القدس: الاحتلال يهدم منزلا في سلوان ويجبر على هدم ثلاثة آخرين في جبل المكبر الاحتلال يقتحم معهد التدريب التقني في قلنديا شمال القدس ويحتجز العاملين مستوطنون يهاجمون المنطقة الصناعية شرق بيتا ويحرقون شاحنة في رسالة لترمب: مسؤولون إسرائيليون سابقون يحذرون من تصاعد عنف المستوطنين في الضفة آيزنكوت: قرارات نتنياهو الائتلافية دفعت الضفة الغربية إلى حافة الفوضى سابقة فلسطينية... القطاع الخاص ينتظر قرار العليا الإسرائيلية بشأن تمديد ساعات عمل الجسر طهران: التواصل مع واشنطن مستمر رئيس الاستخبارات السابق يحذر: خط أحمر نووي لإيران والدعم الأمريكي لاسرائيل يتآكل خلال 40 دقيقة: الاحتلال يخطر بإخلاء 3 بنايات تمهيدا لهدمها قرب عنزا جنوب جنين الاحتلال يعتقل شابًا من جلبون شرق جنين اللجنة الوطنية للتربية والثقافة والعلوم تحتفي بمرور 40 عاماً على تأسيسها بمشاركة دولية ومحلية واسعة الاحتلال يستولي على منزلين في الطيبة غرب جنين ويحولهما إلى ثكنتين عسكريتين إيكونوميست: ترامب عالق في مضيق هرمز ولا يملك خيارات جيدة لإنهاء الحرب مع إيران الكشف عن مخرجات الجلسة القانونية للمطالبة بتشغيل معبر الكرامة 24 ساعة شهيد متأثراً بإصابته بقصف طائرات الاحتلال دير البلح مسؤولون أمنيون اسرائيليون سابقون: إرهاب المستوطنين في الضفة مدمر، وتداعياته قد تفوق السابع من أكتوبر الاحتلال يخطر بالاستيلاء على أراضٍ في دير دبوان وشق طريق عسكري شرق رام الله استطلاع رأي: 8 من كل 10 أميركيين يرون أن الحرب على إيران أصعب مما توقعه ترامب مدير شؤون الأونروا في الضفة الغربية: القوات الإسرائيلية اقتحمت معهد تدريب قلنديا واحتجزت الطلاب والموظفين الاحتلال يجبر عائلة مقدسية على هدم شقتين ذاتياً في سلوان

RanRan .. برمجية خبيثة جديدة تستهدف المؤسسات في الشرق الأوسط

قالت شركة بالو ألتو نتووركس PaloAlto Networks إنها اكتشفت موجة جديدة من  الهجمات الإلكترونية التي تستهدف المؤسسات الموجودة في منطقة الشرق الأوسط، وتُسمّى “ران ران” RanRan، وقد أُطلق هذا الاسم على الهجمات الجديدة نظرًا لوجود كلمة RanRan في الكود البرمجي للبرمجيات الخبيثة التي تقوم بهذه الهجمات.

وأوضحت الشركة الأميركية المتخصصة في حلول أمن المعلومات في بيان أن الهجمات الجديدة تركز على مؤسسات القطاع الحكومي بصورة رئيسية، إذ تعتمد على برامج الفدية Ramnsomware، وهي غير مرتبطة بسلسلة الهجمات الإلكترونية السابقة التي شهدتها بعض المؤسسات في منطقة الشرق الأوسط وأُطلق عليها آنذاك اسم “شمعون” Shamoon.

وأضافت بالو ألتو نتووركس أن “ران ران” تُعد أقل تعقيدًا مقارنة بالبرمجيات الخبيثة السابقة، وهي تقوم بتشفير الملفات الموجودة على الحاسب، ثم تطلب فدية من المستخدم لفك تشفير هذه الملفات مجددًا كي يتمكن المستخدم من الوصول إليها، وقد تمكنت الشركة من فك الكود البرمجي الخاص بهذه البرمجيات وبالتالي فك تشفير الملفات التي تقوم البرمجية الخبيثة الجديدة بتشفيرها.

ووفقًا للشركة الأمنية، فإن برمجية “ران ران” الخبيثة تعمل على تثبيت نفسها على نظام التشغيل، وهي تتمتع بخاصية التشغيل التلقائي التي تمكّنها من العمل تلقائيًا كلما شُغِّل الحاسب.

وأوضحت بالو ألتو نتووركس أن البرمجية الخبيثة تستهدف العديد من الملفات، مثل ملفات مايكروسوفت أوفيس وأدوبي أكروبات والصور وصفحات الويب وملفات الأرشيف والنسخ الاحتياطي.