اكتشفت كاسبرسكي هجمات برامج فدية تستخدم BitLocker من Microsoft لمحاولة تشفير ملفات الشركات. حيث تزيل مصادر التهديد خيارات الاسترداد لمنع استعادة الملفات، وتستخدم نصاً برمجياً خبيثاً مع ميزة جديدة تمكنه من اكتشاف إصدارات نظام Windows محددة وتمكين BitLocker وفقاً للإصدار. سميت هذه البرمجية «ShrinkLocker»، وقد تم ملاحظتها مع مشتقاتها في المكسيك وإندونيسيا والأردن.

واستهدف الجناة شركات في صناعات الصلب واللقاحات، وجهة حكومية.
وفقاً لتقارير فريق كاسبرسكي للاستجابة للطوارئ العالمية، تستعمل مصادر التهديد لغة VBScript - وهي لغة برمجة تستخدم لأتمتة المهام على أجهزة الحاسوب العاملة بنظام Windows - لإنشاء نص برمجي خبيث بميزات غير معروفة مسبقاً لزيادة الضرر الناجم عن الهجوم إلى أقصى حد. لكن الجديد هو أن النص البرمجي يتحقق من الإصدار الحالي المثبت من نظام Windows ويفعّل ميزات BitLocker وفقاً لذلك. وبهذه الطريقة، يُعتقد أن البرنامج النصي قادر على إصابة الأنظمة الجديدة والقديمة بداية من نظام Windows Server 2008. 
عندما يكون إصدار نظام التشغيل ملائماً للهجوم، يغيّر النص البرمجي إعدادات الإقلاع ويحاول تشفير محركات الأقراص بأكملها باستخدام BitLocker. فينشئ تقسيمة إقلاع جديدة، أي أنه يعد قسماً منفصلاً على وحدة تخزين الحاسوب المتضمن ملفات لإقلاع نظام التشغيل. ويهدف هذا الإجراء إلى تقييد الضحية في مرحلة لاحقة. كذلك، قام المهاجمون بحذف الحماية المستخدمة لتأمين مفتاح تشفير BitLocker حتى لا يتمكن الضحية من استعادتها. 
عند إتمام الخطوات السابقة، يرسل النص البرمجي الخبيث معلومات حول النظام ومفتاح التشفير الذي أُنشئ على الحاسوب المخترق إلى الخادم الذي يتحكم فيه مصدر التهديد. بعد ذلك، يغطي مساراته عن طريق حذف السجلات والملفات المختلفة التي تعمل كتلميح وتساعد في التحقيق في الهجوم.
كخطوة أخيرة، تفرض البرمجيات الخبيثة إيقاف تشغيل النظام - وهي قدرة يجري تسهيلها من خلال إنشاء الملفات وإعادة تثبيتها في تقسيمة إقلاع منفصلة. ترى الضحية شاشة BitLocker مع هذه الرسالة: «لا توجد خيارات استرداد BitLocker أخرى على حاسوبك.»

الرسالة التي تظهر على شاشة الضحية بعد الإيقاف القسري لتشغيل النظام
أطلقت كاسبرسكي على النص البرمجي تسمية «ShrinkLocker» لأن هذا الاسم يسلط الضوء على الإجراء الخطير لتغيير حجم القسم، والذي كان ضرورياً للمهاجم لضمان تمهيد النظام بشكل صحيح مع الملفات المشفرة.

يوضح كريستيان سوزا، أخصائي الاستجابة للحوادث في فريق كاسبرسكي للاستجابة للطوارئ العالمية، بالقول: «ما يثير القلق بشكل خاص في هذه القضية هو أن أداة BitLocker، المصممة في الأصل للتخفيف من مخاطر سرقة البيانات أو انكشافها، قد أُعيد استخدامها من قبل المخترقين لتحقيق غايات خبيثة. إنها لمفارقة قاسية أن يجري تسليح إجراء أمني بهذه الطريقة. بالنسبة للشركات التي تستخدم BitLocker، من الضروري ضمان كلمات مرور قوية وتخزين آمن لمفاتيح الاسترداد. كما تعد النسخ الاحتياطية المنتظمة، التي تُحفظ في وضع عدم الاتصال والمختبرة، ضمانات أساسية كذلك.»
التحليل الفني المفصل للحادث متاح على Securelist. يوصي خبراء كاسبرسكي بتدابير الوقاية التالية لمنع المهاجمين من استغلال الميزة الموضحة في التقرير:
استخدم برنامج أمان قوي تم تكوينه بشكل صحيح للكشف عن التهديدات التي تحاول إساءة استخدام BitLocker. طبّق حلول الاكتشاف والاستجابة المُدارة (MDR) للبحث عن التهديدات بشكل استباقي.
قيّد امتيازات المستخدم لمنع التمكين غير المصرح به لميزات التشفير أو تعديل مفاتيح التسجيل.
فعّل تسجيل حركة مرور الشبكة ومراقبتها، والتقاط كل من طلبات GET وPOST، حيث قد تنقل الأنظمة المصابة كلمات المرور أو المفاتيح إلى مجالات المهاجمين.
راقب أحداث تنفيذ VBScript وPowerShell، واحفظ النصوص البرمجية والأوامر المسجلة في مستودع خارجي للاحتفاظ بالنشاط حتى عند الحذف المحلي.

المصدر: بوابة الوفد

كلمات دلالية: نظام Windows

إقرأ أيضاً:

لغز خطف يهزّ صور: أمّ ورضيعتها رهينتا فدية وتهديدات مرعبة

قضية خطف خطيرة هزّت منطقة صور، حيث اختفت السيدة ياسمين هنداوي ورضيعتها مايا (5 أشهر) بعد خروجهما من منزلهما في بلدة حناويه. وبعد انقطاع الاتصال، تلقّى الزوج خالد خزمة اتصالًا من مجهولين أكدوا خطف الأم وطفلتها وطالبوا بفدية قدرها 20 ألف دولار.

وتكررت اتصالات الخاطفين مترافقة مع سماع بكاء الطفلة وصراخ والدتها، قبل أن يهددوا ببيعهما لتجار البشر في حال عدم الدفع. الزوج، وهو عامل سوري لا يملك المبلغ، لجأ إلى الأجهزة الأمنية التي باشرت تحقيقاتها. مواضيع ذات صلة ثلاثة مصريون رهائن في مالي.. والمطلوب فدية مالية Lebanon 24 ثلاثة مصريون رهائن في مالي.. والمطلوب فدية مالية 14/12/2025 10:46:34 14/12/2025 10:46:34 Lebanon 24 Lebanon 24 في بلد عربي.. أم تفدي ابنها بحياتها Lebanon 24 في بلد عربي.. أم تفدي ابنها بحياتها 14/12/2025 10:46:34 14/12/2025 10:46:34 Lebanon 24 Lebanon 24 قصفٌ أمام أطفال لبنانيين.. لحظات مرعبة يسردها تقرير Lebanon 24 قصفٌ أمام أطفال لبنانيين.. لحظات مرعبة يسردها تقرير 14/12/2025 10:46:34 14/12/2025 10:46:34 Lebanon 24 Lebanon 24 بريطانيا: التقارير الواردة من دارفور مرعبة مع ارتكاب فظائع وإعدامات جماعية Lebanon 24 بريطانيا: التقارير الواردة من دارفور مرعبة مع ارتكاب فظائع وإعدامات جماعية 14/12/2025 10:46:34 14/12/2025 10:46:34 Lebanon 24 Lebanon 24 لبنان خاص رادار لبنان24 الأجهزة الأمنية حناوي الطف تابع قد يعجبك أيضاً ثلوج وكتل قطبية باردة.. منخفض جوي جديد سيضرب لبنان Lebanon 24 ثلوج وكتل قطبية باردة.. منخفض جوي جديد سيضرب لبنان 03:29 | 2025-12-14 14/12/2025 03:29:59 Lebanon 24 Lebanon 24 الجيش: تمارين عسكرية ورمايات حيّة في حنوش – حامات Lebanon 24 الجيش: تمارين عسكرية ورمايات حيّة في حنوش – حامات 03:29 | 2025-12-14 14/12/2025 03:29:44 Lebanon 24 Lebanon 24 بعد تطورات ميدانية وتهديد مباشر... بيان من بلدية يانوح Lebanon 24 بعد تطورات ميدانية وتهديد مباشر... بيان من بلدية يانوح 03:16 | 2025-12-14 14/12/2025 03:16:49 Lebanon 24 Lebanon 24 اقبال كثيف على الحجز Lebanon 24 اقبال كثيف على الحجز 03:15 | 2025-12-14 14/12/2025 03:15:00 Lebanon 24 Lebanon 24 إيران للبنانيين: للتركيز على التفاهم Lebanon 24 إيران للبنانيين: للتركيز على التفاهم 03:10 | 2025-12-14 14/12/2025 03:10:31 Lebanon 24 Lebanon 24 الأكثر قراءة الأمطار عائدة.. منخفض جديد مصحوب بكتل هوائية باردة سيضرب لبنان في هذا الموعد Lebanon 24 الأمطار عائدة.. منخفض جديد مصحوب بكتل هوائية باردة سيضرب لبنان في هذا الموعد 03:59 | 2025-12-13 13/12/2025 03:59:12 Lebanon 24 Lebanon 24 إسرائيل تستبق الأعياد بمحاصرة لبنان بالنار والبارود Lebanon 24 إسرائيل تستبق الأعياد بمحاصرة لبنان بالنار والبارود 09:01 | 2025-12-13 13/12/2025 09:01:00 Lebanon 24 Lebanon 24 كيف يمكن لهذه الدولة الخليجية أن تساعد لبنان؟ Lebanon 24 كيف يمكن لهذه الدولة الخليجية أن تساعد لبنان؟ 10:30 | 2025-12-13 13/12/2025 10:30:00 Lebanon 24 Lebanon 24 بعد التهديد الإسرائيليّ... هذا ما تشهده بلدة يانوح الآن Lebanon 24 بعد التهديد الإسرائيليّ... هذا ما تشهده بلدة يانوح الآن 10:55 | 2025-12-13 13/12/2025 10:55:45 Lebanon 24 Lebanon 24 بين الاحتواء والتصعيد.. برّي يفتح نافذة في واشنطن قبل الانفجار Lebanon 24 بين الاحتواء والتصعيد.. برّي يفتح نافذة في واشنطن قبل الانفجار 11:00 | 2025-12-13 13/12/2025 11:00:00 Lebanon 24 Lebanon 24 أخبارنا عبر بريدك الالكتروني بريد إلكتروني غير صالح إشترك أيضاً في لبنان 03:29 | 2025-12-14 ثلوج وكتل قطبية باردة.. منخفض جوي جديد سيضرب لبنان 03:29 | 2025-12-14 الجيش: تمارين عسكرية ورمايات حيّة في حنوش – حامات 03:16 | 2025-12-14 بعد تطورات ميدانية وتهديد مباشر... بيان من بلدية يانوح 03:15 | 2025-12-14 اقبال كثيف على الحجز 03:10 | 2025-12-14 إيران للبنانيين: للتركيز على التفاهم 03:06 | 2025-12-14 ناصرالدين يرعى إطلاق مركز رعاية صحية في الشربين فيديو في رسالة مسجلة.. الملك تشارلز يكشف عن تطور لافت في علاجه من السرطان (فيديو) Lebanon 24 في رسالة مسجلة.. الملك تشارلز يكشف عن تطور لافت في علاجه من السرطان (فيديو) 00:21 | 2025-12-13 14/12/2025 10:46:34 Lebanon 24 Lebanon 24 هل بدأ العدّ التنازلي لعمل عسكري أميركي ضد فنزويلا؟ Lebanon 24 هل بدأ العدّ التنازلي لعمل عسكري أميركي ضد فنزويلا؟ 10:00 | 2025-12-11 14/12/2025 10:46:34 Lebanon 24 Lebanon 24 محمد اسكندر يطلق " انسى وطنش ".. وملكة جمال تُشاركه الكليب ! Lebanon 24 محمد اسكندر يطلق " انسى وطنش ".. وملكة جمال تُشاركه الكليب ! 05:09 | 2025-12-06 14/12/2025 10:46:34 Lebanon 24 Lebanon 24 Download our application مباشر الأبرز لبنان فيديو خاص إقتصاد عربي-دولي متفرقات أخبار عاجلة Download our application Follow Us Download our application بريد إلكتروني غير صالح Softimpact Privacy policy من نحن لإعلاناتكم للاتصال بالموقع Privacy policy جميع الحقوق محفوظة © Lebanon24

مقالات مشابهة

  • ميزات احترافية جديدة تطلقها أوبو في هواتفها.. تعرف عليها
  • لغز خطف يهزّ صور: أمّ ورضيعتها رهينتا فدية وتهديدات مرعبة
  • الغادريان: الإمارات تستخدم الرياضية للتغطية على الفظائع في السودان
  • آبل تكسب جولة جديدة أمام إيبك جيمز
  • سبوتيفاي تطلق ميزة جديدة تمنح المستخدم سيطرة أكبر على قوائم التشغيل المقترحة
  • أندرويد 17 يقدم ميزة طال انتظارها لحماية تطبيقات الهاتف بشكل آمن
  • مؤسسة النفط تستعرض الشراكات التي تقيمها مع الشركات الأوروبية وسبل تطويرها
  • هواوي تكشف عن أربعة منتجات رئيسية جديدة في حدثها العالمي
  • تحذير من كاسبرسكي.. كتب PDF مزيفة تسرق كلمات المرور ومحافظ العملات المشفرة
  • ميزة أندرويد الجديدة تثير الجدل.. التقنية التي ستنقذك في لحظات الطوارئ