پیام آذری

آخرين مطالب

شناسایی دو باج‌ افزار با هدف اخاذی از کاربران علمي

شناسایی دو باج‌ افزار با هدف اخاذی از کاربران
  بزرگنمايي:

پیام آذری - ایسنا / با توجه به رشد چشمگیر در حوزه بدافزار در دنیای امروزی، باج‌افزارها نیز رشد قابل توجهی داشتند که RXX و Random Ransome دو نمونه از این باج‌افزارها هستند که با رمزگذاری داده‌ها، از کاربران درخواست وجه می‌کنند.
حملات باج‌افزاری (ransomware) این روزها رایج شده است و هیچ شرکتی نیز از این حملات مصون نیست. باج‌افزار نرم‌افزاری مخرب است که سیستم قربانیان را برای اخاذی پول از آن‌ها قفل‌گذاری می‌کند. این حملات پرونده‌های شما را رمزگذاری می‌کند و داده‌های گران‌بهای شمارا برای اخذ باج، نگه می‌دارند. این کار با وسوسه کردن کاربران در دانلود یک پیوست یا باز کردن یک لینک انجام می‌شود. با دانلود پیوست، بدافزار را در دستگاه خود نصب می‌کنید.
زمانی که سیستم شما مورد حمله قرار می‌گیرد، می‌تواند یک وضعیت چالشی و خطرناک برای شما ایجاد کند. باج‌افزار با وارد شدن به سیستم شما، می‌تواند اطلاعات شمارا قفل کند. بنابراین، مهم است که همه‌چیز را درباره حذف باج‌افزار و محافظت از باج‌افزار و نحوه متوقف کردن آن بدانید.
در چندین سال اخیر که شیوع بدافزارها در دنیای دیجیتال رشد زیادی داشته، باج‌افزارها نیز رشد زیادی داشته‌اند و روزانه انواع مختلفی از آن ایجاد می‌شود و انتشار می‌یابد. یکی از این باج‌افزارها که در گزارش مرکز ماهر (مدیریت امداد و هماهنگی رخدادهای رایانه‌ای) به آن اشاره شده، RXX از خانواده Crysis است که با رمزگذاری داده‌ها به‌منظور دریافت وجه برای ارائه ابزار رمزگشایی عمل می‌کند.
این باج‌افزار با توجه به یافته‌ها و بررسی‌های محققین حوزه بدافزار اوایل مارس سال 2017 میلادی ایجاد شده، ولی اولین مشاهدات آن در سال 2020 است. این باج‌افزار در طی فرآیند رمزگذاری، کلیه فایل‌ها را براساس این الگو تغییر نام می‌دهد: نام اصلی فایل، شناسه منحصر به فرد، آدرس ایمیل مجرمان سایبری و .rxx در انتهای هر فایل. همچنین براساس آخرین اطلاعات موجود، این باج‌افزار نیز همانند باج‌افزارهای دیگر از طریق پیوست‌های ایمیل آلوده (ماکرو)، وب‌سایت‌های تورنت، تبلیغات مخرب انتشار ‌می‌یابد.
مهاجمان به‌صورت مستقیم مبلغ باج را تعیین نکرده‌اند و کاربران قربانی شده باید با استفاده از آدرس‌های ایمیلی که در فایل راهنما نمایش داده می‌شود با مهاجمان ارتباط برقرار کنند تا مقدار و نحوه پرداخت باج مشخص شود. آدرس‌های ایمیل به‌صورت getdecoding@protonmail.com و back_data@foxmail.com است. چنانچه مهاجمان در طول 10 ساعت پاسخی از سمت کاربر دریافت نکنند دراین صورت کاربران برای برقراری ارتباط با مهاجمان باید از طریق ایمیل دوم اقدام کنند.
یکی دیگر از این باج‌افزارها Random Ransome است که برای اولین بار توسط S!Ri در ابتدای آوریل سال 2020 میلادی گزارش شده اما در بررسی‌هایی که روی فایل باج‌افزار صورت گرفته، زمان کامپایل آن تغییر یافته و به تاریخ 2098 تنظیم شده است. این باج‌افزار با افزدون پسوند .Random به انتهای هرفایل آنها را رمزگذاری می‌کند. به محض اتمام فرآیند رمزگذاری، RANDOM یک فایل متنی ویژه را در هر پوشه‌ای که حاوی داده‌های رمزگذاری باشد قرار می‌دهد و تنها راه بازیابی اطلاعات رمزگذاری‌شده استفاده از یک کلید رمزگشایی منحصربه‌فرد است و برگرداندن فایلها بدون کلید موجود غیرممکن است.
نحوه انتظار این باج‌افزار نیز احتمال داده می‌شود از طریق پیوست‌های ایمیل آلوده (ماکرو)، وب‌سایت‌های تورنت، تبلیغات مخرب باشد. قربانیان می‌توانند با بازی کردن یک بازی که با کلیک روی دکمه GAME PLAY راه‌اندازی شوند، رمزگشایی فایل‌ها را انجام دهند. قربانیان باید در ظرف مدت یک ساعت 50 امتیاز کسب کنند، پس از آن توسعه‌دهندگان Ransom Random یک کلید رمزگشایی را فعال می‌کنند.
مرکز ماهر برای پیشگیری از آلودگی به باج‌افزارها، به نکاتی ازجمله گرفتن فایل پشتیبان به‌صورت دوره‌ای از فایل‌های سیستم و ذخیره آن در محل دیگر، استفاده از آنتی‌ویروس قوی و به‌روزرسانی مداوم آن، خودداری از بازکردن و اجرای فایل‌های مشکوک و ناشناس، خودداری از بازکردن ایمیل‌های مشکوک و ناشناس، اطمینان از سالم بودن دستگاه‌های جانبی مانند فلش، استفاده از رمزعبور قوی روی درایوهای سیستم، استفاده از سیستم‌عامل جدید و به‌روزرسانی شده، به‌روزرسانی مداوم سیستم عامل و پیکربندی مناسب پروتکل‌های مورد استفاده در شبکه متناسب با محیط کار اشاره کرده است.

لینک کوتاه:
https://www.payameazari.ir/Fa/News/236259/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

(ویدئو) بهار چشم‌نواز شهر بیله‌سوار

الگوبرداری استان های آذربایجان غربی و مازندران از طرح سفیران زیبایی قم

ببینید | جنجال بزرگ در تبریز؛ حمله هواداران به ون حامل بازیکنان تراکتور

دستگیری عامل ایجاد تنش قومیتی در ورزشگاه 3 هزاز نفری ارومیه

سقوط نوجوان 15 ساله از ارتفاعات شیخ ریواس اشنویه

حامیان طرح پنجره‌های امید در آذربایجان غربی، پنجره پر نور نیازمندان شدند

حادثه رانندگی در محور خوی-مرند

حمله هواداران تراکتور به ون حامل بازیکنان در فرودگاه تبریز

پیدا شدن بقایای 3 جوان مفقود شده در دامنه کوه سبلان

دومین پیروزی بسکتبالیست‌های مهابادی مقابل نماینده ایلام

قدردانی مردم تکاب از پاسخ قاطع سپاه پاسداران

لزوم توجه به محیط زیست

پیکر طلبه جهادگر و مردمی بر روی شانه‌های مردم در خوی

مسئولان به فکر حل مشکلات معیشتی مردم باشند

خدمات رسانی به سیل‌زدگان با همیاری تمامی نهادها و سازمان‌ها انجام می‌شود

سرپرست استقلال: مشکل تیم ما مالی است

(ویدئو) «پدر مهربان»، آهنگی برای تقدیر از کیم جونگ اون

استان اردبیل نیازمند احداث 814 کیلومتر بزرگراه است

تشدید برخورد با افزایش دهندگان خودسرانه قیمت کالا و خدمات در اردبیل

احداث 3 هزار و 180 واحد طرح نهضت ملی مسکن در اردبیل

پیدا شدن بقایای 3 جوان مفقود شده در ییلاقات سامانلو مشگین‌شهر

یک هزار و 257 واحد مسکونی به مددجویان کمیته امداد آذربایجان شرقی تحویل شد

برد تیم فوتبال نساجی در برابر تراکتور سازی تبریز

خواجه‌گیری: رابطه خوبی با نکونام دارم

رئیس ستاد انتخابات استان اردبیل: آماده برگزاری دور دوم انتخابات هستیم

برخورد با افزایش خودسرانه قیمت کالا و خدمات در اردبیل

بسکتبالیست‌های مهابادی نماینده ایلام را هم از پیش رو برداشتند

عامل ایجاد تنش قومیتی در ورزشگاه ارومیه دستگیر شد

بازگشایی محور کنارک- زرآباد به همت بسیج سازندگی+ فیلم

مشت های گره کرده نکونام و اعتراض کادر فنی حریف/ تشویق هر دو تیم!

کاسمیرو: آنچلوتی وقتی فهمید رئال مادرید را ترک می‌کنم گریه کرد

سورپرایز ملیکا رسولی، دختر کاراته‌کای زنجانی برای علی دایی/ ویدئو

حمایت نمازگزاران اردبیلی از عملیات پهپادی موشکی «وعده صادق»

پیش‌بینی هوای ابری توام با رگبار باران برای اردبیل

جنازه 3 جوان مفقودشده در سبلان پیدا شد

عملیات وعده صادق غرور مسلمانان جهان را احیا کرد

رسالت سپاه، حفظ انقلاب اسلامی است

برگزاری المپیاد‌های علمی دانش آموزان در تبریز

لیگ برتر فوتبال / نساجی با عبور از تراکتور امیدوار شد

تشییع پیکر مادر شهید دوران دفاع مقدس در سراب

نساجی فاتح جنگ هواپیماداران! برگشت قائمشهر به لیگ

ترفندهای تمیزکاری خانگی

تداوم طرح مایه‌کوبی دام‌های سبک در مهاباد

تقدیر از عملیات مقتدرانه سپاه

عملیات وعده صادق با الهام از شهدا

انتقام سخت گرفته نشده است

برخورد موتورسیکلت با تیر برق جان دو جوان سردشتی را گرفت

آزمون مرحله دوم المپیاد‌های علمی دانش آموزان در تبریز

به اسرائیل می‌گوییم هر چقدر بیشتر تکان بخوری میخ بیشتری به بدنت فرو خواهد رفت

برگزاری راهپیمایی حمایت از عملیات وعده صادق در خوی و سلماس