برامج الفدية

برامج الفدية هي نوع من البرامج الخبيثة التي تشفر البيانات الشخصية للضحية حتى يتم دفع فدية . [ 1 ] [ 2 ] [ 3 ] [ 4 ] [ 5 ] تُستخدم عادةً عملات رقمية يصعب تتبعها ، مثل Paysafecard أو Bitcoin وغيرها من العملات المشفرة ، لدفع الفدية، مما يجعل تعقب الجناة ومقاضاتهم أمرًا صعبًا. في بعض الأحيان، يمكن استعادة الملفات الأصلية دون دفع الفدية بسبب أخطاء في التنفيذ، أو تسريب مفاتيح التشفير ، أو انعدام التشفير تمامًا في برنامج الفدية.

تُنفذ هجمات برامج الفدية عادةً باستخدام حصان طروادة مُتنكر في هيئة ملف شرعي، حيث يُخدع المستخدم لتحميله أو فتحه عند وصوله كمرفق بريد إلكتروني. مع ذلك، هناك مثال بارز، وهو دودة WannaCry ، التي انتقلت تلقائيًا بين أجهزة الكمبيوتر دون تدخل المستخدم. [ 6 ]

بدأ استخدام برامج الفدية الخبيثة على مستوى العالم منذ عام 1989 مع أول برنامج فدية موثق يُعرف باسم حصان طروادة الإيدز. [ 7 ] [ 8 ] [ 9 ] وبلغ عدد هجمات برامج الفدية الخبيثة 181.5 مليون هجمة حول العالم في الأشهر الستة الأولى من عام 2018، بزيادة قدرها 229% عن الأشهر الستة الأولى من عام 2017. [ 10 ] وفي يونيو 2014، نشرت شركة مكافي لبرامج الأمن بيانات تُظهر أنها جمعت أكثر من ضعف عدد عينات برامج الفدية الخبيثة في ذلك الربع مقارنةً بالربع نفسه من العام السابق. [ 11 ] حقق برنامج CryptoLocker نجاحًا كبيرًا، حيث جمع ما يُقدّر بنحو 3 ملايين دولار أمريكي قبل أن تُغلقه السلطات، [ 12 ] وقدّر مكتب التحقيقات الفيدرالي الأمريكي (FBI) أن برنامج CryptoWall قد جمع أكثر من 18 مليون دولار أمريكي بحلول يونيو 2015. [ 13 ] في عام 2020، تلقى مركز شكاوى جرائم الإنترنت الأمريكي (IC3) 2474 شكوى مصنفة على أنها برامج فدية، مع خسائر مُعدّلة تجاوزت 29.1 مليون دولار أمريكي. وقد تتجاوز الخسائر هذا المبلغ، وفقًا لمكتب التحقيقات الفيدرالي. [ 14 ] على الصعيد العالمي، ووفقًا لموقع Statista ، بلغ عدد هجمات برامج الفدية حوالي 623 مليون هجمة في عام 2021، و493 مليون هجمة في عام 2022. [ 15 ]

وقدّرت مدفوعات برامج الفدية بـ 1.1 مليار دولار في عام 2019، [ 16 ] و999 مليون دولار في عام 2020، و1.25 مليار دولار في عام 2023، وانخفاض حاد إلى 813 مليون دولار في عام 2024، [ 17 ] ويعزى ذلك إلى عدم دفع الضحايا للفدية والإجراءات التي اتخذتها جهات إنفاذ القانون.

عملية

ابتكر يونغ ويونغ في جامعة كولومبيا مفهوم برامج الفدية المشفرة للملفات ، وقدّماه في مؤتمر IEEE للأمن والخصوصية عام 1996. يُعرف هذا النوع من البرامج باسم الابتزاز الفيروسي المشفر ، وقد استُلهم من شخصية "مُلتصق الوجه" الخيالية في فيلم " فضائي" . [ 18 ] يتألف الابتزاز الفيروسي المشفر من ثلاث جولات، تُنفّذ بين المُهاجم والضحية. [ 1 ]

  1. [المهاجم→الضحية] يقوم المهاجم بإنشاء زوج من المفاتيح ويضع المفتاح العام المقابل في البرمجية الخبيثة. ثم يتم إطلاق البرمجية الخبيثة.
  2. [الضحية→المهاجم] لتنفيذ هجوم الابتزاز باستخدام الفيروسات المشفرة، يقوم البرنامج الخبيث بإنشاء مفتاح متماثل عشوائي وتشفير بيانات الضحية به. ويستخدم المفتاح العام الموجود في البرنامج الخبيث لتشفير المفتاح المتماثل. يُعرف هذا بالتشفير الهجين ، وينتج عنه نص مشفر غير متماثل صغير بالإضافة إلى النص المشفر المتماثل لبيانات الضحية. يقوم البرنامج الخبيث بمسح المفتاح المتماثل وبيانات النص الأصلي لمنع استعادتها. ثم يرسل رسالة إلى المستخدم تتضمن النص المشفر غير المتماثل وكيفية دفع الفدية. تقوم الضحية بإرسال النص المشفر غير المتماثل والمال الإلكتروني إلى المهاجم.
  3. [المهاجم ← الضحية] يتلقى المهاجم المبلغ، ثم يفك تشفير النص المشفر غير المتماثل باستخدام مفتاحه الخاص، ويرسل المفتاح المتماثل إلى الضحية. تقوم الضحية بفك تشفير البيانات المشفرة باستخدام المفتاح المتماثل المطلوب، وبذلك يكتمل هجوم التشفير الفيروسي.

يتم توليد المفتاح المتناظر عشوائيًا ولن يفيد الضحايا الآخرين. لا يتم الكشف عن المفتاح الخاص للمهاجم للضحايا في أي مرحلة، وكل ما على الضحية فعله هو إرسال نص مشفر صغير جدًا (مفتاح التشفير المتناظر المشفر) إلى المهاجم.

تُنفَّذ هجمات برامج الفدية عادةً باستخدام حصان طروادة ، الذي يتسلل إلى النظام عبر، على سبيل المثال، مرفق خبيث، أو رابط مضمَّن في رسالة بريد إلكتروني تصيدية ، أو ثغرة أمنية في خدمة الشبكة. ثم يُشغِّل البرنامج حمولةً تُقفل النظام بطريقة ما، أو تدّعي قفله دون أن تفعل (مثل برنامج التخويف ). وقد تُظهر الحمولة تحذيرًا زائفًا يُزعم أنه صادر عن جهة ما، كوكالة إنفاذ القانون ، يدّعي زورًا أن النظام استُخدم في أنشطة غير قانونية، أو أنه يحتوي على محتوى مثل المواد الإباحية والوسائط المقرصنة . [ 19 ] [ 20 ] [ 21 ]

تتألف بعض البرامج الخبيثة ببساطة من تطبيق مصمم لقفل النظام أو تقييده حتى يتم الدفع، وذلك عادةً عن طريق ضبط واجهة ويندوز على نفسها، [ 22 ] أو حتى تعديل سجل الإقلاع الرئيسي و/أو جدول الأقسام لمنع نظام التشغيل من الإقلاع حتى يتم إصلاحه. [ 23 ] أما البرامج الخبيثة الأكثر تطوراً فتقوم بتشفير الملفات، حيث يستخدم العديد منها تشفيراً قوياً لتشفير ملفات الضحية بطريقة تجعل مفتاح فك التشفير المطلوب حكراً على مُنشئ البرامج الخبيثة . [ 1 ] [ 24 ] [ 25 ]

يُعدّ الدفع الهدف الأساسي في أغلب الأحيان، ويُجبر الضحية على دفع فدية لإزالة برامج الفدية الخبيثة، إما بتوفير برنامج لفك تشفير الملفات، أو بإرسال رمز فك تشفير يُلغي التغييرات التي أحدثتها البرامج الضارة. ورغم أن المهاجم قد يكتفي بأخذ المال دون إعادة ملفات الضحية، إلا أن فك التشفير وفقًا للاتفاق يصبّ في مصلحته، إذ سيتوقف الضحايا عن إرسال المدفوعات إذا ما اتضح عدم جدواها. ومن العناصر الأساسية لنجاح برامج الفدية الخبيثة وجود نظام دفع مريح يصعب تتبعه. وقد استُخدمت طيف واسع من طرق الدفع هذه، بما في ذلك التحويلات البنكية ، والرسائل النصية المدفوعة ، [ 26 ] وخدمات القسائم المدفوعة مسبقًا مثل paysafecard ، [ 7 ] [ 27 ] [ 28 ] وعملة البيتكوين الرقمية . [ 29 ] [ 30 ] [ 31 ]

في مايو 2020، أفادت شركة سوفوس أن متوسط ​​التكلفة العالمية لمعالجة هجوم برامج الفدية (مع الأخذ في الاعتبار وقت التوقف، ووقت الموظفين، وتكلفة الأجهزة، وتكلفة الشبكة، والفرص الضائعة، والفدية المدفوعة) بلغ 761,106 دولارًا أمريكيًا. وقد استعادت 94% من المؤسسات بياناتها، حيث استعاد 56% من ضحايا برامج الفدية بياناتهم من النسخ الاحتياطية، مقابل 26% فقط عند دفع الفدية. [ 32 ]

تاريخ

برامج الفدية المشفرة

كان أول هجوم ابتزاز معروف باستخدام البرمجيات الخبيثة، وهو " حصان طروادة الإيدز " الذي كتبه جوزيف بوب عام 1989، يعاني من خلل تصميمي جسيم لدرجة أنه لم يكن من الضروري دفع أي مبلغ للمبتز. فقد أخفى حمولته الملفات على القرص الصلب، وشفر أسماءها فقط ، وعرض رسالة تزعم انتهاء صلاحية ترخيص المستخدم لاستخدام برنامج معين. وطُلب من المستخدم دفع 189 دولارًا أمريكيًا لشركة "بي سي سايبورغ" للحصول على أداة إصلاح، على الرغم من إمكانية استخراج مفتاح فك التشفير من شفرة حصان طروادة. عُرف حصان طروادة أيضًا باسم "بي سي سايبورغ". أُعلن أن بوب غير مؤهل عقليًا للمثول أمام المحكمة بسبب أفعاله، لكنه وعد بالتبرع بأرباح البرمجية الخبيثة لتمويل أبحاث الإيدز . [ 33 ]

طُرحت فكرة استغلال أنظمة الدفع الإلكتروني المجهولة لجمع الفدية بأمان من عمليات اختطاف البشر عام 1992 على يد سيباستيان فون سولمز وديفيد ناكاش . [ 34 ] كما اقتُرحت هذه الطريقة الإلكترونية لجمع الأموال في هجمات الابتزاز باستخدام الفيروسات المشفرة. [ 1 ] في سيناريو فون سولمز-ناكاش، استُخدم منشور صحفي (لأن سجلات معاملات البيتكوين لم تكن موجودة وقت كتابة البحث).

طُرح مفهوم استخدام التشفير بالمفتاح العام في هجمات سرقة البيانات عام ١٩٩٦ على يد آدم ل. يونغ وموتي يونغ . انتقد يونغ ويونغ برنامج حصان طروادة المعلوماتي الخاص بالإيدز الذي فشل، والذي اعتمد على التشفير المتناظر فقط، حيث كان عيبه القاتل هو إمكانية استخراج مفتاح فك التشفير منه. وقاما بتطوير فيروس تشفير تجريبي على جهاز ماكنتوش SE/30 ، يستخدم خوارزمية RSA وخوارزمية التشفير المصغرة (TEA) لتشفير بيانات الضحية تشفيرًا هجينًا . وبما أنه يستخدم التشفير بالمفتاح العام ، فإن الفيروس لا يحتوي إلا على مفتاح التشفير ، بينما يحتفظ المهاجم بمفتاح فك التشفير الخاص به . في فيروس التشفير التجريبي الأصلي الذي طوره يونغ ويونغ، كان الضحية يرسل النص المشفر غير المتناظر إلى المهاجم الذي يقوم بفك تشفيره، ثم يعيد مفتاح فك التشفير المتناظر الموجود بداخله إلى الضحية مقابل مبلغ مالي. قبل ظهور النقود الإلكترونية بزمن طويل ، اقترح يونغ ويونغ إمكانية ابتزازها عبر التشفير، موضحين أن "مُنشئ الفيروس يستطيع فعليًا احتجاز كامل المبلغ كرهينة حتى يُدفع له نصفه. حتى لو كان المستخدم قد قام بتشفير النقود الإلكترونية مسبقًا، فإنها تصبح عديمة الفائدة إذا تم تشفيرها بواسطة فيروس تشفير". [ 1 ] أطلقوا على هذه الهجمات اسم "الابتزاز الفيروسي التشفيري"، وهو هجوم علني يندرج ضمن فئة أوسع من الهجمات في مجال يُسمى علم الفيروسات التشفيرية ، والذي يشمل الهجمات العلنية والسرية على حد سواء. [ 1 ] استُلهم بروتوكول الابتزاز الفيروسي التشفيري من العلاقة الطفيلية بين مُلتصق الوجه الذي ابتكره إتش آر غيغر ومضيفه في فيلم Alien . [ 1 ] [ 18 ]

برزت أمثلة برامج الفدية الابتزازية في مايو 2005. [ 35 ] وبحلول منتصف عام 2006، بدأت برامج التجسس مثل Gpcode وTROJ_RANSOM و Archifus و Krotten وCryzip وMayArchive باستخدام أنظمة تشفير RSA أكثر تطورًا، مع أحجام مفاتيح متزايدة باستمرار. تم تشفير Gpcode.AG، الذي تم اكتشافه في يونيو 2006، باستخدام مفتاح RSA عام بطول 660 بت. [ 36 ] وفي يونيو 2008، تم اكتشاف نسخة معدلة تُعرف باسم Gpcode.AK. باستخدام مفتاح RSA بطول 1024 بت، كان يُعتقد أنه كبير بما يكفي ليكون من المستحيل حسابيًا اختراقه دون جهد جماعي موزع . [ 37 ] [ 38 ] [ 39 ] [ 40 ]

عادت برامج الفدية المشفرة إلى الواجهة في أواخر عام 2013 مع انتشار برنامج CryptoLocker ، الذي يستخدم منصة عملة البيتكوين الرقمية لجمع أموال الفدية. في ديسمبر 2013، قدّر موقع ZDNet، استنادًا إلى معلومات معاملات البيتكوين، أن مشغلي CryptoLocker قد جمعوا حوالي 27 مليون دولار أمريكي من المستخدمين المصابين بين 15 أكتوبر و18 ديسمبر. [ 41 ] انتشرت تقنية CryptoLocker على نطاق واسع في الأشهر اللاحقة، بما في ذلك CryptoLocker 2.0 (الذي يُعتقد أنه لا علاقة له بـ CryptoLocker)، وCryptoDefense (الذي احتوى في البداية على خلل تصميمي كبير خزّن المفتاح الخاص على النظام المصاب في موقع يمكن للمستخدم الوصول إليه ، نظرًا لاستخدامه واجهات برمجة تطبيقات التشفير المدمجة في نظام Windows)، [ 30 ] [ 42 ] [ 43 ] [ 44 ] واكتشاف حصان طروادة في أغسطس 2014 يستهدف تحديدًا أجهزة التخزين المتصلة بالشبكة التي تنتجها شركة Synology . [ 45 ] في يناير 2015، أفيد بوقوع هجمات شبيهة ببرامج الفدية على مواقع ويب فردية عبر القرصنة، ومن خلال برامج فدية مصممة لاستهداف خوادم الويب التي تعمل بنظام Linux . [ 46 ] [ 47 ]

جدير بالذكر أنه في عام 2020، طُوِّرت أداة ثانوس ، وهي أداة فدية برمجية كخدمة (RaaS) ، بلغة C# على يد طبيب القلب الفنزويلي الفرنسي مويسيس لويس زاغالا غونزاليس . [ 48 ] وهي من أوائل برامج الفدية التي استخدمت تقنية RIPlace لتجاوز تقنيات مكافحة الفيروسات. [ 49 ]

في عام 2022، تعرضت كوستاريكا لهجمات واسعة النطاق ببرنامج الفدية "كونتي" ، مما أثر على الحكومة والرعاية الصحية والصناعة. [ 50 ] دفع هذا الرئيس رودريغو تشافيز إلى إعلان حالة الطوارئ، والإعلان أن كوستاريكا "في حالة حرب" مع قراصنة برامج الفدية. [ 51 ]

في بعض الإصابات، يوجد حمولة ثنائية المراحل، وهو أمر شائع في العديد من أنظمة البرمجيات الخبيثة. يتم خداع المستخدم لتشغيل برنامج نصي، يقوم بتنزيل الفيروس الرئيسي وتنفيذه. في الإصدارات الأولى من نظام الحمولة المزدوجة، كان البرنامج النصي موجودًا في مستند Microsoft Office مع ماكرو VBScript مرفق، أو في ملف من ملفات Windows Scripting Facilities (WSF). مع بدء أنظمة الكشف في حظر حمولات المرحلة الأولى هذه، لاحظ مركز حماية البرمجيات الخبيثة التابع لشركة Microsoft اتجاهًا نحو استخدام ملفات LNK مع برامج نصية مستقلة من Microsoft Windows PowerShell . [ 52 ] في عام 2016، وُجد أن PowerShell متورط في ما يقرب من 40% من حوادث أمن نقاط النهاية. [ 53 ]

استخدمت بعض أنواع برامج الفدية خوادم بروكسي مرتبطة بخدمات تور المخفية للاتصال بخوادم التحكم والسيطرة الخاصة بها ، مما زاد من صعوبة تحديد الموقع الدقيق للمجرمين. [ 54 ] [ 55 ] علاوة على ذلك، بدأ بائعو الإنترنت المظلم بشكل متزايد في تقديم هذه التقنية كخدمة ، حيث تُباع برامج الفدية جاهزة للتثبيت على أجهزة الضحايا، بنظام الاشتراك، على غرار Adobe Creative Cloud أو Office 365. [ 55 ] [ 56 ] [ 57 ]

صنّفت شركة سيمانتك برامج الفدية على أنها أخطر تهديد إلكتروني. [ 58 ]

برامج الفدية غير المشفرة

في أغسطس/آب 2010، ألقت السلطات الروسية القبض على تسعة أفراد على صلة ببرنامج فدية خبيث يُعرف باسم "وينلوك". على عكس برنامج "جي بي كود" الخبيث السابق، لم يستخدم "وينلوك" التشفير. بدلاً من ذلك، كان "وينلوك" يقيد الوصول إلى النظام بشكل مباشر عن طريق عرض صور إباحية، ويطلب من المستخدمين إرسال رسالة نصية قصيرة مدفوعة (تكلف حوالي 10 دولارات أمريكية) للحصول على رمز يُستخدم لفتح أجهزتهم. استهدفت هذه العملية الاحتيالية العديد من المستخدمين في روسيا والدول المجاورة، وبلغت أرباح المجموعة، بحسب التقارير، أكثر من 16 مليون دولار أمريكي. [ 21 ] [ 59 ]

في عام 2011، ظهر برنامج خبيث من نوع حصان طروادة، يحاكي إشعار تفعيل منتج ويندوز ، ويُبلغ المستخدمين بضرورة إعادة تفعيل نظام ويندوز الخاص بهم بسبب "كونهم ضحايا احتيال". وقدّم البرنامج خيار التفعيل عبر الإنترنت (كما هو الحال في عملية تفعيل ويندوز الفعلية)، ولكنه كان غير متاح، مما استلزم من المستخدم الاتصال بأحد ستة أرقام دولية لإدخال رمز مكون من ستة أرقام. وبينما ادّعى البرنامج الخبيث أن هذه المكالمة ستكون مجانية، إلا أنها كانت تُحوّل عبر مُشغّل مُحتال في دولة ذات أسعار مكالمات دولية مرتفعة، والذي قام بدوره بوضع المكالمة في الانتظار، مما تسبب في تكبّد المستخدم تكاليف باهظة للمكالمات الدولية . [ 19 ]

في عام 2012، أفادت شركة سيمانتك بانتشار برامج الفدية الخبيثة من أوروبا الشرقية، والتي تظهر على شاشة القفل تظاهراً بأنها تابعة لجهات إنفاذ القانون تطالب بدفع فدية مقابل أنشطة غير قانونية. [ 60 ]

في فبراير 2013، ظهر برنامج فدية خبيث من نوع حصان طروادة، يعتمد على مجموعة أدوات الاستغلال Stamp.EK ؛ وقد تم توزيع هذا البرنامج عبر مواقع مستضافة على منصتي استضافة المشاريع SourceForge و GitHub ، والتي زعمت تقديم "صور عارية مزيفة" لمشاهير. [ 61 ] وفي يوليو 2013، ظهر برنامج فدية خبيث آخر خاص بنظام التشغيل OS X ، يعرض صفحة ويب تتهم المستخدم بتحميل مواد إباحية. وعلى عكس نظائره التي تعمل بنظام Windows، لا يقوم هذا البرنامج بتعطيل الكمبيوتر بالكامل، بل يستغل سلوك متصفح الويب نفسه لإحباط محاولات إغلاق الصفحة بالطرق المعتادة. [ 62 ]

في يوليو/تموز 2013، سلّم شابٌّ يبلغ من العمر 21 عامًا من ولاية فرجينيا نفسه للشرطة بعد أن تلقّى رسالة فدية من مكتب التحقيقات الفيدرالي (FBI) تتهمه بحيازة مواد إباحية للأطفال، وذلك بعد أن احتوى حاسوبه، مصادفةً، على صور إباحية لفتيات قاصرات كان قد تواصل معهنّ جنسيًا. وكشف التحقيق عن وجود الملفات المُدينة، ووُجّهت للشاب تهمة الاعتداء الجنسي على الأطفال وحيازة مواد إباحية للأطفال. [ 63 ]

الترشيح (برامج التسرب/Doxware)

يُعدّ هجوم "التسريب" نقيضًا لهجوم الفدية، وهو هجومٌ يعتمد على علم الفيروسات المشفرة، ابتكره آدم ل. يونغ، ويهدد بنشر المعلومات المسروقة من نظام حاسوب الضحية بدلًا من حرمانها من الوصول إليها. [ 64 ] في هجوم "التسريب"، يقوم برنامج خبيث بتسريب بيانات حساسة من النظام المضيف إما إلى المهاجم أو إلى نسخ بعيدة من البرنامج الخبيث، ويهدد المهاجم بنشر بيانات الضحية ما لم يتم دفع فدية. عُرض هذا الهجوم في ويست بوينت عام 2003، ولُخّص في كتاب "التشفير الخبيث " على النحو التالي: "يختلف هذا الهجوم عن هجوم الابتزاز في أن الضحية في هجوم الابتزاز تُحرم من الوصول إلى معلوماتها القيّمة وتضطر إلى الدفع لاستعادتها، بينما في الهجوم المعروض هنا، تحتفظ الضحية بإمكانية الوصول إلى المعلومات، لكن الكشف عنها يخضع لتقدير الفيروس الحاسوبي". [ 65 ] يستند هذا الهجوم إلى نظرية الألعاب، وقد أُطلق عليه في الأصل اسم "ألعاب المحصلة غير الصفرية والبرامج الخبيثة القابلة للنجاة". يمكن أن يحقق الهجوم مكاسب مالية في الحالات التي يحصل فيها البرنامج الضار على معلومات قد تضر بالمستخدم الضحية أو المؤسسة، على سبيل المثال، الضرر الذي يلحق بالسمعة والذي قد ينتج عن نشر دليل على نجاح الهجوم نفسه.

تشمل الأهداف الشائعة لعمليات التهريب ما يلي:

  • معلومات الطرف الثالث المخزنة من قبل الضحية الرئيسية (مثل معلومات حساب العميل أو السجلات الصحية)؛
  • معلومات خاصة بالضحية (مثل الأسرار التجارية ومعلومات المنتج)
  • معلومات محرجة (مثل المعلومات الصحية للضحية أو معلومات عن ماضي الضحية الشخصي)

عادةً ما تكون هجمات تسريب البيانات مُستهدفة، مع قائمة ضحايا مُنتقاة بعناية، وغالبًا ما تتضمن مراقبة أولية لأنظمة الضحية للعثور على أهداف بيانات محتملة ونقاط ضعف. [ 66 ] [ 67 ]

برامج الفدية للهواتف المحمولة

مع ازدياد انتشار برامج الفدية على أجهزة الكمبيوتر، انتشرت أيضًا برامج الفدية التي تستهدف أنظمة تشغيل الأجهزة المحمولة . عادةً ما تكون برامج الفدية على الأجهزة المحمولة عبارة عن برامج حظر، نظرًا لقلة الحافز لتشفير البيانات، إذ يُمكن استعادتها بسهولة عبر المزامنة عبر الإنترنت. [ 68 ] تستهدف برامج الفدية عادةً نظام أندرويد ، لأنه يسمح بتثبيت التطبيقات من مصادر خارجية. [ 68 ] [ 69 ] تُوزَّع هذه البرامج عادةً كملف APK يُثبِّته المستخدم دون علمه؛ وقد تحاول عرض رسالة حظر فوق جميع التطبيقات الأخرى، [ 69 ] بينما استخدم برنامج آخر أسلوبًا من أساليب اختطاف النقرات لحمل المستخدم على منحه صلاحيات "مسؤول الجهاز" للوصول إلى النظام بشكل أعمق. [ 70 ]

استُخدمت أساليب مختلفة على أجهزة iOS ، مثل استغلال حسابات iCloud واستخدام نظام "العثور على iPhone" لتقييد الوصول إلى الجهاز. [ 71 ] في نظام iOS 10.3 ، قامت Apple بإصلاح ثغرة في معالجة نوافذ JavaScript المنبثقة في متصفح Safari ، والتي استغلتها مواقع برامج الفدية. [ 72 ] وقد تبين مؤخرًا أن برامج الفدية قد تستهدف أيضًا معالجات ARM، مثل تلك الموجودة في أجهزة إنترنت الأشياء (IoT) المختلفة، كأجهزة إنترنت الأشياء الصناعية الطرفية. [ 73 ]

في أغسطس 2019، أثبت باحثون إمكانية إصابة كاميرات DSLR ببرامج الفدية الخبيثة. [ 74 ] تستخدم الكاميرات الرقمية غالبًا بروتوكول نقل الصور (PTP) لنقل الملفات. وقد وجد الباحثون أنه من الممكن استغلال ثغرات في هذا البروتوكول لإصابة الكاميرات المستهدفة ببرامج الفدية الخبيثة (أو تنفيذ أي تعليمات برمجية خبيثة). عُرض هذا الهجوم في مؤتمر Defcon الأمني ​​في لاس فيغاس كإثبات لمفهوم الهجوم (وليس كبرنامج خبيث مُجهز فعليًا).

تطور الهجمات

استهدفت الهجمات الأولى مستخدمين عشوائيين، حيث أصيبت أجهزتهم عادةً عبر مرفقات بريد إلكتروني أرسلتها مجموعات صغيرة من المجرمين، مطالبةً بفدية تُقدّر ببضع مئات من الدولارات بالعملات الرقمية لفك تشفير ملفات (عادةً ما تكون صورًا ووثائق شخصية) قام برنامج الفدية بتشفيرها. ومع تطور برامج الفدية كنشاط تجاري، دخلت عصابات منظمة هذا المجال، معلنةً عن خدماتها على الإنترنت المظلم ، ومُسندةً بعض المهام إلى جهات خارجية . أدى ذلك إلى تحسين جودة برامج الفدية وزيادة نجاحها. فبدلاً من الاعتماد على رسائل بريد إلكتروني عشوائية، قامت العصابات بسرقة بيانات الاعتماد، واكتشاف الثغرات الأمنية في الشبكات المستهدفة، وتطوير البرامج الضارة لتجنب اكتشافها بواسطة برامج مكافحة البرامج الضارة. وتصاعدت قيمة الفدية المطلوبة لتصل إلى مبالغ طائلة (ملايين الدولارات) تدفعها الشركات لاستعادة بياناتها، بدلاً من المبالغ التي يدفعها الأفراد مقابل وثائقهم (مئات الدولارات).

في عام 2016، لوحظ ارتفاع ملحوظ في هجمات برامج الفدية على المستشفيات. ووفقًا لتقرير التهديدات الأمنية للإنترنت لعام 2017 الصادر عن شركة سيمانتك، لم تؤثر برامج الفدية على أنظمة تكنولوجيا المعلومات فحسب، بل أثرت أيضًا على رعاية المرضى والعمليات السريرية والفواتير. وقد يكون الدافع وراء هجمات المجرمين الإلكترونيين هو الأموال المتاحة والشعور بالإلحاح داخل نظام الرعاية الصحية. [ 75 ]

تتزايد برامج الفدية بسرعة بين مستخدمي الإنترنت، وكذلك في بيئة إنترنت الأشياء. [ 60 ] تكمن المشكلة الكبرى في خسارة ملايين الدولارات من قبل بعض المؤسسات والقطاعات التي قررت دفع الفدية، مثل مركز هوليوود بريسبيتيريان الطبي وميدستار هيلث. [ 76 ]

بحسب تقرير سيمانتك لعام 2019 الصادر عن ISTR، شهد عام 2018 انخفاضًا ملحوظًا في نشاط برامج الفدية بنسبة 20%، وذلك للمرة الأولى منذ عام 2013. قبل عام 2017، كان المستهلكون هم الضحايا المفضلين، لكن هذا الوضع تغير جذريًا في ذلك العام، إذ انتقلت الهجمات إلى الشركات. وفي عام 2018، تسارع هذا التوجه لتصل نسبة الإصابات إلى 81%، ما يمثل زيادة قدرها 12%. [ 77 ] وتعتمد طريقة التوزيع الشائعة اليوم على حملات البريد الإلكتروني.

في أواخر عام 2019، قامت مجموعة برامج الفدية Maze بتحميل ملفات حساسة لشركات قبل تشفيرها، وهددت بنشر البيانات علنًا في حال عدم دفع الفدية؛ وقد نفذت تهديدها بالفعل في حالة واحدة على الأقل. وحذت حذوها العديد من العصابات الأخرى؛ حيث تم إنشاء "مواقع تسريب" على الإنترنت المظلم للوصول إلى البيانات المسروقة. وركزت الهجمات اللاحقة على التهديد بتسريب البيانات، دون تشفيرها بالضرورة، مما أدى إلى إلغاء الحماية التي توفرها إجراءات النسخ الاحتياطي القوية للضحايا. ( اعتبارًا من عام 2023)هناك خطر من استخدام الحكومات المعادية لبرامج الفدية لإخفاء ما هو في الواقع جمع معلومات استخباراتية. [ 78 ]

تم الإبلاغ عن أول حالة وفاة في أعقاب هجوم ببرامج الفدية في مستشفى ألماني في أكتوبر 2020. [ 79 ]

شهدت جائحة كوفيد-19 في عام 2020 زيادة ملحوظة في هجمات برامج الفدية . وقد أشارت الأدلة إلى أن المؤسسات المستهدفة في هذه الهجمات شملت القطاعات الحكومية والمالية والرعاية الصحية. ويرى الباحثون أن عدة عوامل مختلفة قد تفسر هذه الزيادة في الهجمات خلال تلك الفترة. إلا أن أحد أهم هذه العوامل هو العمل عن بُعد ، الذي أصبح النمط السائد في العديد من القطاعات عام 2020، والذي أدى إلى ارتفاع حاد في الهجمات بسبب ضعف مستوى الأمان مقارنةً ببيئات العمل التقليدية. [ 80 ]

تشير التقديرات إلى أن هجمات برامج الفدية قد أسفرت عن دفعات بلغت 1.1 مليار دولار أمريكي في عام 2019، و999 مليون دولار أمريكي في عام 2020، وبلغت رقماً قياسياً قدره 1.25 مليار دولار أمريكي في عام 2023. وانخفض هذا الرقم إلى 813 مليون دولار أمريكي في عام 2024، مع انخفاض حاد في النصف الثاني من العام، وفقاً لشركة الأبحاث Chainalysis ، ويعزى ذلك إلى رفض الضحايا الدفع، وإجراءات إنفاذ القانون. ومع ذلك، أشارت Chainalysis إلى أن هذا الانخفاض في المدفوعات هش، وأن هجمات برامج الفدية لا تزال منتشرة بكثرة. [ 81 ] وفي فبراير 2024، أسفرت عملية دولية منسقة عن تفكيك عصابة LockBit ، واختفت عصابة BlackCat/ALPHV . [ 81 ]

في أوائل عام 2025، كانت المملكة المتحدة تدرس حظر المدارس وهيئة الخدمات الصحية الوطنية والمجالس المحلية من دفع فدية برامج الفدية، وإلزام الشركات الخاصة بالإبلاغ عن المدفوعات المقترحة، وفرض الإبلاغ الإلزامي عن هجمات برامج الفدية. [ 81 ]

أهداف هجومية بارزة

حزم برامج بارزة

ريفيتون

حمولة برنامج Reveton، تدعي زوراً أن المستخدم يجب أن يدفع غرامة لخدمة شرطة العاصمة

في عام ٢٠١٢، بدأ فيروس فدية خطير يُعرف باسم ريفيتون بالانتشار. يستند هذا الفيروس إلى فيروس سيتادل (المبني بدوره على فيروس زيوس )، ويعرض حمولته تحذيرًا يُزعم أنه صادر عن جهة إنفاذ قانون، يدّعي أن الحاسوب استُخدم في أنشطة غير قانونية، مثل تحميل برامج غير مرخصة أو مواد إباحية للأطفال . وبسبب هذا السلوك، يُشار إليه عادةً باسم "فيروس الشرطة". [ ٨٢ ] [ ٨٣ ] [ ٨٤ ] يُعلم التحذير المستخدم بأنه لفتح نظامه، عليه دفع غرامة باستخدام قسيمة من خدمة دفع مسبق مجهولة المصدر مثل يوكاش أو بايسيف كارد . ولزيادة إيهام المستخدم بأن الحاسوب مُراقب من قِبل جهات إنفاذ القانون، تعرض الشاشة أيضًا عنوان IP الخاص بالحاسوب، بينما تعرض بعض الإصدارات لقطات من كاميرا الويب الخاصة بالضحية لإيهام المستخدم بأنه مُسجّل. [ ٧ ] [ ٨٥ ]

بدأ برنامج Reveton الخبيث بالانتشار في عدة دول أوروبية مطلع عام 2012. [ 7 ] وتم تخصيص نسخ منه لتناسب مختلف البلدان، حيث استُخدمت قوالب تحمل شعارات جهات إنفاذ القانون المختلفة؛ فعلى سبيل المثال، احتوت النسخ المستخدمة في المملكة المتحدة على شعارات جهات مثل شرطة العاصمة ووحدة مكافحة الجرائم الإلكترونية الوطنية . كما احتوت نسخة أخرى على شعار جمعية حقوق المؤلفين PRS for Music ، التي اتهمت المستخدم تحديدًا بتحميل الموسيقى بشكل غير قانوني. [ 86 ] وفي بيان تحذيري للجمهور بشأن هذا البرنامج الخبيث، أوضحت شرطة العاصمة أنها لن تقوم أبدًا بإغلاق أي جهاز كمبيوتر بهذه الطريقة كجزء من أي تحقيق. [ 7 ] [ 20 ]

في مايو 2012، اكتشف باحثو التهديدات في شركة تريند مايكرو نماذج لنسخ مختلفة من برنامج ريفيتون الخبيث في الولايات المتحدة وكندا ، مما يشير إلى أن مطوريه ربما كانوا يخططون لاستهداف المستخدمين في أمريكا الشمالية. [ 87 ] وبحلول أغسطس 2012، بدأ نوع جديد من ريفيتون بالانتشار في الولايات المتحدة، مدعيًا أنه يتطلب دفع غرامة قدرها 200 دولار لمكتب التحقيقات الفيدرالي باستخدام بطاقة موني باك . [ 8 ] [ 9 ] [ 85 ] وفي فبراير 2013، ألقت السلطات الإسبانية القبض على مواطن روسي في دبي لارتباطه بشبكة إجرامية كانت تستخدم ريفيتون؛ كما أُلقي القبض على عشرة أشخاص آخرين بتهم غسل الأموال . [ 88 ] وفي أغسطس 2014، أفادت شركة أفاست سوفتوير أنها عثرت على نسخ جديدة من ريفيتون تقوم أيضًا بتوزيع برامج خبيثة لسرقة كلمات المرور كجزء من حمولتها. [ 89 ]

كريبتو لوكر

عادت برامج الفدية المشفرة للظهور في سبتمبر 2013 مع حصان طروادة يُعرف باسم CryptoLocker ، والذي كان يُنشئ زوجًا من مفاتيح RSA بطول 2048 بت، ثم يُحمّله إلى خادم تحكم، ويستخدمه لتشفير الملفات باستخدام قائمة بيضاء من امتدادات ملفات محددة . هدد البرنامج الخبيث بحذف المفتاح الخاص إذا لم يتم دفع فدية بعملة البيتكوين أو قسيمة نقدية مسبقة الدفع في غضون 3 أيام من الإصابة. نظرًا لحجم المفتاح الكبير للغاية الذي يستخدمه، اعتبر المحللون والمتضررون من حصان طروادة أن إصلاح CryptoLocker أمر بالغ الصعوبة. [ 29 ] [ 90 ] [ 91 ] [ 92 ] حتى بعد انقضاء المهلة، كان من الممكن الحصول على المفتاح الخاص باستخدام أداة عبر الإنترنت، ولكن السعر كان يرتفع إلى 10 بيتكوين، أي ما يعادل حوالي 2300 دولار أمريكي اعتبارًا من نوفمبر 2013. [ 93 ] [ 94 ]

تم عزل برنامج CryptoLocker الخبيث من خلال الاستيلاء على شبكة Gameover ZeuS للبرامج الضارة كجزء من عملية Tovar ، كما أعلنت وزارة العدل الأمريكية رسميًا في 2 يونيو 2014. وأصدرت وزارة العدل أيضًا لائحة اتهام علنية ضد القرصان الروسي يفغيني بوغاتشيف لتورطه المزعوم في شبكة البرامج الضارة. [ 95 ] [ 96 ] وتشير التقديرات إلى أنه تم ابتزاز ما لا يقل عن 3 ملايين دولار أمريكي باستخدام البرنامج الخبيث قبل إغلاقه. [ 12 ]

CryptoLocker.F و TorrentLocker

في سبتمبر 2014، ظهرت موجة من برامج الفدية الخبيثة (أحصنة طروادة) استهدفت في البداية المستخدمين في أستراليا ، تحت اسمي CryptoWall و CryptoLocker (وهو، كما هو الحال مع CryptoLocker 2.0، لا يمت بصلة إلى CryptoLocker الأصلي). انتشرت هذه الأحصنة عبر رسائل بريد إلكتروني احتيالية تدّعي أنها إشعارات فشل تسليم طرود من البريد الأسترالي ؛ ولتجنب اكتشافها بواسطة برامج فحص البريد الإلكتروني الآلية التي تتعقب جميع الروابط على الصفحة لفحص البرامج الضارة، صُمم هذا النوع ليُلزم المستخدمين بزيارة صفحة ويب وإدخال رمز CAPTCHA قبل تنزيل الحمولة فعليًا، مما يمنع هذه العمليات الآلية من فحص الحمولة. خلصت شركة Symantec إلى أن هذه الأنواع الجديدة، التي حددتها باسم CryptoLocker.F ، لا تمت بصلة إلى CryptoLocker الأصلي نظرًا لاختلاف طريقة عملها. [ 97 ] [ 98 ] ومن أبرز ضحايا هذه الأحصنة هيئة الإذاعة الأسترالية . انقطع البث المباشر على قناة ABC News 24 الإخبارية التلفزيونية لمدة نصف ساعة، ونُقل إلى استوديوهات ملبورن، بسبب إصابة أجهزة الكمبيوتر في استوديو سيدني بفيروس CryptoWall . [ 99 ] [ 100 ] [ 101 ]

كان برنامج TorrentLocker ، وهو حصان طروادة آخر في هذه الموجة ، يحتوي في البداية على خلل تصميمي مشابه لخلل CryptoDefense؛ إذ كان يستخدم نفس سلسلة المفاتيح لكل جهاز مصاب، مما جعل اختراق التشفير أمرًا سهلاً. ومع ذلك، تم إصلاح هذا الخلل لاحقًا. [ 42 ] وبحلول أواخر نوفمبر 2014، تشير التقديرات إلى أن أكثر من 9000 مستخدم قد أصيبوا ببرنامج TorrentLocker في أستراليا وحدها، لتأتي في المرتبة الثانية بعد تركيا التي سجلت 11700 إصابة. [ 102 ]

جدار التشفير

ظهر برنامج الفدية الخبيث CryptoWall، وهو حصان طروادة يستهدف نظام ويندوز، لأول مرة عام 2014. وتم توزيع أحد أنواعه ضمن حملة إعلانية خبيثة على شبكة Zedo الإعلانية في أواخر سبتمبر 2014، استهدفت العديد من المواقع الإلكترونية الرئيسية؛ حيث أعادت الإعلانات توجيه المستخدمين إلى مواقع إلكترونية خبيثة استغلت ثغرات في إضافات المتصفح [ 103 ] لتنزيل البرنامج الخبيث. وأشار باحث من شركة Barracuda Networks إلى أن البرنامج الخبيث كان يحمل توقيعًا رقميًا في محاولة لإضفاء مصداقية عليه أمام برامج الحماية. [ 104 ] استخدم CryptoWall 3.0 برنامجًا خبيثًا مكتوبًا بلغة جافا سكريبت ضمن مرفق بريد إلكتروني، يقوم بتنزيل ملفات تنفيذية مُخفية على هيئة صور JPG . ولمزيد من التخفي، يُنشئ البرنامج الخبيث نسخًا جديدة من explorer.exe و svchost.exe للتواصل مع خوادمه. وعند تشفير الملفات، يقوم البرنامج الخبيث أيضًا بحذف نسخ الظل من وحدات التخزين، وتثبيت برامج تجسس لسرقة كلمات المرور ومحافظ البيتكوين . [ 105 ]

أفاد مكتب التحقيقات الفيدرالي في يونيو 2015 أن ما يقرب من 1000 ضحية اتصلوا بمركز شكاوى جرائم الإنترنت التابع للمكتب للإبلاغ عن إصابات CryptoWall، وقدروا الخسائر بما لا يقل عن 18 مليون دولار. [ 13 ]

أحدث إصدار، CryptoWall 4.0، حسّن شفرته لتجنب اكتشاف برامج مكافحة الفيروسات، وهو لا يقوم بتشفير البيانات الموجودة في الملفات فحسب، بل يقوم أيضًا بتشفير أسماء الملفات. [ 106 ]

Fusob

Fusob هي عائلة رئيسية من برامج الفدية الخبيثة للهواتف المحمولة. بين أبريل 2015 ومارس 2016، شكلت Fusob حوالي 56% من برامج الفدية الخبيثة المسجلة للهواتف المحمولة. [ 107 ]

كغيره من برامج الفدية الخبيثة، يستخدم هذا البرنامج أساليب الترهيب لابتزاز مبالغ طائلة من المستخدم. [ 108 ] يتظاهر التطبيق بأنه إشعار من السلطات ، يطالب الضحية بدفع غرامة تتراوح بين 100 و200 دولار أمريكي ، وإلا سيواجه تهمة جنائية ملفقة. ويطلب برنامج Fusob بطاقات هدايا iTunes للدفع، على عكس معظم برامج الفدية الخبيثة التي تستهدف العملات المشفرة.

لإصابة الأجهزة، يتنكر برنامج Fusob الخبيث في هيئة مشغل فيديو إباحي. [ 109 ] عند تثبيته، يتحقق أولاً من لغة نظام الجهاز. إذا كانت اللغة روسية أو من لغات أوروبا الشرقية، يبقى Fusob خاملاً. وإلا، فإنه يُقفل الجهاز ويطلب فدية. حوالي 40% من الضحايا في ألمانيا، بينما تبلغ نسبة الضحايا في المملكة المتحدة 14.5%، وفي الولايات المتحدة 11.4%. شكّل كل من Fusob وSmall (عائلة أخرى من برامج الفدية) أكثر من 93% من برامج الفدية التي استهدفت الأجهزة المحمولة بين عامي 2015 و2016.

ووناكراي

في مايو/أيار 2017، انتشر هجوم برنامج الفدية WannaCry عبر الإنترنت، مستخدمًا ثغرة أمنية تُدعى EternalBlue ، والتي يُزعم أنها سُرّبت من وكالة الأمن القومي الأمريكية . وقد أصاب هذا الهجوم، الذي لم يسبق له مثيل من حيث النطاق، [ 110 ] أكثر من 230,000 جهاز كمبيوتر في أكثر من 150 دولة، [ 111 ] مستخدمًا 20 لغة مختلفة لطلب فدية من المستخدمين باستخدام عملة البيتكوين الرقمية . وطالب WannaCry بفدية قدرها 300 دولار أمريكي لكل جهاز كمبيوتر. [ 112 ] وأثر الهجوم على شركة Telefónica والعديد من الشركات الكبرى الأخرى في إسبانيا، بالإضافة إلى أجزاء من هيئة الخدمات الصحية الوطنية البريطانية (NHS)، حيث اضطرت 16 مستشفى على الأقل إلى رفض استقبال المرضى أو إلغاء العمليات الجراحية المقررة، [ 113 ] وشركات FedEx و Deutsche Bahn و Honda ، [ 114 ] وRenault ، فضلًا عن وزارة الداخلية الروسية وشركة الاتصالات الروسية MegaFon . [ 115 ] منح المهاجمون ضحاياهم مهلة سبعة أيام من تاريخ إصابة أجهزة الكمبيوتر الخاصة بهم، وبعدها سيتم حذف الملفات المشفرة. [ 116 ]

بيتيا

تم اكتشاف برنامج بيتيا الخبيث لأول مرة في مارس 2016؛ وعلى عكس أنواع برامج الفدية المشفرة الأخرى، كان هذا البرنامج يستهدف إصابة سجل الإقلاع الرئيسي ، حيث يقوم بتثبيت حمولة تشفر جداول ملفات نظام الملفات NTFS عند إعادة تشغيل النظام المصاب، مما يمنع النظام من الإقلاع إلى نظام ويندوز نهائيًا حتى يتم دفع الفدية. وأفادت شركة تشيك بوينت أنه على الرغم مما اعتبرته تطورًا مبتكرًا في تصميم برامج الفدية، إلا أن عدد الإصابات به كان أقل نسبيًا من برامج الفدية الأخرى التي كانت نشطة في نفس الفترة الزمنية. [ 117 ]

في 27 يونيو/حزيران 2017، استُخدمت نسخة مُعدّلة بشكل كبير من برنامج بيتيا الخبيث في هجوم إلكتروني عالمي استهدف أوكرانيا بشكل أساسي (لكنه أثّر على العديد من الدول [ 118 ] ). وقد عُدّلت هذه النسخة لتنتشر باستخدام ثغرة إيترنال بلو نفسها التي استُخدمت في هجوم واناكراي. وبسبب تغيير آخر في تصميمها، أصبحت غير قادرة على فك تشفير النظام بعد دفع الفدية؛ ما دفع محللي الأمن إلى التكهن بأن الهجوم لم يكن يهدف إلى تحقيق ربح غير مشروع، بل إلى إحداث اضطراب فحسب. [ 119 ] [ 120 ]

الأرنب الشرير

في 24 أكتوبر/تشرين الأول 2017، أبلغ بعض المستخدمين في روسيا وأوكرانيا عن هجوم جديد ببرنامج فدية يُدعى "باد رابيت"، والذي يتبع نمطًا مشابهًا لبرنامجي "واناكراي" و"بيتيا" حيث يقوم بتشفير ملفات المستخدم ثم يطلب دفع فدية بعملة البيتكوين لفك تشفيرها. ورجّحت شركة إيست أن يكون برنامج الفدية قد انتشر عبر تحديث مزيف لبرنامج أدوبي فلاش . [ 121 ] ومن بين الجهات التي تضررت من برنامج الفدية: إنترفاكس ، ومطار أوديسا الدولي ، ومترو كييف ، ووزارة البنية التحتية الأوكرانية. [ 122 ] ونظرًا لاستخدامه شبكات الشركات في الانتشار، فقد تم اكتشاف برنامج الفدية أيضًا في دول أخرى، بما في ذلك تركيا، وألمانيا، وبولندا، واليابان، وكوريا الجنوبية، والولايات المتحدة. [ 123 ] اعتقد الخبراء أن هجوم برامج الفدية مرتبط بهجوم بيتيا في أوكرانيا (خاصةً لأن شفرة برنامج Bad Rabbit تحتوي على العديد من العناصر المتداخلة والمتشابهة مع شفرة بيتيا/نوت بيتيا، [ 124 ] بالإضافة إلى أن مكتبة الارتباط الديناميكي (DLL) الخاصة ببرنامجي CrowdStrike Bad Rabbit ونوت بيتيا تشترك في 67% من الشفرة نفسها [ 125 ] )، على الرغم من أن الهوية الوحيدة للمهاجمين هي أسماء شخصيات من مسلسل صراع العروش المضمنة في الشفرة. [ 123 ]

توصل خبراء الأمن إلى أن برنامج الفدية لم يستخدم ثغرة EternalBlue للانتشار، وتم اكتشاف طريقة بسيطة لتحصين جهاز غير مصاب يعمل بإصدارات قديمة من نظام التشغيل ويندوز بحلول 24 أكتوبر 2017. [ 126 ] [ 127 ] علاوة على ذلك، توقفت المواقع التي استُخدمت لنشر تحديث فلاش الوهمي عن العمل أو حذفت الملفات المُسببة للمشكلة في غضون أيام قليلة من اكتشافها، مما قضى فعليًا على انتشار برنامج Bad Rabbit. [ 123 ]

سام سام

في عام 2016، ظهر نوع جديد من برامج الفدية الخبيثة يستهدف خوادم JBoss . [ 128 ] وقد وُجد أن هذا النوع، المسمى " SamSam "، يتجاوز عملية التصيد الاحتيالي أو التنزيلات غير المشروعة، ويستغل الثغرات الأمنية في الخوادم الضعيفة. [ 129 ] يستخدم هذا البرنامج الخبيث هجومًا عنيفًا على بروتوكول سطح المكتب البعيد لتخمين كلمات المرور الضعيفة حتى يتم اختراق إحداها. وقد كان هذا الفيروس وراء هجمات على جهات حكومية وقطاع الرعاية الصحية، مع عمليات اختراق بارزة استهدفت مدينة فارمنجتون بولاية نيو مكسيكو ، ووزارة النقل بولاية كولورادو ، ومقاطعة ديفيدسون بولاية كارولاينا الشمالية ، ومؤخرًا، هجومًا ببرامج الفدية على البنية التحتية لمدينة أتلانتا . [ 129 ]

محمد مهدي شاه منصوري (مواليد قم ، إيران، عام 1991) وفرامرز شاهي سافندي (مواليد شيراز ، إيران، عام 1984) مطلوبان من قبل مكتب التحقيقات الفيدرالي بتهمة إطلاق برنامج الفدية الخبيث "سام سام". [ 130 ] يُزعم أن الاثنين قد جنيا 6 ملايين دولار من الابتزاز وتسببا في أضرار تزيد قيمتها عن 30 مليون دولار باستخدام هذا البرنامج الخبيث. [ 131 ]

الجانب المظلم

في 7 مايو/أيار 2021، نُفذ هجوم إلكتروني على خط أنابيب كولونيال الأمريكي. حدد مكتب التحقيقات الفيدرالي (FBI) مجموعة "دارك سايد" (DarkSide ) كمنفذة لهجوم الفدية الذي استهدف خط الأنابيب ، والذي نُفذ باستخدام برمجيات خبيثة ، ما أدى إلى إغلاق طوعي للخط الرئيسي الذي يزود الساحل الشرقي للولايات المتحدة بنسبة 45% من الوقود . وُصف الهجوم بأنه أسوأ هجوم إلكتروني يُشن حتى الآن على البنية التحتية الحيوية للولايات المتحدة . نجحت "دارك سايد" في ابتزاز حوالي 75 بيتكوين (ما يقارب 5 ملايين دولار أمريكي) من شركة كولونيال. يُجري المسؤولون الأمريكيون تحقيقًا لمعرفة ما إذا كان الهجوم إجراميًا بحتًا أم أنه تم بتدخل من الحكومة الروسية أو دولة راعية أخرى. عقب الهجوم، نشرت "دارك سايد" بيانًا زعمت فيه: "نحن غير سياسيين، ولا نتدخل في الشؤون الجيوسياسية ... هدفنا هو جني المال وليس خلق مشاكل للمجتمع".

في مايو 2021، أصدر مكتب التحقيقات الفيدرالي ووكالة الأمن السيبراني وأمن البنية التحتية (CISA) تنبيهًا مشتركًا يحث مالكي ومشغلي البنية التحتية الحيوية على اتخاذ خطوات معينة لتقليل تعرضهم لبرامج الفدية DarkSide وبرامج الفدية بشكل عام.

سيسكي

Syskey هي أداة مساعدة كانت تُضمّن مع أنظمة التشغيل المبنية على Windows NT لتشفير قاعدة بيانات حسابات المستخدمين ، مع إمكانية إضافة كلمة مرور. وقد استُخدمت هذه الأداة أحيانًا بفعالية كبرنامج فدية خلال عمليات الاحتيال المتعلقة بالدعم الفني ، حيث قد يستخدمها المتصل الذي لديه وصول عن بُعد إلى الكمبيوتر لحرمان المستخدم من الوصول إلى جهازه باستخدام كلمة مرور لا يعرفها سواه. [ 132 ] أُزيلت Syskey من الإصدارات اللاحقة من Windows 10 و Windows Server في عام 2017، نظرًا لتقادمها ولأنها "معروفة بأنها تُستخدم من قِبل المخترقين كجزء من عمليات الاحتيال ببرامج الفدية". [ 133 ] [ 134 ]

برامج الفدية كخدمة

أصبحت برامج الفدية كخدمة (RaaS) أسلوبًا بارزًا بعد أن شنت مجموعة REvil، التي تتخذ من روسيا مقرًا لها [ 135 ] أو تتحدث الروسية [ 136 ] ، عمليات ضد عدة أهداف، بما في ذلك شركة JBS SA البرازيلية في مايو 2021، وشركة Kaseya Limited الأمريكية في يوليو 2021. [ 137 ] بعد مكالمة هاتفية جرت في 9 يوليو 2021 بين الرئيس الأمريكي جو بايدن والرئيس الروسي فلاديمير بوتين ، صرّح بايدن للصحافة قائلًا: "أوضحت له جليًا أن الولايات المتحدة تتوقع، عندما تنطلق عملية فدية من أراضيها حتى وإن لم تكن برعاية الدولة، أن تتحرك إذا زودناها بمعلومات كافية لتحديد هوية منفذيها". وأضاف بايدن لاحقًا أن الولايات المتحدة ستعطل خوادم المجموعة إذا لم يفعل بوتين ذلك. [ 138 ] [ 139 ] بعد أربعة أيام، اختفت مواقع REvil الإلكترونية وبنيتها التحتية الأخرى من الإنترنت. [ 140 ]

التخفيف

إذا تم الاشتباه في وقوع هجوم أو اكتشافه في مراحله المبكرة، فإن عملية التشفير تستغرق بعض الوقت؛ لذا فإن الإزالة الفورية للبرمجيات الخبيثة (وهي عملية بسيطة نسبيًا) قبل اكتمالها من شأنها أن توقف المزيد من الضرر للبيانات، دون استعادة أي بيانات مفقودة بالفعل. [ 141 ] [ 142 ]

اقترح خبراء الأمن تدابير وقائية للتعامل مع برامج الفدية. استخدام البرامج أو سياسات الأمان الأخرى لمنع تشغيل البرامج الضارة المعروفة يساعد في منع الإصابة، ولكنه لا يحمي من جميع الهجمات. [ 29 ] [ 143 ] لذا، يُعدّ وجود حل نسخ احتياطي مناسب عنصرًا أساسيًا للدفاع ضد برامج الفدية. تجدر الإشارة إلى أنه نظرًا لأن العديد من مهاجمي برامج الفدية لا يكتفون بتشفير جهاز الضحية، بل يحاولون أيضًا حذف أي نسخ احتياطية مخزنة محليًا أو يمكن الوصول إليها عبر الشبكة على وحدة تخزين متصلة بالشبكة ( NAS) ، فمن الضروري أيضًا الاحتفاظ بنسخ احتياطية "غير متصلة" للبيانات المخزنة في مواقع لا يمكن الوصول إليها من أي جهاز كمبيوتر مُحتمل إصابته ، مثل محركات أقراص التخزين الخارجية أو الأجهزة التي لا تملك أي اتصال بالشبكة (بما في ذلك الإنترنت) ، مما يمنع برامج الفدية من الوصول إليها. علاوة على ذلك، في حال استخدام وحدة تخزين متصلة بالشبكة (NAS) أو تخزين سحابي ، يجب أن يكون لدى الكمبيوتر إذن "إضافة فقط" إلى وحدة التخزين الوجهة، بحيث لا يمكنه حذف النسخ الاحتياطية السابقة أو الكتابة فوقها. بحسب شركة كومودو ، فإن تطبيق تقنيتين لتقليل مساحة الهجوم على نظام التشغيل / النواة يوفران مساحة هجوم أقل بشكل ملحوظ، مما يؤدي إلى تعزيز الوضع الأمني. [ 144 ] [ 145 ] [ 146 ]

يمكن أن يُسهم تثبيت التحديثات الأمنية الصادرة عن موردي البرامج في الحد من الثغرات التي تستغلها بعض أنواع البرامج الخبيثة للانتشار. [ 147 ] [ 148 ] [ 149 ] [ 150 ] [ 151 ] وتشمل التدابير الأخرى النظافة الإلكترونية - توخي الحذر عند فتح مرفقات البريد الإلكتروني والروابط، وتقسيم الشبكة ، وعزل أجهزة الكمبيوتر الحيوية عن الشبكات. [ 152 ] [ 153 ] علاوة على ذلك، للحد من انتشار برامج الفدية، يمكن تطبيق تدابير مكافحة العدوى . [ 154 ] وقد تشمل هذه التدابير فصل الأجهزة المصابة عن جميع الشبكات، والبرامج التوعوية، [ 155 ] وقنوات الاتصال الفعالة، ومراقبة البرامج الضارة ، وسبل المشاركة الجماعية. [ 154 ]

في أغسطس 2021، أصدرت وكالة الأمن السيبراني وأمن البنية التحتية (CISA) تقريرًا يتضمن إرشادات حول كيفية التخفيف من هجمات برامج الفدية. ويعود ذلك إلى الزيادة الكبيرة في الهجمات الأخيرة المتعلقة ببرامج الفدية، والتي شملت هجمات على شركة خطوط أنابيب أمريكية وشركة برمجيات، مما أثر على عملاء مزودي خدمات تكنولوجيا المعلومات المُدارة (MSPs) . [ 156 ]

تُعتبر تقنية الكتابة لمرة واحدة والقراءة لمرات عديدة (WORM)، مثل العديد من تنسيقات الأقراص الضوئية، محصنة عمليًا ضد برامج الفدية، إذ لا يمكن تغيير محتوياتها أو حذفها. ومع ذلك، لا يمكن حذف البيانات بأي شكل من الأشكال، مما يجعلها غير عملية للعديد من أنواع التخزين نظرًا لقوانين الخصوصية وقوانين المحتوى الأخرى. والحل الوحيد هو نسخها إلى قرص WORM جديد بعد حذف الملفات غير المرغوب فيها، ثم إتلاف النسخة الأصلية.

برامج الفدية في مجال الرعاية الصحية

استُهدف قطاع الرعاية الصحية بشكل غير متناسب بهجمات برامج الفدية، مما دفع الجهات التنظيمية إلى اتخاذ إجراءات تهدف إلى تعزيز متطلبات المؤسسات التي تتعامل مع بيانات المرضى الحساسة. في الولايات المتحدة، أدى الهجوم الإلكتروني الذي استهدف شركة Change Healthcare عام 2024 إلى تعطيل عمليات دفع الرعاية الصحية على مستوى البلاد، وأثر على ما يقرب من 100 مليون شخص، مما سلط الضوء على نقاط الضعف في البنية التحتية للرعاية الصحية. [ 157 ]

حماية نظام الملفات من برامج الفدية

تحتفظ العديد من أنظمة الملفات بنسخ احتياطية من البيانات التي تحتويها، والتي يمكن استخدامها لاستعادة محتويات الملفات من وقت سابق لهجوم برامج الفدية في حالة عدم تعطيلها بواسطة برامج الفدية.

  • في نظام التشغيل ويندوز، تُستخدم خدمة نسخ الظل لوحدة التخزين (VSS) غالبًا لتخزين نسخ احتياطية من البيانات؛ وغالبًا ما تستهدف برامج الفدية هذه اللقطات لمنع الاسترداد، ولذلك يُنصح غالبًا بتعطيل وصول المستخدم إلى أداة المستخدم VSSadmin.exe لتقليل خطر قيام برامج الفدية بتعطيل أو حذف النسخ السابقة.
  • في نظام التشغيل ويندوز 10، يمكن للمستخدمين إضافة مجلدات أو ملفات محددة إلى ميزة "الوصول المُتحكم به إلى المجلدات" في برنامج ويندوز ديفندر لحمايتها من برامج الفدية. [ 158 ] يُنصح بإضافة مجلدات النسخ الاحتياطية والمجلدات المهمة الأخرى إلى ميزة "الوصول المُتحكم به إلى المجلدات".
  • ما لم يتمكن برنامج خبيث من اختراق نظام ZFS المضيف وتنفيذ هجوم مُبرمج لإصدار أوامر إدارية، فإن خوادم الملفات التي تعمل بنظام ZFS تتمتع بمناعة واسعة ضد برامج الفدية، لأن ZFS قادر على إنشاء لقطات حتى لأنظمة الملفات الكبيرة عدة مرات في الساعة، وهذه اللقطات غير قابلة للتغيير (للقراءة فقط) ويمكن استعادتها بسهولة أو استعادة الملفات في حالة تلف البيانات. [ 159 ] بشكل عام، لا يمكن حذف اللقطات (ولا يمكن تعديلها) إلا من قِبل المسؤول.

فك تشفير الملفات واستعادتها

توجد عدة أدوات مصممة خصيصًا لفك تشفير الملفات المقفلة بواسطة برامج الفدية، مع العلم أن استعادة الملفات قد لا تكون ممكنة. [ 2 ] [ 160 ] إذا تم استخدام مفتاح التشفير نفسه لجميع الملفات، فإن أدوات فك التشفير تستخدم الملفات التي تتوفر لها نسخ احتياطية سليمة ونسخ مشفرة (وهو ما يُعرف في مصطلحات تحليل الشفرات بهجوم النص الصريح المعروف ؛ ولا ينجح هذا الهجوم إلا إذا كانت خوارزمية التشفير التي استخدمها المهاجم ضعيفة في الأصل، مما يجعلها عرضة لهجوم النص الصريح المعروف)؛ وقد تستغرق استعادة المفتاح، إن أمكن، عدة أيام. [ 161 ] يمكن لأدوات فك تشفير برامج الفدية المجانية المساعدة في فك تشفير الملفات المشفرة بواسطة الأنواع التالية من برامج الفدية: AES_NI، Alcatraz Locker، Apocalypse، BadBlock، Bart، BTCWare، Crypt888، CryptoMix، CrySiS، EncrypTile، FindZip، Globe، Hidden Tear ، Jigsaw، LambdaLocker، Legion، NoobCrypt، Stampado، SZFLocker، TeslaCrypt ، XData. [ 162 ] عادةً ما يتم التخلي عن تشفير برامج الفدية الذي تمكن باحثو الأمن من اختراقه لأغراض إجرامية؛ وبالتالي، عمليًا، لا يمكن عكس معظم الهجمات عن طريق كسر التشفير. [ 163 ]

مشروع "لا مزيد من الفدية" هو مبادرة مشتركة بين وحدة الجرائم الإلكترونية عالية التقنية التابعة للشرطة الهولندية ، والمركز الأوروبي لمكافحة الجرائم الإلكترونية التابع لليوروبول ، ومختبر كاسبرسكي ، وشركة مكافي، لمساعدة ضحايا برامج الفدية على استعادة بياناتهم دون دفع أي فدية. [ 164 ] ويوفر المشروع أداة "كريبتو شريف" المجانية لتحليل الملفات المشفرة والبحث عن أدوات فك التشفير. [ 165 ]

بالإضافة إلى ذلك، قد توجد نسخ قديمة من الملفات على القرص، والتي سبق حذفها. وفي بعض الحالات، قد يكون من الممكن استعادة هذه النسخ المحذوفة باستخدام برامج مصممة لهذا الغرض .

كشف تحقيق أجرته مؤسسة ProPublica عام 2019 أن شركتي الأمن السيبراني Proven Data Recovery وMonstercloud، اللتين روّجتا لخدمات فك التشفير دون فدية، كانتا تدفعان الفدية ببساطة ثم تفرضان على الضحية سعرًا أعلى. [ 163 ] تعامل قراصنة SamSam مع Proven Data بشكل متكرر لدرجة أنهم كانوا يوصون بها للضحايا الذين يواجهون صعوبات تقنية في الدفع. [ 163 ] في المقابل، كانت شركات أخرى مثل Coveware أكثر شفافية في تقديم خدمة دفع الفدية للقراصنة وتحديث الأنظمة غير الآمنة. [ 163 ] وجد العديد من الضحايا الأمريكيين أن مبلغ الفدية منخفض جدًا بحيث لا يفي بمتطلبات وزارة العدل الأمريكية للتدخل الفيدرالي، وأن الشرطة المحلية تفتقر إلى القدرات التقنية اللازمة للمساعدة، وغالبًا ما كانت هي نفسها ضحية. [ 163 ]

الاعتقالات والإدانات الجنائية

زين قيصر

حُكم على الطالب البريطاني زين قيصر، من باركينغ بلندن، بالسجن لأكثر من ست سنوات في محكمة كينغستون أبون تيمز الملكية ، لارتكابه هجمات برامج الفدية عام 2019. [ 166 ] ويُقال إنه كان "أكثر مجرمي الإنترنت غزارةً في إصدار الأحكام في المملكة المتحدة". بدأ نشاطه الإجرامي في سن السابعة عشرة. تواصل مع المتحكم الروسي في إحدى أقوى الهجمات، والتي يُعتقد أنها تابعة لعصابة برمجيات Lurk الخبيثة، ورتب معه لتقاسم أرباحه. كما تواصل مع مجرمين إلكترونيين من الصين والولايات المتحدة لتحويل الأموال. [ 166 ] لمدة عام ونصف تقريبًا، انتحل صفة مورد شرعي لإعلانات الكتب على بعض مواقع الإباحية القانونية الأكثر زيارة في العالم. احتوى كل إعلان من الإعلانات التي تم الترويج لها على هذه المواقع على سلالة Reveton من برنامج Angler Exploit Kit (AEK) الخبيث [ 167 ] الذي سيطر على الجهاز. اكتشف المحققون أرباحًا تُقدّر بنحو 700 ألف جنيه إسترليني، مع أن شبكته ربما تكون قد حققت أرباحًا تتجاوز 4 ملايين جنيه إسترليني. ويُحتمل أنه أخفى بعض الأموال باستخدام العملات المشفرة. كان برنامج الفدية يُوجّه الضحايا لشراء قسائم GreenDot MoneyPak وإدخال الرمز في لوحة Reveton المعروضة على الشاشة. تُحوّل هذه الأموال إلى حساب MoneyPak يُديره قيصر، الذي كان بدوره يُودع مدفوعات القسائم في حساب بطاقة الخصم المباشر لشريكه الأمريكي في الجريمة، ريموند أوديجي أوديال. كان أوديال طالبًا في جامعة فلوريدا الدولية خلال عامي 2012 و2013، وعمل لاحقًا في شركة مايكروسوفت. كان أوديال يُحوّل الأموال إلى عملة Liberty Reserve الرقمية ويُودعها في حساب قيصر في Liberty Reserve. [ 168 ]

حدث انفراج في هذه القضية في مايو/أيار 2013 عندما استولت سلطات من عدة دول على خوادم ليبرتي ريزيرف، وحصلت على إمكانية الوصول إلى جميع معاملاتها وسجل حساباتها. كان قيصر يُشغّل أجهزة افتراضية مُشفّرة على جهاز ماك بوك برو الخاص به بنظامي تشغيل ماك وويندوز. [ 169 ] لم يكن من الممكن محاكمته سابقًا لأنه أُدخل قسرًا إلى مستشفى غودمايز بموجب قانون الصحة العقلية البريطاني لعام 1983 ، حيث وُجد أنه يستخدم شبكة الواي فاي الخاصة بالمستشفى للوصول إلى مواقع إعلاناته. ادعى محاميه أن قيصر كان يعاني من مرض عقلي. [ 166 ] ألقت الشرطة الروسية القبض على 50 عضوًا من عصابة برمجيات لورك الخبيثة في يونيو/حزيران 2016. [ 170 ] سُجن أوديالي، وهو مواطن أمريكي مُتجنس من أصل نيجيري، لمدة 18 شهرًا. [ 171 ]

يُعدّ نشر شفرة هجومية تجريبية أمرًا شائعًا بين الباحثين الأكاديميين وباحثي الثغرات الأمنية. فهي تُبيّن طبيعة التهديد، وتُوضّح خطورة المشكلة، وتُمكّن من ابتكار تدابير مضادة وتطبيقها. مع ذلك، يُفكّر المشرّعون، بدعم من هيئات إنفاذ القانون، في تجريم إنشاء برامج الفدية. ففي ولاية ماريلاند، نصّت المسودة الأصلية لمشروع القانون HB 340 على أن إنشاء برامج الفدية يُعدّ جناية يُعاقب عليها بالسجن لمدة تصل إلى 10 سنوات. [ 172 ] كما أُلقي القبض على قاصر في اليابان بتهمة إنشاء وتوزيع شفرة برامج الفدية. [ 173 ]

تُلزم أستراليا ضحايا برامج الفدية بالإبلاغ عن مدفوعاتهم إلى مديرية الإشارات الأسترالية في بعض الحالات. [ 174 ]

انظر أيضاً

مراجع

  1. 1 2 3 4 5 6 7 يونغ، أ.؛ م. يونغ (1996). علم الفيروسات المشفرة: التهديدات الأمنية القائمة على الابتزاز والتدابير المضادة . ندوة IEEE حول الأمن والخصوصية. ص 129-140 . doi : 10.1109/SECPRI.1996.502676 . ISBN  0-8186-7417-2.
  2. 1 2 سكوفيلد، جاك (28 يوليو 2016). "كيف يمكنني إزالة عدوى برامج الفدية؟" . صحيفة الغارديان . تم الاطلاع عليه بتاريخ 28 يوليو 2016 .
  3. ميموسو، مايكل (28 مارس 2016). "تشفير جدول الملفات الرئيسي لبرنامج الفدية بيتيا" . threatpost.com . تم الاطلاع عليه بتاريخ 28 يوليو 2016 .
  4. جاستن لونا (21 سبتمبر 2016). "برنامج الفدية مامبا يُشفّر القرص الصلب ويتلاعب بعملية بدء التشغيل" . نيولين . تم الاطلاع عليه في 5 نوفمبر 2016 .
  5. مين، دونغهيون؛ كو، يونغوو؛ ووكر، رايان؛ لي، جونغهي؛ كيم، يونغجاي (يوليو 2022). "محرك أقراص صلبة احتياطي للكشف عن برامج الفدية الخبيثة قائم على المحتوى للدفاع ضدها". معاملات IEEE في التصميم بمساعدة الحاسوب للدوائر والأنظمة المتكاملة . 41 (7): 2038-2051 . Bibcode : 2022ITCAD..41.2038M . doi : 10.1109/TCAD.2021.3099084 . ISSN 0278-0070 . S2CID 237683171 .  
  6. كاميرون، ديل (13 مايو 2017). "هجوم برامج الفدية الضخم الذي وقع اليوم كان من الممكن منعه إلى حد كبير؛ إليك كيفية تجنبه" . جيزمودو . تم الاطلاع عليه بتاريخ 13 مايو 2017 .
  7. 1 2 3 4 5 دان، جون إي. "انتشار برامج الفدية الخبيثة خارج قلب روسيا" . تيك وورلد. مؤرشف من الأصل في 2 يوليو 2014. تم الاطلاع عليه في 10 مارس 2012 .
  8. 1 2 "عملية احتيال جديدة على الإنترنت: برامج الفدية..." مكتب التحقيقات الفيدرالي. 9 أغسطس 2012.
  9. 1 2 "يواصل برنامج Citadel الخبيث نشر برنامج Reveton للفدية..." مركز شكاوى جرائم الإنترنت (IC3). 30 نوفمبر 2012.
  10. «برامج الفدية تعود بقوة، 181.5 مليون هجوم منذ يناير» . هيلب نت سكيورتي . 11 يوليو 2018. تم الاطلاع عليه بتاريخ 20 أكتوبر 2018 .
  11. "تحديث: ماكافي: مجرمو الإنترنت يستخدمون برامج خبيثة وبرامج فدية لنظام أندرويد بكثرة" . إنفوورلد . 3 يونيو 2013. تم الاطلاع عليه بتاريخ 16 سبتمبر 2013 .
  12. 1 2 "ضحايا برامج التشفير سيستعيدون ملفاتهم مجاناً" . بي بي سي نيوز. 6 أغسطس 2014. تم الاطلاع عليه بتاريخ 18 أغسطس 2014 .
  13. ١ ٢ "مكتب التحقيقات الفيدرالي يقول إن برامج الفدية المشفرة قد درّت أكثر من ١٨ مليون دولار للمجرمين الإلكترونيين" . آرس تكنيكا . ٢٥ يونيو ٢٠١٥. تم الاطلاع عليه بتاريخ ٢٥ يونيو ٢٠١٥ .
  14. "تقرير جرائم الإنترنت لعام 2020" (ملف PDF) . Ic3.gov . تم الاطلاع عليه في 1 مارس 2022 .
  15. "عدد هجمات برامج الفدية سنوياً 2022" . ستاتيستا . تم الاطلاع عليه في 4 يونيو 2023 .
  16. جويت، توم (8 فبراير 2024). "ضحايا القرصنة دفعوا 1.1 مليار دولار كفدية العام الماضي" . سيليكون . تم الاسترجاع في 21 فبراير 2025 .
  17. "انخفاض مدفوعات برامج الفدية العالمية بمقدار الثلث وسط حملة قمع" . صحيفة الغارديان . 5 فبراير 2025. تاريخ الاطلاع: 21 فبراير 2025 .
  18. 1 2 يونغ، آدم ل.؛ يونغ، موتي (2017). "علم الفيروسات المشفرة: نشأة برامج الفدية وإهمالها وانتشارها" . مجلة اتصالات رابطة مكائن ​​الحوسبة . 60 (7): 24-26 . doi : 10.1145/3097347 . S2CID 232783395. تاريخ الاسترجاع: 27 يونيو 2017 . 
  19. ١ ٢ "برامج الفدية تضغط على المستخدمين بطلب تفعيل ويندوز وهمي" . مجلة كمبيوتر وورلد . ١١ أبريل ٢٠١١. مؤرشف من الأصل في ٣ يوليو ٢٠١٤. تم الاطلاع عليه في ٩ مارس ٢٠١٢ .
  20. 1 2 "الشرطة تحذر من رسائل ابتزاز تُرسل باسمها" . هلسنغن سانومات . تاريخ الاطلاع: 9 مارس 2012 .
  21. 1 2 ماكميلان، روبرت (31 أغسطس 2010). "شرطة موسكو تحقق في عصابة برامج الفدية المزعومة" . بي سي وورلد . مؤرشف من الأصل في 4 نوفمبر 2010. تم الاطلاع عليه في 10 مارس 2012 .
  22. "برامج الفدية: إشعار مزيف من الشرطة الفيدرالية الألمانية (BKA)" . SecureList (مختبر كاسبرسكي) . تم الاطلاع عليه بتاريخ 10 مارس 2012 .
  23. "والآن، برنامج فدية MBR" . SecureList (مختبر كاسبرسكي) . تم الاطلاع عليه بتاريخ 10 مارس 2012 .
  24. آدم يونغ (2005). تشو، جيانينغ؛ لوبيز، خافيير (محرران). "بناء فيروس تشفير باستخدام واجهة برمجة تطبيقات التشفير من مايكروسوفت". أمن المعلومات: المؤتمر الدولي الثامن، ISC 2005. سبرينغر-فيرلاغ . الصفحات 389-401 . 
  25. يونغ، آدم (2006). "الابتزاز باستخدام برامج التشفير عبر واجهة برمجة تطبيقات التشفير من مايكروسوفت: هل يمكن لواجهات برمجة تطبيقات التشفير أن تساعد العدو؟". المجلة الدولية لأمن المعلومات . 5 (2): 67-76 . doi : 10.1007/s10207-006-0082-7 . S2CID 12990192 . 
  26. دانتشيف، دانشو (22 أبريل 2009). "برنامج فدية جديد يُقفل أجهزة الكمبيوتر، ويطلب رسائل نصية مميزة لإزالته" . زد نت . مؤرشف من الأصل في 26 أبريل 2009. تم الاطلاع عليه في 2 مايو 2009 .
  27. "برنامج فدية يستغل قرصنة ويندوز ويطالب بفدية قدرها 143 دولارًا" . مجلة كمبيوتر وورلد . 6 سبتمبر 2011. مؤرشف من الأصل في 3 يوليو 2014. تم الاطلاع عليه في 9 مارس 2012 .
  28. تشنغ، جاكي (18 يوليو 2007). "أحصنة طروادة جديدة: ادفعوا لنا 300 دولار، وإلا ستُسرق البيانات!" . آرس تكنيكا . تاريخ الاسترجاع: 16 أبريل 2009 .
  29. ١ ٢ ٣ "أنت مصاب - إذا كنت ترغب في رؤية بياناتك مرة أخرى، فادفع لنا 300 دولار أمريكي بعملة البيتكوين" . آرس تكنيكا . ١٧ أكتوبر ٢٠١٣. تم الاطلاع عليه بتاريخ ٢٣ أكتوبر ٢٠١٣ .
  30. ١ ٢ "برنامج الفدية CryptoDefense يترك مفتاح فك التشفير متاحًا" . Computerworld . IDG. أبريل ٢٠١٤. مؤرشف من الأصل في ٣ يوليو ٢٠١٤. تم الاطلاع عليه في ٧ أبريل ٢٠١٤ .
  31. "ماذا تفعل إذا تعرضت لهجوم برامج الفدية على جهاز الكمبيوتر الذي يعمل بنظام ويندوز؟" . Techie Motto . تم ​​الاطلاع عليه بتاريخ 25 أبريل 2016 .{{cite web}}: CS1 maint: deprecated archiveal service ( link )
  32. آدم، سالي (12 مايو 2020). "حالة برامج الفدية 2020" . أخبار سوفوس . تم الاطلاع عليه بتاريخ 18 سبتمبر 2020 .
  33. كاسنر، مايكل. "برامج الفدية: الابتزاز عبر الإنترنت" . TechRepublic . تم الاطلاع عليه بتاريخ 10 مارس 2012 .
  34. سيباستيان فون سولمز؛ ديفيد ناكاش (1992). "حول التوقيعات العمياء والجرائم الكاملة" (ملف PDF) . الحوسبة والأمن . 11 (6): 581-583 . doi : 10.1016/0167-4048(92)90193-U . S2CID 23153906. مؤرشف من الأصل (ملف PDF) في 26 أكتوبر 2017. تم الاطلاع عليه في 25 أكتوبر 2017 . 
  35. شايبلي، سوزان (26 سبتمبر 2005). "ملفات مقابل فدية" . عالم الشبكات . مؤرشف من الأصل في 19 أكتوبر 2013. تم الاطلاع عليه في 17 أبريل 2009 .
  36. ليدن، جون (24 يوليو 2006). "برامج الفدية أصبحت أكثر صعوبة في الاختراق" . ذا ريجستر . تم الاطلاع عليه في 18 أبريل 2009 .
  37. نارين، رايان (6 يونيو 2008). "عودة برامج الفدية للابتزاز بمفتاح تشفير 1024 بت" . زد نت . مؤرشف من الأصل في 3 أغسطس 2008. تم الاطلاع عليه في 3 مايو 2009 .
  38. ليموس، روبرت (13 يونيو 2008). "برامج الفدية تقاوم جهود اختراق التشفير" . سكيورتي فوكس . تم الاطلاع عليه في 18 أبريل 2009 .
  39. كريبس، برايان (9 يونيو 2008). "برنامج فدية يشفر ملفات الضحية بمفتاح طوله 1024 بت" . صحيفة واشنطن بوست . تم الاطلاع عليه بتاريخ 16 أبريل 2009 .{{cite news}}: CS1 maint: deprecated archiveal service ( link )
  40. «مختبر كاسبرسكي يُبلغ عن فيروس ابتزاز جديد وخطير» . مختبر كاسبرسكي . 5 يونيو 2008. تم الاطلاع عليه بتاريخ 11 يونيو 2008 .
  41. فايوليت بلو (22 ديسمبر 2013). "موجة جرائم كريبتو لوكر: أثر ملايين من عملات بيتكوين المغسولة" . زد نت . تم الاطلاع عليه بتاريخ 23 ديسمبر 2013 .
  42. 1 2 "إصلاح ثغرة التشفير في برمجية TorrentLocker الخبيثة التي تقفل الملفات" . مجلة PC World . 17 سبتمبر 2014. تاريخ الاطلاع: 15 أكتوبر 2014 .
  43. "Cryptolocker 2.0 – إصدار جديد أم نسخة مقلدة؟" . WeLiveSecurity . ESET. 19 ديسمبر 2013. تم الاطلاع عليه بتاريخ 18 يناير 2014 .
  44. "برنامج تشفير جديد ينتشر عبر محركات الأقراص القابلة للإزالة" . تريند مايكرو. 26 ديسمبر 2013. مؤرشف من الأصل في 4 نوفمبر 2016. تم الاطلاع عليه في 18 يناير 2014 .
  45. «أجهزة Synology NAS مستهدفة من قبل قراصنة، ويطالبون بفدية بالبيتكوين لفك تشفير الملفات» . إكستريم تك . زيف ديفيس ميديا. مؤرشف من الأصل في 19 أغسطس 2014. تم الاطلاع عليه في 18 أغسطس 2014 .
  46. "برامج الفدية التي تشفر الملفات تبدأ باستهداف خوادم الويب التي تعمل بنظام لينكس" . بي سي وورلد . آي دي جي. 9 نوفمبر 2015. تم الاطلاع عليه بتاريخ 31 مايو 2016 .
  47. "مجرمو الإنترنت يشترون قواعد بيانات مواقع الويب في هجمات "RansomWeb" . SecurityWeek . مؤرشف من الأصل في 20 أبريل 2017. تم الاطلاع عليه في 31 مايو 2016 .
  48. ^ "مويسيس لويس زاجالا جونزاليس" . مكتب التحقيقات الفيدرالي . تم الاسترجاع في 21 أبريل 2026 .
  49. أودونيل، ليندسي. "برنامج الفدية ثانوس أول من يستخدم تكتيك RIPlace كسلاح" . ثريت بوست .
  50. بورغيس، مات. "هجوم كونتي على كوستاريكا يُشعل حقبة جديدة من برامج الفدية" . مجلة وايرد . الرقم الدولي الموحد للدوريات 1059-1028 . تاريخ الاطلاع: 11 يوليو 2024 . 
  51. «الرئيس رودريغو تشافيز يقول إن كوستاريكا في حالة حرب مع قراصنة كونتي» . ١٨ مايو ٢٠٢٢. تم الاطلاع عليه بتاريخ ١١ يوليو ٢٠٢٤ .
  52. "رابط .LNK الجديد بين البريد العشوائي وفيروس Locky" . Blogs.technet.microsoft.com . ١٩ أكتوبر ٢٠١٦. تم الاطلاع عليه بتاريخ ٢٥ أكتوبر ٢٠١٧ .
  53. مونكاستر، فيل (13 أبريل 2016). "تم رصد ثغرات PowerShell في أكثر من ثلث الهجمات" .
  54. "برنامج فدية جديد يستخدم شبكة تور للاختباء من أجهزة الأمن" . صحيفة الغارديان . تاريخ الاطلاع: 31 مايو 2016 .
  55. 1 2 "الوضع الحالي لبرامج الفدية: CTB-Locker" . مدونة سوفوس . سوفوس. 31 ديسمبر 2015. تم الاطلاع عليه في 31 مايو 2016 .
  56. بروك، كريس (4 يونيو 2015). "مؤلف برنامج الفدية توكس يعلن اعتزاله ويبيع منصته" . تم الاطلاع عليه بتاريخ 6 أغسطس 2015 .
  57. ديلا باز، رولاند (29 يوليو 2015). "برنامج التشفير كخدمة: خدمة جديدة أخرى لبرامج الفدية" . مؤرشف من الأصل في 2 أغسطس 2015. تم الاطلاع عليه في 6 أغسطس 2015 .
  58. «شركة سيمانتك تصنف برامج الفدية كأخطر تهديد إلكتروني - Tech2» . 22 سبتمبر 2016. مؤرشف من الأصل في 25 أبريل 2017. تم الاطلاع عليه في 22 سبتمبر 2016 .
  59. ليدن، جون. "الشرطة الروسية تلقي القبض على 10 مشتبه بهم في برامج الفدية الخبيثة" . ذا ريجستر . تم الاطلاع عليه بتاريخ 10 مارس 2012 .
  60. 1 2 أوغورمان، جي.؛ ماكدونالد، جي. (2012)، برامج الفدية: خطر متزايد (ملف PDF) ، استجابة سيمانتك الأمنية، شركة سيمانتك ، تم الاطلاع عليه في 5 أكتوبر 2019
  61. "يقوم المجرمون بنشر برامج الفدية الخبيثة المستضافة على صفحات GitHub وSourceForge عن طريق إرسال صور عارية مزيفة لمشاهير عبر البريد العشوائي" . TheNextWeb . 7 فبراير 2013. تاريخ الاطلاع: 17 يوليو 2013 .
  62. "برمجية خبيثة جديدة لنظام التشغيل OS X تحتجز أجهزة ماك مقابل فدية، وتطالب بدفع غرامة قدرها 300 دولار لمكتب التحقيقات الفيدرالي بتهمة 'مشاهدة أو توزيع' مواد إباحية" . TheNextWeb . 15 يوليو 2013. تاريخ الاطلاع: 17 يوليو 2013 .
  63. "رجلٌ يُصاب برسالة فدية إباحية منبثقة، فيذهب إلى الشرطة، ويُقبض عليه بتهمة حيازة مواد إباحية للأطفال" . آرس تكنيكا . 26 يوليو 2013. تاريخ الاطلاع: 31 يوليو 2013 .
  64. يونغ، أ. (2003). ألعاب المحصلة غير الصفرية والبرمجيات الخبيثة القابلة للبقاء . ورشة عمل ضمان المعلومات التابعة لجمعية أنظمة الإنسان والسيبرنيات التابعة لمعهد مهندسي الكهرباء والإلكترونيات. الصفحات 24-29 . 
  65. أ. يونغ، م. يونغ (2004). التشفير الخبيث: كشف علم الفيروسات المشفرة . وايلي. ISBN 978-0-7645-4975-5.
  66. أرنتز، بيتر (10 يوليو 2020). "تسليط الضوء على التهديد: WastedLocker، برنامج فدية مخصص" . مختبرات Malwarebytes . تم الاطلاع عليه بتاريخ 27 يوليو 2020 .
  67. ريكر، توماس (27 يوليو 2020). "جارمن تؤكد تعرضها لهجوم إلكتروني مع عودة أنظمة تتبع اللياقة البدنية للعمل" . ذا فيرج . تم الاطلاع عليه بتاريخ 27 يوليو 2020 .
  68. 1 2 "برامج الفدية على الأجهزة المحمولة: دق دق حجب" . مختبر كاسبرسكي . 29 يونيو 2016. تم الاطلاع عليه في 6 ديسمبر 2016 .
  69. ١ ٢ "هاتفك الأندرويد شاهد مواد إباحية غير قانونية. لفتحه، ادفع غرامة قدرها ٣٠٠ دولار" . آرس تكنيكا . ٦ مايو ٢٠١٤. تم الاطلاع عليه في ٩ أبريل ٢٠١٧ .
  70. "برنامج فدية جديد لنظام أندرويد يستخدم تقنية النقر الخاطف للحصول على صلاحيات المسؤول" . بي سي وورلد . 27 يناير 2016. تم الاطلاع عليه بتاريخ 9 أبريل 2017 .
  71. "إليك كيفية التغلب على برامج الفدية المكتشفة حديثًا لأجهزة iPhone" . مجلة فورتشن . تم الاطلاع عليه بتاريخ 9 أبريل 2017 .
  72. "استغل محتالو برامج الفدية ثغرة في متصفح سفاري لابتزاز مستخدمي نظام iOS الذين يشاهدون مواد إباحية" . آرس تكنيكا . 28 مارس 2017. تاريخ الاطلاع: 9 أبريل 2017 .
  73. الحوارة، منى؛ دين هارتوغ، فرانك؛ سيتنيكوفا، إيلينا (2019). "برامج الفدية المستهدفة: تهديد سيبراني جديد لأنظمة الحافة في إنترنت الأشياء الصناعية القائمة". مجلة IEEE لإنترنت الأشياء . 6 (4): 7137-7151 . Bibcode : 2019IITJ....6.7137A . doi : 10.1109/JIOT.2019.2914390 . S2CID 155469264 . 
  74. بالمر، داني. "هكذا يمكن لبرامج الفدية أن تصيب كاميرتك الرقمية" . زد نت . تم الاطلاع عليه بتاريخ 13 أغسطس 2019 .
  75. روبيزنيكس، أ. (2017). "برامج الفدية تحوّل الأمن السيبراني في مجال الرعاية الصحية إلى قضية تتعلق برعاية المرضى" . أخبار أعمال الرعاية الصحية . جمعية الإدارة المالية للرعاية الصحية. مؤرشف من الأصل في 16 يونيو 2017.
  76. هيتر، برايان (13 أبريل 2016)، "التهديد المتزايد لبرامج الفدية" (ملف PDF) ، مجلة PC ، تم الاطلاع عليه في 5 أكتوبر 2019
  77. "بدأ النشاط في الانخفاض، لكنه لا يزال يمثل تحديًا للمؤسسات" ، تقرير تهديدات أمن الإنترنت (ISTR) 2019 ، المجلد 24، شركة سيمانتك، ص 16، 2019 ، تم الاطلاع عليه في 5 أكتوبر 2019  
  78. دادلي، رينيه (17 يوليو 2023). "من هم عصابات برامج الفدية التي تُلحق الضرر بأكبر الشركات في العالم؟" . صحيفة الغارديان .
  79. أول حالة وفاة تم الإبلاغ عنها عقب هجوم ببرنامج فدية على مستشفى ألماني ، ZDNet ، تم الاطلاع عليه في 5 أكتوبر 2020
  80. بيمان، كريغ؛ باركوورث، آشلي؛ أكاندي، تولووالوب ديفيد؛ حكاك، ثاقب؛ خان، محمد خرم (1 ديسمبر 2021). " برامج الفدية: التطورات الحديثة، والتحليل، والتحديات، واتجاهات البحث المستقبلية" . مجلة الحوسبة والأمن . 111 102490. doi : 10.1016/j.cose.2021.102490 . ISSN 0167-4048 . PMC 8463105. PMID 34602684 .   
  81. 1 2 3 ميلمو، دان (5 فبراير 2025). "انخفاض مدفوعات برامج الفدية العالمية بمقدار الثلث وسط حملة قمع" . صحيفة الغارديان .
  82. «تحذير الشرطة من فيروس "حصان طروادة الشرطة" الذي يُعطّل أجهزة الكمبيوتر» . TheJournal.ie . ١٥ يونيو ٢٠١٢. تاريخ الاطلاع: ٣١ مايو ٢٠١٦ .
  83. "خبير حاسوب في باري يلاحظ ازديادًا في آثار برامج الفدية الجديدة" . باري إكزامينر . شبكة بوستميديا . تاريخ الاطلاع: 31 مايو 2016 .
  84. "برنامج تجسس مزيف على شكل شرطي 'يكتشف مواد مسيئة' على أجهزة الكمبيوتر ويطلب المال" . صحيفة ذا ريجستر . تم الاطلاع عليه بتاريخ 15 أغسطس 2012 .
  85. 1 2 "برنامج ريفيتون الخبيث يُجمّد أجهزة الكمبيوتر ويطلب فدية" . InformationWeek . تم الاطلاع عليه بتاريخ 16 أغسطس 2012 .
  86. دان، جون إي. "تحذير الشرطة بعد أن قام حصان طروادة باحتجاز 1100 جهاز كمبيوتر" . تيك وورلد. مؤرشف من الأصل في 2 يوليو 2014. تم الاطلاع عليه في 16 أغسطس 2012 .
  87. كونستانتيان، لوسيان (9 مايو 2012). "برامج الفدية ذات الطابع الشرطي تبدأ باستهداف المستخدمين في الولايات المتحدة وكندا" . بي سي وورلد . تم الاطلاع عليه بتاريخ 11 مايو 2012 .
  88. «اعتقال رئيس عصابة برامج خبيثة تُعرف باسم "ريفتون" لطلب فدية الشرطة" في دبي» . TechWorld . مؤرشف من الأصل بتاريخ 14 ديسمبر 2014. تم الاطلاع عليه بتاريخ 18 أكتوبر 2014 .
  89. ""تم تحديث برنامج الفدية 'Reveton' بأداة قوية لسرقة كلمات المرور" . مجلة PC World . ١٩ أغسطس ٢٠١٤. تاريخ الاطلاع: ١٨ أكتوبر ٢٠١٤ .
  90. "برمجية Cryptolocker الخبيثة لتشفير القرص تطلب 300 دولار لفك تشفير ملفاتك" . Geek.com . 11 سبتمبر 2013. مؤرشف من الأصل في 4 نوفمبر 2016. تم الاطلاع عليه في 12 سبتمبر 2013 .
  91. فيرغسون، دونا (19 أكتوبر 2013). "هجمات كريبتو لوكر التي تحتجز جهاز الكمبيوتر الخاص بك مقابل فدية" . صحيفة الغارديان . تم الاطلاع عليه بتاريخ 23 أكتوبر 2013 .
  92. "برمجية "كريبتو لوكر" الخبيثة تنتشر - إليك ما يجب فعله" . نيكد سكيورتي . سوفوس. ١٢ أكتوبر ٢٠١٣. مؤرشف من الأصل في ٨ مايو ٢٠١٧. تم الاطلاع عليه في ٢٣ أكتوبر ٢٠١٣ .
  93. "محتالو CryptoLocker يتقاضون 10 بيتكوين مقابل خدمة فك التشفير الثانية" . NetworkWorld . 4 نوفمبر 2013. مؤرشف من الأصل في 5 نوفمبر 2013. تم الاطلاع عليه في 5 نوفمبر 2013 .
  94. "مبتكرو برنامج CryptoLocker يحاولون ابتزاز المزيد من الأموال من الضحايا من خلال خدمة جديدة" . مجلة PC World . 4 نوفمبر 2013. تاريخ الاطلاع: 5 نوفمبر 2013 .
  95. "ضربة قاضية: عملية توفار العالمية تقضي على برنامج الفدية CryptoLocker وشبكة بوتات GameOver Zeus" . Computerworld . IDG. مؤرشف من الأصل في 3 يوليو 2014. تم الاطلاع عليه في 18 أغسطس 2014 .
  96. «الولايات المتحدة تقود حملة دولية ضد شبكة بوتات "Gameover Zeus" وبرنامج الفدية "Cryptolocker"، وتوجه اتهامات لمدير شبكة البوتات» . Justice.gov . وزارة العدل الأمريكية . تاريخ الاطلاع: 18 أغسطس 2014 .
  97. "الأستراليون يتأثرون بشكل متزايد بالموجة العالمية للبرمجيات الخبيثة المشفرة" . سيمانتك . تم الاطلاع عليه بتاريخ 15 أكتوبر 2014 .
  98. جروب، بن (17 سبتمبر 2014). "قراصنة يقفلون آلاف أجهزة الكمبيوتر الأسترالية ويطالبون بفدية" . صحيفة سيدني مورنينغ هيرالد . تم الاطلاع عليه بتاريخ 15 أكتوبر 2014 .
  99. "أستراليا مستهدفة تحديدًا بواسطة برنامج التشفير الخبيث: سيمانتك" . ARNnet . 3 أكتوبر 2014. تم الاطلاع عليه بتاريخ 15 أكتوبر 2014 .
  100. "المحتالون يستخدمون البريد الأسترالي لإخفاء هجمات البريد الإلكتروني" . صحيفة سيدني مورنينغ هيرالد . 15 أكتوبر 2014. تاريخ الاطلاع: 15 أكتوبر 2014 .
  101. ستيف راغان (7 أكتوبر 2014). "هجوم ببرنامج فدية يُعطّل بث محطة تلفزيونية" . CSO . مؤرشف من الأصل في 12 أكتوبر 2016. تم الاطلاع عليه في 15 أكتوبر 2014 .
  102. «أكثر من 9000 جهاز كمبيوتر في أستراليا مصاب ببرنامج الفدية TorrentLocker» . CSO.com.au. 17 ديسمبر 2014. تم الاطلاع عليه بتاريخ 18 ديسمبر 2014 .
  103. "استغلال Silent Doc 2024 - أدوات الاختراق" . 9 أغسطس 2024.
  104. "حملة إعلانية خبيثة تُطلق برنامج الفدية CryptoWall الموقّع رقميًا" . مجلة PC World . 29 سبتمبر 2014. تاريخ الاطلاع: 25 يونيو 2015 .
  105. "برنامج الفدية CryptoWall 3.0 يتعاون مع برنامج التجسس FAREIT" . تريند مايكرو. 20 مارس 2015. تم الاطلاع عليه بتاريخ 25 يونيو 2015 .
  106. أندرا زاهاريا (5 نوفمبر 2015). "تنبيه أمني: كريبتو وول 4.0 - جديد ومُحسّن وأكثر صعوبة في الكشف" . هايمدال . تم الاطلاع عليه في 5 يناير 2016 .
  107. "برامج الفدية على الأجهزة المحمولة: دق دق حجب" . مختبر كاسبرسكي . 29 يونيو 2016. تم الاطلاع عليه في 4 ديسمبر 2016 .
  108. "تطور برامج الفدية على الأجهزة المحمولة" . أفاست . تم الاطلاع عليه بتاريخ 4 ديسمبر 2016 .
  109. "ارتفاع استخدام برامج الفدية على الهواتف المحمولة، مما يؤدي إلى حظر الوصول إليها" . PCWorld . IDG Consumer & SMB. 30 يونيو 2016. تم الاطلاع عليه بتاريخ 4 ديسمبر 2016 .
  110. "هجوم إلكتروني: يوروبول تقول إنه غير مسبوق من حيث النطاق" . بي بي سي نيوز . 13 مايو 2017. تم الاطلاع عليه بتاريخ 13 مايو 2017 .
  111. "هجوم إلكتروني "غير مسبوق" يصيب 200 ألف شخص في 150 دولة على الأقل، والتهديد يتصاعد . سي إن بي سي. 14 مايو 2017. مؤرشف من الأصل في 15 مايو 2017. تم الاطلاع عليه في 16 مايو 2017 .
  112. "الضحية الحقيقية لبرامج الفدية: متجر البقالة المحلي الخاص بك" . سي نت . تم الاطلاع عليه بتاريخ 22 مايو 2017 .
  113. مارش، سارة (12 مايو 2017). "مؤسسات الخدمات الصحية الوطنية المتضررة من البرامج الضارة - القائمة الكاملة" . صحيفة الغارديان . تم الاطلاع عليه بتاريخ 12 مايو 2017 .
  114. «هوندا توقف مصنع سيارات في اليابان بعد إصابة شبكة حاسوب بفيروس WannaCry» . رويترز . ٢١ يونيو ٢٠١٧. تاريخ الاطلاع: ٢١ يونيو ٢٠١٧ .
  115. "آخر الأخبار: وزارة الداخلية الروسية تتعرض لهجوم إلكتروني" . WTHR .
  116. موزور، بول؛ سكوت، مارك؛ جويل، فيندو (19 مايو 2017). "الضحايا يكشفون زيف ادعاءات المخترقين مع اقتراب الموعد النهائي لبرامج الفدية" . صحيفة نيويورك تايمز . ISSN 0362-4331 . تاريخ الاسترجاع: 22 مايو 2017 . 
  117. كونستانتين، لوسيان. "برنامج الفدية بيتيا أصبح الآن ضعف المشكلة" . نيتورك وورلد . تم الاطلاع عليه بتاريخ 27 يونيو 2017 .
  118. "إحصائيات برامج الفدية لعام 2018 | محقق السلامة" . محقق السلامة . 23 أكتوبر 2018. تم الاطلاع عليه بتاريخ 20 نوفمبر 2018 .
  119. «كان تفشي برامج الفدية الضخم يوم الثلاثاء، في الواقع، شيئًا أسوأ بكثير» . آرس تكنيكا . 28 يونيو 2017. تم الاطلاع عليه بتاريخ 28 يونيو 2017 .
  120. «الهجوم الإلكتروني كان متعلقًا بالبيانات وليس بالمال، بحسب الخبراء» . بي بي سي نيوز . 29 يونيو 2017. تم الاطلاع عليه بتاريخ 29 يونيو 2017 .
  121. ""برنامج الفدية 'باد رابيت' يضرب أوكرانيا وروسيا" . بي بي سي . 24 أكتوبر 2017. تم الاطلاع عليه بتاريخ 24 أكتوبر 2017 .
  122. هيرن، أليكس (25 أكتوبر 2017). "باد رابيت: برنامج فدية مستوحى من مسلسل صراع العروش يصيب أوروبا" . Theguardian.com . تاريخ الاطلاع: 25 أكتوبر 2017 .
  123. 1 2 3 لارسون، سيلينا (25 أكتوبر 2017). "هجوم جديد ببرامج الفدية يصيب روسيا وينتشر حول العالم" . سي إن إن . مؤرشف من الأصل في 25 أكتوبر 2017. تم الاطلاع عليه في 25 أكتوبر 2017 .
  124. "BadRabbit: نظرة فاحصة على الإصدار الجديد من Petya/NotPetya" . مختبرات Malwarebytes . 24 أكتوبر 2017. تم الاطلاع عليه بتاريخ 31 يوليو 2019 .
  125. بالمر، داني. "الأرنب الشرير: عشرة أشياء يجب أن تعرفها عن أحدث تفشٍ لبرامج الفدية" . زد نت . تم الاطلاع عليه بتاريخ 31 يوليو 2019 .
  126. كاميرون، ديل (24 أكتوبر 2017). ""هجوم برنامج الفدية 'باد رابيت' يضرب روسيا وأوكرانيا" . جيزمودو . تم الاطلاع عليه بتاريخ 24 أكتوبر 2017 .
  127. بالمر، داني (24 أكتوبر 2017). "برنامج الفدية Bad Rabbit: يحذر الباحثون من انتشار نوع جديد من برنامج Petya" . ZDNet . تم الاطلاع عليه بتاريخ 24 أكتوبر 2017 .
  128. رشيد، فهميدة ي. (19 أبريل 2016). "قم بتحديث JBoss الآن لمنع هجمات برامج الفدية SamSam" . InfoWorld . IDG . تم الاطلاع عليه بتاريخ 23 يوليو 2018 .
  129. ١ ٢ كرو، جوناثان (مارس ٢٠١٨). "مدينة أتلانتا تتعرض لهجوم ببرنامج الفدية سام سام: ٥ أمور أساسية يجب معرفتها" . باركلي ضد البرامج الضارة . باركلي بروتكتس، إنك. مؤرشف من الأصل في ١٨ يوليو ٢٠١٨. تم الاسترجاع في ١٨ يوليو ٢٠١٨ .
  130. مكتب التحقيقات الفيدرالي ، مطلوبون من قبل مكتب التحقيقات الفيدرالي: موضوعات سام سام (ملف PDF) ، وزارة العدل الأمريكية ، تم الاطلاع عليه في 5 أكتوبر 2019
  131. «توجيه اتهامات لرجلين إيرانيين باستخدام برامج الفدية لابتزاز المستشفيات والبلديات والمؤسسات العامة، مما تسبب في خسائر تجاوزت 30 مليون دولار» (بيان صحفي). وزارة العدل الأمريكية. 28 نوفمبر/تشرين الثاني 2018. تاريخ الاطلاع: 11 ديسمبر/كانون الأول 2018 .
  132. ويتاكر، زاك. "تحدثنا إلى محتالين في مجال الدعم الفني لنظام ويندوز. إليك السبب الذي يدفعك إلى عدم الانخراط معهم" . زد نت . تم الاطلاع عليه بتاريخ 6 نوفمبر 2019 .
  133. "تحديث ويندوز 10 Fall Creators: تم إيقاف دعم syskey.exe" . gHacks . 26 يونيو 2017. تم الاطلاع عليه بتاريخ 6 نوفمبر 2019 .
  134. «لم يعد برنامج Syskey.exe مدعومًا في أنظمة التشغيل Windows 10 وWindows Server 2016 وWindows Server 2019» . مايكروسوفت . تم الاطلاع عليه بتاريخ 6 نوفمبر 2019 .
  135. «اختفاء مجموعة برامج الفدية الروسية "REvil" بعد استهدافها شركات أمريكية» . صحيفة الإندبندنت . 13 يوليو 2021.
  136. «عصابة برامج الفدية الشهيرة تختفي فجأة من الإنترنت. التوقيت جدير بالملاحظة» . أخبار إن بي سي . ١٤ يوليو ٢٠٢١.
  137. "تحليل McAfee ATR لبرنامج الفدية Sodinokibi المعروف أيضًا باسم REvil - The All-Stars" . 2 أكتوبر 2019.
  138. «بايدن يقول لبوتين إن روسيا يجب أن تشن حملة صارمة على مجرمي الإنترنت» . وكالة أسوشيتد برس . 9 يوليو 2021.
  139. سانجر، ديفيد إي. (13 يوليو 2021). "اختفاء أكثر مجموعات برامج الفدية عدوانية في روسيا. من غير الواضح من قام بتعطيلها" . صحيفة نيويورك تايمز . مؤرشف من الأصل في 28 ديسمبر 2021.
  140. برايان فونغ؛ زاكاري كوهين؛ جنيف ساندز (13 يوليو 2021). "عصابة برامج الفدية التي استهدفت مورد لحوم تختفي بشكل غامض من الإنترنت" . سي إن إن بيزنس .
  141. كانيل، جوشوا (8 أكتوبر 2013). "برنامج الفدية Cryptolocker: ما تحتاج إلى معرفته، آخر تحديث 06/02/2014" . Malwarebytes Unpacked . مؤرشف من الأصل في 30 سبتمبر 2021. تم الاطلاع عليه في 19 أكتوبر 2013 .
  142. ليدن، جوش. "برنامج الفدية الخبيث كريبتو لوكر: مهما فعلت، لا تدفع" . ذا ريجستر . مؤرشف من الأصل في 13 أغسطس 2021. تم الاسترجاع في 18 أكتوبر 2013 .
  143. "تزايد إصابات برامج التشفير الخبيثة؛ مركز الاستجابة للطوارئ الحاسوبية الأمريكي يصدر تحذيراً" . سيكيوريتي ويك . ١٩ نوفمبر ٢٠١٣. مؤرشف من الأصل في ٢٧ مايو ٢٠٢١. تم الاطلاع عليه في ١٨ يناير ٢٠١٤ .
  144. متين، أوزر. "تطبيق تقليل مساحة الهجوم" . كومودو للأمن السيبراني . مؤرشف من الأصل في 5 أكتوبر 2021. تم الاطلاع عليه في 27 أغسطس 2020 .
  145. "نظرة عامة على إمكانيات تقليل مساحة الهجوم" . مايكروسوفت . مؤرشف من الأصل في 18 نوفمبر 2021. تم الاطلاع عليه في 6 فبراير 2020 .
  146. "تقنية "محاكاة واجهة برمجة تطبيقات النواة" الحاصلة على براءة اختراع من كومودو - نظرة معمقة" . كومودو للأمن السيبراني . مؤرشف من الأصل في 4 أكتوبر 2021. تم الاطلاع عليه في 27 أغسطس 2020 .
  147. ""انتشار فيروس الفدية 'بيتيا' عالميًا" . krebsonsecurity.com . كريبس أون سيكيوريتي. 28 يونيو 2017. تاريخ الاطلاع: 29 يونيو 2017 .
  148. "كيفية حماية نفسك من برمجية بيتيا الخبيثة" . سي نت . تم الاطلاع عليه بتاريخ 29 يونيو 2017 .
  149. "هجوم برنامج الفدية بيتيا: ما يجب عليك فعله لحماية أمنك" . صحيفة إيكونوميك تايمز . 29 يونيو 2017. تاريخ الاطلاع: 29 يونيو 2017 .
  150. "هجوم جديد ببرنامج الفدية 'بيتيا' ينتشر: ما العمل؟" . دليل توم. 27 يونيو 2017. تم الاطلاع عليه بتاريخ 29 يونيو 2017 .
  151. "الهند الأكثر تضرراً من فيروس بيتيا في منطقة آسيا والمحيط الهادئ، والسابعة عالمياً: سيمانتك" . صحيفة إيكونوميك تايمز . 29 يونيو 2017. تاريخ الاطلاع: 29 يونيو 2017 .
  152. «هيئة تنظيم الاتصالات تصدر نصائح للحماية من أحدث برامج الفدية Petya | صحيفة ذا ناشيونال» . 29 يونيو 2017. تم الاطلاع عليه بتاريخ 29 يونيو 2017 .
  153. "انتشار برنامج الفدية Petya عبر ثغرة EternalBlue « مدونة أبحاث التهديدات" . فاير آي. مؤرشف من الأصل بتاريخ 13 فبراير 2021. تم الاطلاع عليه بتاريخ 29 يونيو 2017 . 
  154. 1 2 تشانغ، ياو-تشونغ (2012). الجرائم الإلكترونية في منطقة الصين الكبرى: الاستجابات التنظيمية ومنع الجريمة عبر مضيق تايوان . دار إدوارد إلجار للنشر. ISBN 9780857936684تم الاطلاع عليه بتاريخ 30 يونيو 2017 .
  155. "مكافحة العدوى لأجهزة الكمبيوتر الخاصة بك: الحماية من الجرائم الإلكترونية - مدونة إدارة ممارسات الأطباء العامين" . مدونة إدارة ممارسات الأطباء العامين . 18 مايو 2017. تم الاطلاع عليه في 30 يونيو 2017 .
  156. بايبر، دي إل إيه (2021). "وكالة الأمن السيبراني وأمن البنية التحتية تصدر إرشادات بشأن برامج الفدية" . مجلة قانون الإنترنت . 25 (1): 1-17 . تم الاطلاع عليه في 3 ديسمبر 2023 .
  157. «شركة يونايتد هيلث تقول إن اختراق شركة تشانج هيلثكير يؤثر على حوالي 100 مليون شخص» . وكالة أسوشيتد برس . 24 أكتوبر 2024. تم الاطلاع عليه بتاريخ 14 مارس 2026 .
  158. "كيفية تفعيل الحماية من برامج الفدية في نظام التشغيل ويندوز 10" . موقع ويندوز لوب . 8 مايو 2018. تاريخ الاطلاع: 19 ديسمبر 2018 .
  159. "التغلب على هجمات CryptoLocker باستخدام ZFS" . ixsystems.com . 27 أغسطس 2015.
  160. "قائمة بأدوات فك تشفير برامج الفدية المجانية لفتح الملفات" . Thewindowsclub.com . تم الاطلاع عليه بتاريخ 28 يوليو 2016 .
  161. "برنامج فك تشفير Emsisoft لبرامج الفدية HydraCrypt و UmbreCrypt" . Thewindowsclub.com . ١٧ فبراير ٢٠١٦. تاريخ الاطلاع: ٢٨ يوليو ٢٠١٦ .
  162. "أدوات إزالة برامج الفدية" . تم الاطلاع عليه بتاريخ 19 سبتمبر 2017 .
  163. 1 2 3 4 5 رينيه دادلي؛ جيف كاو (15 مايو 2019). "شركات الأسرار التجارية التي وعدت بحلول برامج الفدية عالية التقنية تدفع في الغالب للمخترقين" .
  164. "نبذة عن المشروع - مشروع لا مزيد من الفدية" . مؤرشف من الأصل بتاريخ 22 نوفمبر 2021. تم الاطلاع عليه بتاريخ 3 ديسمبر 2021 .
  165. "مشروع كريبتو شريف - لا مزيد من الفدية" . مؤرشف من الأصل بتاريخ 26 أكتوبر 2021. تم الاطلاع عليه بتاريخ 3 ديسمبر 2021 .
  166. 1 2 3 "زين قيصر: سجن طالب بتهمة ابتزاز مستخدمي المواد الإباحية حول العالم" . بي بي سي نيوز . 9 أبريل 2019.
  167. "الحكم على القرصان البريطاني زين قيصر بتهمة ابتزاز الملايين" . 9 أبريل 2019.
  168. سيمبانو، كاتالين. "الحكم على موزع برامج الفدية Reveton بالسجن ست سنوات في المملكة المتحدة" . ZDNet .
  169. "كيف ألقت الشرطة القبض على أشهر بارون برامج الفدية الإباحية في المملكة المتحدة" ، مات بورغيس، مجلة وايرد ، 12 أبريل 2019
  170. "الصياد بالخداع: لماذا كانت مجموعة المجرمين الإلكترونيين سيئة السمعة التي سرقت الملايين تؤجر أقوى أدواتها ؟ " usa.kaspersky.com . 26 مايو 2021.
  171. نيكولز، شون (15 أغسطس 2018). "رجل من فلوريدا قام بغسل أموال لبرنامج الفدية Reveton. ثم وظفته مايكروسوفت في سان فرانسيسكو" . Theregister.com .
  172. فيلدز، لوغان م. (25 فبراير 2017). "تقرير الأقلية - الأسبوع 7 - نقطة المنتصف" . أخبار العالم. مؤرشف من الأصل في 9 أغسطس 2017. تم الاطلاع عليه في 13 يونيو 2017 .
  173. وي، وانغ (6 يونيو 2017). "اعتقال فتى ياباني يبلغ من العمر 14 عامًا بتهمة إنشاء برامج فدية" . أخبار الهاكر.
  174. مارتن، ألكسندر (30 مايو 2025). "ضحايا برامج الفدية في أستراليا مُلزمون الآن بإبلاغ الحكومة في حال دفعهم الفدية" . therecord.media . تاريخ الاطلاع: 15 يونيو 2025 .

للمزيد من القراءة

  • شعار ويكيميديا ​​كومنزوسائط متعلقة ببرامج الفدية على ويكيميديا ​​كومنز