الاثنين، 25 نوفمبر 2013
25.11.13

طرق حماية حاسوبك من فيروسات CryptoLocker

Cryptolocker

CryptoLockerطبعا هذه الكلمة أصبح لها معنى في أدهان متابعي مدونتنا, مدونة العنكبوت المختصة بخبايا الهكرز و الإختراق , و حديثنا اليوم كذلك سيكون حول CryptoLocker لكن هذه المرة من وجهة نضر مختلفة وجهة نضر الحماية و مختصي الحماية فكما سبق و قلنا أن CryptoLocker  أقوى و أخطر وجه من أوجه ال Ransomeware , طبعا CryptoLocker  مع ظهوره الأول في بدايات شتنبر 2013 كان لابد من ظهور طرق للحماية منه  و هذا المقال سيكشف بعضها للحد من الإبتزاز على شبكة الأنترنيت .

مبرمج CryptoLocker  يقوم ببرمجة التروجان على أساس أنه بمجرد الدخول لجهاز الضحية يقوم بتشفير الملفات بالهارد ديسك , و طبعا بعد التشفير يطلب منك البرنامج دفع قيمة مالية عادة ما تكون بين 100 $ و 1000  $ في أحد البنوك الإلكترونية مقابل فك التشفير, و ككل ابتزاز  فهو مرتبط بمدة زمنية محددة بعدها يتم حذف كود فك التشفير نهائيا.

السؤال الذي يتبادر الان للأذهان هو :

 ما العمل في حالة تعرضت لهجوم من هذا النوع ؟

في الحقيقة ليست هناك خيارات كثيرة متاحة, فبغياب كود فك التشفير تصبح المهمة مستحيلة تطبيقيا , فالتشفير يعتمد على 2048 bit   أي أن فك التشفير اعتمادا على هجوم   brute Force  مستحيل , بالتالي فالطريقة الوحيدة هي دفع القيمة المالية المطلوبة .
لذلك فعلاج و حل المشكل مستحيل تقريبا لكن الحماية أنسب اختيار لتجنب السقوط في مثل هذه المواقف.

نصائح لحماية حاسوبك الخاص :

·        أغلب الفيروسات تنتقل عن طريق تحميل ملفات ملغومة أو روابط و في بعض الأحيان رسائل بريد إلكترونية مرفقة بملفات ملغومة , و طبعا الحرص قبل تحميل أي شيء من مواقع غير موتوقة أو الدخول لروابط غير معروفة سيحد من الخطورة بشكل نسبيا كبير .
·        تنصيب أقوى مكافح للفيروسات و القيام بتحديثه بشكل دوري , و أنا شخصيا أنصحكم باستعمال Kaspersky.
·        في حال وجود ملفات حساسة من المهم الاحتفاظ بنسخة احتياطية .
برامج مكافحة CryptoLocker :

هناك برامج عديد مجانية  للتصدي لهجوم CryptoLocker  من قبيل :


HitmanPro.Alert

هذا البرنامج مجاني و هو بمثابة كلب لحراسة ملفاتك و بمجرد محاولة لتشفيرها يقوم بتحذيرك و يجعل ملفاتك امنة و يطلق على هذه الخاصية إسم CryptoGuard .



CryptoPrevent

هذه الأداة قوية تقوم بمنع أي برنامج CryptoLocker  من أن يشتغل بجهازك و هي أداة مطورة من طرف Nick Shaw  باحث أمريكي بالحماية المعلوماتية . 





0 comments:

إرسال تعليق

أضف تعليقك