الخاص بك عن الشبكة واستخدم موقع No More Ransom الإلكتروني لبرنامج فك التشفير.

قراءة: 0

yodax