باحث بريطاني في أمن الإنترنت يوقف فيروس الفدية بـ "الصدفة"
2017/05/14 | 16:31:47
لندن 14 أيار (بترا)- كشف باحث بريطاني في أمن الإنترنت لـهيئة الإذاعة البريطانية (بي بي سي)، أنه أوقف عن طريق الصدفة انتشار فيروس "الفدية" رانسوموير الخبيث الذي ضرب مئات المنظمات، بما في ذلك خدمة هيئة الرعاية الصحية البريطانية.
وقالت الهيئة أن الباحث البالغ من العمر 22 عاما، والمعروف بالاسم المستعار مالويرتك، قد حصل على أجازة لمدة أسبوع من العمل، لكنه قرر التحقيق في رانسوموير بعد سماعه عن الهجوم السيبراني العالمي، حيث تمكن من وقف انتشاره عندما وجد ما يبدو أنه "مفتاح قتل" في تعليمات البرمجيات الخبيثة.
وقال مالويرتك لبى بى سي "في الواقع تم الأمر جزئيا عن طريق الصدفة"، بعد قضاء الليلة في التحقيق، "فأنا لم يغمض لي جفن"، مشيرا إلى أن رئيسه منحه أسبوعا اجازة للتعويض عن أجازته.
وقالت الهيئة أنه على الرغم من أن اكتشافه لم يصلح الأضرار التي سببها رانسوموير، لكنه تمكن من منعها من الانتشار إلى أجهزة كمبيوتر جديدة، وتمت الإشادة به باعتباره "بطل الصدفة."
وأضافت أن مالويرتك لاحظ في البداية أن البرامج الضارة تحاول الاتصال بعنوان ويب معين في كل مرة تصيب جهاز كمبيوتر جديد، حيث أن عنوان الويب الذي كان يحاول الاتصال به خليط طويل من الحروف ولم يتم تسجيله.
وقرر مالويرتك تسجيله وقام بشرائه بمبلغ 10.69 دولار فسمح له امتلاكه لعنوان الويب أن يرى أين أجهزة الكمبيوتر التي تتصل به، مما أعطاه فكرة عن مدى انتشار رانسوموير. وتسبب بذلك وبشكل غير متوقع في كشف جزء من تعليمات البرمجة الخاصة برانسوموير، مما مكنه من وقف انتشاره.
وقالت الهيئة أنه في حين يبدو أن تسجيل عنوان الويب قد أوقف انتشار رانسوموير من جهاز إلى جهاز، فإنه لا يصلح أجهزة الكمبيوتر المصابة بالفعل.
وقال مالويرتك "لقد أوقفنا هذا الفيروس، ولكن سيأتي آخر لن يمكننا إيقافه، فهناك الكثير من المال في هذا الأمر، وليس لديهم سبب للتوقف، ولن يبذلوا الكثير من الجهد لتغيير تعليمات البرمجة والبدء من جديد".
--(بترا)
رش/ض ز/س ق
14/5/2017 - 01:28 م
14/5/2017 - 01:28 م