برامج الفدية
برامج الفدية هي نوع من البرامج الضارة التي تمنع بشكل دائم الوصول إلى البيانات الشخصية للضحية ما لم يتم دفع "فدية". في حين أن بعض برامج الفدية البسيطة قد تغلق النظام دون إتلاف أي ملفات، فإن البرامج الضارة الأكثر تقدمًا تستخدم تقنية تسمى الابتزاز المشفر. يقوم بتشفير ملفات الضحية، مما يجعلها غير قابلة للوصول، ويطلب دفع فدية لفك تشفيرها. [1] [2] [3] [4] [5] في هجوم ابتزاز مشفر يتم تنفيذه بشكل صحيح، فإن استرداد الملفات دون مفتاح فك التشفير يعد مشكلة مستعصية ، ويتم استخدام العملات الرقمية التي يصعب تعقبها مثل paysafecard أو Bitcoin وغيرها من العملات المشفرة للحصول على الفدية، مما يجعل تعقب الجناة وملاحقتهم أمرًا صعبًا.
تُنفَّذ هجمات برامج الفدية عادةً باستخدام حصان طروادة متخفي في هيئة ملف شرعي يتم خداع المستخدم لتنزيله أو فتحه عند وصوله كمرفق بريد إلكتروني. ومع ذلك، فإن أحد الأمثلة البارزة، دودة WannaCry ، تنتقل تلقائيًا بين أجهزة الكمبيوتر دون تفاعل المستخدم. [6]
بدءًا من عام 1989 مع أول برنامج فدية موثق يُعرف باسم حصان طروادة الإيدز ، نما استخدام عمليات الاحتيال ببرامج الفدية على المستوى الدولي. [7] [8] [9] كان هناك 181.5 مليون هجوم ببرامج الفدية في الأشهر الستة الأولى من عام 2018. ويمثل هذا الرقم القياسي زيادة بنسبة 229٪ عن نفس الإطار الزمني في عام 2017. [10] في يونيو 2014، أصدرت شركة McAfee بيانات تُظهر أنها جمعت أكثر من ضعف عدد عينات برامج الفدية في ذلك الربع مقارنة بنفس الربع من العام السابق. [11] كان CryptoLocker ناجحًا بشكل خاص، حيث حصل على ما يقدر بنحو 3 ملايين دولار أمريكي قبل أن يتم إزالته من قبل السلطات، [12] وقد قدر مكتب التحقيقات الفيدرالي الأمريكي (FBI) أن CryptoWall قد تراكمت لديه أكثر من 18 مليون دولار أمريكي بحلول يونيو 2015. [13] في عام 2020، تلقى IC3 2474 شكوى تم تحديدها على أنها برامج فدية مع خسائر معدلة تزيد عن 29.1 مليون دولار. يمكن أن تكون الخسائر أكثر من ذلك، وفقًا لمكتب التحقيقات الفيدرالي. [14] على مستوى العالم، وفقًا لـ Statistica ، كان هناك حوالي 623 مليون هجوم ببرامج فدية في عام 2021، و493 مليون في عام 2022. [15]
عملية
تم اختراع وتنفيذ مفهوم تشفير الملفات بواسطة يونج ويونج في جامعة كولومبيا وتم تقديمه في مؤتمر IEEE للأمن والخصوصية لعام 1996. يُطلق عليه اسم الابتزاز المشفر الفيروسي وقد استوحاه من شخصية facehugger الخيالية في فيلم Alien . [16] الابتزاز المشفر الفيروسي هو البروتوكول التالي المكون من ثلاث جولات والذي يتم تنفيذه بين المهاجم والضحية. [1]
- [المهاجم→الضحية] يقوم المهاجم بإنشاء زوج مفاتيح ويضع المفتاح العام المقابل في البرنامج الضار. يتم إطلاق البرنامج الضار.
- [الضحية→المهاجم] لتنفيذ هجوم الابتزاز باستخدام الفيروسات المشفرة، يقوم البرنامج الخبيث بإنشاء مفتاح متماثل عشوائي وتشفير بيانات الضحية به. ويستخدم المفتاح العام في البرنامج الخبيث لتشفير المفتاح المتماثل. ويُعرف هذا بالتشفير الهجين وينتج عنه نص مشفر غير متماثل صغير بالإضافة إلى النص المشفر المتماثل لبيانات الضحية. ويقوم البرنامج بتصفية المفتاح المتماثل وبيانات النص العادي الأصلية لمنع الاسترداد. ويعرض البرنامج رسالة للمستخدم تتضمن النص المشفر غير المتماثل وكيفية دفع الفدية. ويرسل الضحية النص المشفر غير المتماثل والمال الإلكتروني إلى المهاجم.
- [المهاجم→الضحية] يتلقى المهاجم الدفعة، ويفك شفرة النص المشفر غير المتماثل باستخدام المفتاح الخاص للمهاجم، ويرسل المفتاح المتماثل إلى الضحية. يقوم الضحية بفك شفرة البيانات المشفرة باستخدام المفتاح المتماثل المطلوب، وبالتالي يكمل هجوم التشفير الفيروسي.
يتم إنشاء المفتاح المتماثل بشكل عشوائي ولن يساعد الضحايا الآخرين. في أي وقت لا يتم الكشف عن المفتاح الخاص للمهاجم للضحايا ولا يحتاج الضحية إلا إلى إرسال نص مشفر صغير جدًا (مفتاح التشفير المتماثل المشفر) إلى المهاجم.
تُنفَّذ هجمات برامج الفدية عادةً باستخدام حصان طروادة ، الذي يدخل إلى النظام من خلال، على سبيل المثال، مرفق ضار، أو رابط مضمَّن في رسالة بريد إلكتروني احتيالية ، أو ثغرة أمنية في خدمة الشبكة. ثم يقوم البرنامج بتشغيل حمولة ، والتي تقفل النظام بطريقة ما، أو تدعي قفل النظام ولكنها لا تفعل ذلك (على سبيل المثال، برنامج تخويف ). قد تعرض الحمولات تحذيرًا مزيفًا يُزعم أنه صادر عن كيان مثل وكالة إنفاذ القانون ، مدعيًا كذبًا أن النظام قد استُخدم في أنشطة غير قانونية، ويحتوي على محتوى مثل المواد الإباحية والوسائط "المقرصنة" . [17] [18] [19]
تتكون بعض الحمولات ببساطة من تطبيق مصمم لقفل أو تقييد النظام حتى يتم السداد، وعادةً عن طريق ضبط Windows Shell على نفسه، [20] أو حتى تعديل سجل التمهيد الرئيسي و/أو جدول الأقسام لمنع نظام التشغيل من التمهيد حتى يتم إصلاحه. [21] تقوم الحمولات الأكثر تطورًا بتشفير الملفات، حيث يستخدم العديد منها تشفيرًا قويًا لتشفير ملفات الضحية بطريقة تجعل مؤلف البرامج الضارة فقط لديه مفتاح فك التشفير المطلوب. [1] [22] [ 23]
إن الدفع هو الهدف دائمًا تقريبًا، ويُجبر الضحية على الدفع لإزالة برامج الفدية إما عن طريق توفير برنامج يمكنه فك تشفير الملفات، أو عن طريق إرسال رمز إلغاء القفل الذي يلغي تغييرات الحمولة. وبينما قد يأخذ المهاجم الأموال ببساطة دون إعادة ملفات الضحية، فمن مصلحة المهاجم إجراء فك التشفير على النحو المتفق عليه، حيث سيتوقف الضحايا عن إرسال المدفوعات إذا أصبح معروفًا أنها لا تخدم أي غرض. إن أحد العناصر الرئيسية في جعل برامج الفدية تعمل لصالح المهاجم هو نظام دفع مناسب يصعب تتبعه. وقد تم استخدام مجموعة من طرق الدفع هذه، بما في ذلك التحويلات البرقية ، والرسائل النصية ذات الأسعار المميزة ، [24] وخدمات القسائم المدفوعة مسبقًا مثل paysafecard ، [7] [25] [26] والعملة المشفرة Bitcoin . [27] [28] [29]
في مايو 2020، أفادت شركة Sophos أن متوسط التكلفة العالمية لإصلاح هجوم برامج الفدية (مع مراعاة وقت التوقف ووقت الأشخاص وتكلفة الجهاز وتكلفة الشبكة والفرصة الضائعة والفدية المدفوعة) بلغ 761.106 دولارًا. تم استعادة بيانات 95% من المنظمات التي دفعت الفدية. [30]
تاريخ
تشفير برامج الفدية
كان أول هجوم معروف لابتزاز البرامج الضارة، "حصان طروادة للإيدز" الذي كتبه جوزيف بوب في عام 1989، يعاني من فشل تصميمي شديد لدرجة أنه لم يكن من الضروري دفع المال للمبتز على الإطلاق. أخفت حمولته الملفات الموجودة على القرص الصلب وتشفير أسمائها فقط ، وعرضت رسالة تزعم انتهاء صلاحية ترخيص المستخدم لاستخدام جزء معين من البرنامج. طُلب من المستخدم دفع 189 دولارًا أمريكيًا لشركة "PC Cyborg Corporation" من أجل الحصول على أداة إصلاح على الرغم من أنه يمكن استخراج مفتاح فك التشفير من كود حصان طروادة. كان حصان طروادة يُعرف أيضًا باسم "PC Cyborg". أُعلن أن بوب غير لائق عقليًا للمحاكمة على أفعاله، لكنه وعد بالتبرع بأرباح البرنامج الخبيث لتمويل أبحاث الإيدز . [31]
تم تقديم فكرة إساءة استخدام أنظمة النقد المجهولة لجمع فدية بأمان من الاختطاف البشري في عام 1992 من قبل سيباستيان فون سولمز وديفيد ناكاش . [32] تم اقتراح طريقة جمع الأموال الإلكترونية هذه أيضًا لهجمات الابتزاز الفيروسية المشفرة. [1] في سيناريو فون سولمز-ناكاش، تم استخدام منشور صحفي (نظرًا لأن دفاتر البيتكوين لم تكن موجودة في وقت كتابة الورقة).
تم تقديم فكرة استخدام التشفير بالمفتاح العام لهجمات اختطاف البيانات في عام 1996 بواسطة آدم إل. يونج وموتي يونج . انتقد يونج ويونج فيروس الإيدز الفاشل الذي اعتمد على التشفير المتماثل وحده، وكان العيب القاتل هو أنه يمكن استخراج مفتاح فك التشفير من حصان طروادة، ونفذوا فيروس تشفير تجريبيًا لإثبات المفهوم على جهاز Macintosh SE/30 والذي استخدم RSA وخوارزمية التشفير الصغيرة (TEA) لتشفير بيانات الضحية بشكل هجين . نظرًا لاستخدام التشفير بالمفتاح العام ، فإن الفيروس يحتوي فقط على مفتاح التشفير . يحتفظ المهاجم بمفتاح فك التشفير الخاص المقابل خاصًا. جعل فيروس التشفير التجريبي الأصلي الذي ابتكره يونج ويونج الضحية يرسل النص المشفر غير المتماثل إلى المهاجم الذي يفك شفرته ويعيد مفتاح فك التشفير المتماثل الذي يحتويه إلى الضحية مقابل رسوم. قبل وقت طويل من وجود الأموال الإلكترونية ، اقترح يونج ويونج أنه يمكن ابتزاز الأموال الإلكترونية من خلال التشفير أيضًا، مشيرين إلى أن "كاتب الفيروس يمكنه فعليًا الاحتفاظ بكل الأموال كفدية حتى يتم إعطاؤه نصفها. حتى لو تم تشفير الأموال الإلكترونية مسبقًا بواسطة المستخدم، فلن تكون ذات فائدة للمستخدم إذا تم تشفيرها بواسطة فيروس مشفر". [1] وأشاروا إلى هذه الهجمات على أنها " ابتزاز فيروسي مشفر "، وهو هجوم صريح يشكل جزءًا من فئة أكبر من الهجمات في مجال يسمى علم الفيروسات المشفرة ، والذي يشمل الهجمات العلنية والسرية. [1] استوحى بروتوكول الابتزاز الفيروسي المشفر من العلاقة الطفيلية بين وجه HR Giger ومضيفه في فيلم Alien . [1] [16]
أصبحت أمثلة برامج الفدية الباهظة بارزة في مايو 2005. [33] بحلول منتصف عام 2006، بدأت أحصنة طروادة مثل Gpcode وTROJ.RANSOM.A و Archivous وKrotten وCryzip وMayArchive في استخدام مخططات تشفير RSA أكثر تطورًا، مع أحجام مفاتيح متزايدة باستمرار. تم تشفير Gpcode.AG، الذي تم اكتشافه في يونيو 2006، بمفتاح RSA عام بطول 660 بت. [34] في يونيو 2008، تم اكتشاف متغير معروف باسم Gpcode.AK. باستخدام مفتاح RSA بطول 1024 بت، كان يُعتقد أنه كبير بما يكفي ليكون من غير الممكن اختراقه حسابيًا دون جهد موزع منسق . [35] [36] [37] [38]
عادت برامج الفدية المشفرة إلى الظهور في أواخر عام 2013 مع انتشار CryptoLocker - باستخدام منصة العملة الرقمية Bitcoin لجمع أموال الفدية. في ديسمبر 2013، قدرت ZDNet بناءً على معلومات معاملات Bitcoin أنه بين 15 أكتوبر و18 ديسمبر، حصل مشغلو CryptoLocker على حوالي 27 مليون دولار أمريكي من المستخدمين المصابين. [39] تم نسخ تقنية CryptoLocker على نطاق واسع في الأشهر التالية، بما في ذلك CryptoLocker 2.0 (يُعتقد أنه لا يرتبط بـ CryptoLocker)، وCryptoDefense (الذي احتوى في البداية على عيب كبير في التصميم يخزن المفتاح الخاص على النظام المصاب في موقع يمكن للمستخدم استرجاعه ، بسبب استخدامه لواجهات برمجة تطبيقات التشفير المضمنة في Windows)، [28] [40] [41] [42] واكتشاف حصان طروادة في أغسطس 2014 يستهدف على وجه التحديد أجهزة التخزين المتصلة بالشبكة التي تنتجها Synology . [43] في يناير 2015، تم الإبلاغ عن وقوع هجمات على غرار برامج الفدية ضد مواقع ويب فردية عبر القرصنة، ومن خلال برامج الفدية المصممة لاستهداف خوادم الويب المستندة إلى Linux . [44] [45] [46]
في عام 2022، تعرضت كوستاريكا لهجمات واسعة النطاق من نوع Conti ransomware أثرت على الحكومة والرعاية الصحية والصناعة. [47] دفع هذا الرئيس رودريجو تشافيز إلى إعلان حالة الطوارئ والإعلان عن أن كوستاريكا "في حالة حرب" مع قراصنة برامج الفدية. [48]
في بعض حالات العدوى، توجد حمولة ذات مرحلتين، وهي شائعة في العديد من أنظمة البرامج الضارة. يتم خداع المستخدم لتشغيل نص برمجي، والذي يقوم بتنزيل الفيروس الرئيسي وتنفيذه. في الإصدارات المبكرة من نظام الحمولة المزدوجة، كان النص البرمجي موجودًا في مستند Microsoft Office مع ماكرو VBScript مرفق، أو في ملف مرفق برمجة نصية لـ Windows (WSF). مع بدء أنظمة الكشف في حظر حمولات المرحلة الأولى هذه، حدد مركز حماية البرامج الضارة من Microsoft اتجاهًا بعيدًا نحو ملفات LNK مع نصوص Microsoft Windows PowerShell المستقلة . [49] في عام 2016، وجد أن PowerShell متورط في ما يقرب من 40٪ من حوادث أمان نقاط النهاية. [50]
استخدمت بعض سلالات برامج الفدية وكلاء مرتبطين بخدمات Tor المخفية للاتصال بخوادم القيادة والتحكم الخاصة بهم ، مما زاد من صعوبة تتبع الموقع الدقيق للمجرمين. [51] [52] وعلاوة على ذلك، بدأ بائعو الويب المظلم بشكل متزايد [ متى؟ ] في تقديم التكنولوجيا كخدمة ، حيث يتم بيع برامج الفدية، جاهزة للنشر على أجهزة الضحايا، على أساس الاشتراك، على غرار Adobe Creative Cloud أو Office 365. [52] [53] [54]
صنفت شركة سيمانتك برامج الفدية باعتبارها أخطر التهديدات الإلكترونية. [55]
برامج الفدية غير المشفرة
في أغسطس 2010، ألقت السلطات الروسية القبض على تسعة أفراد مرتبطين ببرنامج تروجان الفدية المعروف باسم WinLock. وعلى عكس برنامج تروجان Gpcode السابق، لم يستخدم WinLock التشفير. وبدلاً من ذلك، قام WinLock بتقييد الوصول إلى النظام بشكل تافه من خلال عرض صور إباحية وطلب من المستخدمين إرسال رسالة نصية قصيرة بسعر مميز (تكلف حوالي 10 دولارات أمريكية) لتلقي رمز يمكن استخدامه لفتح قفل أجهزتهم. ضربت عملية الاحتيال العديد من المستخدمين في جميع أنحاء روسيا والدول المجاورة - ويقال إن المجموعة كسبت أكثر من 16 مليون دولار أمريكي. [19] [56]
في عام 2011، ظهر برنامج تروجان لطلب الفدية قلد إشعار تنشيط منتج Windows وأبلغ المستخدمين بضرورة إعادة تنشيط تثبيت Windows الخاص بالنظام بسبب "[كونه] ضحية احتيال". تم تقديم خيار تنشيط عبر الإنترنت (مثل عملية تنشيط Windows الفعلية)، لكنه لم يكن متاحًا، مما يتطلب من المستخدم الاتصال بأحد ستة أرقام دولية لإدخال رمز مكون من 6 أرقام. وبينما زعم البرنامج الخبيث أن هذه المكالمة ستكون مجانية، فقد تم توجيهها من خلال مشغل مارق في دولة ذات أسعار هواتف دولية عالية، والذي وضع المكالمة قيد الانتظار، مما تسبب في تحمل المستخدم لرسوم دولية كبيرة لمسافات طويلة . [17]
في عام 2012، أفادت شركة سيمانتك بانتشار برامج الفدية في أوروبا الشرقية مع شاشة قفل تتظاهر بأنها جهة إنفاذ قانون تطالب بالدفع مقابل نشاط غير قانوني. [57]
في فبراير 2013، ظهر حصان طروادة مبرمج بفدية يعتمد على مجموعة أدوات الاستغلال Stamp.EK ؛ وتم توزيع البرامج الضارة عبر المواقع المستضافة على خدمات استضافة المشاريع SourceForge و GitHub التي ادعت أنها تقدم "صور عارية مزيفة" للمشاهير. [58] في يوليو 2013، ظهر حصان طروادة مبرمج بفدية خاص بنظام التشغيل OS X ، والذي يعرض صفحة ويب تتهم المستخدم بتنزيل المواد الإباحية. وعلى عكس نظرائه المستندين إلى Windows، فإنه لا يحظر الكمبيوتر بالكامل، ولكنه ببساطة يستغل سلوك متصفح الويب نفسه لإحباط محاولات إغلاق الصفحة من خلال الوسائل العادية. [59]
في يوليو 2013، سلم رجل يبلغ من العمر 21 عامًا من فرجينيا نفسه للشرطة بعد تلقيه برنامج الفدية MoneyPak التابع لمكتب التحقيقات الفيدرالي وخداعه بتهمة حيازة صور إباحية للأطفال. واكتشف التحقيق الملفات التي تدين الرجل، ووجهت إليه تهمة الاعتداء الجنسي على الأطفال وحيازة صور إباحية للأطفال. [60]
الترشيح (برامج التسرب/Doxware)
إن عكس برامج الفدية هو هجوم فيروسات التشفير الذي اخترعه آدم إل يونج والذي يهدد بنشر المعلومات المسروقة من نظام كمبيوتر الضحية بدلاً من حرمان الضحية من الوصول إليها. [61] في هجوم البرامج المسربة، يقوم البرنامج الخبيث بتسريب بيانات المضيف الحساسة إما إلى المهاجم أو بدلاً من ذلك، إلى حالات بعيدة من البرامج الضارة، ويهدد المهاجم بنشر بيانات الضحية ما لم يتم دفع فدية. تم تقديم الهجوم في ويست بوينت في عام 2003 وتم تلخيصه في كتاب التشفير الخبيث على النحو التالي، "يختلف الهجوم عن هجوم الابتزاز بالطريقة التالية. في هجوم الابتزاز، يُحرم الضحية من الوصول إلى معلوماته القيمة الخاصة ويجب أن يدفع لاستعادتها، بينما في الهجوم المقدم هنا يحتفظ الضحية بالوصول إلى المعلومات ولكن الكشف عنها يكون وفقًا لتقدير فيروس الكمبيوتر". [62] يتجذر الهجوم في نظرية اللعبة وكان يُطلق عليه في الأصل "ألعاب غير محصلتها صفر وبرامج ضارة قابلة للبقاء". يمكن أن يؤدي الهجوم إلى مكاسب مالية في الحالات التي يتمكن فيها البرنامج الخبيث من الوصول إلى معلومات قد تضر بمستخدم الضحية أو المؤسسة، على سبيل المثال، الضرر السمعي الذي قد ينتج عن نشر دليل على أن الهجوم نفسه كان ناجحًا.
تشمل الأهداف الشائعة للتسرب ما يلي:
- معلومات الطرف الثالث المخزنة بواسطة الضحية الأساسية (مثل معلومات حساب العميل أو السجلات الصحية)؛
- المعلومات الخاصة بالضحية (مثل الأسرار التجارية ومعلومات المنتج)
- معلومات محرجة (مثل معلومات صحية عن الضحية أو معلومات عن الماضي الشخصي للضحية)
عادةً ما تكون هجمات الاستخراج مستهدفة، مع قائمة ضحايا مختارة، وغالبًا ما تكون هناك مراقبة أولية لأنظمة الضحية للعثور على أهداف البيانات المحتملة والنقاط الضعيفة. [63] [64]
برامج الفدية المحمولة
مع زيادة شعبية برامج الفدية على منصات الكمبيوتر الشخصي، انتشرت أيضًا برامج الفدية التي تستهدف أنظمة التشغيل المحمولة . عادةً ما تكون حمولات برامج الفدية المحمولة عبارة عن حواجز، حيث لا يوجد حافز كبير لتشفير البيانات نظرًا لأنه يمكن استعادتها بسهولة عبر المزامنة عبر الإنترنت. [65] تستهدف برامج الفدية المحمولة عادةً منصة Android ، حيث تسمح بتثبيت التطبيقات من مصادر خارجية. [65] [66] يتم توزيع الحمولة عادةً كملف APK مثبت بواسطة مستخدم غير منتبه؛ قد يحاول عرض رسالة حظر فوق جميع التطبيقات الأخرى، [66] بينما استخدم آخر شكلًا من أشكال الاختراق لإجبار المستخدم على منحه امتيازات "مسؤول الجهاز" لتحقيق وصول أعمق إلى النظام. [67]
تم استخدام تكتيكات مختلفة على أجهزة iOS ، مثل استغلال حسابات iCloud واستخدام نظام Find My iPhone لقفل الوصول إلى الجهاز. [68] في iOS 10.3 ، قامت Apple بإصلاح خطأ في التعامل مع النوافذ المنبثقة JavaScript في Safari والتي تم استغلالها بواسطة مواقع الويب الخاصة ببرامج الفدية. [69] لقد ثبت مؤخرًا [ متى؟ ] أن برامج الفدية قد تستهدف أيضًا بنيات ARM مثل تلك التي يمكن العثور عليها في أجهزة إنترنت الأشياء المختلفة، مثل أجهزة حافة إنترنت الأشياء الصناعية. [70]
في أغسطس 2019، أظهر الباحثون أنه من الممكن إصابة كاميرات DSLR ببرامج الفدية. [71] غالبًا ما تستخدم الكاميرات الرقمية بروتوكول نقل الصور (PTP - البروتوكول القياسي المستخدم لنقل الملفات). وجد الباحثون أنه من الممكن استغلال الثغرات الأمنية في البروتوكول لإصابة الكاميرات المستهدفة ببرامج الفدية (أو تنفيذ أي تعليمات برمجية عشوائية). تم تقديم هذا الهجوم في مؤتمر Defcon للأمن في لاس فيجاس كهجوم إثبات مفهوم (وليس كبرنامج ضار مسلح فعليًا).
تطور الهجمات
كانت الهجمات الأولى تستهدف مستخدمين عشوائيين، أصيبوا عادة من خلال مرفقات البريد الإلكتروني التي أرسلتها مجموعات صغيرة من المجرمين، مطالبين ببضع مئات من الدولارات بالعملة المشفرة لفتح الملفات (عادة صور ومستندات خاصة بأفراد) التي قام برنامج الفدية بتشفيرها. ومع نضوج برنامج الفدية كعمل تجاري، دخلت العصابات المنظمة المجال، وأعلنت على شبكة الويب المظلمة عن خبراء، واستعانت بمصادر خارجية لأداء الوظائف. أدى هذا إلى تحسن جودة برنامج الفدية ونجاحه. فبدلاً من رسائل البريد الإلكتروني العشوائية، سرقت العصابات بيانات الاعتماد، ووجدت نقاط ضعف في الشبكات المستهدفة، وحسنت البرامج الضارة لتجنب اكتشافها بواسطة أجهزة مسح البرامج الضارة. تصاعدت الفدية المطلوبة إلى مبالغ أكبر بكثير (ملايين) تدفعها المؤسسة لاستعادة بياناتها، بدلاً من ما يدفعه الفرد مقابل مستنداته (المئات).
في عام 2016، لوحظ ارتفاع كبير في هجمات برامج الفدية على المستشفيات. ووفقًا لتقرير تهديدات أمن الإنترنت لعام 2017 من شركة Symantec Corp، فإن برامج الفدية لم تؤثر على أنظمة تكنولوجيا المعلومات فحسب، بل أثرت أيضًا على رعاية المرضى والعمليات السريرية والفواتير. قد يكون دافع المجرمين عبر الإنترنت هو الأموال المتاحة والشعور بالإلحاح داخل نظام الرعاية الصحية. [72]
تنمو برامج الفدية بسرعة بين مستخدمي الإنترنت ولكن أيضًا في بيئة إنترنت الأشياء. [57] تكمن المشكلة الكبرى في خسارة ملايين الدولارات من قبل بعض المنظمات والصناعات التي قررت الدفع، مثل مركز هوليوود بريسبتيريان الطبي وميدستار هيلث. [73]
وفقًا لتقرير Symantec 2019 ISTR، لأول مرة منذ عام 2013، في عام 2018 كان هناك انخفاض ملحوظ في نشاط برامج الفدية بنسبة 20 في المائة. قبل عام 2017، كان المستهلكون هم الضحايا المفضلين، ولكن في عام 2017 تغير هذا بشكل كبير، وانتقل إلى الشركات. في عام 2018 تسارع هذا المسار بنسبة 81 في المائة من الإصابات والتي تمثل زيادة بنسبة 12 في المائة. [74] تعتمد طريقة التوزيع الشائعة اليوم على حملات البريد الإلكتروني.
في أواخر عام 2019، قامت مجموعة برامج الفدية Maze بتنزيل ملفات حساسة للشركات قبل قفلها، وهددت بتسريب البيانات علنًا إذا لم يتم دفع الفدية؛ وفي حالة واحدة على الأقل، فعلت ذلك. وتبعتها العديد من العصابات الأخرى؛ تم إنشاء "مواقع تسريب" على الويب المظلم حيث يمكن الوصول إلى البيانات المسروقة. ركزت الهجمات اللاحقة على التهديد بتسريب البيانات، دون قفلها بالضرورة - وهذا ينفي الحماية التي توفرها إجراءات النسخ الاحتياطي القوية للضحايا. اعتبارًا من عام 2023، [تحديث]هناك خطر من استخدام الحكومات المعادية لبرامج الفدية لإخفاء ما هو في الواقع جمع معلومات استخباراتية. [75]
تم الإبلاغ عن أول حالة وفاة بعد هجوم برامج الفدية في مستشفى ألماني في أكتوبر 2020. [76]
حدثت زيادة كبيرة في هجمات برامج الفدية أثناء جائحة كوفيد-19 في عام 2020. وقد أثبتت الأدلة أن المؤسسات المستهدفة بهذه الهجمات شملت الحكومة والمالية والرعاية الصحية. وقد زعم الباحثون أن هناك عدة عوامل مختلفة يمكن أن تفسر الزيادة في الهجمات خلال هذا الوقت. ومع ذلك، فإن العامل الرئيسي هو أن العمل عن بعد ، الذي أصبح هو القاعدة للعديد من الصناعات في عام 2020، أدى إلى زيادة الهجمات بسبب الافتقار إلى الأمان مقارنة ببيئات العمل التقليدية. [77]
أهداف الهجوم البارزة
حزم البرامج البارزة
ريفيتون

في عام 2012، بدأ انتشار برنامج طروادة الفدية الرئيسي المعروف باسم Reveton. استنادًا إلى حصان طروادة Citadel (الذي يستند بدوره إلى حصان طروادة Zeus )، يعرض حمولته تحذيرًا من المفترض أنه من وكالة إنفاذ القانون تدعي أن الكمبيوتر قد تم استخدامه في أنشطة غير قانونية، مثل تنزيل برامج غير مرخصة أو صور إباحية للأطفال . وبسبب هذا السلوك، يشار إليه عادةً باسم "حصان طروادة الشرطة". [78] [79] [80] يخبر التحذير المستخدم أنه لإلغاء قفل نظامه، سيتعين عليه دفع غرامة باستخدام قسيمة من خدمة نقدية مدفوعة مسبقًا مجهولة مثل Ukash أو paysafecard . لزيادة الوهم بأن الكمبيوتر يتم تعقبه من قبل سلطات إنفاذ القانون، تعرض الشاشة أيضًا عنوان IP الخاص بالكمبيوتر ، بينما تعرض بعض الإصدارات لقطات من كاميرا الويب الخاصة بالضحية لإعطاء الوهم بأن المستخدم يتم تسجيله. [7] [81]
بدأ Reveton في الانتشار في بلدان أوروبية مختلفة في أوائل عام 2012. [7] تم توطين المتغيرات باستخدام قوالب تحمل شعارات منظمات إنفاذ القانون المختلفة بناءً على بلد المستخدم؛ على سبيل المثال، تحتوي المتغيرات المستخدمة في المملكة المتحدة على علامات تجارية لمنظمات مثل خدمة شرطة العاصمة ووحدة الجرائم الإلكترونية الوطنية للشرطة . احتوى إصدار آخر على شعار جمعية تحصيل الإتاوات PRS for Music ، والتي اتهمت المستخدم على وجه التحديد بتنزيل الموسيقى بشكل غير قانوني. [82] في بيان يحذر الجمهور من البرامج الضارة، أوضحت شرطة العاصمة أنها لن تغلق جهاز كمبيوتر بهذه الطريقة أبدًا كجزء من التحقيق. [7] [18]
في مايو 2012، اكتشف باحثو التهديدات في شركة تريند مايكرو قوالب لإصدارات مختلفة للولايات المتحدة وكندا ، مما يشير إلى أن مؤلفيها ربما كانوا يخططون لاستهداف المستخدمين في أمريكا الشمالية. [83] وبحلول أغسطس 2012، بدأ انتشار متغير جديد من Reveton في الولايات المتحدة، مدعيًا أنه يتطلب دفع غرامة قدرها 200 دولار لمكتب التحقيقات الفيدرالي باستخدام بطاقة MoneyPak . [8] [9] [81] في فبراير 2013، ألقت السلطات الإسبانية القبض على مواطن روسي في دبي بسبب ارتباطه بحلقة جريمة كانت تستخدم Reveton؛ وتم القبض على عشرة أفراد آخرين بتهمة غسيل الأموال . [84] في أغسطس 2014، أفادت شركة أفاست للبرمجيات أنها عثرت على متغيرات جديدة من Reveton توزع أيضًا برامج ضارة لسرقة كلمات المرور كجزء من حمولتها. [85]
كريبتو لوكر
ظهرت برامج الفدية المشفرة مرة أخرى في سبتمبر 2013 باستخدام حصان طروادة يُعرف باسم CryptoLocker ، والذي أنشأ زوج مفاتيح RSA بطول 2048 بت وقام بتحميله بدوره إلى خادم الأوامر والتحكم، واستخدم لتشفير الملفات باستخدام قائمة بيضاء من ملحقات الملفات المحددة . هدد البرنامج الخبيث بحذف المفتاح الخاص إذا لم يتم دفع عملة البيتكوين أو قسيمة نقدية مدفوعة مسبقًا في غضون 3 أيام من الإصابة. نظرًا لحجم المفتاح الكبير للغاية الذي يستخدمه، اعتبر المحللون والمتأثرون بحصان طروادة أن CryptoLocker يصعب إصلاحه للغاية. [27] [86] [87] [88] حتى بعد مرور الموعد النهائي، لا يزال من الممكن الحصول على المفتاح الخاص باستخدام أداة عبر الإنترنت، ولكن السعر سيرتفع إلى 10 BTC - والتي تكلف حوالي 2300 دولار أمريكي اعتبارًا من نوفمبر 2013. [89] [90]
تم عزل CryptoLocker من خلال الاستيلاء على شبكة الروبوتات Gameover ZeuS كجزء من عملية Tovar ، كما أعلنت وزارة العدل الأمريكية رسميًا في 2 يونيو 2014. كما أصدرت وزارة العدل علنًا لائحة اتهام ضد الهاكر الروسي Evgeniy Bogachev لتورطه المزعوم في شبكة الروبوتات. [91] [92] وقد قُدِّر أنه تم ابتزاز ما لا يقل عن 3 ملايين دولار أمريكي باستخدام البرامج الضارة قبل الإغلاق. [12]
CryptoLocker.F وTorrentLocker
في سبتمبر 2014، ظهرت موجة من أحصنة طروادة التي تستهدف المستخدمين في أستراليا لأول مرة ، تحت اسمي CryptoWall و CryptoLocker (وهو، كما هو الحال مع CryptoLocker 2.0، غير مرتبط بـ CryptoLocker الأصلي). انتشرت أحصنة طروادة عبر رسائل البريد الإلكتروني الاحتيالية التي تدعي أنها إشعارات تسليم طرود فاشلة من Australia Post ؛ للتهرب من الاكتشاف بواسطة ماسحات البريد الإلكتروني التلقائية التي تتبع جميع الروابط الموجودة على الصفحة للبحث عن البرامج الضارة، تم تصميم هذا المتغير لمطالبة المستخدمين بزيارة صفحة ويب وإدخال رمز CAPTCHA قبل تنزيل الحمولة بالفعل، مما يمنع مثل هذه العمليات الآلية من القدرة على مسح الحمولة. حددت شركة Symantec أن هذه المتغيرات الجديدة، التي حددتها باسم CryptoLocker.F ، كانت مرة أخرى غير مرتبطة بـ CryptoLocker الأصلي بسبب الاختلافات في تشغيلها. [93] [94] كانت إحدى الضحايا البارزين لأحصنة طروادة هي هيئة الإذاعة الأسترالية ؛ تم تعطيل البث المباشر على قناة الأخبار التلفزيونية ABC News 24 لمدة نصف ساعة وتم نقلها إلى استوديوهات ملبورن بسبب إصابة CryptoWall على أجهزة الكمبيوتر في استوديو سيدني . [95] [96] [97]
كان هناك حصان طروادة آخر في هذه الموجة، TorrentLocker ، يحتوي في البداية على خلل في التصميم يمكن مقارنته بـ CryptoDefense؛ حيث استخدم نفس مسار المفاتيح لكل جهاز كمبيوتر مصاب، مما يجعل التشفير سهلاً للتغلب عليه. ومع ذلك، تم إصلاح هذا الخلل لاحقًا. [40] بحلول أواخر نوفمبر 2014، قُدِّر أن أكثر من 9000 مستخدم أصيبوا بـ TorrentLocker في أستراليا وحدها، بعد تركيا فقط مع 11700 إصابة. [98]
كريبتووال
ظهر برنامج طروادة آخر رئيسي يستهدف نظام التشغيل Windows، وهو CryptoWall، لأول مرة في عام 2014. تم توزيع سلالة واحدة من CryptoWall كجزء من حملة إعلانية ضارة على شبكة إعلانات Zedo في أواخر سبتمبر 2014 والتي استهدفت العديد من مواقع الويب الرئيسية؛ تمت إعادة توجيه الإعلانات إلى مواقع ويب مارقة تستخدم ثغرات إضافات المتصفح لتنزيل الحمولة. لاحظ باحث في Barracuda Networks أيضًا أن الحمولة تم توقيعها بتوقيع رقمي في محاولة للظهور بمظهر جدير بالثقة لبرامج الأمان. [99] استخدم CryptoWall 3.0 حمولة مكتوبة بلغة JavaScript كجزء من مرفق بريد إلكتروني، والذي يقوم بتنزيل الملفات القابلة للتنفيذ متنكرة في شكل صور JPG . لمزيد من التهرب من الاكتشاف، ينشئ البرنامج الضار حالات جديدة من explorer.exe و svchost.exe للتواصل مع خوادمه. عند تشفير الملفات، يحذف البرنامج الضار أيضًا نسخًا ظلية للمجلد ويثبت برامج تجسس تسرق كلمات المرور ومحافظ Bitcoin . [100]
أفاد مكتب التحقيقات الفيدرالي في يونيو 2015 أن ما يقرب من 1000 ضحية اتصلوا بمركز شكاوى الجرائم على الإنترنت التابع للمكتب للإبلاغ عن إصابات بـ CryptoWall، وقدرت الخسائر بنحو 18 مليون دولار على الأقل. [13]
أحدث إصدار [ متى؟ ] ، CryptoWall 4.0، عزز كوده لتجنب اكتشاف الفيروسات، ويقوم بتشفير ليس فقط البيانات الموجودة في الملفات ولكن أيضًا أسماء الملفات. [101]
فوسوب
Fusob هي عائلة رئيسية من برامج الفدية التي تستهدف الأجهزة المحمولة. ففي الفترة ما بين أبريل 2015 ومارس 2016، كان حوالي 56 بالمائة من برامج الفدية التي تستهدف الأجهزة المحمولة من نوع Fusob. [102]
مثل معظم برامج الفدية الأخرى، يستخدم تكتيكات التخويف لابتزاز مبلغ كبير من المستخدم. [103] يعمل التطبيق كما لو كان إشعارًا من السلطات ، يطالب الضحية بدفع غرامة تتراوح من 100 دولار إلى 200 دولار أمريكي أو مواجهة تهمة جنائية وهمية. يطلب Fusob بطاقات هدايا iTunes للدفع، على عكس معظم برامج الفدية التي تركز على العملات المشفرة.
من أجل إصابة الأجهزة، يتنكر Fusob في هيئة مشغل فيديو إباحي. [104] عند تثبيته، يتحقق أولاً من لغة نظام الجهاز. إذا كانت اللغة هي الروسية أو أوروبا الشرقية، يظل Fusob خاملاً. وإلا، فإنه يقفل الجهاز ويطلب فدية. حوالي 40٪ من الضحايا في ألمانيا، بينما تضم المملكة المتحدة 14.5٪ من الضحايا والولايات المتحدة تضم 11.4٪. مثل Fusob و Small (عائلة أخرى من برامج الفدية) أكثر من 93٪ من برامج الفدية المحمولة بين عامي 2015 و 2016.
أريد البكاء
في مايو 2017، انتشر هجوم الفدية WannaCry عبر الإنترنت، باستخدام ناقل استغلال يسمى EternalBlue ، والذي يُزعم أنه تم تسريبه من وكالة الأمن القومي الأمريكية . أصاب هجوم الفدية، غير المسبوق في نطاقه، [105] أكثر من 230.000 جهاز كمبيوتر في أكثر من 150 دولة، [106] باستخدام 20 لغة مختلفة للمطالبة بالمال من المستخدمين باستخدام عملة البيتكوين المشفرة . طالب WannaCry بمبلغ 300 دولار أمريكي لكل جهاز كمبيوتر. [107] أثر الهجوم على شركة تليفونيكا وعدة شركات كبيرة أخرى في إسبانيا، بالإضافة إلى أجزاء من هيئة الخدمات الصحية الوطنية البريطانية (NHS)، حيث اضطر ما لا يقل عن 16 مستشفى إلى رفض المرضى أو إلغاء العمليات المجدولة، [108] FedEx ، Deutsche Bahn ، Honda ، [109] Renault ، بالإضافة إلى وزارة الداخلية الروسية وشركة MegaFon للاتصالات الروسية . [110] أعطى المهاجمون لضحاياهم مهلة سبعة أيام من اليوم الذي أصيبت فيه أجهزة الكمبيوتر الخاصة بهم بالفيروس، وبعد ذلك سيتم حذف الملفات المشفرة. [111]
بيتيا
تم اكتشاف Petya لأول مرة في مارس 2016؛ على عكس أشكال أخرى من برامج الفدية المشفرة، كان الهدف من البرامج الضارة إصابة سجل التمهيد الرئيسي ، وتثبيت حمولة تقوم بتشفير جداول الملفات لنظام الملفات NTFS في المرة التالية التي يتم فيها تشغيل النظام المصاب، مما يمنع النظام من التمهيد إلى Windows على الإطلاق حتى يتم دفع الفدية. ذكرت شركة Check Point أنه على الرغم مما تعتقد أنه تطور مبتكر في تصميم برامج الفدية، فقد أدى ذلك إلى إصابات أقل نسبيًا من برامج الفدية الأخرى النشطة في نفس الإطار الزمني. [112]
في 27 يونيو 2017، تم استخدام نسخة معدلة بشكل كبير من Petya لشن هجوم إلكتروني عالمي يستهدف أوكرانيا في المقام الأول (ولكنه يؤثر على العديد من البلدان [113] ). تم تعديل هذه النسخة للانتشار باستخدام نفس ثغرة EternalBlue التي استخدمها WannaCry. وبسبب تغيير آخر في التصميم، فهي أيضًا غير قادرة على فتح نظام فعليًا بعد دفع الفدية؛ وقد دفع هذا محللي الأمن إلى التكهن بأن الهجوم لم يكن يهدف إلى تحقيق ربح غير مشروع، بل كان يهدف ببساطة إلى التسبب في الاضطراب. [114] [115]
أرنب سيء
في 24 أكتوبر 2017، أبلغ بعض المستخدمين في روسيا وأوكرانيا عن هجوم جديد ببرامج الفدية، يُدعى "الأرنب السيئ"، والذي يتبع نمطًا مشابهًا لـ WannaCry وPetya من خلال تشفير جداول ملفات المستخدم ثم المطالبة بدفع عملة البيتكوين لفك تشفيرها. تعتقد شركة ESET أن برامج الفدية تم توزيعها من خلال تحديث وهمي لبرنامج Adobe Flash . [116] ومن بين الوكالات التي تأثرت ببرامج الفدية: إنترفاكس ، ومطار أوديسا الدولي ، ومترو كييف ، ووزارة البنية التحتية في أوكرانيا. [117] نظرًا لاستخدامه هياكل الشبكة المؤسسية للانتشار، فقد تم اكتشاف برامج الفدية أيضًا في دول أخرى، بما في ذلك تركيا وألمانيا وبولندا واليابان وكوريا الجنوبية والولايات المتحدة. [118] يعتقد الخبراء أن هجوم برامج الفدية مرتبط بهجوم بيتيا في أوكرانيا (خاصة لأن كود باد رابيت يحتوي على العديد من العناصر المتداخلة والمتماثلة مع كود بيتيا/نوت بيتيا، [119] بالإضافة إلى مكتبة الارتباط الديناميكي (DLL) الخاصة بـ CrowdStrike، حيث تشترك باد رابيت ونوت بيتيا في 67 بالمائة من نفس الكود [120] ) على الرغم من أن الهوية الوحيدة للجناة هي أسماء الشخصيات من سلسلة لعبة العروش المضمنة في الكود. [118]
وجد خبراء الأمن أن برامج الفدية لم تستخدم ثغرة EternalBlue للانتشار، وتم العثور على طريقة بسيطة لتطعيم جهاز غير متأثر يعمل بإصدارات Windows الأقدم بحلول 24 أكتوبر 2017. [121] [122] وعلاوة على ذلك، فإن المواقع التي تم استخدامها لنشر تحديث Flash المزيف قد اختفت أو أزالت الملفات الإشكالية في غضون أيام قليلة من اكتشافها، مما أدى فعليًا إلى القضاء على انتشار Bad Rabbit. [118]
سام سام
في عام 2016، ظهر سلالة جديدة من برامج الفدية كانت تستهدف خوادم JBoss . [123] وقد وجد أن هذه السلالة، المسماة "SamSam"، تتجاوز عملية التصيد الاحتيالي أو التنزيلات غير المشروعة لصالح استغلال الثغرات الأمنية في الخوادم الضعيفة. [124] تستخدم البرامج الضارة هجوم القوة الغاشمة لبروتوكول سطح المكتب البعيد لتخمين كلمات المرور الضعيفة حتى يتم كسر واحدة. كان الفيروس وراء الهجمات على أهداف حكومية ورعاية صحية، مع حدوث اختراقات ملحوظة ضد مدينة فارمنجتون، نيو مكسيكو ، ووزارة النقل في كولورادو ، ومقاطعة ديفيدسون، نورث كارولينا ، ومؤخرًا، [ متى؟ ] هجوم برامج الفدية على البنية التحتية لأتلانتا . [124]
محمد مهدي شاه منصوري (من مواليد قم ، إيران عام 1991) وفرامرز شاهي ساوندي (من مواليد شيراز ، إيران ، عام 1984) مطلوبان من قبل مكتب التحقيقات الفيدرالي بتهمة إطلاق برنامج الفدية سام سام. [125] يُزعم أن الاثنين كسبا 6 ملايين دولار من الابتزاز وتسببا في أضرار تزيد عن 30 مليون دولار باستخدام البرنامج الضار. [126]
الجانب المظلم
في 7 مايو 2021، تم تنفيذ هجوم إلكتروني على خط أنابيب كولونيال الأمريكي. حدد مكتب التحقيقات الفيدرالي DarkSide باعتباره مرتكب هجوم برامج الفدية على خط أنابيب كولونيال ، والذي تم تنفيذه باستخدام كود ضار ، مما أدى إلى إغلاق طوعي لخط الأنابيب الرئيسي الذي يزود 45٪ من الوقود إلى الساحل الشرقي للولايات المتحدة . تم وصف الهجوم بأنه أسوأ هجوم إلكتروني حتى الآن على البنية التحتية الحيوية للولايات المتحدة . نجح DarkSide في ابتزاز حوالي 75 بيتكوين (حوالي 5 ملايين دولار أمريكي) من خط أنابيب كولونيال. يحقق المسؤولون الأمريكيون فيما إذا كان الهجوم إجراميًا بحتًا أو حدث بمشاركة الحكومة الروسية أو دولة راعية أخرى. في أعقاب الهجوم، نشرت DarkSide بيانًا زعمت فيه أن "نحن غير سياسيين، ولا نشارك في الجغرافيا السياسية ... هدفنا هو كسب المال وليس خلق مشاكل للمجتمع".
في مايو 2021، أصدر مكتب التحقيقات الفيدرالي ووكالة الأمن السيبراني وأمن البنية التحتية (CISA) تنبيهًا مشتركًا يحث مالكي ومشغلي البنية التحتية الحيوية على اتخاذ خطوات معينة لتقليل تعرضهم لبرامج الفدية DarkSide وبرامج الفدية بشكل عام.
سيسكي
Syskey هي أداة مساعدة تم تضمينها مع أنظمة التشغيل المستندة إلى Windows NT لتشفير قاعدة بيانات حساب المستخدم ، واختياريًا باستخدام كلمة مرور. تم استخدام الأداة في بعض الأحيان بشكل فعال كبرنامج فدية أثناء عمليات الاحتيال بالدعم الفني - حيث يمكن للمتصل الذي لديه وصول عن بُعد إلى الكمبيوتر استخدام الأداة لإغلاق المستخدم خارج جهاز الكمبيوتر الخاص به باستخدام كلمة مرور معروفة له فقط. [127] تمت إزالة Syskey من الإصدارات الأحدث من Windows 10 و Windows Server في عام 2017، نظرًا لكونها قديمة و"معروفة أن المتسللين يستخدمونها كجزء من عمليات الاحتيال ببرامج الفدية". [128] [129]
برامج الفدية كخدمة
أصبحت برامج الفدية كخدمة (RaaS) طريقة بارزة بعد أن قامت مجموعة REvil التي تتخذ من روسيا مقراً لها [130] أو الناطقة بالروسية [131] بعمليات ضد العديد من الأهداف، بما في ذلك JBS SA ومقرها البرازيل في مايو 2021، وشركة Kaseya Limited ومقرها الولايات المتحدة في يوليو 2021. [132] بعد مكالمة هاتفية في 9 يوليو 2021 بين الرئيس الأمريكي جو بايدن والرئيس الروسي فلاديمير بوتن ، قال بايدن للصحافة، "لقد أوضحت له تمامًا أن الولايات المتحدة تتوقع عندما تأتي عملية برامج الفدية من أراضيه حتى لو لم تكن برعاية الدولة، نتوقع منهم التصرف إذا قدمنا لهم معلومات كافية للتصرف بشأن من هو ذلك الشخص". وأضاف بايدن لاحقًا أن الولايات المتحدة ستزيل خوادم المجموعة إذا لم يفعل بوتن ذلك. [133] [134] بعد أربعة أيام، اختفت مواقع REvil والبنية التحتية الأخرى من الإنترنت. [135]
التخفيف
إذا تم الاشتباه في وقوع هجوم أو اكتشافه في مراحله المبكرة، فسيستغرق التشفير بعض الوقت؛ إن الإزالة الفورية للبرامج الضارة (وهي عملية بسيطة نسبيًا) قبل اكتمالها من شأنها أن توقف المزيد من الضرر للبيانات، دون استعادة أي بيانات مفقودة بالفعل. [136] [137]
اقترح خبراء الأمن تدابير احترازية للتعامل مع برامج الفدية. سيساعد استخدام البرامج أو سياسات الأمان الأخرى لمنع الحمولات المعروفة من التشغيل في منع العدوى، لكنه لن يحمي من جميع الهجمات [27] [138] وعلى هذا النحو، فإن وجود حل نسخ احتياطي مناسب يعد عنصرًا أساسيًا للدفاع ضد برامج الفدية. لاحظ أنه نظرًا لأن العديد من مهاجمي برامج الفدية لن يقوموا فقط بتشفير الجهاز المباشر للضحية، بل سيحاولون أيضًا حذف أي نسخ احتياطية ساخنة مخزنة محليًا أو يمكن الوصول إليها عبر الشبكة على NAS ، فمن المهم أيضًا الاحتفاظ بنسخ احتياطية "غير متصلة بالإنترنت" للبيانات المخزنة في مواقع لا يمكن الوصول إليها من أي جهاز كمبيوتر مصاب محتمل ، مثل محركات التخزين الخارجية أو الأجهزة التي لا يمكنها الوصول إلى أي شبكة (بما في ذلك الإنترنت) ، مما يمنع وصول برامج الفدية إليها. علاوة على ذلك، إذا كنت تستخدم NAS أو تخزين سحابي ، فيجب أن يكون لدى الكمبيوتر إذن الإضافة فقط إلى تخزين الوجهة، بحيث لا يمكنه حذف أو استبدال النسخ الاحتياطية السابقة. وفقًا لشركة comodo ، فإن تطبيق تقليل سطح الهجوم على نظام التشغيل / النواة يوفر سطح هجوم مخفضًا بشكل ملموس مما يؤدي إلى تعزيز وضع الأمان. [139] [140] [141]
يمكن أن يؤدي تثبيت تحديثات الأمان الصادرة عن بائعي البرامج إلى التخفيف من نقاط الضعف التي تستغلها سلالات معينة للانتشار. [142] [143] [144] [145] [146] تشمل التدابير الأخرى النظافة الإلكترونية - توخي الحذر عند فتح مرفقات البريد الإلكتروني والروابط، وتقسيم الشبكة ، وإبقاء أجهزة الكمبيوتر المهمة معزولة عن الشبكات. [147] [148] وعلاوة على ذلك، للتخفيف من انتشار برامج الفدية، يمكن تطبيق تدابير مكافحة العدوى . [149] قد يشمل ذلك فصل الأجهزة المصابة عن جميع الشبكات، والبرامج التعليمية، [150] وقنوات الاتصال الفعالة، ومراقبة البرامج الضارة [ بحث أصلي؟ ] وطرق المشاركة الجماعية [149]
في أغسطس 2021، أصدرت وكالة الأمن السيبراني وأمن البنية التحتية (CISA) تقريرًا قدم إرشادات حول كيفية التخفيف من هجمات برامج الفدية. وكان هذا بسبب ارتفاع كبير في الهجمات الأخيرة المتعلقة ببرامج الفدية. وشملت هذه الهجمات العدوان على شركة خطوط أنابيب أمريكية وشركة برمجيات، مما أثر على العملاء النهائيين لمقدمي الخدمات المدارة . [151]
دفاعات نظام الملفات ضد برامج الفدية
يحتفظ عدد من أنظمة الملفات بلقطات سريعة للبيانات الموجودة فيها، والتي يمكن استخدامها لاستعادة محتويات الملفات من وقت سابق لهجوم برامج الفدية في حالة عدم قيام برامج الفدية بتعطيلها.
- في نظام التشغيل Windows، غالبًا ما يتم استخدام نسخة الظل للمجلد (VSS) لتخزين نسخ احتياطية من البيانات؛ وغالبًا ما تستهدف برامج الفدية هذه اللقطات لمنع الاسترداد، وبالتالي غالبًا ما يُنصح بتعطيل وصول المستخدم إلى أداة المستخدم VSSadmin.exe لتقليل مخاطر قدرة برامج الفدية على تعطيل النسخ السابقة أو حذفها.
- في نظام التشغيل Windows 10، يمكن للمستخدمين إضافة أدلة أو ملفات محددة إلى Controlled Folder Access في Windows Defender لحمايتهم من برامج الفدية. [152] يُنصح بإضافة النسخ الاحتياطي والأدلة المهمة الأخرى إلى Controlled Folder Access.
- ما لم يكتسب البرنامج الخبيث جذوره في نظام مضيف ZFS من خلال نشر هجوم مُبرمج لإصدار أوامر إدارية لـ ZFS، فإن خوادم الملفات التي تعمل بنظام ZFS محصنة بشكل عام ضد برامج الفدية، لأن ZFS قادر على التقاط لقطات حتى لنظام ملفات كبير عدة مرات في الساعة، وهذه اللقطات غير قابلة للتغيير (للقراءة فقط) ويمكن التراجع عنها بسهولة أو استرداد الملفات في حالة تلف البيانات. [153] بشكل عام، يمكن للمسؤول فقط حذف اللقطات (ولكن لا يمكنه تعديلها).
فك تشفير الملفات واستردادها
هناك عدد من الأدوات المخصصة خصيصًا لفك تشفير الملفات المقفلة بواسطة برامج الفدية، على الرغم من أن الاسترداد الناجح قد لا يكون ممكنًا. [2] [154] إذا تم استخدام نفس مفتاح التشفير لجميع الملفات، فإن أدوات فك التشفير تستخدم الملفات التي يوجد لها نسخ احتياطية غير تالفة ونسخ مشفرة ( هجوم نص عادي معروف في مصطلحات تحليل الشفرات . لكنه يعمل فقط عندما يكون التشفير الذي استخدمه المهاجم ضعيفًا في البداية، كونه عرضة لهجوم نص عادي معروف)؛ قد يستغرق استرداد المفتاح، إذا كان ذلك ممكنًا، عدة أيام. [155] يمكن أن تساعد أدوات فك تشفير برامج الفدية المجانية في فك تشفير الملفات المشفرة بواسطة الأشكال التالية من برامج الفدية: AES_NI، Alcatraz Locker، Apocalypse، BadBlock، Bart، BTCWare، Crypt888، CryptoMix، CrySiS، EncrypTile، FindZip، Globe، Hidden Tear ، Jigsaw، LambdaLocker، Legion، NoobCrypt، Stampado، SZFLocker، TeslaCrypt ، XData. [156] عادةً ما يتم التخلي عن تشفير برامج الفدية الذي تم اختراقه بواسطة باحثي الأمن لأغراض إجرامية؛ وبالتالي في الممارسة العملية لا يمكن التراجع عن معظم الهجمات عن طريق كسر التشفير. [157]
مشروع No More Ransom هو مبادرة من وحدة الجرائم التكنولوجية الوطنية التابعة لشرطة هولندا ، ومركز الجرائم الإلكترونية الأوروبي التابع لليوروبول ، ومختبر كاسبيرسكي وماكافي لمساعدة ضحايا برامج الفدية على استعادة بياناتهم دون دفع فدية. [158] يقدمون أداة CryptoSheriff المجانية لتحليل الملفات المشفرة والبحث عن أدوات فك التشفير. [159]
بالإضافة إلى ذلك، قد توجد نسخ قديمة من الملفات على القرص، والتي تم حذفها مسبقًا. في بعض الحالات، قد لا يزال من الممكن استرداد هذه النسخ المحذوفة باستخدام برنامج مصمم لهذا الغرض .
توصل تحقيق أجرته مؤسسة بروبابليكا في عام 2019 إلى أن شركتي الأمن السيبراني بروفين داتا ريكوفري ومونستر كلاود، اللتين أعلنتا عن خدمات فك التشفير بدون فدية، كانتا تدفعان الفدية ببساطة وتفرضان على الضحية سعرًا أعلى. [157] تعامل قراصنة سام سام مع بروفين داتا بشكل متكرر لدرجة أنهم أوصوا بالشركة للضحايا الذين يواجهون صعوبات فنية في الدفع. [157] كانت شركات أخرى مثل كوفوير أكثر شفافية في تقديم خدمة دفع الأموال للمتسللين وإصلاح الأنظمة غير الآمنة. [157] وجد العديد من الضحايا الأمريكيين أن مبلغ الفدية كان منخفضًا جدًا لتلبية عتبة وزارة العدل الأمريكية للتدخل الفيدرالي، لكن الشرطة المحلية تفتقر إلى القدرات الفنية للمساعدة وغالبًا ما كانت ضحايا. [157]
الاعتقالات والإدانات الجنائية
زين قيصر
سُجن طالب بريطاني يدعى زين قيصر من باركينج بلندن لأكثر من ست سنوات في محكمة كينغستون أبون تيمز كراون بسبب هجمات برامج الفدية التي شنها في عام 2019. [160] ويقال إنه كان "أكثر مجرم إلكتروني غزارة في المملكة المتحدة". أصبح نشطًا عندما كان يبلغ من العمر 17 عامًا فقط. اتصل بالجهة الروسية المسؤولة عن واحدة من أقوى الهجمات، والتي يُعتقد أنها عصابة البرامج الضارة Lurk، ورتب لتقسيم أرباحه. كما اتصل بمجرمين عبر الإنترنت من الصين والولايات المتحدة لنقل الأموال. [160] لمدة عام ونصف تقريبًا، تظاهر بأنه مورد شرعي للعروض الترويجية عبر الإنترنت لإعلانات الكتب على بعض مواقع المواد الإباحية القانونية الأكثر زيارة في العالم. تحتوي كل الإعلانات التي تم الترويج لها على مواقع الويب على سلالة Reveton Ransomware من Angler Exploit Kit (AEK) الخبيثة [161] التي استولت على السيطرة على الجهاز. اكتشف المحققون حوالي 700 ألف جنيه إسترليني من الأرباح، على الرغم من أن شبكته ربما كسبت أكثر من 4 ملايين جنيه إسترليني. ربما يكون قد أخفى بعض الأموال باستخدام العملات المشفرة. كان برنامج الفدية يوجه الضحايا لشراء قسائم GreenDot MoneyPak وإدخال الرمز في لوحة Reveton المعروضة على الشاشة. دخلت هذه الأموال حساب MoneyPak الذي يديره قيصر، الذي كان يودع بعد ذلك مدفوعات القسائم في حساب بطاقة الخصم الخاصة بالمتآمر الأمريكي، ريموند أوديجي أواديال. كان أواديال طالبًا في جامعة فلوريدا الدولية خلال عامي 2012 و2013 وعمل لاحقًا في شركة Microsoft. كان أواديال يحول الأموال إلى عملة Liberty Reserve الرقمية ويودعها في حساب Liberty Reserve الخاص بقيصر. [162]
حدث تقدم كبير في هذه القضية في مايو 2013 عندما استولت السلطات من عدة دول على خوادم Liberty Reserve، وحصلت على حق الوصول إلى جميع معاملاتها وسجل حساباتها. كان قيصر يشغل آلات افتراضية مشفرة على جهاز Macbook Pro الخاص به بنظامي التشغيل Mac وWindows. [163] لم يكن من الممكن محاكمته في وقت سابق لأنه تم وضعه في قسم (مُلزم قسراً) بموجب قانون الصحة العقلية في المملكة المتحدة لعام 1983 في مستشفى Goodmayes حيث وجد أنه يستخدم شبكة Wi-Fi الخاصة بالمستشفى للوصول إلى مواقعه الإعلانية. ادعى محاميه أن قيصر كان يعاني من مرض عقلي. [160] ألقت الشرطة الروسية القبض على 50 عضوًا من عصابة البرامج الضارة Lurk في يونيو 2016. [164] سُجن أواديال، وهو مواطن أمريكي مجنس من أصل نيجيري، لمدة 18 شهرًا. [165]
تحديات حرية التعبير والعقوبة الجنائية
إن نشر كود هجوم إثبات المفهوم أمر شائع بين الباحثين الأكاديميين وباحثي الثغرات. فهو يعلم طبيعة التهديد، وينقل خطورة القضايا، ويمكّن من ابتكار تدابير مضادة ووضعها موضع التنفيذ. ومع ذلك، يفكر المشرعون بدعم من هيئات إنفاذ القانون في جعل إنشاء برامج الفدية غير قانوني. في ولاية ماريلاند، جعل المسودة الأصلية لـ HB 340 إنشاء برامج الفدية جريمة جنائية، يعاقب عليها بالسجن لمدة تصل إلى 10 سنوات. [166] ومع ذلك، تمت إزالة هذا الحكم من النسخة النهائية من مشروع القانون. [ بحاجة لمصدر ] تم القبض على قاصر في اليابان لإنشاء وتوزيع كود برامج الفدية. [167] كان لدى يونج ويونج كود مصدر ANSI C لفيروسات الفدية المشفرة على الإنترنت، على cryptovirology.com، منذ عام 2005 كجزء من كتاب cryptovirology قيد الكتابة. لا يزال الكود المصدري للفيروس الخبيث موجودًا على الإنترنت وهو مرتبط بمسودة الفصل الثاني. [168]
انظر أيضا
- هجوم الفدية على خط أنابيب كولونيال – هجوم الفدية على نظام خط أنابيب النفط الأمريكي
- BlueKeep (ثغرة أمنية) – ثغرة أمنية في نظام التشغيل Windows
- سياسة حافة الهاوية – التكتيك السياسي والعسكري
- برنامج هتلر للفدية – شكل من أشكال برامج الفدية
- Jigsaw (ransomware) – تشفير برامج الفدية التي تم إنشاؤها في عام 2016
- الإضافة فقط – خاصية تخزين البيانات على الكمبيوتر
- البرامج الخطرة – البرامج التي تشكل خطرًا على جهاز الكمبيوتر المضيف
- Ryuk (برامج الفدية) - نوع من برامج الفدية
- هندسة الموثوقية – فرع من فروع هندسة الأنظمة يركز على الموثوقية
- فجوة الهواء (الشبكات) – تدبير أمن الشبكة
- التكرار في البيانات – وجود بيانات إضافية إلى جانب البيانات الفعلية والتي قد تسمح بتصحيح الأخطاء في البيانات المخزنة أو المنقولة
- تحمل الأخطاء – مرونة الأنظمة في مواجهة أعطال المكونات أو الأخطاء
- الموثوقية (شبكات الكمبيوتر) - القدرة على إقرار البروتوكول
- الشبكة أحادية الاتجاه – جهاز شبكة يسمح بتدفق البيانات في اتجاه واحد فقط
- نظام كمبيوتر متسامح مع الأخطاء – مرونة الأنظمة في مواجهة أعطال المكونات أو الأخطاء
- الصدع البيزنطي – خلل في نظام الكمبيوتر يعرض أعراضًا مختلفة لمراقبين مختلفين
- اتفاقية بيزنطية كمية – النسخة الكمية لبروتوكول الاتفاقية البيزنطية
- مشكلة الجنرالين – تجربة فكرية
- فريق البحث عن برامج الفدية – كتاب غير روائي صادر عام 2022 من تأليف رينيه دودلي ودانييل جولدن
- سمسار الوصول الأولي – المتسلل الذي يبيع الوصول إلى أجهزة الكمبيوتر المخترقة
مراجع
- ^ abcdefg Young, A.; M. Yung (1996). علم الفيروسات المشفرة: التهديدات الأمنية القائمة على الابتزاز والتدابير المضادة . ندوة معهد مهندسي الكهرباء والإلكترونيات حول الأمن والخصوصية. ص 129-140. doi :10.1109/SECPRI.1996.502676. ISBN 0-8186-7417-2.
- ^ ab Schofield, Jack (28 يوليو 2016). "كيف يمكنني إزالة عدوى برامج الفدية؟". The Guardian . تم الاسترجاع في 28 يوليو 2016 .
- ^ Mimoso, Michael (28 مارس 2016). "Petya Ransomware Master File Table Encryption". threatpost.com . تم الاسترجاع في 28 يوليو 2016 .
- ^ جاستن لونا (21 سبتمبر 2016). "برنامج الفدية مامبا يشفر القرص الصلب الخاص بك، ويتلاعب بعملية التمهيد". نيولين . تم الاسترجاع في 5 نوفمبر 2016 .
- ^ مين، دونغ هيون؛ كو، يونغوو؛ ووكر، رايان؛ لي، جونجهي؛ كيم، يونغجاي (يوليو 2022). "اكتشاف برامج الفدية والنسخ الاحتياطي لمحرك الحالة الصلبة القائم على المحتوى للدفاع ضد برامج الفدية". معاملات معهد مهندسي الكهرباء والإلكترونيات في التصميم بمساعدة الكمبيوتر للدوائر المتكاملة والأنظمة . 41 (7): 2038-2051. doi :10.1109/TCAD.2021.3099084. ISSN 0278-0070. S2CID 237683171.
- ^ كاميرون، ديل (13 مايو 2017). "كان من الممكن منع هجوم الفدية الضخم اليوم؛ وإليك كيفية تجنبه". جيزمودو . تم الاسترجاع في 13 مايو 2017 .
- ^ abcde Dunn, John E. "Ransom Trojans spread beyond Russian heartland". TechWorld. مؤرشف من الأصل في 2 يوليو 2014. تم الاسترجاع في 10 مارس 2012 .
- ^ "عملية احتيال جديدة على الإنترنت: برامج الفدية..." مكتب التحقيقات الفيدرالي. 9 أغسطس 2012.
- ^ "برنامج Citadel الخبيث يواصل تقديم برنامج الفدية Reveton..." مركز شكاوى الجرائم على الإنترنت (IC3). 30 نوفمبر 2012.
- ^ "البرمجيات الخبيثة تعود بقوة، 181.5 مليون هجوم منذ يناير". Help Net Security . 11 يوليو 2018 . تم الاسترجاع في 20 أكتوبر 2018 .
- ^ "تحديث: McAfee: مجرمو الإنترنت يستخدمون برامج التجسس وبرامج الفدية على نظام أندرويد أكثر من غيرهم". InfoWorld . 3 يونيو 2013 . تم الاسترجاع في 16 سبتمبر 2013 .
- ^ "ضحايا Cryptolocker يستعيدون ملفاتهم مجانًا". BBC News. 6 أغسطس 2014. تم الاسترجاع في 18 أغسطس 2014 .
- ^ "مكتب التحقيقات الفيدرالي يقول إن برامج الفدية المشفرة حققت أكثر من 18 مليون دولار لمجرمي الإنترنت". Ars Technica . 25 يونيو 2015 . تم الاسترجاع في 25 يونيو 2015 .
- ^ "تقرير جرائم الإنترنت 2020" (PDF) . Ic3.gov . تم الاسترجاع في 1 مارس 2022 .
- ^ "عدد هجمات برامج الفدية سنويًا 2022". Statista . تم الاسترجاع في 4 يونيو 2023 .
- ^ ab Young, Adam L.; Yung, Moti (2017). "Cryptovirology: The Birth, Neglect, and Explosion of Ransomware". Communications of the ACM . 60 (7): 24–26. doi :10.1145/3097347. S2CID 232783395. تم الاسترجاع في 27 يونيو 2017 .
- ^ "برنامج الفدية يضغط على المستخدمين بطلب تنشيط ويندوز وهمي". Computerworld . 11 أبريل 2011. مؤرشف من الأصل في 3 يوليو 2014. تم الاسترجاع في 9 مارس 2012 .
- ^ "الشرطة تحذر من رسائل ابتزاز تُرسل باسمها". صحيفة هلسنكي سانومات . تم الاسترجاع في 9 مارس 2012 .
- ^ ab McMillian, Robert (31 August 2010). "Alleged Ransomware Gang Investigated by Moscow Police". PC World . مؤرشف من الأصل في 4 نوفمبر 2010 . تم الاسترجاع في 10 مارس 2012 .
- ^ "برنامج الفدية: إشعار مزيف من الشرطة الفيدرالية الألمانية (BKA)". SecureList (Kaspersky Lab) . تم الاسترجاع في 10 مارس 2012 .
- ^ "والآن، برنامج الفدية MBR". SecureList (Kaspersky Lab) . تم الاسترجاع في 10 مارس 2012 .
- ^ آدم يونج (2005). تشو، جيانينج؛ لوبيز، خافيير (المحررون). "بناء فيروس تشفير باستخدام واجهة برمجة التطبيقات التشفيرية الخاصة بشركة مايكروسوفت". أمن المعلومات: المؤتمر الدولي الثامن، ISC 2005. دار نشر سبرينغر . ص 389-401.
- ^ يونغ، آدم (2006). "الابتزاز الفيروسي باستخدام واجهة برمجة تطبيقات التشفير من مايكروسوفت: هل يمكن لواجهات برمجة تطبيقات التشفير مساعدة العدو؟". المجلة الدولية لأمن المعلومات . 5 (2): 67-76. doi :10.1007/s10207-006-0082-7. S2CID 12990192.
- ^ دانتشيف، دانشو (22 أبريل 2009). "برنامج فدية جديد يغلق أجهزة الكمبيوتر ويطالب برسائل نصية قصيرة مميزة لإزالته". ZDNet . مؤرشف من الأصل في 26 أبريل 2009. تم الاسترجاع في 2 مايو 2009 .
- ^ "برنامج الفدية يستغل بطاقة ويندوز مقرصنة ويطالب بـ 143 دولارا". Computerworld . 6 سبتمبر 2011. مؤرشف من الأصل في 3 يوليو 2014. تم الاسترجاع في 9 مارس 2012 .
- ^ تشنغ، جاكي (18 يوليو 2007). "أحصنة طروادة الجديدة: أعطونا 300 دولار، أو ستحصل عليها البيانات!". آرس تكنيكا . تم الاسترجاع في 16 أبريل 2009 .
- ^ abc "أنت مصاب بالفيروس - إذا كنت تريد رؤية بياناتك مرة أخرى، ادفع لنا 300 دولار أمريكي بعملة البيتكوين". Ars Technica . 17 أكتوبر 2013 . تم الاسترجاع في 23 أكتوبر 2013 .
- ^ "برنامج الفدية CryptoDefense يترك مفتاح فك التشفير متاحًا". Computerworld . IDG. أبريل 2014. مؤرشف من الأصل في 3 يوليو 2014. تم الاسترجاع في 7 أبريل 2014 .
- ^ "ماذا تفعل إذا هاجمت برامج الفدية جهاز الكمبيوتر الذي يعمل بنظام Windows؟". Techie Motto . مؤرشف من الأصل في 23 مايو 2016 . تم الاسترجاع في 25 أبريل 2016 .
- ^ آدم، سالي (12 مايو 2020). "حالة برامج الفدية 2020". أخبار سوفوس . تم الاسترجاع في 18 سبتمبر 2020 .
- ^ كاسنر، مايكل. "برامج الفدية: الابتزاز عبر الإنترنت". TechRepublic . تم الاسترجاع في 10 مارس 2012 .
- ^ سيباستيان فون سولمز؛ ديفيد ناكاش (1992). "حول التوقيعات العمياء والجرائم الكاملة" (PDF) . أجهزة الكمبيوتر والأمن . 11 (6): 581-583. doi :10.1016/0167-4048(92)90193-U. S2CID 23153906. مؤرشف من الأصل (PDF) في 26 أكتوبر 2017. تم الاسترجاع في 25 أكتوبر 2017 .
- ^ شايبلي، سوزان (26 سبتمبر 2005). "ملفات مقابل فدية". شبكة العالم . تم الاسترجاع في 17 أبريل 2009 .
- ^ ليدن، جون (24 يوليو 2006). "برامج الفدية أصبحت أكثر صعوبة في الاختراق". The Register . تم الاسترجاع في 18 أبريل 2009 .
- ^ نارين، رايان (6 يونيو 2008). "عودة برامج الفدية التي تستخدم في الابتزاز بمفتاح تشفير 1024 بت". ZDNet . مؤرشف من الأصل في 3 أغسطس 2008. تم الاسترجاع في 3 مايو 2009 .
- ^ ليموس، روبرت (13 يونيو 2008). "برامج الفدية تقاوم محاولات اختراق التشفير". SecurityFocus . تم الاسترجاع في 18 أبريل 2009 .
- ^ كريبس، برايان (9 يونيو 2008). "برنامج الفدية يشفر ملفات الضحايا بمفتاح مكون من 1024 بت". واشنطن بوست . مؤرشف من الأصل في 5 فبراير 2013. تم الاسترجاع في 16 أبريل 2009 .
- ^ "شركة كاسبرسكي لاب تعلن عن فيروس ابتزاز جديد وخطير". كاسبرسكي لاب . 5 يونيو 2008. تم الاسترجاع في 11 يونيو 2008 .
- ^ Violet Blue (22 ديسمبر 2013). "CryptoLocker's crimewave: A trail of millions in laundered Bitcoin". ZDNet . تم الاسترجاع في 23 ديسمبر 2013 .
- ^ "إصلاح خطأ التشفير في برنامج TorrentLocker الخبيث الذي يقفل الملفات". PC World . 17 سبتمبر 2014 . تم الاسترجاع في 15 أكتوبر 2014 .
- ^ "Cryptolocker 2.0 – إصدار جديد أم تقليد؟". WeLiveSecurity . ESET. 19 ديسمبر 2013. تم الاسترجاع في 18 يناير 2014 .
- ^ "انتشارات CryptoLocker الجديدة عبر محركات الأقراص القابلة للإزالة". Trend Micro. 26 ديسمبر 2013. مؤرشف من الأصل في 4 نوفمبر 2016. تم الاسترجاع في 18 يناير 2014 .
- ^ "أجهزة Synology NAS تستهدفها مجموعة من القراصنة، وتطالب بفدية من البيتكوين لفك تشفير الملفات". ExtremeTech . Ziff Davis Media. مؤرشف من الأصل في 19 أغسطس 2014 . تم الاسترجاع في 18 أغسطس 2014 .
- ^ "برنامج الفدية لتشفير الملفات يبدأ في استهداف خوادم الويب التي تعمل بنظام Linux". PC World . IDG. 9 نوفمبر 2015 . تم الاسترجاع في 31 مايو 2016 .
- ^ "مجرمو الإنترنت يشفرون قواعد بيانات مواقع الويب في هجمات ""RansomWeb"". SecurityWeek . مؤرشف من الأصل في 20 أبريل 2017 . تم الاسترجاع في 31 مايو 2016 .
- ^ "قراصنة يحتجزون مواقع الويب للحصول على فدية من خلال تبديل مفاتيح التشفير الخاصة بها". The Guardian . تم الاسترجاع في 31 مايو 2016 .
- ^ بورجيس، مات. "هجوم كونتي ضد كوستاريكا يشعل عصرًا جديدًا من برامج الفدية". Wired . ISSN 1059-1028 . تم الاسترجاع في 11 يوليو 2024 .
- ^ "الرئيس رودريجو تشافيز يقول إن كوستاريكا في حالة حرب مع قراصنة كونتي". 18 مايو 2022. تم الاسترجاع 11 يوليو 2024 .
- ^ "الملف .LNK الجديد بين البريد العشوائي وعدوى Locky". Blogs.technet.microsoft.com . 19 أكتوبر 2016 . تم الاسترجاع في 25 أكتوبر 2017 .
- ^ مونكاستر، فيل (13 أبريل 2016). "اكتشاف ثغرات في PowerShell في أكثر من ثلث الهجمات".
- ^ "برنامج الفدية الجديد يستخدم Tor للاختباء من الأمن". The Guardian . تم الاسترجاع في 31 مايو 2016 .
- ^ "الحالة الحالية لبرامج الفدية: CTB-Locker". مدونة Sophos . Sophos. 31 ديسمبر 2015. تم الاسترجاع في 31 مايو 2016 .
- ^ بروك، كريس (4 يونيو 2015). "المؤلف وراء برنامج Ransomware Tox يعلن استقالته ويبيع المنصة" . تم الاسترجاع في 6 أغسطس 2015 .
- ^ ديلا باز، رولاند (29 يوليو 2015). "Encryptor RaaS: Yet another new Ransomware-as-a-Service on the Block". مؤرشف من الأصل في 2 أغسطس 2015. تم الاسترجاع في 6 أغسطس 2015 .
- ^ "Symantec تصنف برامج الفدية باعتبارها أخطر التهديدات الإلكترونية – Tech2". 22 سبتمبر 2016. مؤرشف من الأصل في 25 أبريل 2017. تم الاسترجاع 22 سبتمبر 2016 .
- ^ ليدن، جون. "الشرطة الروسية تعتقل 10 مشتبه بهم في استخدام برنامج الفدية Trojan". The Register . تم الاسترجاع في 10 مارس 2012 .
- ^ ab O'Gorman, G.; McDonald, G. (2012), Ransonmware: A Growing Menace (PDF) , Symantec Security Response, Symantec Corporation , تم الاسترجاع في 5 أكتوبر 2019
- ^ "المجرمون يروجون لبرامج الفدية المستضافة على صفحات GitHub وSourceForge من خلال إرسال رسائل عشوائية تحتوي على "صور عارية مزيفة" لمشاهير". TheNextWeb . 7 فبراير 2013 . تم الاسترجاع في 17 يوليو 2013 .
- ^ "برمجية خبيثة جديدة في نظام التشغيل OS X تحتجز أجهزة Mac للحصول على فدية، وتطالب مكتب التحقيقات الفيدرالي بغرامة قدرها 300 دولار بسبب "عرض أو توزيع" المواد الإباحية". TheNextWeb . 15 يوليو 2013 . تم الاسترجاع في 17 يوليو 2013 .
- ^ "رجل يتلقى رسالة منبثقة تحتوي على صور إباحية تحتوي على فدية، فيذهب إلى الشرطة، فيُعتقل بتهمة حيازة صور إباحية للأطفال". Ars Technica . 26 يوليو 2013 . تم الاسترجاع في 31 يوليو 2013 .
- ^ يونغ، أ. (2003). ألعاب غير صفرية وبرامج ضارة قابلة للبقاء . ورشة عمل ضمان المعلومات لجمعية أنظمة الإنسان والسيبرنطيقا التابعة لمعهد مهندسي الكهرباء والإلكترونيات. ص 24-29.
- ^ أ. يونج، م. يونج (2004). التشفير الخبيث: فضح علم الفيروسات المشفرة . وايلي. رقم ISBN 978-0-7645-4975-5.
- ^ Arntz, Pieter (10 يوليو 2020). "Threat spotlight: WastedLocker, Customized ransomware". Malwarebytes Labs . تم الاسترجاع في 27 يوليو 2020 .
- ^ Ricker, Thomas (27 July 2020). "Garmin confirms cyber attack as fitness track systems come back online". The Verge . تم الاسترجاع في 27 يوليو 2020 .
- ^ "برامج الفدية على الأجهزة المحمولة: knock-knock-block". كاسبرسكي لاب . 29 يونيو 2016. تم الاسترجاع في 6 ديسمبر 2016 .
- ^ "هاتفك الأندرويد شاهد أفلام إباحية غير قانونية. لفتحه، ادفع غرامة 300 دولار". Ars Technica . 6 مايو 2014 . تم الاسترجاع في 9 أبريل 2017 .
- ^ "برنامج فدية جديد يعمل على نظام أندرويد يستخدم التطفل للحصول على امتيازات المسؤول". PC World . 27 يناير 2016 . تم الاسترجاع في 9 أبريل 2017 .
- ^ "إليك كيفية التغلب على فيروسات الفدية التي تم اكتشافها حديثًا على iPhone". Fortune . تم الاسترجاع في 9 أبريل 2017 .
- ^ "استغل محتالو برامج الفدية ثغرة في متصفح سفاري لابتزاز مستخدمي iOS الذين يشاهدون الأفلام الإباحية". Ars Technica . 28 مارس 2017 . تم الاسترجاع في 9 أبريل 2017 .
- ^ الحواورة، منى؛ دن هارتوغ، فرانك؛ سيتنيكوفا، إيلينا (2019). "برمجيات الفدية المستهدفة: تهديد إلكتروني جديد لنظام الحافة لإنترنت الأشياء الصناعي البنيوي". مجلة إنترنت الأشياء التابعة لمعهد مهندسي الكهرباء والإلكترونيات . 6 (4): 7137-7151. doi :10.1109/JIOT.2019.2914390. S2CID 155469264.
- ^ بالمر، داني. "هكذا يمكن أن تصيب برامج الفدية الكاميرا الرقمية الخاصة بك". ZDNet . تم الاسترجاع في 13 أغسطس 2019 .
- ^ روبيزنيكس، أ. (2017). "برمجيات الفدية تحول الأمن السيبراني في مجال الرعاية الصحية إلى مشكلة رعاية المرضى". أخبار الأعمال في مجال الرعاية الصحية . رابطة إدارة الشؤون المالية في مجال الرعاية الصحية. مؤرشف من الأصل في 16 يونيو 2017.
- ^ هيتر، بريان (13 أبريل 2016)، "التهديد المتزايد لبرامج الفدية" (PDF) ، مجلة PC Magazine ، تم الاسترجاع في 5 أكتوبر 2019
- ^ "بدأ النشاط في الانخفاض، لكنه لا يزال يشكل تحديًا للمؤسسات"، تقرير تهديدات أمن الإنترنت (ISTR) 2019 ، المجلد 24، شركة سيمانتيك، ص 16، 2019 ، تم الاسترجاع في 5 أكتوبر 2019
- ^ دودلي، رينيه (17 يوليو 2023). "من هي عصابات برامج الفدية التي تسبب الفوضى في أكبر شركات العالم؟". الجارديان .
- ^ تم الإبلاغ عن أول حالة وفاة بعد هجوم برامج الفدية على مستشفى ألماني، ZDNet ، تم الاسترجاع في 5 أكتوبر 2020
- ^ Beaman, Craig; Barkworth, Ashley; Akande, Toluwalope David; Hakak, Saqib; Khan, Muhammad Khurram (1 ديسمبر 2021). "برامج الفدية: التطورات الحديثة والتحليل والتحديات واتجاهات البحث المستقبلية". Computers & Security . 111 : 102490. doi :10.1016/j.cose.2021.102490. ISSN 0167-4048. PMC 8463105. PMID 34602684 .
- ^ "الشرطة تحذر من فيروس قفل الكمبيوتر 'حصان طروادة للشرطة'". TheJournal.ie . 15 يونيو 2012 . تم الاسترجاع في 31 مايو 2016 .
- ^ "خبير كمبيوتر في باري يلاحظ زيادة في تأثيرات برامج الفدية الجديدة". Barrie Examiner . Postmedia Network . تم الاسترجاع في 31 مايو 2016 .
- ^ "حصان طروادة مزيف يرصد مواد مسيئة على أجهزة الكمبيوتر ويطالب بأموال". The Register . تم الاسترجاع في 15 أغسطس 2012 .
- ^ "برنامج Reveton الخبيث يجمّد أجهزة الكمبيوتر ويطالب بالدفع". InformationWeek . تم الاسترجاع في 16 أغسطس 2012 .
- ^ Dunn, John E. "تنبيه الشرطة بعد أن قام Trojan بتأمين 1,100 جهاز كمبيوتر باستخدام فدية". TechWorld. مؤرشف من الأصل في 2 يوليو 2014. تم الاسترجاع في 16 أغسطس 2012 .
- ^ كونستانتيان، لوسيان (9 مايو 2012). "برنامج الفدية الذي يحمل طابع الشرطة يبدأ في استهداف المستخدمين في الولايات المتحدة وكندا". مجلة PC World . تم الاسترجاع في 11 مايو 2012 .
- ^ "اعتقال زعيم عصابة البرمجيات الخبيثة "Reveton 'police ransom' في دبي". TechWorld . مؤرشف من الأصل في 14 ديسمبر 2014 . استرجاع 18 أكتوبر 2014 .
- ^ "تحديث برنامج الفدية "Reveton" بإضافة برنامج قوي لسرقة كلمات المرور". PC World . 19 أغسطس 2014 . تم الاسترجاع في 18 أكتوبر 2014 .
- ^ "برنامج Cryptolocker الخبيث الذي يشفر القرص يطلب 300 دولار لفك تشفير ملفاتك". Geek.com . 11 سبتمبر 2013. مؤرشف من الأصل في 4 نوفمبر 2016 . تم الاسترجاع 12 سبتمبر 2013 .
- ^ فيرجسون، دونا (19 أكتوبر 2013). "هجمات CryptoLocker التي تحتجز جهاز الكمبيوتر الخاص بك للحصول على فدية". The Guardian . تم الاسترجاع في 23 أكتوبر 2013 .
- ^ "البرمجيات الخبيثة المدمرة "CryptoLocker" في حالة فرار – إليك ما يجب عليك فعله". Naked Security . Sophos. 12 أكتوبر 2013 . تم الاسترجاع في 23 أكتوبر 2013 .
- ^ "محتالو CryptoLocker يتقاضون 10 بيتكوين مقابل خدمة فك التشفير الثانية". NetworkWorld . 4 نوفمبر 2013. مؤرشف من الأصل في 5 نوفمبر 2013. تم الاسترجاع في 5 نوفمبر 2013 .
- ^ "مبتكرو CryptoLocker يحاولون ابتزاز المزيد من الأموال من الضحايا من خلال خدمة جديدة". PC World . 4 نوفمبر 2013 . تم الاسترجاع في 5 نوفمبر 2013 .
- ^ "Wham bam: Global Operation Tovar whacks CryptoLocker ransomware & GameOver Zeus botnet". Computerworld . IDG. مؤرشف من الأصل في 3 يوليو 2014 . تم الاسترجاع في 18 أغسطس 2014 .
- ^ "الولايات المتحدة تقود تحركًا متعدد الجنسيات ضد شبكة "Gameover Zeus" وبرنامج الفدية "Cryptolocker"، وتتهم مسؤول الشبكة". Justice.gov . وزارة العدل الأمريكية . تم الاسترجاع في 18 أغسطس 2014 .
- ^ "الأستراليون يتعرضون بشكل متزايد لموجة عالمية من البرمجيات الخبيثة المشفرة". سيمانتيك . تم الاسترجاع في 15 أكتوبر 2014 .
- ^ جروب، بن (17 سبتمبر 2014). "قراصنة يغلقون آلاف أجهزة الكمبيوتر الأسترالية ويطالبون بفدية". سيدني مورنينج هيرالد . تم الاسترجاع في 15 أكتوبر 2014 .
- ^ "أستراليا مستهدفة بشكل خاص بواسطة Cryptolocker: Symantec". ARNnet . 3 أكتوبر 2014 . تم الاسترجاع في 15 أكتوبر 2014 .
- ^ "المحتالون يستخدمون البريد الأسترالي لإخفاء هجمات البريد الإلكتروني". صحيفة سيدني مورنينج هيرالد . 15 أكتوبر 2014. تم الاسترجاع في 15 أكتوبر 2014 .
- ^ ستيف راجان (7 أكتوبر 2014). "هجوم برامج الفدية يوقف بث محطة تلفزيونية". CSO . مؤرشف من الأصل في 12 أكتوبر 2016. تم الاسترجاع في 15 أكتوبر 2014 .
- ^ "أكثر من 9000 جهاز كمبيوتر في أستراليا مصابة بفيروس الفدية TorrentLocker". CSO.com.au . 17 ديسمبر 2014 . تم الاسترجاع في 18 ديسمبر 2014 .
- ^ "حملة إعلانات خبيثة توزع برنامج فدية CryptoWall موقّع رقميًا". PC World . 29 سبتمبر 2014 . تم الاسترجاع في 25 يونيو 2015 .
- ^ "CryptoWall 3.0 Ransomware Partners With FAREIT Spyware". Trend Micro. 20 مارس 2015. تم الاسترجاع في 25 يونيو 2015 .
- ^ أندرا زاهاريا (5 نوفمبر 2015). "تنبيه أمني: CryptoWall 4.0 – جديد ومُحسَّن ويصعب اكتشافه أكثر". HEIMDAL . تم الاسترجاع في 5 يناير 2016 .
- ^ "برامج الفدية على الأجهزة المحمولة: knock-knock-block". كاسبرسكي لاب . 29 يونيو 2016. تم الاسترجاع في 4 ديسمبر 2016 .
- ^ "تطور برامج الفدية على الأجهزة المحمولة". أفاست . تم الاسترجاع في 4 ديسمبر 2016 .
- ^ "استخدامات برامج الفدية عبر الهاتف المحمول تقفز وتمنع الوصول إلى الهواتف". PCWorld . IDG Consumer & SMB. 30 يونيو 2016. تم الاسترجاع في 4 ديسمبر 2016 .
- ^ "هجوم إلكتروني: اليوروبول يقول إنه غير مسبوق من حيث الحجم". بي بي سي نيوز . 13 مايو 2017. تم استرجاعه في 13 مايو 2017 .
- ^ "هجوم إلكتروني غير مسبوق يضرب 200 ألف شخص في 150 دولة على الأقل، والتهديد يتصاعد". CNBC. 14 مايو 2017. مؤرشف من الأصل في 15 مايو 2017. تم الاسترجاع 16 مايو 2017 .
- ^ "الضحية الحقيقية لبرامج الفدية: متجرك المحلي". CNET . تم الاسترجاع في 22 مايو 2017 .
- ^ مارش، سارة (12 مايو 2017). "مؤسسات هيئة الخدمات الصحية الوطنية التي تضررت بالبرمجيات الخبيثة – القائمة الكاملة". الجارديان . تم الاسترجاع في 12 مايو 2017 .
- ^ "هوندا توقف مصنع سيارات في اليابان بعد إصابة شبكة الكمبيوتر بفيروس WannaCry". رويترز . 21 يونيو 2017. تم استرجاعه في 21 يونيو 2017 .
- ^ "الأحدث: وزارة الداخلية الروسية تتعرض لهجوم إلكتروني". WTHR .
- ^ سكوت، بول موزور، مارك؛ جويل، فيندو (19 مايو 2017). "الضحايا يكشفون خدعة القراصنة مع اقتراب الموعد النهائي لبرامج الفدية". نيويورك تايمز . ISSN 0362-4331 . تم الاسترجاع في 22 مايو 2017 .
{{cite news}}:CS1 maint: أسماء متعددة: قائمة المؤلفين ( الرابط ) - ^ كونستانتين، لوسيان. "برنامج الفدية Petya أصبح الآن مشكلة مضاعفة". NetworkWorld . تم الاسترجاع في 27 يونيو 2017 .
- ^ "إحصائيات برامج الفدية لعام 2018 | Safety Detective". Safety Detective . 23 أكتوبر 2018 . تم الاسترجاع في 20 نوفمبر 2018 .
- ^ "كان تفشي برامج الفدية الهائلة يوم الثلاثاء، في الواقع، شيئًا أسوأ بكثير". Ars Technica . 28 يونيو 2017 . تم الاسترجاع في 28 يونيو 2017 .
- ^ "الهجوم الإلكتروني كان بسبب البيانات وليس المال، كما يقول الخبراء". بي بي سي نيوز . 29 يونيو 2017. تم استرجاعه في 29 يونيو 2017 .
- ^ "برنامج الفدية 'الأرنب السيء' يضرب أوكرانيا وروسيا". بي بي سي . 24 أكتوبر 2017. تم الاسترجاع في 24 أكتوبر 2017 .
- ^ هيرن، أليكس (25 أكتوبر 2017). "الأرنب الشرير: برنامج الفدية الذي يشير إلى لعبة العروش يضرب أوروبا". Theguardian.com . تم الاسترجاع في 25 أكتوبر 2017 .
- ^ abc Larson, Selena (25 أكتوبر 2017). "هجوم جديد ببرامج الفدية يضرب روسيا وينتشر في جميع أنحاء العالم". CNN . تم الاسترجاع في 25 أكتوبر 2017 .
- ^ "BadRabbit: نظرة أقرب على الإصدار الجديد من Petya/NotPetya". Malwarebytes Labs . 24 أكتوبر 2017 . تم الاسترجاع في 31 يوليو 2019 .
- ^ بالمر، داني. "الأرنب الشرير: عشرة أشياء تحتاج إلى معرفتها حول أحدث تفشي لبرامج الفدية". ZDNet . تم الاسترجاع في 31 يوليو 2019 .
- ^ كاميرون، ديل (24 أكتوبر 2017). "برنامج الفدية 'الأرنب السيء' يضرب روسيا وأوكرانيا". جيزمودو . تم الاسترجاع في 24 أكتوبر 2017 .
- ^ بالمر، داني (24 أكتوبر 2017). "برنامج الفدية Bad Rabbit: نوع جديد من Petya ينتشر، يحذر الباحثون". ZDNet . تم الاسترجاع في 24 أكتوبر 2017 .
- ^ راشد، فهميدة ي. (19 أبريل 2016). "تحديث JBoss الآن لمنع هجمات برامج الفدية SamSam". InfoWorld . IDG . تم الاسترجاع في 23 يوليو 2018 .
- ^ ab Crowe, Jonathan (مارس 2018). "مدينة أتلانتا تتعرض لهجوم SamSam Ransomware: 5 أشياء أساسية يجب معرفتها". Barkley vs Malware . Barkley Protects, Inc. مؤرشف من الأصل في 18 يوليو 2018 . تم الاسترجاع في 18 يوليو 2018 .
- ^ مكتب التحقيقات الفيدرالي ، مطلوب من قبل مكتب التحقيقات الفيدرالي: مواضيع سام سام (PDF) ، وزارة العدل الأمريكية ، تم استرجاعه في 5 أكتوبر 2019
- ^ "اتهام رجلين إيرانيين بنشر برامج الفدية لابتزاز المستشفيات والبلديات والمؤسسات العامة، مما تسبب في خسائر تزيد عن 30 مليون دولار" (بيان صحفي). وزارة العدل الأمريكية. 28 نوفمبر 2018. تم الاسترجاع في 11 ديسمبر 2018 .
- ^ Whittaker, Zack. "لقد تحدثنا إلى المحتالين في مجال دعم Windows التقني. وإليك السبب الذي يجعلك لا تفعل ذلك". ZDNet . تم الاسترجاع في 6 نوفمبر 2019 .
- ^ "تحديث Windows 10 Fall Creators: توقف دعم syskey.exe". gHacks . 26 يونيو 2017 . تم الاسترجاع في 6 نوفمبر 2019 .
- ^ "لم تعد أداة Syskey.exe مدعومة في Windows 10 وWindows Server 2016 وWindows Server 2019". Microsoft . تم الاسترجاع في 6 نوفمبر 2019 .
- ^ "اختفاء مجموعة برامج الفدية الروسية "REvil" بعد ضرب شركات أمريكية". صحيفة الإندبندنت . 13 يوليو 2021.
- ^ "عصابة برامج الفدية المشهورة تختفي فجأة من الإنترنت. التوقيت جدير بالملاحظة". إن بي سي نيوز . 14 يوليو 2021.
- ^ "McAfee ATR تحلل Sodinokibi المعروف أيضًا باسم REvil Ransomware-as-a-Service - The All-Stars". 2 أكتوبر 2019.
- ^ "بايدن يخبر بوتن أن روسيا يجب أن تتخذ إجراءات صارمة ضد مجرمي الإنترنت". وكالة أسوشيتد برس للأنباء . 9 يوليو 2021.
- ^ سانجر، ديفيد إي. (13 يوليو 2021). "اختفاء مجموعة برامج الفدية الأكثر عدوانية في روسيا. من غير الواضح من الذي عطلها". نيويورك تايمز . مؤرشف من الأصل في 28 ديسمبر 2021.
- ^ برايان فونج؛ زاكاري كوهين؛ جينيفا ساندز (13 يوليو 2021). "عصابة برامج الفدية التي ضربت مورد اللحوم تختفي بشكل غامض من الإنترنت". سي إن إن بيزنس .
- ^ كانيل، جوشوا (8 أكتوبر 2013). "Cryptolocker Ransomware: What You Need To Know، آخر تحديث 06/02/2014". Malwarebytes Unpacked . مؤرشف من الأصل في 30 سبتمبر 2021 . تم الاسترجاع في 19 أكتوبر 2013 .
- ^ Leyden, Josh. "Fiendish CryptoLocker ransomware: Whatever you do, don't PAY". The Register . مؤرشف من الأصل في 13 أغسطس 2021 . تم الاسترجاع في 18 أكتوبر 2013 .
- ^ "ارتفاع حالات الإصابة ببرامج تشفير التشفير؛ فريق الاستجابة لطوارئ الحاسبات في الولايات المتحدة يصدر تحذيرًا". SecurityWeek . 19 نوفمبر 2013. مؤرشف من الأصل في 27 مايو 2021 . تم الاسترجاع في 18 يناير 2014 .
- ^ متين، أوزر. "تطبيق تقليل سطح الهجوم". كومودو سيبر سيكيوريتي . مؤرشف من الأصل في 5 أكتوبر 2021. تم الاسترجاع في 27 أغسطس 2020 .
- ^ "نظرة عامة على قدرات تقليل سطح الهجوم". مايكروسوفت . مؤرشف من الأصل في 18 نوفمبر 2021. تم الاسترجاع 6 فبراير 2020 .
- ^ "Comodo's patented "Kernel API Virtualization" – Under the Hood". Comodo Cybersecurity . مؤرشف من الأصل في 4 أكتوبر 2021 . تم الاسترجاع في 27 أغسطس 2020 .
- ^ "تفشي فيروس الفدية Petya ينتشر عالميًا". krebsonsecurity.com . Krebs on Security. 28 يونيو 2017 . تم الاسترجاع في 29 يونيو 2017 .
- ^ "كيفية حماية نفسك من فيروس Petya الخبيث". CNET . تم الاسترجاع في 29 يونيو 2017 .
- ^ "هجوم برنامج الفدية Petya: ما يجب عليك فعله حتى لا يتم المساس بأمنك". The Economic Times . 29 يونيو 2017 . تم الاسترجاع في 29 يونيو 2017 .
- ^ "انتشار هجوم جديد لبرنامج الفدية "بيتيا": ما العمل؟". دليل توم. 27 يونيو 2017. تم الاسترجاع في 29 يونيو 2017 .
- ^ "الهند هي الأكثر تضررًا من بيتيا في منطقة آسيا والمحيط الهادئ، السابعة عالميًا: سيمانتيك". صحيفة إيكونوميك تايمز . 29 يونيو 2017. تم الاسترجاع في 29 يونيو 2017 .
- ^ "هيئة تنظيم الاتصالات تصدر نصائح للحماية من أحدث فيروسات الفدية Petya | The National". 29 يونيو 2017. تم الاسترجاع في 29 يونيو 2017 .
- ^ "انتشار فيروس الفدية Petya عبر ثغرة EternalBlue « مدونة أبحاث التهديدات". FireEye. مؤرشف من الأصل في 13 فبراير 2021. تم الاسترجاع في 29 يونيو 2017 .
- ^ أ ب تشانج، ياو تشونغ (2012). الجرائم الإلكترونية في منطقة الصين الكبرى: الاستجابات التنظيمية والوقاية من الجرائم عبر مضيق تايوان. دار نشر إدوارد إلجار. رقم ISBN 9780857936684تم الاسترجاع بتاريخ 30 يونيو 2017 .
- ^ "السيطرة على العدوى لأجهزة الكمبيوتر الخاصة بك: الحماية من الجرائم الإلكترونية - مدونة إدارة ممارسات الأطباء العامين". مدونة إدارة ممارسات الأطباء العامين . 18 مايو 2017. تم الاسترجاع في 30 يونيو 2017 .
- ^ بايبر، دي إل إيه (2021). "وكالة الأمن السيبراني وأمن البنية التحتية تصدر إرشادات بشأن برامج الفدية". مجلة قانون الإنترنت . 25 (1): 1-17 . تم الاسترجاع في 3 ديسمبر 2023 .
- ^ "كيفية تشغيل الحماية من برامج الفدية في نظام التشغيل Windows 10". WindowsLoop . 8 مايو 2018 . تم الاسترجاع في 19 ديسمبر 2018 .
- ^ "التغلب على هجمات CryptoLocker باستخدام ZFS". ixsystems.com . 27 أغسطس 2015.
- ^ "قائمة بأدوات فك تشفير برامج الفدية المجانية لفتح الملفات". Thewindowsclub.com . تم الاسترجاع في 28 يوليو 2016 .
- ^ "Emsisoft Decrypter for HydraCrypt and UmbreCrypt Ransomware". Thewindowsclub.com . 17 فبراير 2016 . تم الاسترجاع في 28 يوليو 2016 .
- ^ "أدوات إزالة برامج الفدية" . تم الاسترجاع في 19 سبتمبر 2017 .
- ^ abcde Renee Dudley; Jeff Kao (15 May 2019). "الشركات التجارية السرية التي وعدت بحلول عالية التقنية لمكافحة برامج الفدية تدفع دائمًا للمتسللين فقط".
- ^ "نبذة عن المشروع - مشروع لا مزيد من الفدية". مؤرشف من الأصل في 22 نوفمبر 2021 . تم الاسترجاع 3 ديسمبر 2021 .
- ^ "Crypto Sheriff - The No More Ransom Project". مؤرشف من الأصل في 26 أكتوبر 2021. تم الاسترجاع 3 ديسمبر 2021 .
- ^ abc "زين قيصر: طالب مسجون لابتزاز مستخدمي المواد الإباحية في جميع أنحاء العالم". بي بي سي نيوز . 9 أبريل 2019.
- ^ "الحكم على الهاكر البريطاني زين قيصر بابتزاز الملايين". 9 أبريل 2019.
- ^ Cimpanu, Catalin. "حكم على موزع برامج الفدية Reveton بالسجن لمدة ست سنوات في المملكة المتحدة". ZDNet .
- ^ "كيف ألقت الشرطة القبض على أخطر تاجر فدية في مجال المواد الإباحية في المملكة المتحدة"، مات بورجيس، وايرد ، 12 أبريل 2019]
- ^ "Angler by Lurk: لماذا كانت مجموعة المجرمين الإلكترونيين الشهيرة التي سرقت الملايين تؤجر أقوى أداة لديها". usa.kaspersky.com . 26 مايو 2021.
- ^ نيكولز، شون (15 أغسطس 2018). "رجل من فلوريدا قام بغسل الأموال لصالح برنامج الفدية Reveton. ثم وظفته مايكروسوفت في سان فرانسيسكو". Theregister.com .
- ^ فيلدز، لوجان م. (25 فبراير 2017). "تقرير الأقلية – الأسبوع السابع – نقطة منتصف الطريق". أخبار العالم.
- ^ وي، وانج (6 يونيو 2017). "اعتقال صبي ياباني يبلغ من العمر 14 عامًا لإنشاء برنامج فدية". أخبار القراصنة.
- ^ يونغ، آدم إل.؛ يونغ، موتي (2005). "تطبيق ابتزاز الفيروسات المشفرة باستخدام واجهة برمجة تطبيقات التشفير الخاصة بشركة مايكروسوفت" (PDF) . مختبرات علم الفيروسات المشفرة. مؤرشف من الأصل (PDF) في 24 يونيو 2016. تم الاسترجاع في 16 أغسطس 2017 .
قراءة إضافية
- يونغ، أ.؛ يونغ، م. (2004). التشفير الخبيث: فضح علم الفيروسات المشفرة . وايلي. رقم ISBN 978-0-7645-4975-5.
- روسينوفيتش ، مارك (7 يناير 2013). "مطاردة وقتل برامج الفدية". Microsoft TechNet . Microsoft.
- سيمونيت، توم (4 فبراير 2015). "احتجاز البيانات كرهينة: الجريمة المثالية على الإنترنت؟ برامج الفدية (برامج الرعب)". مراجعة تكنولوجيا معهد ماساتشوستس للتكنولوجيا . مؤرشف من الأصل في 27 نوفمبر 2015. تم الاسترجاع في 5 فبراير 2015 .
- براد، دنكان (2 مارس 2015). "أدوات الاستغلال وCryptoWall 3.0". مدونة Rackspace! وغرفة الأخبار. مؤرشف من الأصل في 24 سبتمبر 2015. تم الاسترجاع في 15 أبريل 2015 .
- "تزايد هجمات برامج الفدية: مكتب التحقيقات الفيدرالي وشركاؤه يعملون على مكافحة هذا التهديد الإلكتروني". الأخبار . مكتب التحقيقات الفيدرالي. 20 يناير/كانون الثاني 2015.
- يانغ، ت.؛ يانغ، ي.؛ كيان، ك.؛ لو، دي سي تي؛ كيان، ل. وتاو، ل. (2015). المؤتمر الدولي السابع عشر لمعهد مهندسي الكهرباء والإلكترونيات حول الحوسبة والاتصالات عالية الأداء لعام 2015، ندوة معهد مهندسي الكهرباء والإلكترونيات الدولية السابعة لعام 2015 حول سلامة وأمن الفضاء الإلكتروني، والمؤتمر الدولي الثاني عشر لمعهد مهندسي الكهرباء والإلكترونيات لعام 2015 حول البرمجيات والأنظمة المضمنة . مجلة إنترنت الأشياء لمعهد مهندسي الكهرباء والإلكترونيات، المؤتمر، أغسطس 2015. ص 1338-1343. doi :10.1109/HPCC-CSS-ICESS.2015.39. ISBN 978-1-4799-8937-9. S2CID 5374328.
- ريشيت، جان لوب (يوليو/تموز 2015). "الابتزاز على الإنترنت: صعود برامج الفدية المشفرة" (PDF) . جامعة هارفارد.
- ليسكا، آلان (20 أكتوبر 2021). "برامج الفدية - فهمها والوقاية منها واستعادتها". مجلة Recorded Future . ActualTech Media.
روابط خارجية
الوسائط المتعلقة بـ Ransomware على ويكيميديا كومنز- ارتفاع حالات برامج الفدية – مكتب التحقيقات الفيدرالي
- اقتصاد الابتزاز / الشركات الأميركية وبرامج الفدية
إزالة برامج الفدية

