السبت، 2 نوفمبر 2013

:: CryptoLocker :: المــال مقــابل المـلفات !!!
















- يعتبر CryptoLocker من احدث انواع البرامج الخبيه الذي يندرج تحت تصنيف Ransomware و يعمل على تشفير ملفات الضحيه ومن ثم طلب مبلغ من المال ( ك فديه ) لفك التشفير .. CryptoLocker يستهدف الاجهزه التي تعمل بنظام Windows وبدا فالانتشار في شهر سبتمر من هذا العام .


كيف يعمل CryptoLocker :



ينتشر هذا النواع من البرامج الخبيثه عن طريق المرفقات في البريد الالكتروني حيث يظهر للمستخدم بامتداد pdf او jpg وغيرها وهو فالحقيقه عباره عن ملف تنفيذي بامتداد exe عندما يبدا البرنامج بالعمل يتصل بالخوادم( server) التابعه للمبرمج ويقوم بتكوين مفتاح للتشفير ومفتاح اخر لفك التشفير يتم الاحتفاظ به بعيدا عن المستخدم حيث يستخدم نوع قوي من التشفير يصعب معه فك تشفير الملفات.








- بعد انتهى التشفير يطلب البرنامج من المستخدم دفع مبلغ 300 دولار لفك التشفير خلال مده زمنيه محدده


** مقطع فيديو يوضح عمل البرنامج




  




التــخلص من CryptoLocker :



- يمكن لبرامج مكافحة البرامج الخبيثه مثل Malwarebytes ان تكتشف CryptoLocker وتزيله من الجهاز لكن لا تستطيع فك التشفير عن الملفات واستعداتها.



الحمــايه من CryptoLocker :




* لاتنقر على الروابط الغريبه ولا تحمل المرفقات اذا لم تكن مرسله من شخص تثق به

* اخذ نسخه احتياطيه من الملفات المهمه بانتظام.


* يمكن استعادة بعض الملفات عن طريق ميزة Shadow Volume Copies الموجوده في نظام ويندوز .. مزيد من التفاصيل 


* حمل برنامج CryptoPrevent والذي يمنع CryptoLocker من العمل في حال قمت بالنقر عليه عن طريق الخطأ.







** رابط التحمل 




  



** لمزيد من المعلومات  :

- مصدر 1

- مصدر 2

0 comments:

إرسال تعليق