المشاركات

عرض الرسائل ذات التصنيف الامن الاكتروني

مركز الأمن الإلكتروني السعودي يحذر: انتشار برمجية جديدة لدفع الفدية .. وهذه التوصيات لتلافي خطرها

صورة
حذر مركز الأمن الإلكتروني السعودي من انتشار برمجية جديدة لدفع الفدية (Ransomware) حول العالم والمسماة بـ Petya. ‏وأكد المركز أن تحليله يوضح انتشار تلك البرمجية عن طريق استخدام البريد التصيدي (Phishing Email) واستغلال الثغرة MS17-010. وقال : ‏ تمتلك تلك البرمجية خاصية الانتشار عن طريق برامج التحكم عن بعد مثل "PSEXEC" و "WMIC" كما تستطيع تلك البرمجية الكتابة على "MBR" وتشفيره ‏وقدم المركز توصيات لتلافي خطر تلك البرمجيات ومنها حجب برنامج PsExec وعمل تحديثات مايكروسوفتMS17-010. كما شدد المركز على ضرورة ‏وجود نسخ احتياطية معزولة عن الشبكة و‏تحديث الأجهزة وبرامج المكافحة و‏مراجعة جميع المنافذ المفتوحة على الشبكة والتي يمكن الوصول لها عن طريق الإنترنت. وأوصى المركز بإفقال منافذ 139 و 135 و 445.