تكنولوجيا - قرصنة

الهاتف الذكي ضحية برمجيات خبيثة تخطفه وتبتز المستخدم لدفع فدية

صورة من مدونة الباحثة روشنا نيجام كيف يخطف القراصنة جهاز الهاتف الذكي بواسطة "Oleg Pliss"
صورة من مدونة الباحثة روشنا نيجام كيف يخطف القراصنة جهاز الهاتف الذكي بواسطة "Oleg Pliss" الصورة من موقع blog.fortinet.com

تنتشر اليوم في الفضاء الرقمي برمجيات خبيثة تلوث أجهزة الهاتف الذكي أو الكمبيوتر اللوحي تشفر الملفات أو تتلف نظام التشغيل، فيصبح عصيا على صاحب الجهاز إستخدامه. ولإستعادة السيطرة على الجهاز عليه دفع فدية مالية. تعرف هذه البرمجيات الخبيثة بالـRansomware وكانت تنتشر تلك البرمجيات بشكل كبير على أجهزة الهاتف و أنتقلت إلى ميدان جديد دسم الأجهزة الذكية المحمولة. .

إعلان
الـRansomware هي برامج خبيثة تستهدف اليوم أجهزة الهاتف الذكي للحد من قدراته أو تعطيله وتطلب فدية مالية ليتمكن المستخدم من إستعادة السيطرة على جهازه .
عام 2014 ارتفع عدد ضحايا الـRansomware بشكل كبير وهي تستهدف بشكل أساسي أنظمة تشغيل أندرويد وايضا .IOS
عددت Ruchna Nigam، باحثة في أمن المعلومات من مختبر FortiGuard أبرز انواع تلك البرمجيات الخبيثة ونوعية الضرار التي تتركها تلك البرمجيات الطالبة للفدية .
منها مثلا :
Fakedefend
برمجيات خبيثة تستهدف الهواتف الذكية العاملة بنظام التشغيل أندرويد، تتخفى بسمات برنامج لمكافحة الفيروسات توهم المستخدم أن جهازه ملوث بلائحة مخيفة من التهديدات الوهمية وتجبره على دفع بدل إشتراك كامل Premium لبرنامج مكافحة فيروسات مزيف، و في حال رضخ المستخدم وقام بدفع بدل افشتراك فبياناته المصرفية تصبح في براثن القراصنة حتى و لو دفع الفديةالبالغة حوالي 99.99 دولار أمريكي فغن بيانات الهاتف يمكن أن تتعرض للإتلاف بالإضافة إلى مسح بعض التطبيقات. وبعد ست ساعات من تلوث الجهاز بـFakedefend يصبع الجهاز غير صالح للإستخدام وعلى المستخدم إعادة تعيين الجهاز.
 
SimpLocker
برمجيات خبيثة تستهدف الهواتف الذكية العاملة بنظام التشغيل أندرويد وهي نوع من أنواع حصان طروادة، تتخفى بسمات تطبيق من نسق Flash Player ، تقوم بتشفير ملفات الهاتف الذكي وتقفل واجهة إستخدام الجهاز مطالبتا بفدية مالية تبلغ100 روبل تدفع بواسطة ِQiwi Visa Wallet لفك أسرالجهاز.
 
Cryptolocker 
برمجيات خبيثة تستهدف الهواتف الذكية العاملة بنظام التشغيل أندرويد تتخفى بسمات تطبيق لتحميل الفيديو BaDoink ، عند تلويثها للجهاز تطلق كل 5 ثوان واجهة إستخدام تزعم أنها من قبل جهاز الأمن الوطني بحسب البلد الذي يقيم المستخدم فيه تعلمه بأنه يتصفح مواقع غير أخلاقية، مما يجعل إستخدام جهاز الهاتف الذكي امرا عسيرا والرسائل مقلقة نفسيا. ويطلب فدية مالية قدرها 300 ماية دولار بواسطة خدمة MoneyPack.  وهذه البرمجية الخبيثة لا تتلف أو تشفر بيانات الهاتف الذكي.
 
iCloud "Oleg Pliss"
هو أول أسلوب قرصنة يستهدف أنظمة تشغيل آبل ، هو لا يرتبط مباشرة ببرمجية خبيثة و إنما بأسلوب الإحتيال عن طريق إستخدام الهندسة الإجتماعية للإستيلاء على كلمات مرور حسابات iCloud عن طريق إختراق خدمة تحديد موقع الجهاز. و هذه البرمجيات لا يمكن أن تطال الأجهزة المحمية بكلمات مرور تقفل الأجهزة الذكية و تحميها من براثن الإبتزاز. و في حال تمكن القراصنة من وضع اليد على الجهاز يطلبون فدية مالية قدرها 100 دولار أو يورو تدفع عبر خدمات MoneyPack.
UkashPaySafeCard-PayPal
 
تبقى الوقاية خير من العلاج ،النصيحة الدائمة أن تحملوا التطبيقات من مصادر موثوقة وبالتحديد من المتاجر الخاصة بأنظمة تشغيل الهاتف الذكي أو الكمبيوتر اللوحي. وبالتالي مراجعة أراء المستخدمين على الإنترنت قبل تحميل أي تطبيق.

النصيحة أيضا بحماية الأجهزة الذكية بكلمات مرور و عدم الوقوع في فخ الرسائل المزيفة لللإصطياد و المهم أن تستخدموا تطبيقات لمكافحة الفيروسات المخصصة للأجهزة الذكية المحمولة  المتصلة والتي أصبحت متوفرة بشكل كبير.

نايلة الصليبي

الرسالة الإخباريةأبرز الأحداث الدولية صباح كل يوم