يبدو أن العالم على موعد مع موجة جديدة من فيروسات الفدية بعد انتشار نسخة جديدة تحت اسم الأرنب السيئ أو Bad Rabbit بعد أن ضرب مئات الأجهزة في الدول الأوروبية. وحتى الآن لم تسجل أي إصابات بفيروس الأرنب السيئ أو Bad Rabbit ولكن يجب العمل على تأمين الأجهزة في مواجهة مثل هذه الفيروسات. الأرنب السيئ أو Bad Rabbit ينتشر في تحديث وهمي لبرنامج الفلاش ، ويأتي مع أدوات تساعده على التحرك أفقيًا داخل الشبكة، وهو ما قد يفسر لماذا انتشر بسرعة كبيرة عبر العديد من المنظمات والشركات والبلدان في وقت وجيز. وبناء على تحليل الفيروس يحاول الأرنب السيئ أو Bad Rabbit الوصول إلى الخوادم والحواسب التي تعمل في نفس الشبكة عبر “SMB “. يعمل الأرنب السيئ أو Bad Rabbit بنفس طريقة فيروسات الفدية المعروفة حيث إنه بمجرد إصابة الحاسوب بالفيروس سيقوم أولا بتشفير الملفات على جهاز الكمبيوتر الخاص بالمستخدم ثم يعيد تشغيل جهاز الكمبيوتر ويظهر لك تلك الرسالة المعروفة والتي تتطالبك بدفع 0.05 من عملة بتكوينأو ما يوزاي 350 دولارًا من أجل استرجاع ملفاتك. ولحماية نفسك من الأرنب السيئ أو Bad Rabbit عليك اتباع الاتي: 1- إذا كنت تستخدم برنامج الفلاش على جهازك فلا تقم بتحديثه إلا من موقع أدوبي الرسمي، وإذا ظهرت لك أي رسالة تطلب منك تحديث البرنامج فلا تقم بذلك. 2- منع الامتداد التالي من جهازك : c:\windows\infpub.dat c:\Windows\cscc.dat. 3- إيقاف خدمات WMI لمنع البرمجية الخبيثة من الانتشار في شبكتك.
مشاركة :