ما هي فيروسات الفدية؟.. و14 نصيحة للتعامل معها والوقاية منها
هناك عدد لا حصر له من أنواع الفيروسات والملفات الضارة، ولكن هل تساءلت من قبل ما هي فيروسات الفدية؟
من المهم التعرف على ماهية هذا النوع من المفات الضارة؛ لمعرفة الطريقة الصحيحة للتصدي له.
تجدر الإشارة إلى أن تلك الفيروسات هي نوع من البرامج الضارة التي تم تصميمها خصيصًا لحجب الوصول إلى الملفات الخاصة بك، في مقابل دفع الأموال أولًا؛ لمنحك صلاحية الولوج مرة أخرى لتلك الملفات.
كما أنه في حال أن اكتشف نظام Microsoft هجوم من أيٍ من تلك الفيروسات فمن المقرر أن يمنحك إشعارًا على الجهاز أو رسالة على البريد الإلكتروني لإخطارك بوجود تلك الفيروسات، ومن هنا نشير إلى أن تلك الفيروسات يمكنها إغلاق الجهاز الخاص بك ككل سواء كان كمبيوتر لوحي أو مكتبي أو هاتف ذكي حتى.
كما يمكن لمستخدمها وضع تشفير على الملفات الخاصة بك، ولإعادتها سليمة مرة أخرى مع إمكانية الولوج إليها واستخدامها ستحتاج إلى سداد الأموال، وبالبحث توصلنا إلى وجود نوعين من تلك الفيروسات.
النوع الأول هو الفيروسات المخصصة للتشفير والتي تقوم بوضع شيفرة على الملفات لكي يتعذر عليك الوصول إليها أو فتحها دون امتلاك المفتاح الخاص بتلك الشفرة.
بينما النوع الثاني هي فيروسات الحجب التي يمكنها أن تُعيقك عن الولوج إلى الجهاز من الأساس وتمنع صلاحياتك من استخدامه.
هل يمكن فك تشفير الملفات المشفرة دون دفع الفدية؟
أحيانًا يمكنك استعادة الملفات التي كانت تشتمل على فيروسات الفدية، حيث توجد بعض البرامج التي تعتمد على خوارزميات مرنة يمكنك الاعتماد عليها كثغرة للوصول إلى الملفات مرة أخرى.
ولكن، دعني أخبرك أن الأمر قد يستغرق بضع سنوات حيث إنك لا تملك مفتاح فك التشفير.
إلا أن هذا لا ينفي وجود بعض المتطفلين الذين يقومون باستخدام خوادم الهجوم ذات مفاتيح التشفير والمتطورة، وفي تلك الحالة ستحتاج إلى سداد الفدية لاستعادة الملفات مرة أخرى.
أما عن مصير الجهاز الذي تمت مهاجمته بتلك الفيروسات فنجد أن الرسالة التي ظهر من خلالها الفيروس عادةً ما تكون على هيئة فاتورة عاجلة أو مقالة أو تطبيق مجاني وما إلى ذلك.
وبمجرد فتحها يتسلل التطبيق إلى نظام التشغيل على الفور؛ لذا فمن الأفضل الحفاظ على تحديث البرمجيات ونظام التشغيل، ويجب الحصول على نسخة من كافة البيانات والاحتفاظ بها على هارد خارجي على سبيل المثال.
الملفات الأكثر خطورة في فيروسات الفدية
هناك العديد من الملفات التي تمثل النوع الأكثر خطورة في تلك الفيروسات، ومن هنا نشير إلى أنها تتمثل في نصوص البرمجة SCR أو ملفات EXE.
وأيضًا الملفات التنفيذية ذات الامتدادات، ومنها JS أو VBS، ولا سيما الملفات المكتوبة بلغة فيجوال بيسك، أو جافا سكريبت.
كما توجد أيضًا ملفات خبثة للغاية ومنها RAR و ZIP المضغوطة، وكذلك XLS و DOCX و DOC، وأيضًا ملفات PPT و XLSX، ناهيك عن ملفات Important_info.txt وملفات LNK، والعديد من الأنواع الأخرى.
كيفية سداد فدية فيروسات التشفير أو الحجب
في الكثير من الأحيان يتم طلب الفدية على هيئة عملات رقمية كما الحال في عملة البيتكوين على سبيل المثال؛ نظرًا لصعوبة تزويرها كما الحال في العملات الورقية المتعارف عليها والدارج استخدامها.
والجدير بالذكر، أن الكثير من أنواع الفيروسات الفدية تعتمد على المحافظ المالية الإلكترونية ذات الهوية المجهولة، أو بعض تطبيقات الدفع في الهاتف.
لذا، نجد أن أكثر الطرق الشائعة في هذا المجال هي بطاقات آي تونز، وفي بعض الحالات قد تصل القيمة إلى 50 دولار.
نصائح لتجنب فيروسات الفدية
إليك العديد من النصائح والتعليمات التي يمكنك الاعتماد عليها في تجنب التعرض إلى فيروسات الفدية، وقد جاءت على النحو التالي:
- تجنب زيارة المواقع الغير آمنة، أو غير الموثوق منها.
- ابتعد عن فتح الروابط ذات المصادر المجهولة.
- تجنب تحميل التطبيقات والبرامج من أي مصدر سوى المتاجر الرسمية.
- احرص على تحديث نظام التشغيل الخاص بك باستمرار.
- تجنب فتح أي رسالة من مصدر غير معروف؛ لأنها قد تتضمن هذا النوع من الفيروسات أو أي نوع آخر.
- قم بنسخ البيانات والمعلومات الهامة بصورة احتياطية لتجنب فقدها.
- من المهم استخدام أفضل البرمجيات المخصصة لاكتشاف التهديدات فور ظهورها؛ لتسهيل عملية التخلص منها.
- يمكنك الاعتماد على المصادقة متعددة العوامل، أو المصادقة الثنائية التي تعد من أفضل أنواع الأمن السيبراني التي تعمل على حماية المؤسسات من الفيروسات أو الاختراق بصفة عامة.
- احرص على استخدام مبدأ الامتياز الأقل أي الحد من منح صلاحيات الوصول إلى الآخرين؛ لتعزيز الحماية والأمان.
- قم بحذف الرسائل التي لا حاجة لك بها من البريد الإلكتروني الخاص بك، واحرص على مراقبته بين الحين والآخر.
- دفع الفدية من الشخص الذي أطلق الفيروس لن يضمن لك استعادة الملفات والبيانات مرة أخرى؛ لذا فمن الأفضل الاستعانة بذوي الخبرة في هذا المجال لمعاونتك على حل المشكلة بنجاح.
- اعتمد على برامج وحلول مكافحة برامج الفدية والفيروسات بصفة عامة، ومنها برنامج Bitdefender Antivirus Plus وبرنامج مكافحة الفيروسات AVG، ولا سيما برنامج Avast Antivirus، وأداة Kaspersky Anti-Ransomware.
- استخدم برامج إزالة فيروسات الفدية، ومن بينها برنامج Malwarebytes Premium.
- الاعتماد على فك تشفير الملفات عقب إصابتها بفيروس الفدية، من خلال استخدام برنامج Avast.