Emotet هو نوع سيئ جدًا من البرامج الضارة التي ظلت نشطة لسنوات. وهو عبارة عن حصان طروادة مصرفي يتسلل إلى أجهزة الكمبيوتر الخاصة بالضحايا ويسرق معلوماتهم المالية. نظرًا لأنه خفي جدًا، فمن الصعب ملاحظة هذه البرامج الضارة الكامنة على جهاز الكمبيوتر الخاص بك.
دعنا نستكشف كيفية التحقق مما إذا كان جهاز الكمبيوتر الخاص بك مصابًا ببرامج Emotet الضارة من خلال المقالة التالية!
1. استخدم أداة EmoCheck
لحسن الحظ، جعل فريق CERT الياباني اختبار Emotet أمرًا سهلاً. لقد قاموا بإنشاء أداة تسمى EmoCheck، لإجراء مسح سريع وبسيط على جهاز الكمبيوتر.
لاستخدام EmoCheck، قم أولاً بزيارة صفحة إصدارات GitHub الخاصة بالمشروع . ابحث عن آخر منشور في الصفحة، ثم قم بالتمرير إلى أسفل الصفحة للعثور على رابط التنزيل. إذا كنت تريد فقط شيئًا يمكنك تنزيله وتشغيله، فاختر ملف x32 أو x64 وفقًا لنوع نظام التشغيل لديك - 32 و64 بت، على التوالي.

رابط التحميل
بمجرد تنزيله، قم بتشغيله. سترى هذه الشاشة:
![كيفية التحقق مما إذا كان جهاز الكمبيوتر الخاص بك مصابًا ببرنامج Emotet الضار كيفية التحقق مما إذا كان جهاز الكمبيوتر الخاص بك مصابًا ببرنامج Emotet الضار]()
الشاشة بعد تنزيل الملف
بعد الضغط على أحد المفاتيح، قد تختفي النافذة. إذا كان الأمر كذلك، فتحقق من المكان الذي قمت فيه بتنزيل الملف القابل للتنفيذ EmoCheck. سترى ملف سجل جديد.
![كيفية التحقق مما إذا كان جهاز الكمبيوتر الخاص بك مصابًا ببرنامج Emotet الضار كيفية التحقق مما إذا كان جهاز الكمبيوتر الخاص بك مصابًا ببرنامج Emotet الضار]()
ملفات السجل
انقر نقرًا مزدوجًا فوقه لرؤية تقرير حول ما إذا كان Emotet موجودًا على جهاز الكمبيوتر الخاص بك أم لا.
![كيفية التحقق مما إذا كان جهاز الكمبيوتر الخاص بك مصابًا ببرنامج Emotet الضار كيفية التحقق مما إذا كان جهاز الكمبيوتر الخاص بك مصابًا ببرنامج Emotet الضار]()
أبلغ عما إذا كان Emotet موجودًا على جهاز الكمبيوتر الخاص بك أم لا
2. ابحث عن الخدمات الغريبة
يعمل Emotet عن طريق إنشاء خدمة باسم عشوائي. بعد ذلك، ستحاول هذه الخدمة إنشاء خدمة أخرى باسم عشوائي مختلف. لذلك، إذا اكتشفت ظهور بعض أسماء الخدمات الغريبة، فيجب عليك التحقق بعناية من نظام التشغيل لديك.
بالنسبة لنظام التشغيل Windows، يمكنك التحقق من خدماتك بالضغط على Ctrl + Shift + ESC لفتح "إدارة المهام" ، ثم النقر فوق علامة التبويب "الخدمات".
ابحث عن أي خدمة عبارة عن سلسلة عشوائية من الأرقام. على سبيل المثال، توضح الصورة التالية بعض نماذج خدمات Emotet التي عثرت عليها Sophos.
![كيفية التحقق مما إذا كان جهاز الكمبيوتر الخاص بك مصابًا ببرنامج Emotet الضار كيفية التحقق مما إذا كان جهاز الكمبيوتر الخاص بك مصابًا ببرنامج Emotet الضار]()
بعض نماذج خدمات Emotet التي عثرت عليها Sophos
إذا وجدت هذه العناصر، فتأكد من فصل جهاز الكمبيوتر الخاص بك عن الشبكة وفحص الجهاز بالكامل باستخدام برنامج مكافحة الفيروسات.
3. متابعة الحسابات المالية
إن الجلوس مكتوفي الأيدي في انتظار حصان طروادة المصرفي لسرقة أموالك لا يعد أبدًا إجراءً جيدًا للوقاية من الفيروسات، ولكنه قد يكون وسيلة لاكتشاف ما إذا كان هناك شيء ما كامنًا على جهاز الكمبيوتر الخاص بك. لذلك، إذا كنت تميل إلى تجاهل حسابك البنكي وجميع البيانات قبل قراءتها، فيجب عليك تغيير عاداتك ومراقبتها بشكل متكرر.
كل أسبوع أو نحو ذلك، تأكد من مراجعة كافة البيانات المصرفية الخاصة بك. إذا رأيت عملية شراء لم تقم بها شخصيًا، فتأكد من الاتصال بالمصرف الذي تتعامل معه على الفور واطلب منهم إلغاء بطاقتك. بعد ذلك، قم بفصل جهاز الكمبيوتر الخاص بك عن الشبكة، وقم بإجراء المسح الضوئي باستخدام برنامج مكافحة الفيروسات، وقم بتغيير معلومات تسجيل الدخول الخاصة بالخدمات المصرفية عبر الإنترنت.
4. قم بالتنزيل والمسح باستخدام برنامج مكافحة الفيروسات اللائق
عند الحديث عن برامج مكافحة الفيروسات، يعد تثبيت برنامج أمان جيد والسماح له بتثبيت تحديثاته فكرة جيدة دائمًا. تميل البرامج الضارة مثل Emotet إلى "التطور" وتغيير التعليمات البرمجية الخاصة بها، لذا يجب عليك التأكد من تحديث برنامج مكافحة الفيروسات الخاص بك بأحدث تعريفات الفيروسات.
إذا لم تكن متأكدًا مما إذا كان برنامج مكافحة الفيروسات الخاص بك على مستوى مهمة مراقبة Emotet، فارجع إلى قائمة برامج مكافحة الفيروسات المفيدة التي اقترحها موقع Quantrimang.com .