پیام سپاهان

آخرين مطالب

شناسایی دو باج‌ افزار با هدف اخاذی از کاربران علمی

شناسایی دو باج‌ افزار با هدف اخاذی از کاربران
  بزرگنمايي:

پیام سپاهان - ایسنا / با توجه به رشد چشمگیر در حوزه بدافزار در دنیای امروزی، باج‌افزارها نیز رشد قابل توجهی داشتند که RXX و Random Ransome دو نمونه از این باج‌افزارها هستند که با رمزگذاری داده‌ها، از کاربران درخواست وجه می‌کنند.
حملات باج‌افزاری (ransomware) این روزها رایج شده است و هیچ شرکتی نیز از این حملات مصون نیست. باج‌افزار نرم‌افزاری مخرب است که سیستم قربانیان را برای اخاذی پول از آن‌ها قفل‌گذاری می‌کند. این حملات پرونده‌های شما را رمزگذاری می‌کند و داده‌های گران‌بهای شمارا برای اخذ باج، نگه می‌دارند. این کار با وسوسه کردن کاربران در دانلود یک پیوست یا باز کردن یک لینک انجام می‌شود. با دانلود پیوست، بدافزار را در دستگاه خود نصب می‌کنید.
زمانی که سیستم شما مورد حمله قرار می‌گیرد، می‌تواند یک وضعیت چالشی و خطرناک برای شما ایجاد کند. باج‌افزار با وارد شدن به سیستم شما، می‌تواند اطلاعات شمارا قفل کند. بنابراین، مهم است که همه‌چیز را درباره حذف باج‌افزار و محافظت از باج‌افزار و نحوه متوقف کردن آن بدانید.
در چندین سال اخیر که شیوع بدافزارها در دنیای دیجیتال رشد زیادی داشته، باج‌افزارها نیز رشد زیادی داشته‌اند و روزانه انواع مختلفی از آن ایجاد می‌شود و انتشار می‌یابد. یکی از این باج‌افزارها که در گزارش مرکز ماهر (مدیریت امداد و هماهنگی رخدادهای رایانه‌ای) به آن اشاره شده، RXX از خانواده Crysis است که با رمزگذاری داده‌ها به‌منظور دریافت وجه برای ارائه ابزار رمزگشایی عمل می‌کند.
این باج‌افزار با توجه به یافته‌ها و بررسی‌های محققین حوزه بدافزار اوایل مارس سال 2017 میلادی ایجاد شده، ولی اولین مشاهدات آن در سال 2020 است. این باج‌افزار در طی فرآیند رمزگذاری، کلیه فایل‌ها را براساس این الگو تغییر نام می‌دهد: نام اصلی فایل، شناسه منحصر به فرد، آدرس ایمیل مجرمان سایبری و .rxx در انتهای هر فایل. همچنین براساس آخرین اطلاعات موجود، این باج‌افزار نیز همانند باج‌افزارهای دیگر از طریق پیوست‌های ایمیل آلوده (ماکرو)، وب‌سایت‌های تورنت، تبلیغات مخرب انتشار ‌می‌یابد.
مهاجمان به‌صورت مستقیم مبلغ باج را تعیین نکرده‌اند و کاربران قربانی شده باید با استفاده از آدرس‌های ایمیلی که در فایل راهنما نمایش داده می‌شود با مهاجمان ارتباط برقرار کنند تا مقدار و نحوه پرداخت باج مشخص شود. آدرس‌های ایمیل به‌صورت getdecoding@protonmail.com و back_data@foxmail.com است. چنانچه مهاجمان در طول 10 ساعت پاسخی از سمت کاربر دریافت نکنند دراین صورت کاربران برای برقراری ارتباط با مهاجمان باید از طریق ایمیل دوم اقدام کنند.
یکی دیگر از این باج‌افزارها Random Ransome است که برای اولین بار توسط S!Ri در ابتدای آوریل سال 2020 میلادی گزارش شده اما در بررسی‌هایی که روی فایل باج‌افزار صورت گرفته، زمان کامپایل آن تغییر یافته و به تاریخ 2098 تنظیم شده است. این باج‌افزار با افزدون پسوند .Random به انتهای هرفایل آنها را رمزگذاری می‌کند. به محض اتمام فرآیند رمزگذاری، RANDOM یک فایل متنی ویژه را در هر پوشه‌ای که حاوی داده‌های رمزگذاری باشد قرار می‌دهد و تنها راه بازیابی اطلاعات رمزگذاری‌شده استفاده از یک کلید رمزگشایی منحصربه‌فرد است و برگرداندن فایلها بدون کلید موجود غیرممکن است.
نحوه انتظار این باج‌افزار نیز احتمال داده می‌شود از طریق پیوست‌های ایمیل آلوده (ماکرو)، وب‌سایت‌های تورنت، تبلیغات مخرب باشد. قربانیان می‌توانند با بازی کردن یک بازی که با کلیک روی دکمه GAME PLAY راه‌اندازی شوند، رمزگشایی فایل‌ها را انجام دهند. قربانیان باید در ظرف مدت یک ساعت 50 امتیاز کسب کنند، پس از آن توسعه‌دهندگان Ransom Random یک کلید رمزگشایی را فعال می‌کنند.
مرکز ماهر برای پیشگیری از آلودگی به باج‌افزارها، به نکاتی ازجمله گرفتن فایل پشتیبان به‌صورت دوره‌ای از فایل‌های سیستم و ذخیره آن در محل دیگر، استفاده از آنتی‌ویروس قوی و به‌روزرسانی مداوم آن، خودداری از بازکردن و اجرای فایل‌های مشکوک و ناشناس، خودداری از بازکردن ایمیل‌های مشکوک و ناشناس، اطمینان از سالم بودن دستگاه‌های جانبی مانند فلش، استفاده از رمزعبور قوی روی درایوهای سیستم، استفاده از سیستم‌عامل جدید و به‌روزرسانی شده، به‌روزرسانی مداوم سیستم عامل و پیکربندی مناسب پروتکل‌های مورد استفاده در شبکه متناسب با محیط کار اشاره کرده است.

لینک کوتاه:
https://www.payamesepahan.ir/Fa/News/161034/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

هندبال اصفهان با پیروزی به تعطیلات رفت

همه چیز درباره کشفیات مرموز باستان‌شناسی در اصفهان / از کشف یک کوره اعجاب‌انگیز تاریخی تا لوله‌های عظیم آب و فاضلاب 1000 ساله و یک سازه عجیب مسقف احتمالا متعلق به یهودیان (فیلم)

چاپ ایران چک 500 هزار تومانی تکذیب شد

اولویت کمیته امداد، توانمندسازی مددجویان در حوزه اشتغال و مسکن است

سیل در امارات، انجام پروازهای فرودگاه امام به دبی را متوقف کرد

سی‌ان‌ان مطرح کرد: بازدارندگی ربوده شده تل‌آویو

ایران از تمام ظرفیت موشکی خود در پاسخ به اسرائیل استفاده نکرد

دیدگاه دولت و مجلس سرمایه‌داری است؛ مشکلات کارفرما و نوسان قیمت دلار چه ربطی به کارگر دارد؟

طراحی جلویی شیائومی Civi 4 در کنسول گوگل پلی مشاهده شد

شکست برنامه‌های فرزندآوری

ادعای روزنامه شهرداری تهران: درآمد هر زباله‌گرد 50 میلیون تومان

دعوای درون جریانی و مجلس تندروها

چرا حقوق و مالیات‌ها متناسب نیست؟

ساخت کمپینگ گردشگری غارسهولان مهاباد

همدلی های دلنشین دکتر شکوری

زیبایی شناسی معشوق در شعر فارسی

وزیر ارتباطات: یک‌سوم کشور به زیرساخت‌های فیبرنوری مجهز شدند

ساخت تصویر متحرک 3 ثانیه‌ای در پیام‌رسان پیش‌فرض اندروید امکان‌پذیر می‌شود

انتقاد نظامیان اسرائیلی از ضعف ارتش برابر حملات حزب الله لبنان

انقلابیون انتقادی

موضع‌گیری دو پهلو

تاریخ سازی جعلی

شهدا بهترین الگو برای انسان در مسیر الله هستند

دیدار مشاور رئیس جمهور در امور روحانیت با خانواده شهدا در سمنان

آمادگی کامل جمعیت هلال‌احمر سراوان جهت امدادرسانی

پیروزی شیرین فراز بام خائیز دهدشت بر سپاهان نوین اصفهان

پیروزی نزدیک سپاهان و گل کاشتن فرازبام

زاینده‌رود اصفهان دوباره جاری شد

ادامه مسابقات بسکتبال لیگ دسته دو باشگاه‌های کشور در مهاباد

برگزاری رویداد فن‌آب برای صرفه‌جویی مصرف آب در صنایع نساجی

همایش استانی روز فیزیک در دانشگاه صنعتی اصفهان + فیلم

اولین کنگره پژوهش و فناوری در حوزه بهداشت و سلامت + فیلم

ورود سامانه بارشی به استان از فردا

اختصاص 350 میلیارد ریال اعتبار برای توسعه طرحهای آبیاری در شهرستان مهاباد

آیفون 16 پرو به پوشش ویژه لنز دوربین برای بهبود کیفیت تصویر مجهز خواهد شد

غربت مرتضی

دولت در وضع کنونی، منفعل بوده و کنترلی بر قیمت ارز ندارد/ نرخ دلار تا زمان برگزاری انتخابات آمریکا ظرفیت افزایش تا 100 هزارتومان را دارد

افزایش ناگهانی مالیات صدای این گروه را درآورد

پیکان سبزوار برابر پرواز هوانیروز اصفهان پیروز شد

ساخت کمپینگ گردشگری غار سهولان مهاباد

گرامیداشت یاد و خاطره سردار سرلشکر حجازی در مهاباد

برد شیرین فراز بام خائیز دهدشت بر سپاهان نوین اصفهان

تاریخ رونمایی گوشی پرچمدار 2024 سونی لو رفت

اعتماد: طعم قدرت‌نمایی ایران را با رویارویی در برابر زنان تلخ نکنیم

زمان حراج بعدی شمش طلا مشخص شد

رفع 48نقطه حادثه‌خیز شناسنامه‌دار از راه‌های استان

معدوم‌سازی 2 تن مواد غذایی فاسد در اردستان

لزوم استفاده از ظرفیت مشاغل خانگی برای توانمندسازی محلات شهر اصفهان

توانمندسازی محلات شهر صرفا ایجاد اشتغال نیست

ارتقای برنامه سازی و تقویت نگرش حرفه‌ای در شبکه استانی