الاقتصادي - تعود أصول برامج الفدية إلى ثمانينيات القرن الماضي، وهي أحد أشكال البرمجيات الخبيثة التي يستخدمها قراصنة الإنترنت لتشفير وقفل الملفات على الحاسوب والمطالبة بدفع فدية لفك تشفيرها وفتحها، ورغم ذلك لم تكن برامج الفدية بهذا التطور ولم تشكل خطرا على الأمن السيبراني في السابق، ولكنها اليوم أصبحت صناعة مستقلة تُقدر بمليارات الدولارات، وفقا لموقع "سي إن بي سي".
وقطعت هذه التكنولوجيا التي مر عليها 35 عاما شوطا طويلا، وسمحت لقراصنة الإنترنت بإنشاء برامج الفدية بشكل أسرع ونشرها على أهداف مختلفة.
وعام 2023 وحده حقق المجرمون السيبرانيون أرباحا تُقدر بمليار دولار من ضحايا برامج الفدية، وفقا لبيانات شركة تحليل سلسلة الكتل "تشينيليسيس" (Chainalysis).
ويتوقع الخبراء استمرار تطور برامج الفدية، وذلك بسبب تقنيات الحوسبة السحابية الحديثة والذكاء الاصطناعي والجغرافيا السياسية التي ستؤثر على مستقبل هذه البرامج.
كيف ظهرت برامج الفدية؟
أول هجوم مُسجل ببرامج الفدية حدث عام 1989، عندما أرسل أحد المجرمين السيبرانيين أقراصا مرنة بالبريد مدعيا أنها تحتوي على برنامج يحدد ما إذا كان الشخص معرضا لخطر الإصابة بالإيدز أم لا.
وفي حال إدخال القرص المرن وتثبيت البرنامج المُلغم فإنه سيخفي المجلدات ويشفر الملفات بعد إعادة تشغيل الحاسوب 90 مرة، وبعدها سيعرض ملف نصي على سطح المكتب يحتوي على شيك مصرفي تابع لعنوان في دولة بنما مقابل استعادة الملفات والمجلدات، وقد أصبح هذا البرنامج معروفا باسم "حصان طروادة الإيدز".
وقد تبين أن مخترع هذا البرنامج هو عالم أحياء درس في جامعة هارفارد ويدعى جوزيف بوب، وقد اعتقل فيما بعد، ولكن بعد أن أظهر سلوكا غير طبيعي ُوجد أنه غير مؤهل للمثول أمام المحكمة وعاد إلى الولايات المتحدة.
وقال مارتن لي رئيس قسم استخبارات التهديدات السيبرانية في شركة "سيسكو" (Cisco) "كان هذا أول برنامج فدية وكان من فكر شخص ما لم يكن هناك من قرأ أو بحث عنه".
تطور برامج الفدية
تطورت برامج الفدية بشكل كبير عقب ظهور فيروس "حصان طروادة الإيدز" وعام 2004 استهدف هاكر (قرصان) مجهول مواطنين روسا ببرنامج فدية عُرف باسم "جي بي كود" (GPCode) حيث أُرسل البرنامج إلى المستخدمين عبر البريد الإلكتروني مستخدما التصيد الاحتيالي.
وكان البريد الإلكتروني عبارة عن عرض عمل مرفق بملف مصاب على شكل استمارة طلب وظيفة، وبمجرد فتح المرفق فإنه يُنزّل ويُثبت برامج الفدية على جهاز الضحية ومن ثم يشفر الملفات مع مطالبة بالدفع عبر تحويل مصرفي.
وعام 2010 لجأ قراصنة برامج الفدية إلى العملات المشفرة كوسيلة دفع، وبعد 3 سنوات فقط من ظهور البيتكوين انتشرت برمجيات "كريبتولوكر" (CryptoLocker) الخبيثة.
واعتمد القراصنة الذين يستخدمون برمجيات " كريبتولوكر" على عملة البيتكوين أو القسائم النقدية مسبقة الدفع لتحصيل أموالهم، حيث كان هذا منعطفا مصيريا لتحويل العملات المشفرة إلى وسيلة الدفع المفضلة لقراصنة الإنترنت.
وفي وقت لاحق انتشرت برامج فدية تستخدم العملات المشفرة كوسيلة دفع مثل "واناكراي" (WannaCry) و"بيتيا" (Petya).