en
Feedback
Taiz-Telecom Academy

Taiz-Telecom Academy

Open in Telegram

Taiz_Telecom Company for Telecom Services & Consultants

Show more
513
Subscribers
No data24 hours
+97 days
+3330 days
Posts Archive
هجمات التصيد الاحتياليpowerpoint.pdf4.21 KB

https://youtu.be/RAjzObP3KyI شرح سهل ومبسط عن الLTE

السلام عليكم و رحمة الله وبركاته مصطلحات في الأمن السيبراني –  CYBER SECURITY TERMINOLOGIES الوصول(Access): السيطرة على معلومات النظام أو المعرفة. الخصم(Adversary): فرد أو مجموعة ذات نية إجرامية. الأصول(Asset): المستندات (Documents) والمعلومات (information) والموارد (resources) والبيانات الأخرى ذات الأهمية الكبرى (great importance). الباب الخلفي (Backdoor): الوصول الفوري (Instant access) إلى النظام دون الحاجة إلى تسجيل الدخول ( log in). شبكة البوت (Botnet): أجهزة مخترقة (Compromised) أو مصابة (infected) على شبكة متصلة بالإنترنت. أحضر جهازك الخاص((BYOD) Bring Your Own Device): يقوم الموظفون بإحضار واستخدام الأجهزة الخاص بهم والمصرح بها من قبل المنظمة. نص مشفر(Ciphertext): نص عادي مشفر (plaintext encrypted) بخوارزمية تشفير ( Encryption Algorithm). السرية (Confidentiality): هي حالة الاحتفاظ بشيء ما خاص (Private) أو سري (Secret). أساسيات الإنترنت (Cyber Essentials): السياسات المدعومة من الصناعة والمدعومة من الحكومة للمساعدة في حماية المنظمات من التهديدات عبر الإنترنت (online threats). اختراق البيانات (Data Breach): الإفراج غير المقصود أو المتعمد عن البيانات الخاصة (private) أو المعلومة السرية (Secure Information). فك التشفير (Decode): تحويل رسالة مشفرة إلى لغة مفهومة. رفض الخدمة(Denial of Service (DoS)): هجوم إلكتروني يعطل (disrupts) الخدمات عن طريق رفض الوصول إلى موارد الشبكة (network resources) أو الآلات (machines). Exfiltration: نقل البيانات دون موافقة. مكافحة الفيروسات (Antivirus): برنامج يحمي الكمبيوتر من هجوم ضار (a malicious attack). كسر الحماية (Jailbreak): عملية إزالة قيود أمن الجهاز(device security restrictions)، والسماح للمستخدم بإجراء تعديلات. Keystroke Logging و يسمى أيضًا Keylogging: وهو يشير إلى التقاط ضغطات (keystrokes) مستخدم الكمبيوتر على لوحة المفاتيح. قنبلة المنطق (Logic Bomb): كود يتم إدخاله لضبط الوظائف الضارة م.أمـــــل عبـــــدالكريــــــم الاصبحي،،،

دٍوٌرةّ مًجّآنِيَةّ هّذِهّ آلَدٍوٌرةّ هّيَ خِطِوٌتٌکْ آلَآوٌلَﮯ لَتٌدٍريَبً وٌتٌطِوٌيَر مًهّآرآتٌکْ فُيَ مًجّآلَ آلَإتٌصّآلَآتٌ شُبًکْآتٌ آلَ 3G وٌ 4G حًيَثً نِؤهّلَکْ لَلَتٌنِآفُسِ فُيَ مًقُآبًلَآتٌ آلَقُبًوٌلَ فُيَ شُرکْآتٌ آلَآتٌصّآلَآتٌ https://youtube.com/playlist?list=PL9eI2I9Wu9rSzz3Zn0g35uDof6aJLEdVC

ما هو الزومبي.pdf1.14 KB

السلام عليكم و رحمة الله وبركاته ما هو الزومبي (Zombie)؟ في مجال الحوسبة (In computing )، الزومبي هو جهاز كمبيوتر متصل بشبكة تم اختراقها بواسطة متسلل (hacker) أو فيروس (virus) أو حصان طروادة(Trojan)، يمكن استخدامه عن بٌعد للمهام الخبيثة(malicious tasks). لا يدرك معظم مالكي كمبيوترات الزومبي (owners of zombie computers ) أن نظامهم يتم استخدامه بهذه الطريقة؛ وإضافة لذلك يمكن استخدام هذه الكمبيوترات في هجمات DDoS بالتنسيق مع شبكات الروبوت (botnets) بطريقة تشبه هجمات الزومبي النموذجية لأفلام الرعب. في ماذا يتم استخدام الزومبي؟ كثيرًا ما يتم استخدام الزومبي في هجمات رفض الخدمة الموزعة(DDoS) ، والتي تشير إلى امتلاء مواقع الويب بعدد كبير من أجهزة الكمبيوتر التي تصل في نفس الوقت، نظرًا لأن العديد من المستخدمين يقدمون طلبات في نفس الوقت للخادم الذي يستضيف (server hosting) صفحة الويب، فالخادم يتعطل (server crashes)، مما يمنع وصول المستخدمين الحقيقون (genuine users). يُعرف هذا النوع من التشبع أو الامتلاء (saturation) بهجوم تدهور الخدمة (degradation-of-service attack) حيث يستخدم "الزومبي النابض (pulsing zombies)" ، فيكون تدهور الخدمة عن طريق تشبع مواقع الويب بشكل دوري بكثافة منخفضة ( low intensity)بهدف إبطاء (slowing down) الموقع الالكتروني بدلاً من حظره (blocking)؛ و يصعب اكتشاف مثل هذه الهجمات، حيث قد تمر الخدمة البطيئة (slow service) دون أن يتم اكتشافها لأشهر أو حتى سنوات أو يُفترض ببساطة أنها ناتجة عن مشاكل أخرى. كيف تحمي نفسك؟ 1 الحذر هو أفضل أدوات الأمان لمنع هذه الأنواع من الهجمات. 2.عدم زيارة المواقع المشبوهة (suspicious websites). 3.عدم تنزيل الملفات المشبوهة (dubious files). 4.عدم النقر فوق أي شيء في الرسائل المشبوهة (suspicious messages). 5. يُنصح أيضًا بتجنب مواقع الويب غير المهنية (unprofessional websites) أو تلك الخاصة بشركات غير معروفة، والتنزيل فقط من مصادر موثوقة (trusted sources). 6.تنفيذ إجراءات الأمن (security measures) على أجهزة الكمبيوتر الخاصة بك، مثل حلول مكافحة الفيروسات (antivirus)أو مكافحة البريد العشوائي (antispam) أو جدار الحماية(firewall). م.أمـــل عبــــدالكريم الأصــــبحي،،، Website: https://amal--technology.com Facebook: https://www.facebook.com/profile.php?id=100070874825604 Telegram: https://t.me/amaltechnology Tiktok: https://tiktok.com/@amal.technology linked in:linkedin.com/in/أمل-عبدالكريم-الأصبحي-953398219/ https://www.youtube.com/@amal.abdulkarim.alasbahi

تصحيح أثر WannaCry على 230.000 كمبيوتر في جميع أنحاء العالم، وليس فقط ٢٣٠كمبيوتر.

السلام عليكم ورحمة الله وبركاته مقال (4): الهاكر الأخلاقي (Ethical Hacker) ماهي أنواع الهندسة الإجتماعية (Social Engineering)؟ يمكن تنفيذ هجمات الهندسة الإجتماعية بتقنيات مختلفة و يتم تصنيف تقنيات هجوم الهندسة الإجتماعية المختلفة في الأنواع التالية: 1.الهندسة الإجتماعية القائمة على الإنسان Human -based Social Engineering. 2. الهندسة الإجتماعية القائمة على الحاسوب Computer-based Social Engineering. 3 الهندسة الإجتماعية القائمة على الجوال mobile-based Social Engineering. ماهي الهندسة الإجتماعية القائمة على الإنسان( Human -based Social Engineering)؟ تتضمن الهندسة الإجتماعية القائمة على الإنسان تفاعلًا فرديًا حيث يقوم المهندس الإجتماعي بجمع المعلومات الحساسة عن طريق الخداع مثل ضمان الثقة(trust) والإستفادة من العادات والسلوك (habits behavior and) والإلتزام الأخلاقي(moral obligation). ماهي انواع الهندسة الإجتماعية القائمة على الإنسان (Human-based Social Engineering)؟ 1. إنتحال الهوية أو الشخصية (Impersonation) إنتحال الشخصية هو أسلوب هندسي إجتماعي قائم على أساس الإنسان(a human-based social engineering technique) يعني التظاهر بأنك شخص أو شيء ما حيث يتظاهر الهاكر بأنه مستخدم شرعي أو يتظاهر أنه شخصًا مخولًا(an authorized person) ،و قد يكون انتحال الشخصية إما شخصيًا أو خلف قناة اتصال مثل أثناء الاتصال بالبريد الإلكتروني ،الهاتف ، إلخ. يتم انتحال الهوية الشخصية (a Personal- impersonating)عن طريق سرقة الهوية وذلك عندما يكون لدى المهاجم معلومات شخصية كافية عن شخص مخول(an authorized person) حيث يقوم المهاجم (attacker)بجمع معلومات تنتحل صفة المستخدم الشرعي(a legitimate user) كانتحال صفة وكيل الدعم الفني (Technical support agent). 2.التنصت (Eavesdropping) و الـShoulder Surfing -التنصت(Eavesdropping) هي تقنية يكشف فيها المهاجم عن معلومات يتم الإستماع إلىها سرًا،لا يشمل فقط الإستماع إلى محادثات بل يتضمن قراءة أو الوصول إلى أي معلومات دون إخطار أو علم. -Shoulder Surfing هو باختصار طريقة لجمع المعلومات من هدف عندما يتفاعل مع معلومات حساسة (sensitive information). 3. الغوص في المخلفات(Dumpster Diving) هي عملية البحث عن الكنز في المخلفات، هي تقنية قديمة لكنها لا تزال فعالة حيث يتضمن الوصول إلى سلة مهملات الهدف مثل مهملات الطابعة ، ومكتب المستخدم ، ومخلفات الشركة للعثور على فواتير الهاتف ، معلومات الإتصال والمعلومات المالية ورموز المصدر وغيرها من مواد التي يمكن أن تفيد المهاجم. 4. الهندسة الاجتماعية العكسية(Reverse Social Engineering) يتطلب هجوم الهندسة الإجتماعية العكسي تفاعل المهاجم و الضحية ، حيث يقنع المهاجم الهدف بوجود مشكلة أو ربما لديه مشكلة في المستقبل إذا استطاع إقتناع الضحية فسوف يقدم المعلومات التي طلبها منه الهاكر. يتم تنفيذ الهندسة الاجتماعية العكسية من خلال الخطوات التالية: 1. يعلن الهاكر عن نفسه على أنه شخص مخول لحل هذه المشكلة. 2. يكتسب المهاجم ثقة الهدف ويحصل على إمكانية الوصول إلى مواقع المعلومة الحساسة. 3.يقوم المهاجم بإتلاف نظام الهدف او يحدد نقاط الضعف. 5. Piggybacking و Tailgating Piggybacking و Tailgating هما تقنيتان مماثلتان. -Piggybacking هي تقنية أن ينتظر فيها الشخص غير المرخص له ( unauthorized person) الشخص المخول  الدخول في منطقة محظورة (a restricted area). -Tailgating هي تقنية وصول شخص غير مصرح له إلى المنطقة المحظورة باتباع الشخص المرخص بإستخدام هويات وهمية(Fake IDs) والمتابعة القريبة و أثناءالمرور من نقطة تفتيش (checkpoint). م.أمل عبدالكريم الأصبحي،،، https://amal--technology.com/ https://t.me/amaltechnology مصدر المعلومات كتاب:CEH V10 EC-COUNCIL CERTIFIED ETHICAL HACKER

السلام عليكم و رحمة الله وبركاته مقال (7):الهاكر الأخلاقي (Ethical Hacker) انتحال الهوية على مواقع التواصل الإجتماعي(Impersonation on Social Networking Sites) الهندسة الإجتماعية من خلال انتحال الهوية على مواقع التواصل الإجتماعي أمر شائع جدًا وسهل، حيث  يقوم المستخدم الضار بجمع المعلومات الشخصية عن الهدف من مصادر مختلفة في الغالب من مواقع الشبكات الإجتماعية، حيث يتم جمع المعلومات يتضمن  التالي: 1.الأسم الكامل. 2. صورة الملف الشخصي الحديثة . 3. تاريخ الميلاد. 4. العنوان السكن. 5. عنوان البريد الإلكتروني. 6.تفاصيل الاتصال. 7.التفاصيل المهنية. 8.التفاصيل التعليمية . بعد جمع المعلومات حول الهدف ، يقوم المهاجم بإنشاء حساب نفس حساب الضحية الذي  على موقع شبكة التواصل الإجتماعي الذي اخذ بياناته ،ثم  يتم تقديم حساب مزيف للأصدقاء والمجموعات التي انضم إليها الضحية و. عادة  الاشخاص لا يتحققوا عندما يتلقون طلب صداقة ، وعندما يجدون معلومات دقيقة ، سيقبلون بالتأكيد طلب الإضافة . بمجرد انضمام المهاجم إلى مجموعة وسائل التواصل الاجتماعي التي يشارك الضحية  معلوماته الشخصية والتنظيمية ، سيحصل المهاجم على تحديثاته من المجموعات. وايضا يمكن للمهاجم التواصل مع أصدقاء الضحية  لإقناعهم للكشف عن معلومات. م.أمل عبدالكريم الأصبحي،،، https://amal--technology.com/ https://t.me/amaltechnology مصدر المعلومات كتاب:CEH V10 EC-COUNCIL CERTIFIED ETHICAL HACKER .

السلام عليكم ورحمة الله وبركاته مقال(8):الهاكر الأخلاقي Ethical Hacker ماهي البصمة الرقمية(Digital footprint)؟ البصمة الرقمية - تسمى أحيانًا الظل الرقمي (a digital shadow)أو البصمة الإلكترونية (an electronic footprint)- تشير إلى أثر البيانات التي تتركها عند استخدام الإنترنت، وهي تشمل مواقع الويب التي تزورها ، ورسائل البريد الإلكتروني التي ترسلها ، والمعلومات التي ترسلها عبر الإنترنت، ويمكن إستخدام البصمة الرقمية لتتبع أنشطة الشخص على الإنترنت وأجهزته، و ينشئ مستخدمو الإنترنت بصمتهم الرقمية إما بشكل نشط(active) أو سلبي(passive). كيف تنشأ البصمة الرقمية؟ عندما تستخدم الإنترنت، فإنك تترك وراءك سلسلة من المعلومات المعروفة باسم بصمتك الرقمية،حيث تنمو البصمة الرقمية بعدة طرق - على سبيل المثال: 1.النشر على وسائل التواصل الاجتماعي . 2.الإشتراك في رسالة إخبارية. 3.ترك مراجعة عبر الإنترنت(an online review). 4.التسوق عبر الإنترنت . 5.في بعض الأحيان ليس من الواضح دائمًا أنك تساهم في بصمتك الرقمية، على سبيل المثال يمكن لمواقع الويب تتبع نشاطك عن طريق تثبيت ملفات تعريف الإرتباط على جهازك (by installing cookies). 6.ويمكن للتطبيقات(apps) تجميع بياناتك دون علمك بذلك، و بمجرد السماح لمؤسسة ما بالوصول إلى معلوماتك ، يمكنها بيع بياناتك أو مشاركتها مع جهات خارجية، والأسوأ من ذلك ، أنه قد يتم اختراق معلوماتك الشخصية كجزء من خرق البيانات. ماهي البصمة الرقمية النشطة(An active digital footprint)؟ البصمة الرقمية النشطة: هي المكان الذي يشارك فيه المستخدم معلومات عن نفسه عمدًا، على سبيل المثال: 1.من خلال النشر أو المشاركة على مواقع الشبكات الإجتماعية(social networking sites) أو المنتديات عبر الإنترنت(online forums). 2.إذا قام مستخدم بتسجيل الدخول إلى موقع ويب من خلال أسم مستخدم(username) أو ملف تعريف مسجل(profile) ، فإن أي منشورات يقوم بها تشكل جزءًا من بصمتهم الرقمية النشطة. 3. إكمال نموذج عبر الإنترنت(completing an online form) - مثل الإشتراك في رسالة إخبارية - أو الموافقة على قبول ملفات تعريف الإرتباط على متصفح المستخدم(agreeing to accept cookies on user browser). ماهي البصمات الرقمية السلبية ( passive digital footprint) ؟ البصمات الرقمية السلبية يتم إنشاء البصمة الرقمية السلبية عندما يتم جمع معلومات حول المستخدمين دون أن يدركوا أن هذا يحدث، وعلى سبيل المثال : يحدث هذا عندما تجمع مواقع الويب معلومات حول عدد المرات التي يزورها المستخدمون ، ومن أين أتوا ، وعنوان IP الخاص بهم. هذه عملية خفية قد لا يدرك المستخدمون حدوثها. تشمل الأمثلة الأخرى للآثار السلبية مواقع الشبكات الإجتماعية، والمعلنين(advertisers) الذين يستخدمون إعجاباتك ومشاركاتك وتعليقاتك لملفك الشخصي ثم يتم إستهدافك بمحتوى محدد. ما أهمية البصمات الرقمية؟ تعد البصمات الرقمية مهمة للأسباب التالية: 1.إنها دائمة نسبيًا ، وبمجرد أن تصبح البيانات عامة - أو حتى شبه عامة ، كما هو الحال مع منشورات Facebook - لا يتحكم المالك في كيفية إستخدام الآخرين لها. 2. يمكن للبصمة الرقمية أن تحدد السمعة الرقمية للشخص ، والتي تعتبر الآن مهمة مثل سمعته في وضع عدم الإتصال. 3.يمكن لأصحاب العمل التحقق من البصمات الرقمية لموظفيهم المحتملين، وخاصة وسائل التواصل الاجتماعي الخاصة بهم قبل اتخاذ قرارات التوظيف. 4.يمكن للكليات والجامعات التحقق من البصمات الرقمية لطلابها المحتملين قبل قبولهم أيضًا. 5.يمكن إساءة تفسير الكلمات والصور التي تنشرها عبر الإنترنت أو تغييرها ، مما يتسبب في إهانة غير مقصودة. 6.يمكن أن ينتشر المحتوى المخصص لمجموعة خاصة إلى دائرة أوسع ، مما قد يضر بالعلاقات والصداقات. 7.يمكن لمجرمي الإنترنت إستغلال بصمتك الرقمية - بإستخدامها لأغراض مثل التصيد الإحتيالي(phishing) للوصول إلى الحساب أو إنشاء هويات مزيفة بناءً على بياناتك. لهذه الأسباب يجدر التفكير في ما تقوله بصمتك الرقمية عنك، حيث يحاول العديد من الأشخاص إدارة بصمتهم الرقمية من خلال توخي الحذر بشأن أنشطتهم عبر الإنترنت للتحكم في البيانات التي يمكن جمعها في المقام الأول. م.أمل عبدالكريم الأصبحي،،، https://amal--technology.com/ https://t.me/amaltechnology

photo content

Brrr   هو Dharma ransomware الجديد ، يتم تثبته يدويًا بواسطة المخترقين، الذين يقومون بعد ذلك باختراق خدمات سطح المكتب المتصلة بالإنترنت، و بمجرد تنشيط برنامج الفدية من قبل المخترقين، يبدأ في تشفير الملفات التي يعثر عليها، و يتم إعطاء البيانات المشفرة امتداد الملف “.id- [id]. [email] .brrr”. برنامج الفدية  FAIR RANSOMWARE FAIR RANSOMWARE عبارة عن برنامج فدية يهدف إلى تشفير البيانات باستخدام خوارزمية قوية، حيث يتم تشفير جميع المستندات والملفات الخاصة بالضحية، فيضاف للملفات المشفرة بهذه البرامج الضارة امتداد الملف “FAIR RANSOMWARE”. برنامج الفدية مادو(MADO ransomware) هو نوع آخر من برامج الفدية المشفرة (crypto ransomware) يتم منح البيانات التي تم تشفيرها بواسطة برنامج الفدية هذا الامتداد “.mado” وبالتالي لم يعد من الممكن فتحها. برنامج الفدية لورد برس (WordPress ransomware) كما يوحي الأسم، يستهدف ملفات موقع WordPress، يتم ابتزاز الضحية من أجل الحصول على فدية، كما هو معتاد في برامج الفدية، فكلما زاد الطلب على موقع WordPress، زاد احتمال تعرضه للهجوم من قبل مجرمي الإنترنت (cybercriminals) باستخدام برامج الفدية. برامج الفدية كخدمة (Ransomware as a Service) تمنح برامج الفدية كخدمة مجرمي الإنترنت ذوي القدرات التقنية المنخفضة (low technical capabilities) الفرصة لتنفيذ هجمات برامج الفدية، و يتم توفير البرامج الضارة للمشترين، مما يعني مخاطر أقل ومكاسب أعلى لمبرمجي البرنامج. م.أمـــل عبـــدالكــريـــم الأصبــــحي،،، https://amal--technology.com/برنامج-الفدية-ransomware/ https://www.facebook.com/profile.php?id=100070874825604&mibextid=ZbWKwL تيليجرامhttps://t.me/amaltechnology مصدر المعلومات موقع:https://www.kaspersky.com

يجب عدم الخلط بينه وبين( ExPetr)  هو هجوم فدية حدث في عام 2016 وأعيد إحيائه باسم GoldenEye في عام 2017. بدلاً من تشفير ملفات معينة، قامت برامج الفدية الضارة هذه بتشفير القرص الصلب(hard disk) بالكامل للضحية. تم ذلك عن طريق تشفير Master File Table (MFT)، مما جعل من المستحيل الوصول إلى الملفات الموجودة على القرص الصلب، و انتشر Petya ransomware  إلى أقسام الموارد البشرية في الشركات عبر تطبيق مزيف يحتوي على رابط Dropbox مصاب. نوع آخر من Petya هو Petya 2.0، والذي يختلف في بعض الجوانب الرئيسية ولكن من حيث كيفية تنفيذ الهجوم، كلاهما قاتل بنفس القدر للجهاز. أريد البكاء (WannaCry) عبارة عن هجوم من برامج الفدية (a ransomware attack) انتشر إلى أكثر من 150 دولة في عام 2017، وقد تم تصميمه لاستغلال ثغرة أمنية (a security vulnerability) في ويندوز ( Windows). وأثر WannaCry على 230.000 كمبيوتر في جميع أنحاء العالم، وسبب في أضرار تقدر بنحو 92 مليون جنيه إسترليني، حيث تم حظر المستخدمين وطُلبت منهم فدية تُدفع بعملة البيتكوين، حيث كشف الهجوم عن مشكلة الأنظمة القديمة. الأرنب السيء (Bad Rabbit) الأرنب السيء (Bad Rabbit): عبارة عن هجوم فدية (a ransomware attack) من عام 2017 انتشر عبر ما يسمى بهجمات (drive-by attacks)، و تم استخدام مواقع غير آمنة (Insecure websites ) لتنفيذ الهجمات، في هجوم برنامج الفدية drive-by attack، يقوم المستخدم بزيارة موقع ويب حقيقي غير مدرك أنه قد تم اختراقه من قبل المخترقين (hackers)، و بالنسبة لمعظم هجمات drive-by attacks، كل ما هو مطلوب هو أن يقوم المستخدم باستدعاء صفحة (call up a page) تم اختراقها بهذه الطريقة، ثم تشغيل برنامج تثبيت (installer) يحتوي على برامج ضارة مقنعة مما يؤدى إلى للإصابة .وهذا ما يسمى بقطارة البرامج الضارة( a malware dropper). مثال: طلب Bad Rabbit من المستخدم تشغيل و تثبيت Adobe Flash مزيف، وبالتالي إصابة الكمبيوتر ببرامج ضارة. ريوك (Ryuk) عبارة عن حصان طروادة للتشفير(an encryption Trojan)، انتشر في أغسطس 2018 وقام بتعطيل وظيفة الاسترداد (recovery function ) لأنظمة تشغيل ويندوز (Windows operating systems)، هذا جعل من المستحيل استعادة البيانات المشفرة (encrypted data) بدون نسخة احتياطية خارجية (external backup) كما قام ريوك بتشفير الأقراص الصلبة للشبكة (network hard disks). العين الذهبية (GoldenEye) أدى إحياء Petya بأسم GoldenEye إلى الإصابة ببرنامج الفدية في جميع أنحاء العالم في عام 2017. ضرب GoldenEye المعروف باسم “الأخ القاتل(deadly sibling)” لـ WannaCry، أكثر من 2000 هدف. الظل (Shade/Troldesh) وقع هجوم Shade أو Troldesh ransomware في عام 2015 وانتشر عبر رسائل البريد الإلكتروني العشوائية (spam) التي تحتوي على روابط أو مرفقات ملفات مصابة، ومن المثير للاهتمام أن مهاجمي Troldesh تواصلوا مباشرة مع ضحاياهم عبر البريد الإلكتروني، وحصل الضحايا الذين أقاموا معهم “علاقة جيدة” على خصومات. ومع ذلك، فإن هذا النوع من السلوك هو استثناء وليس قاعدة. بانوراما  (Jigsaw) هو هجوم من برامج الفدية (a ransomware attack) بدأ في عام 2016، وقد حصل الهجوم على أسمه من صورة عرضها للدمية الشهيرة من سلسلة أفلام Saw مع كل ساعة إضافية تظل الفدية غير مدفوعة، يقوم Jigsaw ransomware بحذف المزيد من الملفات، تسبب استخدام صورة فيلم الرعب في ضغوط إضافية على الضحايا. تشفير الخزانة (CryptoLocker) عبارة عن برنامج فدية (ransomware) تم اكتشافه لأول مرة في عام 2007 وانتشر عبر مرفقات البريد الإلكتروني المصابة (via infected email attachments)، حيث بحث برنامج الفدية عن بيانات مهمة على أجهزة الكمبيوتر المصابة وقام بتشفيرها. تأثر ما يقدر بنحو 500,000 جهاز كمبيوتر، و تمكنت وكالات إنفاذ القانون وشركات الأمن في النهاية من السيطرة على شبكة عالمية من أجهزة الكمبيوتر المنزلية المختطفة (hijacked home computers) التي تم استخدامها لنشر  CryptoLocker، سمح ذلك للوكالات والشركات باعتراض البيانات التي يتم إرسالها عبر الشبكة دون ملاحظة المجرمين، و في النهاية، أدى ذلك إلى إنشاء بوابة على الإنترنت حيث يمكن للضحايا الحصول على مفتاح لفتح بياناتهم، و سمح ذلك بالإفراج عن بياناتهم دون الحاجة إلى دفع فدية للمجرمين. B0r0nt0k عبارة عن برنامج فدية يشفر (crypto ransomware) ويركز بشكل خاص على الخوادم (Server)التي تعمل بنظامي التشغيل Windows  و Linux، تقوم برامج الفدية الضارة هذه بتشفير ملفات خادم Linux وإرفاق امتداد ملف “.rontok” ، لا تشكل البرامج الضارة تهديدًا للملفات فحسب، بل تقوم أيضًا بإجراء تغييرات على إعدادات بدء التشغيل وتعطيل الوظائف والتطبيقات وإضافة إدخالات التسجيل (registry entries) والملفات والبرامج. برنامج فدية Dharma Brrr