فيروس الفدية الذي أرعب الشركات والأفراد .. اختفاء مفاجئ يثير التساؤلات
اخبار الساعة بتاريخ: 14-07-2021 | 3 سنوات مضت
القراءات : (2567) قراءة
بعد أيام قليلة من اتصال الرئيس الأميركي، جو بايدن، بنظيره الروسي، فلاديمير بوتين، مطالبا موسكو بالتحرك لإغلاق مجموعات القرصنة التي تقود "برمجيات الفدية" وتهاجم أهدافا أميركية، أصبح الإنترنت خاليا من أخطر هذه المجموعات، بحسب صحيفة "نيويورك تايمز"، ما دعا إلى التساؤل كيف حدث ذلك؟
وتعرضت الولايات المتحدة في الآونة الأخيرة للعديد من هجمات "برامج الفدية" التي تتم عبر اختراق شبكات كيانات وشركات مسؤولةعن البرمجيات وتشفير بياناتها، ثم تطالبها بدفع فدية غالبا بواسطة عملة البيتكوين مقابل مدها بمفتاح لفك التشفير.
ورغم أن موسكو تنفي أي مسؤولية لها عن الهجمات، إلا أن معظم محاولات الابتزاز نسبت لمجموعات قرصنة تستعمل اللغة الروسية أو تعمل من الأراضي الروسية.
وبعد الهجوم الذي استهدف أحد أكبر منتجي اللحوم في أميركا (جي بي أس)، يُعتقد أن المجموعة، التي تُدعى (ريفيل) REvil هي المسؤولة عنه، وهو ما أثر على آلاف الشركات حول العالم خلال عطلة عيد الاستقلال في الرابع من يوليو، حذر بايدن نظيره الروسي في اتصال هاتفي الجمعة، مؤكدا أن الولايات المتحدة ستتخذ "الإجراءات الضرورية" للدفاع عن نفسها.
وتحدث بايدن عن إنذاره الأخير للرئيس الروسي، وقال: "نتوقع منهم أن يتصرفوا"، وعندما سئل لاحقا عما إذا كان سيغلق خوادم المجموعة إذا لم يفعل بوتين شيئا، قال الرئيس ببساطة: "نعم. "
اختفاء فاحتفاء فترقب
وفي حوالي الساعة الواحدة صباح يوم الثلاثاء اختفت فجأة مواقع المجموعة على الويب المظلم، كما اختفت "المدونة السعيدة" التابعة لها، والتي كانت تسرد قصص ضحاياها، بحسب "نيويورك تايمز".
ونقلت الصحيفة عن مجموعات متخصصة بأمن الإنترنت أن المواقع المخصصة التي كانوا يتفاوضون فيها مع "ريفيل" حول المبلغ الذي سيدفعونه لفتح بياناتهم، اختفت أيضا.
وفي حين احتفى كثيرون، ممن يرون في برامج الفدية آفة جديدة، باختفاء المجموعة، والتي وصفها بايدن بأنها تمثل "تهديدا خطيرا للأمن القومي"، فقد تركت آخرين في مأزق، غير قادرين على دفع الفدية لاستعادة بياناتهم واستعادة أعمالهم وتشغيلها.
ثلاث نظريات
وأورد تقرير "نيويورك تايمز"، ثلاث نظريات رئيسية تدور حول سبب اختفاء "ريفيل"، التي بدت وكأنها تستمتع بالدعاية وحصدت فديات ضخمة، بما في ذلك 11 مليون دولار من "جي بي أس" وحدها.
أولى هذه النظريات أن بايدن أمر القيادة الإلكترونية الأميركية، بالعمل مع وكالات إنفاذ القانون المحلية، بما في ذلك مكتب التحقيقات الفيدرالي ، لإسقاطها.
وكانت القيادة الإلكترونية أثبتت، العام الماضي، أنها تستطيع فعل ذلك تماما، حيث شلّت مجموعة برامج الفدية التي كانت تخشى أن تحول مهاراتها إلى تجميد تسجيلات الناخبين أو بيانات الانتخابات الأخرى في انتخابات 2020.
أما النظرية الثانية، فهي أن بوتين أمر بإسقاط المجموعة من قبل روسيا. وهو ما يعني أنه استجاب لتحذير بايدن.
وكان بايدن أظهر صرامة خلال قمة في جنيف مع بوتين منتصف يونيو، ووعد بالرد في حال وقوع هجمات جديدة مصدرها الأراضي الروسية.
أما النظرية الثالثة، فهي أن مجموعة "ريفيل" نفسها رأت أن تحركاتها كانت شديدة، وقررت أن تنأى بنفسها عن السجال والتوتر ما بين الولايات المتحدة وروسيا في هذا الخصوص.
وهذا ما حدث مع مجموعة أخرى مقرها روسيا أيضا، وهي "دارك سايد"، بعد الهجوم الإلكتروني الذي قامت به ضد مشغل خط أنابيب النفط "كولونيال بايبلاين"، ما أثر على إمدادات الوقود في الولايات المتحدة في مايو الماضي.
لكن يعتقد العديد من الخبراء، بحسب "نيويورك تايمز" أن خطوة خروج "دارك سايد"، عبارة عن مسرحية رقمية، وأن جميع المواهب الرئيسية في برامج الفدية سوف يعاد تجميعها تحت اسم مختلف، وهو ما قد يخطط له القائمون على "ريفيل" أيضا.
اقرأ ايضا: