برمجية «واناكراي» تختطف بيانات عشرات الآلاف من أجهزة الكومبيوتر حول العالم

تشفر البيانات وتطلب فدية لقاء إلغاء التشفير... وإصابات طفيفة في مصر من بين الدول العربية

برمجية «واناكراي» تختطف بيانات عشرات الآلاف من أجهزة الكومبيوتر حول العالم
TT

برمجية «واناكراي» تختطف بيانات عشرات الآلاف من أجهزة الكومبيوتر حول العالم

برمجية «واناكراي» تختطف بيانات عشرات الآلاف من أجهزة الكومبيوتر حول العالم

تعرضت كثير من الشركات والمؤسسات الحساسة، مساء الجمعة الماضي، إلى هجمة إلكترونية خبيثة تأخذ البيانات المهمة لتلك المؤسسات، ومن بينها عشرات المستشفيات في المملكة المتحدة، رهينة ولا تفرج عنها إلا بعد دفع مبلغ محدد. ويبلغ المبلغ الأولى 300 دولار رقمي (اسم العملة الرقمية هو «بتكوين» Bitcoin)) ويعادل سعر صرف «بتكوين» الواحد حالياً نحو 1740 دولاراً، أي أن قيمة الفدية هي نحو 520 ألف دولار أميركي، ولكن الفدية تتضاعف مع مرور الوقت، وإن لم يتم دفع الفدية خلال 7 أيام، فستقوم البرمجة الخبيثة بحذف ملفات الكومبيوتر المصاب.
اسم البرمجة الخبيثة هو «واناكراي» WannaCry الاسم التقني هو «واناكريبتر 2.0» WannaCrpyt0r 2.0))، وهي تنتشر عبر شبكات الكومبيوتر وتصيب الأجهزة المتصلة بها التي تحتوي على الثغرة المستخدمة، عوضاً عن استخدام ملفات مرفقة مصابة تنتشر عبر البريد الإلكتروني. وتستهدف هذه البرمجة الخبيثة 165 نوعاً مختلفاً من الملفات، من بينها ملفات الوثائق النصية وجداول الحسابات وعروض العمل ورسائل البريد الإلكتروني وملفات الرسومات المجسمة لشركات التصاميم، والصور وعروض الفيديو والملفات الموسيقية وقواعد البيانات ونصوص لغة «جافا» و«بي إتش بي» و«ي. بلاس بلاس» و«باسكال» و«أسيملبي» والملفات المضغوطة وشهادات الترميز الرسمية والآلات الافتراضية، وغيرها.
الجدير بالذكر أن هذا النوع من البرمجيات الخبيثة لا يسرق المعلومات ويحذفها من الكومبيوترات الأساسية للمؤسسات المصابة، بل يقوم بترميزها (تشفيرها) وتركها مكانها، لترى المؤسسات تلك الملفات، ولكنها لن تستطيع قراءة محتواها، أي أن الملفات موجودة أمامها، ولكنها مكتوبة بطريقة غير مفهومة، ولا يمكن فك تشفيرها إلا من خلال المجموعة التي قامت بالتشفير. وستغير البرمجة الخبيثة اسم الملف المصاب وتضيف إليه امتداد «.WCR» للدلالة على أنه مشفر. وستعرض البرمجة الخبيثة رسالة تحذير في 27 لغة هي الإنجليزية والبلغارية والصينية والكرواتية والتشيكية والدنماركية والهولندية والفلبينية والفنلندية والفرنسية والألمانية واليونانية والإندونيسية والإيطالية واليابانية والكورية واللاتفية والنرويجية والبولندية والبرتغالية والرومانية والروسية والسلوفاكية والإسبانية والسويدية والتركية والفيتنامية، تشرح للمستخدم ما حصل وكيفية الدفع لإعادة الملفات.
ولا توجد أي دلالة داخل نص البرمجة الخبيثة تشير إلى الجهة المطورة أو جنسيتها أو لغتها، ولكن سجل تعاملات «بتكوين» الخاص بها يدل على أن تلك الجهة قد حصلت على ما قيمته 0.88 دولار رقمي، أمس (السبت). وبدأت هذه الهجمة الخبيثة من بريطانيا، وانتشرت من بعدها إلى دول الاتحاد الأوروبي، وأصابت نحو 85 في المائة من الكومبيوترات التي تستخدمها شركة الاتصالات الإسبانية Telefonica، وكومبيوترات شركة الاستشارات المالية والإدارية KPGM، ومصرف Santander.، وأكدت بعض شركات الأمن الرقمي أن نحو 123 ألف كومبيوتر قد أصيب بهذه البرمجة الخبيثة حول العالم، وتضم قائمة الدول المصابة (مرتبة وفقاً لحجم الإصابة) روسيا وأوكرانيا والهند وتايوان وطاجيكستان وكازاخستان ولوكسمبورغ والصين ورومانيا وفيتنام وإيطاليا ولاتفيا والبرازيل وهونغ كونغ وإيران وإسبانيا وأوزبكستان وأذربيجان ومصر وتنزانيا، مع تأثر أول 4 دول بشكل أكبر بكثير من بقية الدول المذكورة. ولم ترد أي أنباء إلى الآن عن إصابة أي دولة عربية عدا مصر، ربما بسبب تزامن توقيت الإصابة مع عطلة نهاية الأسبوع في المنطقة العربية، وعدم عمل الدوائر الحكومية وكبرى شركات القطاع الخاص خلال تلك الفترة.
ويُنصح بتحديث نظام التشغيل وجميع البرامج المستخدمة، وذلك بهدف حماية أي نظام من الثغرات الأمنية الممكنة، مع تحديث برامج الحماية والوقاية من الفيروسات والبرمجيات الخبيثة. وحدّثت «مايكروسوفت» نظام التشغيل «ويندوز» فوراً، وأطلقت تحديثات لنظم «ويندوز إكس بي» (على الرغم من إعلانها عن إيقاف دعم ذلك النظام، إلا أنه لا يزال يُستخدم في كثير من الشركات والدوائر الحكومية إلى الآن) و«ويندوز 8» و«ويندوز سيرفر 2003». وكانت الشركة قد أطلقت تحديثاً أمنياً في مارس (آذار) الماضي لنظامي «ويندوز 7» و«ويندوز 10» يسد الثغرة المستهدفة.
هذا، ويمكن زيارة موقع https: / / securelist.com / blog / incidents / 78351 / wannacry - ransomware - used - in - widespread - attacks - all - over - the - world / للحصول على المزيد من المعلومات حول سبل الوقاية والحماية الممكنة.



روسيا: المفاوضات مع أميركا بشأن أوكرانيا تستغرق وقتاً لأن الطريق ليست سهلة

الرئيس الروسي فلاديمير بوتين ومساعده يوري أوشاكوف خلال اجتماع مع المبعوث الأميركي ستيف ويتكوف (أ.ب)
الرئيس الروسي فلاديمير بوتين ومساعده يوري أوشاكوف خلال اجتماع مع المبعوث الأميركي ستيف ويتكوف (أ.ب)
TT

روسيا: المفاوضات مع أميركا بشأن أوكرانيا تستغرق وقتاً لأن الطريق ليست سهلة

الرئيس الروسي فلاديمير بوتين ومساعده يوري أوشاكوف خلال اجتماع مع المبعوث الأميركي ستيف ويتكوف (أ.ب)
الرئيس الروسي فلاديمير بوتين ومساعده يوري أوشاكوف خلال اجتماع مع المبعوث الأميركي ستيف ويتكوف (أ.ب)

أكد يوري أوشاكوف، مساعد الرئيس الروسي فلاديمير بوتين، الأحد، أن الطريق نحو التوصل إلى تسوية للصراع الأوكراني ليست سهلة؛ ولذلك فالمفاوضات بين بوتين والمبعوث الأميركي ستيف ويتكوف «تأخذ وقتاً طويلاً».

ونقل تلفزيون «آر تي» عن أوشاكوف قوله إن روسيا والولايات المتحدة تعملان على تنسيق النقاط الصعبة التي يجب أن تحدد شكل ومصدر وثيقة مستقبلية بشأن أوكرانيا.

لكن أوشاكوف شدد على أن العمل على صياغة الاقتراحات والنصوص للوثيقة المتعلقة بأوكرانيا ما زال في مراحله المبكرة.

وحذّر مساعد بوتين من مصادرة أي أصول روسية، قائلاً إن أي مصادرة محتملة للأصول الروسية سيتحملها أفراد محددون ودول بأكملها.

على النقيض، قال كيث كيلوغ المبعوث الأميركي الخاص إلى أوكرانيا، الأحد، إن التوصل إلى اتفاق لإنهاء الحرب هناك «قريب جداً»، وإنه يعتمد على حل قضيتين رئيسيتين عالقتين؛ هما مستقبل منطقة دونباس، ومحطة زابوريجيا للطاقة النووية.

وقال كيلوغ، الذي من المقرر أن يتنحى عن منصبه في يناير (كانون الثاني) المقبل، في «منتدى ريغان للدفاع الوطني» إن الجهود المبذولة لحل الصراع في «الأمتار العشرة النهائية»، التي وصفها بأنها «دائماً الأصعب».

وأضاف كيلوغ أن القضيتين الرئيسيتين العالقتين تتعلقان بالأراضي، وهما مستقبل دونباس في المقام الأول، ومستقبل محطة زابوريجيا للطاقة النووية في أوكرانيا، وهي الكبرى في أوروبا، وتقع حالياً تحت السيطرة الروسية.

وأكد: «إذا حللنا هاتين المسألتين، فأعتقد أن بقية الأمور ستسير على ما يرام... كدنا نصل إلى النهاية». وتابع: «اقتربنا حقاً».


تبادل إطلاق النار بين سفينة وزوارق صغيرة قبالة اليمن

صورة من الأقمار الاصطناعية تظهر سفينة الشحن «روبيمار» المملوكة لبريطانيا والتي تعرضت لهجوم من قبل الحوثيين في اليمن قبل غرقها في البحر الأحمر... 1 مارس 2024 (رويترز)
صورة من الأقمار الاصطناعية تظهر سفينة الشحن «روبيمار» المملوكة لبريطانيا والتي تعرضت لهجوم من قبل الحوثيين في اليمن قبل غرقها في البحر الأحمر... 1 مارس 2024 (رويترز)
TT

تبادل إطلاق النار بين سفينة وزوارق صغيرة قبالة اليمن

صورة من الأقمار الاصطناعية تظهر سفينة الشحن «روبيمار» المملوكة لبريطانيا والتي تعرضت لهجوم من قبل الحوثيين في اليمن قبل غرقها في البحر الأحمر... 1 مارس 2024 (رويترز)
صورة من الأقمار الاصطناعية تظهر سفينة الشحن «روبيمار» المملوكة لبريطانيا والتي تعرضت لهجوم من قبل الحوثيين في اليمن قبل غرقها في البحر الأحمر... 1 مارس 2024 (رويترز)

ذكرت هيئة عمليات التجارة البحرية البريطانية، اليوم (الجمعة)، أن سفينة على بعد 15 ميلاً بحرياً غربي اليمن أبلغت عن تبادل لإطلاق النار بعد رصدها نحو 15 قارباً صغيراً على مقربة منها.

وأضافت السفينة أنها لا تزال في حالة تأهب قصوى وأن القوارب غادرت الموقع.

وأفاد ربان السفينة بأن الطاقم بخير، وأنها تواصل رحلتها إلى ميناء التوقف التالي.

وتشن جماعة الحوثي في اليمن هجمات على سفن تجارية في البحر الأحمر تقول إنها مرتبطة بإسرائيل، وذلك منذ اندلاع الحرب في غزة بعد هجوم 7 أكتوبر (تشرين الأول) 2023 على جنوب إسرائيل. وقالت الجماعة إن هجماتها للتضامن مع الفلسطينيين.


بوتين: المقترح الأميركي بشأن أوكرانيا يتضمّن نقاطاً «لا يمكن الموافقة عليها»

الرئيس الروسي فلاديمير بوتين خلال مشاركته بفعالية في موسكو بروسيا يوم 3 ديسمبر 2025 (رويترز)
الرئيس الروسي فلاديمير بوتين خلال مشاركته بفعالية في موسكو بروسيا يوم 3 ديسمبر 2025 (رويترز)
TT

بوتين: المقترح الأميركي بشأن أوكرانيا يتضمّن نقاطاً «لا يمكن الموافقة عليها»

الرئيس الروسي فلاديمير بوتين خلال مشاركته بفعالية في موسكو بروسيا يوم 3 ديسمبر 2025 (رويترز)
الرئيس الروسي فلاديمير بوتين خلال مشاركته بفعالية في موسكو بروسيا يوم 3 ديسمبر 2025 (رويترز)

قال الرئيس الروسي فلاديمير بوتين إن بعض المقترحات في خطة أميركية لإنهاء الحرب في أوكرانيا، غير مقبولة للكرملين، مشيراً في تصريحات نُشرت اليوم (الخميس) إلى أن الطريق لا يزال طويلاً أمام أي اتفاق، لكنه شدد على ضرورة «التعاون» مع واشنطن لإنجاح مساعيها بدلاً من «عرقلتها».

وقال بوتين في التصريحات: «هذه مهمّة معقّدة وصعبة أخذها الرئيس (الأميركي دونالد) ترمب على عاتقه».

وأضاف أن «تحقيق توافق بين أطراف متنافسة ليس بالمهمة بالسهلة، لكن الرئيس ترمب يحاول حقاً، باعتقادي، القيام بذلك»، متابعاً: «أعتقد أن علينا التعاون مع هذه المساعي بدلاً من عرقلتها».

وأطلق الرئيس الأميركي دونالد ترمب أقوى دفعة دبلوماسية لوقف القتال منذ شنت روسيا الغزو الشامل على جارتها قبل نحو أربع سنوات. ولكن الجهود اصطدمت مجدداً بمطالب يصعب تنفيذها، خاصة بشأن ما إذا كان يجب على أوكرانيا التخلي عن الأراضي لروسيا، وكيف يمكن أن تبقى أوكرانيا في مأمن من أي عدوان مستقبلي من جانب موسكو.

وتأتي تصريحات الرئيس الروسي في الوقت الذي يلتقي فيه المبعوث الأميركي الخاص ستيف ويتكوف، وصهر الرئيس الأميركي دونالد ترمب، جاريد كوشنر، بكبير المفاوضين الأوكرانيين رستم أوميروف، اليوم، في ميامي لإجراء مزيد من المحادثات، بحسب مسؤول أميركي بارز اشترط عدم الكشف عن هويته؛ لأنه غير مخوّل له التعليق علانية.

الرئيس الروسي فلاديمير بوتين وشخصيات روسية سياسية واقتصادية يحضرون محادثات مع المبعوث الأميركي الخاص ستيف ويتكوف وجاريد كوشنر صهر الرئيس الأميركي دونالد ترمب في قصر مجلس الشيوخ بالكرملين في موسكو بروسيا يوم 2 ديسمبر 2025 (أ.ب)

محادثات «ضرورية»

وقال الرئيس الروسي فلاديمير بوتين إن محادثاته التي استمرت خمس ساعات، الثلاثاء، في الكرملين مع ويتكوف وكوشنر كانت «ضرورية» و«مفيدة»، ولكنها كانت أيضاً «عملاً صعباً» في ظل بعض المقترحات التي لم يقبلها الكرملين، وفق ما نقلته وكالة «أسوشييتد برس».

وتحدث بوتين لقناة «إنديا توداي تي في» قبل زيارته لنيودلهي، اليوم. وبينما لم تُبث المقابلة بأكملها بعد، اقتبست وكالتا الأنباء الروسيتان الرسميتان «تاس» و«ريا نوفوستي» بعض تصريحات بوتين.

ونقلت وكالة «تاس» عن بوتين القول في المقابلة، إن محادثات الثلاثاء في الكرملين تحتّم على الجانبين «الاطلاع على كل نقطة» من مقترح السلام الأميركي «وهذا هو السبب في استغراق الأمر مدة طويلة للغاية».

وأضاف بوتين: «كان هذا حواراً ضرورياً وملموساً»، وكانت هناك بنود، موسكو مستعدة لمناقشتها، في حين «لا يمكننا الموافقة» على بنود أخرى.

ورفض بوتين الإسهاب بشأن ما الذي يمكن أن تقبله أو ترفضه روسيا، ولم يقدّم أي من المسؤولين الآخرين المشاركين تفاصيل عن المحادثات.

ونقلت وكالة «تاس» عن بوتين القول: «أعتقد أنه من المبكر للغاية؛ لأنها يمكن أن تعرقل ببساطة نظام العمل» لجهود السلام.