أهم النقاط

  • برامج الفدية هي نوع من البرامج الضارة التي تقوم بتشفير الملفات أو قفلها على جهاز الضحية وتطلب دفع مبلغ من المال، عادةً بالعملات المشفرة، لاستعادة الوصول.

  • تنتشر برامج الفدية عادةً عبر رسائل التصيد الاحتيالي الإلكترونية، وأدوات استغلال الثغرات، والإعلانات الخبيثة (malvertising).

  • تستخدم برامج الفدية الحديثة غالبًا أسلوب “الابتزاز المزدوج”: يقوم المهاجمون بتشفير الملفات والتهديد بنشر البيانات المسروقة ما لم يتم دفع الفدية.

  • تتمثل طريقة حماية نفسك في الحفاظ على نسخ احتياطية منتظمة، وتحديث البرامج، والتحلي بالحذر عند التعامل مع الروابط ومرفقات البريد الإلكتروني.

Binance Academy courses banner

مقدمة

برامج الفدية هي نوع من البرامج الضارة المصممة لإعاقة الوصول إلى نظام كمبيوتر أو بياناته حتى يتم دفع مبلغ من المال. وقد أصبحت من أكثر صور جرائم الإنترنت إرباكًا، إذ تؤثر على الأفراد والمستشفيات والشركات والهيئات الحكومية حول العالم.

على عكس أنواع أخرى من البرامج الضارة التي قد تهدف إلى البقاء مخفية، تعلن برامج الفدية عن نفسها. بمجرد أن تقوم بتشفير ملفاتك، تعرض طلبًا للدفع، عادةً بالعملات المشفرة، مقابل مفتاح فك التشفير. ولا توجد ضمانات بأن المهاجمين سيلتزمون بالدفع.

ظهر أول برنامج فدية موثق في عام 1989. ومنذ ذلك الحين، أصبحت الهجمات أكثر تعقيدًا وأكثر استهدافًا، وأكثر إضرارًا من الناحية المالية. إن فهم طريقة عمل برامج الفدية هو أحد أولى الخطوات نحو حماية نفسك منها.

كيف تعمل برامج الفدية؟

تستخدم معظم برامج الفدية الحديثة التشفير لإبعاد الضحايا عن ملفاتهم. عندما تعمل برامج الفدية على جهاز ما، فإنها تُنشئ مفتاح تشفير، وتستخدمه لعمل تشويش (تمزيق/خلط) للملفات على النظام، ثم تقوم بتدمير المفتاح الأصلي على جهاز الضحية. يحتفظ المهاجم بالنسخة الوحيدة من مفتاح فك التشفير.

استخدمت برامج الفدية المبكرة تشفيرًا بسيطًا كان بإمكان الباحثين أحيانًا كسره. أما برامج الفدية اليوم فعادةً ما تستخدم تشفيرًا هجينًا يجمع بين الخوارزميات غير المتماثلة (asymmetric) والتماثلية (symmetric)، ما يجعل فك التشفير بشكل مستقل عمليًا مستحيلًا دون مفتاح المهاجم.

قد تستهدف بعض برامج الفدية أيضًا الأقراص الصلبة بالكامل بدلًا من ملفات بعينها، فتمنع الضحية من الوصول إلى نظام تشغيلها بالكامل. كما تضيف بعض الهجمات طبقة ثانية من الضغط عبر سرقة البيانات قبل التشفير والتهديد بنشرها علنًا إذا لم يتم دفع الفدية. يُسمى هذا الأسلوب بالابتزاز المزدوج.

كيف تنتشر برامج الفدية؟

رسائل التصيّد الاحتيالي الإلكترونية

يُعد التصيّد الاحتيالي أحد أكثر طرق الإيصال شيوعًا لبرامج الفدية. يرسل المهاجمون رسائل تبدو وكأنها صادرة من جهات موثوقة مثل البنوك أو شركات التوصيل أو أنظمة الموارد البشرية الداخلية. تحتوي هذه الرسائل على مرفقات أو روابط خبيثة تؤدي إلى تنزيل برنامج الفدية عند فتحها. داخل شبكة ما، قد تكفي إصابة جهاز واحد لإتمام اختراق مؤسسة كاملة.

حِزم استغلال الثغرات (Exploit kits)

حِزم استغلال الثغرات هي حزم من الشيفرات/الأكواد الخبيثة المصممة لتحديد مواطن الضعف في البرامج وأنظمة التشغيل والاستفادة منها. يقوم المهاجمون بتوزيعها عبر مواقع ويب مخترَنة. وعندما تزور أداة/جهاز ضعيف واحد من هذه المواقع، يمكن لحزمة الاستغلال أن تقوم بتثبيت برنامج الفدية بهدوء دون أي إجراء من المستخدم.

الإعلانات الخبيثة (Malvertising)

تتضمن الإعلانات الخبيثة إدراج شيفرات خبيثة داخل الإعلانات على الإنترنت. وقد تعرض حتى المواقع الإلكترونية الشرعية مثل هذه الإعلانات بشكل غير واعٍ إذا كانت شبكات إعلاناتها مخترَنة. يمكن أن يُصاب المستخدم بمجرد تحميل صفحة تعرض أحد هذه الإعلانات، دون الحاجة إلى النقر على أي شيء.

الهندسة الاجتماعية

إلى جانب البريد الإلكتروني، قد يستخدم المهاجمون مكالمات هاتفية أو رسائل دعم تقني مزيفة أو تحديثات برامج احتيالية لخداع المستخدمين كي يقوموا بتثبيت برامج الفدية بأنفسهم. تعتمد هذه الأساليب على التلاعب وتقنيات الهندسة الاجتماعية بدلًا من استغلالات تقنية.

برامج الفدية والـكريبتو

يطلب مهاجمو برامج الفدية تقريبًا بشكل شبه عالمي الدفع بالعملات المشفرة لأن المعاملات أصعب في عكسها، وبحسب العملة، يكون تتبعها أصعب من التحويلات البنكية التقليدية. تظل عملة البيتكوين العملة الأكثر طلبًا، رغم أن بعض المجموعات انتقلت إلى عملات تركز على الخصوصية أو عملات مستقرة ضمن أجزاء من عملياتها.

حتى عندما يدفع الضحايا، لا توجد ضمانات بأنهم سيحصلون على مفتاح فك تشفير يعمل. تنصح وكالات إنفاذ القانون عادةً بعدم دفع الفديات، لأن المدفوعات تموّل هجمات إضافية ولا تؤدي دائمًا إلى استرداد البيانات.

أمثلة بارزة على برامج الفدية

WannaCry (2017)

أصاب WannaCry أكثر من 300,000 جهاز كمبيوتر في 150 دولة خلال أربعة أيام، مستغلًا ثغرة في ويندوز معروفة باسم EternalBlue. استهدف أجهزة كانت تعمل بإصدارات أقدم من ويندوز، وتوقّف جزئيًا بفضل اكتشاف “مفتاح إيقاف” (kill switch). وقد تسببت الهجمة في أضرار تُقدّر بنحو 4 مليارات دولار، وامتدت آثارها إلى مستشفيات وشركات اتصالات وشركات لوجستية حول العالم.

Bad Rabbit (2017)

انتشر برنامج Bad Rabbit بشكل أساسي عبر روسيا وأوكرانيا، متخفّيًا على هيئة مُثبّت وهمي لبرنامج Adobe Flash على مواقع ويب مخترَنة. وقد تطلّب التثبيت يدويًا من الضحية وطلب حوالي 0.05 BTC في وقت الإصابة.

GandCrab (2018)

كان GandCrab من أوائل عمليات برامج الفدية التي تعمل كنظام (Ransomware-as-a-Service) يسمح للمشاركين/الشركاء الإجراميين بنشره مقابل الحصول على حصة من عائدات الفدية. وقد أصاب أكثر من 500,000 ضحية قبل أن يعلن المشغّلون تقاعدهم في 2019. ثم أُتيحت لاحقًا أداة فك تشفير مجانًا.

LockBit (2019-2024)

أصبح LockBit واحدة من أكثر مجموعات برامج الفدية انتشارًا، مسؤولًا عن مئات الهجمات على البنية التحتية الحيوية والمنظمات الكبيرة. وفي فبراير 2024، نسّقت وكالات إنفاذ القانون الدولية عملية كبيرة استولت على بنية LockBit التحتية وألقت القبض على عدة شركاء/مشاركين، رغم أن المجموعة حاولت استئناف العمليات بعد ذلك.

كيفية حماية نفسك من برامج الفدية

  • قم بعمل نسخ احتياطية للملفات بانتظام إلى موقع خارجي أو دون اتصال بالإنترنت. تُعد هذه أكثر خيار استرداد موثوق به لديك إذا تمّت مهاجمتك. تعرّف على مبادئ الأمن العامة ونصائح لحماية حساباتك وأجهزتك الإلكترونية.

  • حافظ على تحديث نظام التشغيل وجميع البرامج. تستغل برامج الفدية غالبًا الثغرات المعروفة في البرامج القديمة.

  • كن حذرًا مع مرفقات البريد الإلكتروني والروابط. تحقّق من المُرسِل قبل فتح أي شيء غير متوقّع، وتجنّب النقر على الروابط الموجودة في الرسائل غير المرغوب فيها.

  • تجنب مواقع الويب المشبوهة ولا تقم بتنزيل البرامج من مصادر غير موثوقة. تُعد امتدادات الملفات مثل .exe و.vbs و.scr في مرفقات البريد الإلكتروني عالية الخطورة.

  • انتبه لعمليات الاحتيال الشائعة المتعلقة بالعملات المشفرة وأساليب الهندسة الاجتماعية التي يستخدمها المهاجمون لخداع المستخدمين كي يثبتوا البرامج الضارة.

  • إذا كنت مصابًا، استشر مختصًا في الأمن السيبراني أو تحقق من موارد مثل NoMoreRansom.org للحصول على أدوات فك تشفير مجانية قبل التفكير في الدفع.

الأسئلة الشائعة

ما هي برامج الفدية؟

برامج الفدية هي نوع من البرامج الضارة يقوم بتشفير الملفات أو قفلها على جهاز الضحية. بعدها يطلب المهاجمون فدية، غالبًا بالعملات المشفرة، مقابل استعادة الوصول. وحتى إذا تم الدفع، لا توجد ضمانات بأن المهاجم سيقدم مفتاح فك تشفير يعمل.

كيف تصل برامج الفدية إلى جهازك؟

تصل برامج الفدية غالبًا عبر رسائل التصيد الاحتيالي التي تحتوي على مرفقات أو روابط خبيثة، أو عبر مجموعات استغلال تستهدف ثغرات في البرامج، أو إعلانات خبيثة داخل مواقع ويب مخترَنة، بالإضافة إلى تحديثات برامج وهمية مصممة لخداع المستخدمين كي يثبتوا البرمجية الضارة يدويًا.

هل يجب أن تدفع فدية برنامج الفدية؟

تنصح وكالات إنفاذ القانون عادة بعدم الدفع. إذ تموّل المدفوعات نشاطًا إجراميًا إضافيًا ولا تضمن استرداد البيانات. تُعد النسخ الاحتياطية المنتظمة أقرب بديل موثوق للدفع. أما الضحايا الذين يفكرون في الدفع فينبغي لهم استشارة إنفاذ القانون أولًا، لأن بعض الولايات القضائية تقيّد المدفوعات للجماعات المدرجة على قوائم العقوبات.

لماذا يستخدم مهاجمو برامج الفدية العملات المشفرة؟

تزداد صعوبة عكس معاملات العملات المشفرة، ولدى بعض العملات يكون تتبعها أصعب من التحويلات البنكية التقليدية. وهذا يجعل من السهل على المهاجمين تلقي المدفوعات دون تحديد فوري. تظل عملة البيتكوين هي العملة الأكثر طلبًا، لكن تستخدم بعض المجموعات عملات تركز على الخصوصية أو تقوم بخلط الأموال عبر خطوات إضافية.

ما هو “الابتزاز المزدوج” في برامج الفدية؟

الابتزاز المزدوج هو تكتيك يقوم فيه المهاجمون بتشفير ملفات الضحية وكذلك سرقة/استخراج نسخة من بيانات حساسة قبل التشفير. إذا رفضت الضحية الدفع، يهدد المهاجم بنشر البيانات المسروقة علنًا. يضيف هذا التكتيك طبقة ضغط ثانية بالإضافة إلى انعدام إمكانية الوصول إلى الملفات.

خاتمة

تطورت برامج الفدية من برامج بسيطة لقفل الأجهزة إلى صناعة إجرامية متقدمة تبلغ قيمتها مليارات الدولارات سنويًا. وعلى الرغم من زيادة إجراءات إنفاذ القانون والامتناع المتزايد عن الدفع من قبل الضحايا في السنوات الأخيرة، لا تزال برامج الفدية تهديدًا كبيرًا للأفراد والمنظمات. تبقى أفضل سبل الحماية هي النسخ الاحتياطية المنتظمة، والالتزام بنظافة البرامج، والوعي بأساليب الهندسة الاجتماعية التي يستخدمها المهاجمون للحصول على وصول أولي.

مزيد من القراءة

  • ما هو التصيّد الاحتيالي؟

  • ما هي الهندسة الاجتماعية؟

  • مبادئ عامة للأمن

  • 8 عمليات احتيال شائعة بالبيتكوين وكيفية تجنبها

  • عمليات احتيال شائعة على الأجهزة المحمولة

إخلاء المسؤولية: يتم تقديم هذا المحتوى لك على أساس “كما هو” لأغراض المعلومات العامة والتعليم فقط، دون أي تمثيل أو ضمان من أي نوع. ولا ينبغي تفسيره على أنه نصيحة مالية أو قانونية أو غيرها من النصائح المهنية، كما لا يهدف إلى التوصية بشراء أي منتج أو خدمة بعينها. يجب عليك طلب مشورتك الخاصة من مستشارين مهنيين مناسبين. إذا كان المحتوى مساهمًا به من طرف ثالث، فيرجى ملاحظة أن الآراء الواردة فيه تعود للمساهم/الطرف الثالث، ولا تعكس بالضرورة آراء Binance Academy. قد تكون أسعار الأصول الرقمية متقلبة. وقد تنخفض قيمة استثمارك أو ترتفع، ولا يوجد ما يضمن عودة المبلغ المستثمر. أنت وحدك المسؤول عن قرارات الاستثمار الخاصة بك، وBinance Academy غير مسؤولة عن أي خسائر قد تتكبدها. لمزيد من المعلومات، يُرجى الاطلاع على شروط الاستخدام وتحذير المخاطر وشروط Binance Academy.