http://i48.servimg.com/u/f48/16/88/64/60/syria10.png

Scareware تحليل هجوم


لاشك أن طرق الإحتيال والخداع على الأنترنت في تزايد مع تزايد متخدميها,و كما نعرف ان طرق الأحتيال كثيرة كالصفحات المزورة و ايميلات الأسبام الوهمية التى تصل إلى صناديق بريد المستخدمين بغير ارادتهم  وما شابه من طرق الأحتيال التقليدية المعروفة في وقتنا الحاضر فهي كلها تقع في دائرة اقناع المستخدم ان يدخل المصيدة بنفسه و يقوم بكتابة معلوماته الخاصة او الحسابات البنكية دون إكراه .لكن في هذه التدوينة إن شاءالله سأتحدث عن طريقة يقوم الهاكرز من خلالها بسرقة بيانات المستخدمين تحت التهديد وزرع الرعب عن طريق هجوم ''Scareware''.

ما هوهجوم  Scareware ؟

 
من خلال تقسيم الكلمة يتضح أنها مكونة من عبارتين Scare وتعني ''الرعب'',وعبارة ware وتعني  برنامج  فتعنى الترجمة بشكل كامل ” برامج الرعب ”.
بتعبير آخر Scareware  هي برامج خبيثة مثل malwares و adwares و spywares تسبب ضرر للمستخدم الذي يصاب نظامه بها و تقوم بإرعابه رعب شديد حتى يصل به الأمر إلى كتابة معلوماته الشخصية و حسابات البطاقة الائتمانية الخاصة بنفسه .


غالبا تكون برامج يطلق عليها Rouge Av او Fake Av و هي برامج حماية كاذبة و وهمية و هي تحاول اقناع المستخدم بشكل رهيب ان الحاسب الخاصة به و النظام لديه مصاب بفيروسات ضخمة و تظهر له تحذيرات كاذبة و وهمية تقنعه بان لديه فيروسات لا يمكن حذفها الا عن طريق برنامج الحماية الوهمي ذاك و تظهر له شكل برنامج حماية له وجه روسمية GUI و تقول له انه البرنامج قد حدد الفيروسات جميعها و قادر على ازالتها و لكن عند شرائك للنسخة الكاملة من البرنامج فقط . و اذا اردت حذف هذه الفيروسات يجب ان تقوم بعملية الشراء و كتابة رقم الفيزا الخاصة بك حتى تحصل على نسخة البرنامج مفعله و يقوم بعدها بتخليصك من هذه الفيروسات الخبيثة .

أما طرق الأصابة ببرامج scareware هي غالبا نفس طرق اصابة اي نظام بأي فيروس عن طريق الطرق المعروفة,مثل usb drivers,تحميل برامج من مواقع غير موثوقة  و غيرها من الطرق . غالبا يتم تنزل scarewares عن طريق اصحاب Botnets او ما يطلق عليهم  Botherders الذين يملكون عدد كبير من اجهزة المستخدمين المخترقة و المنصب عليها برامج خبيثة,وحتى على بعض المواقع يمكن أن تنبثق نافذة تعطيك رالة مفادها أن جهازك قد أصيب بفيروس خطير وعليك النقر لعمل فحص مجاني لحاسوبك.

وفي حالة ظهور هذه التنبيهات الكاذبة,عليك فحص جهازك بأحد البرامج القوية مثل Malwarebytes لأن scareware إضافة إلى كونها برامج خبيثة فهي تقوم بتعطيل الكثير من المهام في نظام الوندوز و تصيب الوندوز بشلل تام و تقوم بتعطيل استعادة النظام و حتى تمنع برامج الحماية من التشغيل و ازاله الفيروس . كما انه scarware سوف يصيب المستخدم بحاله من التوتر لأنه يظهر البلاغات بشكل مبالغ فيه يجعل المستخدم لا يستطيع العمل على الحاسوب بشكل طبيعي .


أتمنى أن أكون وفقت في وضع تحليل بسيط لهجوم Scareware قصد حمايتكم منه,إلى تدوينة أخرى إن شاء الله,لكم تحياتي في إنتظار تفاعلاتكم.والله ولي التوفيق.

0 التعليقات:

Enregistrer un commentaire