كيف تحمي نفسك من فيروس الفدية الأرنب السيئ Bad Rabbit

السبت ٢٨ أكتوبر ٢٠١٧ الساعة ٥:٠٢ مساءً
كيف تحمي نفسك من فيروس الفدية الأرنب السيئ Bad Rabbit

يبدو أن العالم على موعد مع موجة جديدة من فيروسات الفدية بعد انتشار نسخة جديدة تحت اسم الأرنب السيئ أو  Bad Rabbit بعد أن ضرب مئات الأجهزة في الدول الأوروبية.

وحتى الآن لم تسجل أي إصابات بفيروس الأرنب السيئ أو  Bad Rabbit ولكن يجب العمل على تأمين الأجهزة في مواجهة مثل هذه الفيروسات.

الأرنب السيئ أو  Bad Rabbit  ينتشر في تحديث وهمي لبرنامج الفلاش ، ويأتي مع أدوات تساعده على التحرك أفقيًا داخل الشبكة، وهو ما قد يفسر لماذا انتشر بسرعة كبيرة عبر العديد من المنظمات والشركات والبلدان في وقت وجيز.

وبناء على تحليل الفيروس يحاول الأرنب السيئ أو  Bad Rabbit الوصول إلى الخوادم والحواسب التي تعمل في نفس الشبكة عبر “SMB “.

يعمل الأرنب السيئ أو  Bad Rabbit بنفس طريقة فيروسات الفدية المعروفة حيث إنه بمجرد إصابة الحاسوب بالفيروس سيقوم أولا بتشفير الملفات على جهاز الكمبيوتر الخاص بالمستخدم ثم يعيد تشغيل جهاز الكمبيوتر ويظهر لك تلك الرسالة المعروفة والتي تتطالبك بدفع 0.05 من عملة بتكوين أو ما يوزاي 350 دولارًا من أجل استرجاع ملفاتك.

ولحماية نفسك من الأرنب السيئ أو  Bad Rabbit عليك اتباع الاتي:

1-  إذا كنت تستخدم  برنامج الفلاش على جهازك فلا تقم بتحديثه إلا من موقع أدوبي الرسمي، وإذا ظهرت لك أي رسالة تطلب منك تحديث البرنامج فلا تقم بذلك.

2- منع الامتداد التالي من جهازك :
c:\windows\infpub.dat
c:\Windows\cscc.dat.

3- إيقاف خدمات WMI لمنع البرمجية الخبيثة من الانتشار في شبكتك.