https://cairoict.com/trade-visitor-registration/ https://cairoict.com/trade-visitor-registration/ https://cairoict.com/trade-visitor-registration/
الثلاثاء, 19 مايو, 2026
سياسة الخصوصية
من نجن
No Result
View All Result
  • آخر الأخبار
  • أمن إلكتروني
  • خدمات مالية
  • تقنيات ومنصات
  • ريادة أعمال
  • عالم الألعاب
  • مدن المستقبل
  • أحدث المنتجات
  • ترند
  • English
Techno fin
No Result
View All Result
  • آخر الأخبار
  • أمن إلكتروني
  • خدمات مالية
  • تقنيات ومنصات
  • ريادة أعمال
  • عالم الألعاب
  • مدن المستقبل
  • أحدث المنتجات
  • ترند
  • English

اكتشاف برامج فدية جديدة تستخدم ميزة BitLocker لتشفير بيانات الشركات

by تكنو فن
مايو 30, 2024
Reading Time: 1 min read
A A
برامج فدية

Ransomware red button on keyboard, 3D rendering

اكتشفت كاسبرسكي هجمات برامج فدية تستخدم BitLocker من Microsoft لمحاولة تشفير ملفات الشركات. حيث تزيل مصادر التهديد خيارات الاسترداد لمنع استعادة الملفات. وتستخدم نصاً برمجياً خبيثاً مع ميزة جديدة تمكنه من اكتشاف إصدارات نظام Windows محددة وتمكين BitLocker وفقاً للإصدار. سميت هذه البرمجية «ShrinkLocker». وقد تم ملاحظتها مع مشتقاتها في المكسيك وإندونيسيا والأردن. واستهدف الجناة شركات في صناعات الصلب واللقاحات، وجهة حكومية.

 

وفقاً لتقارير فريق كاسبرسكي للاستجابة للطوارئ العالمية. تستعمل مصادر التهديد لغة VBScript – وهي لغة برمجة تستخدم لأتمتة المهام على أجهزة الحاسوب العاملة بنظام Windows – لإنشاء نص برمجي خبيث بميزات غير معروفة مسبقاً لزيادة الضرر الناجم عن الهجوم إلى أقصى حد. لكن الجديد هو أن النص البرمجي يتحقق من الإصدار الحالي المثبت من نظام Windows ويفعّل ميزات BitLocker وفقاً لذلك. وبهذه الطريقة. يُعتقد أن البرنامج النصي قادر على إصابة الأنظمة الجديدة والقديمة بداية من نظام Windows Server 2008.

كيف يعمل برنامج الفدية

عندما يكون إصدار نظام التشغيل ملائماً للهجوم، يغيّر النص البرمجي إعدادات الإقلاع ويحاول تشفير محركات الأقراص بأكملها باستخدام BitLocker. فينشئ تقسيمة إقلاع جديدة، أي أنه يعد قسماً منفصلاً على وحدة تخزين الحاسوب المتضمن ملفات لإقلاع نظام التشغيل. ويهدف هذا الإجراء إلى تقييد الضحية في مرحلة لاحقة. كذلك، قام المهاجمون بحذف الحماية المستخدمة لتأمين مفتاح تشفير BitLocker حتى لا يتمكن الضحية من استعادتها.

RelatedPosts

جروب-آي بي وجامعة كوفنتري مصر توقعان مذكرة تفاهم لتعزيز مهارات الأمن السيبراني

الأمان الرقمي داخل الأسر: كلام كثير وحماية أقل

تحذيرات أمنية: تصاعد مخاطر الاحتيال الإلكتروني والتسوق عبر أمازون في مصر

 

عند إتمام الخطوات السابقة، يرسل النص البرمجي الخبيث معلومات حول النظام ومفتاح التشفير الذي تم إنشاؤه على الحاسوب المخترق إلى الخادم الذي يتحكم فيه مصدر التهديد. بعد ذلك، يغطي مساراته عن طريق حذف السجلات والملفات المختلفة التي تعمل كتلميح وتساعد في التحقيق في الهجوم.

 

كخطوة أخيرة، تفرض البرمجيات الخبيثة إيقاف تشغيل النظام – وهي قدرة يجري تسهيلها من خلال إنشاء الملفات وإعادة تثبيتها في تقسيمة إقلاع منفصلة. ترى الضحية شاشة BitLocker مع هذه الرسالة: «لا توجد خيارات استرداد BitLocker أخرى على حاسوبك.»

 

أطلقت كاسبرسكي على النص البرمجي تسمية «ShrinkLocker» لأن هذا الاسم يسلط الضوء على الإجراء الخطير لتغيير حجم القسم. والذي كان ضرورياً للمهاجم لضمان تمهيد النظام بشكل صحيح مع الملفات المشفرة.

يوضح كريستيان سوزا، أخصائي الاستجابة للحوادث في فريق كاسبرسكي للاستجابة للطوارئ العالمية. بالقول: «ما يثير القلق بشكل خاص في هذه القضية هو أن أداة BitLocker، المصممة في الأصل للتخفيف من مخاطر سرقة البيانات أو انكشافها. قد تم إعادة استخدامها من قبل المخترقين لتحقيق غايات خبيثة. إنها لمفارقة قاسية أن يجري تسليح إجراء أمني بهذه الطريقة. بالنسبة للشركات التي تستخدم BitLocker، من الضروري ضمان كلمات مرور قوية وتخزين آمن لمفاتيح الاسترداد. كما تعد النسخ الاحتياطية المنتظمة، التي تُحفظ في وضع عدم الاتصال والمختبرة، ضمانات أساسية كذلك.»

 

شارك هذا الموضوع

  • المشاركة على WhatsApp (فتح في نافذة جديدة) WhatsApp
  • المشاركة على Telegram (فتح في نافذة جديدة) Telegram
  • المزيد
  • تدوينة
  • Tweet

مرتبط

Tags: كاسبرسكيالبرمجياتبرامج فدية

Related Posts

جروب-آي بي وجامعة كوفنتري مصر توقعان مذكرة تفاهم لتعزيز مهارات الأمن السيبراني
آخر الأخبار

جروب-آي بي وجامعة كوفنتري مصر توقعان مذكرة تفاهم لتعزيز مهارات الأمن السيبراني

مايو 19, 2026
الأسرة
أمن إلكتروني

الأمان الرقمي داخل الأسر: كلام كثير وحماية أقل

مايو 18, 2026
أمازون
آخر الأخبار

تحذيرات أمنية: تصاعد مخاطر الاحتيال الإلكتروني والتسوق عبر أمازون في مصر

مايو 14, 2026
تحذير خطير.. هجمات تصيّد تستغل خدمات أمازون
آخر الأخبار

تحذير خطير.. هجمات اختراق للبريد الإلكتروني تستغل خدمات أمازون

مايو 11, 2026
Load More

آخر الأخبار

قبل ما تنزل.. اعرف حالة الطقس

هل تنخفض الحرارة قبل عيد الأضحى؟ الأرصاد توضح التفاصيل

مايو 19, 2026
الذهب

الذهب على صفيح ساخن.. توقعات بوصوله إلى 6000 دولار للأونصة

مايو 19, 2026
موانئ أبوظبي تطلق خدمات السفن السياحية والعبّارات في موانئ البحر الأحمر بمصر

موانئ أبوظبي تطلق خدمات السفن السياحية والعبّارات في موانئ البحر الأحمر بمصر

مايو 19, 2026
CODE81 تطلق كتاباً جديداً حول التحول نحو التطبيقات المستقلة والذكاء الاصطناعي

CODE81 تطلق كتاباً جديداً حول التحول نحو التطبيقات المستقلة والذكاء الاصطناعي

مايو 19, 2026
CODE81

CODE81 Launches New E-Book on the Shift Toward Autonomous and Agentic Applications

مايو 19, 2026
No Result
View All Result
contact us: info@techno-fin.com Dubai:0553028804 Cairo:01150009990

Follow Us

All rights reserved to www.techno-fin.com, UAE, Sheikh Zayed Road, City Tower 2, 18th floor, office 1801
No Result
View All Result
  • آخر الأخبار
  • أمن إلكتروني
  • خدمات مالية
  • تقنيات ومنصات
  • ريادة أعمال
  • عالم الألعاب
  • مدن المستقبل
  • أحدث المنتجات
  • ترند
  • English