تعرّف على الشاب منقذ «أجهزة الحاسوب» بالعالم وكيف أوقف فيروس ضرب 100 دولة
التاريخ 1438-08-18 09:16 مساءً
متابعات - نبض الشمال :
تمكن باحث بريطاني في أمن الإنترنت من إيقاف انتشار فيروس رانسوموير أو الفدية الخبيث الذي ضرب مئات المنظمات، بما في ذلك خدمة هيئة الرعاية الصحية البريطانية.
وبحسب موقع الـ بى بى سى فقد نجح شاب يبلغ من العمر 22 عاماً، ويعرف باسم مستعار مالويرتك عن طريق الصدفة من وقف انتشار الفيروس الخطير الذي ضرب آلافاً من أجهزة الحاسوب في دول العالم.
وفي تصريحات صحفية قال مالويرتك إنه كان في أجازة لمدة أسبوع عن العمل، لكنه قرر التحقيق في رانسوموير ـ الفيروس المنتشر بعد سماعه عن الهجوم السيبراني العالمي، مشيراً إلى أنه تمكن من وقف انتشاره عندما وجد ما يبدو أنه مفتاح قتل في تعليمات البرمجيات الخبيثة.
وقال لـ بى بى سى: في الواقع تم الأمر جزئياً عن طريق الصدفة، بعد قضاء الليلة في التحقيق، فأنا لم يغمض لي جفن.
وعلى الرغم من أن اكتشافه لم يصلح الأضرار التي سببها رانسوموير، فإنه منعها من الانتشار إلى أجهزة كمبيوتر جديدة، وتمت الإشادة به باعتباره بطل الصدفة، مشيرا إلى أن رئيسه منحه أسبوعاً إجازة للتعويض عن إجازته.
كيف أوقف الفيروس؟
بحسب تقرير الـبي بي سي فإن الباحث لاحظ في البداية أن البرامج الضارة تحاول الاتصال بعنوان ويب معين في كل مرة تصيب جهاز كمبيوتر جديد، ولكن عنوان الويب الذي كان يحاول الاتصال به خليط طويل من الحروف ولم يتم تسجيله.
فقرر مالويرتك تسجيله وقام بشرائه بمبلغ 10.69 دولار (8 جنيهات إسترلينية)، فسمح له امتلاكه لعنوان الويب أن يرى أين أجهزة الكمبيوتر التي تتصل به، مما أعطاه فكرة عن مدى انتشار رانسوموير.
وتسبب بذلك وبشكل غير متوقع في كشف جزء من تعليمات البرمجة الخاصة برانسوموير، مما مكنه من وقف انتشاره.
وكان فيروس عالمي هو الأشرس على الإطلاق -بحسب خبراء- عرف إعلاميًا بـفيروس الفدية ضرب آلاف الأجهزة في نحو 100 دولة منهم؛ بريطانيا وروسيا وأوكرانيا والهند والصين وإيطاليا وإسبانيا وأستراليا وبلجيكا وفرنسا وألمانيا والمكسيك ومصر.
واعتبر فيروس الفدية من أخطر الفيروسات التي انتشرت عالميًا، حيث إنه يقوم باختراق ثغرات بنظام التشغيل ويندوز ليتمكن من السيطرة على كافة الملفات الموجودة على الحواسب المختلفة عقب غلقها، ثم يقوم ببعث رسالة يطلب فيها دفع مبلغ مالي نظير إرساله لكود يمكن صاحب الحاسوب من إعادة استخدام الملفات مرة أخرى.