أي برنامج فدية
شفّر ملفاتك؟
الصق امتداد الملف الغريب أو مذكرة الفدية، أو أسقِط عيّنة مشفّرة واحدة. نطابقها مع عائلات برامج الفدية المعروفة، ونخبرك إن كانت هناك أداة فك تشفير مجانية وما الخطوة التالية — كل ذلك في متصفحك. لا يُرفع أي شيء.
- يعمل بالكامل في متصفحك
- لا يُرفع أي شيء — دون أدوات تتبّع
- يُطابَق مع قاعدة بيانات محلية للعائلات
الاستجابة الأولية — افعل هذا الآن
خطة هادئة للساعة الأولى
- افصل الجهاز عن الشبكة (الواي فاي والكابل) لإيقاف الانتشار.
- اتركه قيد التشغيل لكن معزولًا — لا تُعِد التشغيل.
- احتفظ بمذكرة الفدية وبضع عيّنات مشفّرة للتحليل.
- صوّر شاشة طلب الفدية ودوّن أي مواعيد نهائية.
- تحقق مما إذا كانت هناك نسخ احتياطية نظيفة وغير متصلة.
- لا تدفع قبل التحدث إلى مختص — نادرًا ما يضمن ذلك الاستعادة وقد يكون غير قانوني مع الجماعات الخاضعة للعقوبات.
- لا تُعِد تثبيت نظام التشغيل ولا تمسح الأقراص — فذلك يُتلف الأدلة وفرص الاستعادة.
- لا تُشغّل «أدوات فك تشفير» عشوائية من المنتديات — كثير منها احتيال أو برمجيات خبيثة.
- لا توصّل النسخ الاحتياطية بالجهاز المصاب.
- مذكرة (مذكرات) الفدية والرسالة الظاهرة على الشاشة.
- بضعة ملفات مشفّرة (والنسخ الأصلية إن وُجدت).
- السجلات ذات الصلة والرسائل المشبوهة والطوابع الزمنية.
- يساعد ذلك في التحليل الجنائي الرقمي والتأمين وبلاغات جهات إنفاذ القانون.
PWN-ALL ChainBreak — استجابة لحوادث برامج الفدية على مدار الساعة
الاحتواء وأبحاث فك التشفير والاستعادة الجنائية في أربع مراحل. يرد عليك مختص، لا طابور تذاكر.
العزل وتحديد نطاق الضرر وإيقاف الانتشار.
تحديد السلالة ومتجه الدخول وآليات الاستمرار.
أبحاث فك التشفير واستعادة النسخ الاحتياطية والبيانات.
تحليل جنائي رقمي للتأمين وجهات إنفاذ القانون.
كيف يعمل
أداة للتعرف على برامج الفدية لا ترى بياناتك أبدًا
تتطلب أدوات مثل ID-Ransomware رفع مذكرة الفدية وملف مشفّر إلى خادم. أما هذه فتطابق الإشارات نفسها — بالكامل على جهازك — مع قاعدة بيانات محلية للعائلات.
- رفع مذكرة الفدية إلى خادم تابع لطرف ثالث.
- رفع عيّنة مشفّرة من بياناتك.
- تفاصيل حادثتك تغادر شبكتك.
- مطابقة الامتداد واسم المذكرة وأنماط النص محليًا.
- مقارنة علامات الملفات المعروفة بقاعدة بيانات محلية.
- احصل على العائلة وتوقعات فك التشفير وخطة هادئة.
الأسئلة الشائعة
أسئلة شائعة
هل تُرفع بياناتي؟
لا. تُعالَج نص المذكرة وأي ملف تضيفه في متصفحك ولا يُرسَلان إلى أي مكان. لا توجد أدوات تتبّع.
ما مدى موثوقية المطابقة؟
يعتمد التعرّف على مؤشرات معروفة علنًا — الامتداد واسم المذكرة وأنماط النص وعلامات الملفات. وقد يكون خاطئًا أو ناقصًا، خاصةً مع المتغيرات الجديدة أو العامة. تأكّد دائمًا عبر No More Ransom أو مع مختص قبل اتخاذ أي إجراء.
هل سأتمكن من فك التشفير مجانًا؟
أحيانًا. بعض العائلات لديها أدوات فك تشفير مجانية، وكثير منها لا. تعكس التوقعات هنا ما هو معروف علنًا وقد تتغير مع الوقت — تحقّق دائمًا عبر No More Ransom.
هل ينبغي أن أدفع؟
تحدث إلى مختص أولًا. نادرًا ما يضمن الدفع الاستعادة وقد يكون غير قانوني إذا كانت الجماعة خاضعة للعقوبات. يمكن لفريق ChainBreak لدينا تقديم المشورة.
ماذا يعني ملف المهاجم؟
يقرأ كيف يطلب المهاجم منك التواصل. وجود بوابة تفاوض أو تسريب على Tor يشير إلى جماعة كبيرة تمارس الابتزاز المزدوج — افترض أن البيانات سُرقت وتعامل مع الأمر كاختراق. أما التواصل عبر البريد الإلكتروني أو Tox أو Jabber فقط فهو سمة العائلات «الجماهيرية» (Phobos وDharma وSTOP وMallox)، التي تتسلل غالبًا عبر تسجيلات دخول ضعيفة لسطح المكتب البعيد، ويرجَّح أكثر أن تتوفر لها أداة فك تشفير مجانية.
يعتمد التعرّف على مؤشرات معروفة علنًا وقد يكون ناقصًا، خاصةً مع المتغيرات الجديدة أو العامة. يتغيّر توفّر أدوات فك التشفير مع الوقت — تحقّق عبر No More Ransom واستشر مختصًا مؤهلًا في الاستجابة للحوادث قبل اتخاذ أي إجراء.