بعد أيام من الهجوم لفيروس “واناكراي” المرفق بطلب فدية، اكتشف الباحثون في شركة الأمن المعلوماتي “بروفبوينت”، هجوما جديدا واسع النطاق يستهدف حاليا مئات الآلاف من الحواسب في العالم، بهدف جمع أموال افتراضية دون علم المستخدمين.
قال الباحث في الشركة نيكولا غودييه، أن الهجوم الجديد على صلة بدودة واناكراي، ويدعى الفيروس الجديد “اديلكوز”، ويتمتع هذا الفيروس بقدرته على التواري بشكل أفضل ، أدوات القرصنة التي كشفت عنها مؤخرا وكالة الامن القومي الأميركية ونقاط الضعف التي صححتها مايكروسوفت.
لم يتم تحديد حجم الاضرار حتى الآن ، ولكن بحسب المسؤول في الشركة المذكورة آنفا روبير هولمز، مئات آلاف الحواسيب قد تكون لحقها ضرر، كونه أوسع نطاقا من هجوم واناكراي.
أما عن آلية عمل الفيروس فإنه يتوغل بشكل خفي بعد اختراقه للحواسيب الضعيفة، بسبب الخلل ذاته في نظام ويندوز الذي استخدمه واناكراي، ثم يقوم بإنتاج وحدات من عملة افتراضية شبيهة بعملة ” بيتكوين”، يصعب تتبعها، ويتم استخراج المعطيات التي تتيح استخدام هذه الأرباح وإرسالها إلى عناوين مشفرة.
أضاف غودييه أنه: “بالرغم من أنه أكثر تكتماً وليست لديه واجهة تظهر للمستخدم، فإن هجوم “اديلكوز” يدر عائدات أكبر على قراصنة الإنترنت. فهو يحول المستخدمين المتضررين دون إرادتهم إلى مشاركين في تمويل مهاجميهم”.
وتتمثل أعراض وعلامات الهجوم بالنسبة للمستخدمين، بأن يصبح الحاسوب بطيء الأداء، ورجحت شركة الأمن المعلوماتي أن يكون بدأ الهجوم في 2 مايو ولا يزال مستمرا، وقد رصدت الشركة دفع آلاف الدولارات دون علم مستخدمي الحواسيب التي تعرضت للهجوم.