شناسایی دو باجافزار با هدف اخاذی از کاربران
با توجه به رشد چشمگیر در حوزه بدافزار در دنیای امروزی، باجافزارها نیز رشد قابل توجهی داشتند که RXX و Random Ransome دو نمونه از این باجافزارها هستند که با رمزگذاری دادهها، از کاربران درخواست وجه میکنند.
خبرگزاری ایسنا: با توجه به رشد چشمگیر در حوزه بدافزار در دنیای امروزی، باجافزارها نیز رشد قابل توجهی داشتند که RXX و Random Ransome دو نمونه از این باجافزارها هستند که با رمزگذاری دادهها، از کاربران درخواست وجه میکنند.
حملات باجافزاری (ransomware) این روزها رایج شده است و هیچ شرکتی نیز از این حملات مصون نیست. باجافزار نرمافزاری مخرب است که سیستم قربانیان را برای اخاذی پول از آنها قفلگذاری میکند. این حملات پروندههای شما را رمزگذاری میکند و دادههای گرانبهای شمارا برای اخذ باج، نگه میدارند. این کار با وسوسه کردن کاربران در دانلود یک پیوست یا باز کردن یک لینک انجام میشود. با دانلود پیوست، بدافزار را در دستگاه خود نصب میکنید.
زمانی که سیستم شما مورد حمله قرار میگیرد، میتواند یک وضعیت چالشی و خطرناک برای شما ایجاد کند. باجافزار با وارد شدن به سیستم شما، میتواند اطلاعات شمارا قفل کند. بنابراین، مهم است که همهچیز را درباره حذف باجافزار و محافظت از باجافزار و نحوه متوقف کردن آن بدانید.
در چندین سال اخیر که شیوع بدافزارها در دنیای دیجیتال رشد زیادی داشته، باجافزارها نیز رشد زیادی داشتهاند و روزانه انواع مختلفی از آن ایجاد میشود و انتشار مییابد. یکی از این باجافزارها که در گزارش مرکز ماهر (مدیریت امداد و هماهنگی رخدادهای رایانهای) به آن اشاره شده، RXX از خانواده Crysis است که با رمزگذاری دادهها بهمنظور دریافت وجه برای ارائه ابزار رمزگشایی عمل میکند.
این باجافزار با توجه به یافتهها و بررسیهای محققین حوزه بدافزار اوایل مارس سال ۲۰۱۷ میلادی ایجاد شده، ولی اولین مشاهدات آن در سال ۲۰۲۰ است. این باجافزار در طی فرآیند رمزگذاری، کلیه فایلها را براساس این الگو تغییر نام میدهد: نام اصلی فایل، شناسه منحصر به فرد، آدرس ایمیل مجرمان سایبری و .rxx در انتهای هر فایل. همچنین براساس آخرین اطلاعات موجود، این باجافزار نیز همانند باجافزارهای دیگر از طریق پیوستهای ایمیل آلوده (ماکرو)، وبسایتهای تورنت، تبلیغات مخرب انتشار مییابد.
مهاجمان بهصورت مستقیم مبلغ باج را تعیین نکردهاند و کاربران قربانی شده باید با استفاده از آدرسهای ایمیلی که در فایل راهنما نمایش داده میشود با مهاجمان ارتباط برقرار کنند تا مقدار و نحوه پرداخت باج مشخص شود. آدرسهای ایمیل بهصورت getdecoding@protonmail.com و back_data@foxmail.com است. چنانچه مهاجمان در طول ۱۰ ساعت پاسخی از سمت کاربر دریافت نکنند دراین صورت کاربران برای برقراری ارتباط با مهاجمان باید از طریق ایمیل دوم اقدام کنند.
یکی دیگر از این باجافزارها Random Ransome است که برای اولین بار توسط S!Ri در ابتدای آوریل سال ۲۰۲۰ میلادی گزارش شده اما در بررسیهایی که روی فایل باجافزار صورت گرفته، زمان کامپایل آن تغییر یافته و به تاریخ ۲۰۹۸ تنظیم شده است. این باجافزار با افزدون پسوند .Random به انتهای هرفایل آنها را رمزگذاری میکند. به محض اتمام فرآیند رمزگذاری، RANDOM یک فایل متنی ویژه را در هر پوشهای که حاوی دادههای رمزگذاری باشد قرار میدهد و تنها راه بازیابی اطلاعات رمزگذاریشده استفاده از یک کلید رمزگشایی منحصربهفرد است و برگرداندن فایلها بدون کلید موجود غیرممکن است.
نحوه انتظار این باجافزار نیز احتمال داده میشود از طریق پیوستهای ایمیل آلوده (ماکرو)، وبسایتهای تورنت، تبلیغات مخرب باشد. قربانیان میتوانند با بازی کردن یک بازی که با کلیک روی دکمه GAME PLAY راهاندازی شوند، رمزگشایی فایلها را انجام دهند. قربانیان باید در ظرف مدت یک ساعت ۵۰ امتیاز کسب کنند، پس از آن توسعهدهندگان Ransom Random یک کلید رمزگشایی را فعال میکنند.
مرکز ماهر برای پیشگیری از آلودگی به باجافزارها، به نکاتی اشاره کرده است ازجمله گرفتن فایل پشتیبان بهصورت دورهای از فایلهای سیستم و ذخیره آن در محل دیگر، استفاده از آنتیویروس قوی و بهروزرسانی مداوم آن، خودداری از بازکردن و اجرای فایلهای مشکوک و ناشناس، خودداری از بازکردن ایمیلهای مشکوک و ناشناس، اطمینان از سالم بودن دستگاههای جانبی مانند فلش، استفاده از رمزعبور قوی روی درایوهای سیستم، استفاده از سیستمعامل جدید و بهروزرسانی شده، بهروزرسانی مداوم سیستم عامل و پیکربندی مناسب پروتکلهای مورد استفاده در شبکه متناسب با محیط کار.
تبلیغات متنی
-
موضوع محرمانه مذاکرات ایران و آمریکا لو رفت
-
تصاویر معناداری که سنتکام بعد از مذاکرات عمان منتشر کرد
-
واکنش گروسی به روند مذاکرات ایران و آمریکا
-
واکنش تند طراح کلینیک ترک بیحجابی به مذاکرات ایران و آمریکا
-
قلعهنویی ۷ ستاره پرسپولیس را برای جام جهانی انتخاب کرد
-
آهنگ شروین در واکنش به اعتراضات در نیم ساعت، میلیونی شد
-
روش جدید پیامک کردن اخبار مذاکرات، برخی را شاکی کرد
-
موضع دبیرکل سازمان ملل درباره مذاکرات ایران و آمریکا
-
سروکله یک چهره جنجالی در جشنواره فیلم فجر پیدا شد
-
راز استعفای وکیل پرونده پژمان جمشیدی
-
واکنش معنادار به غیبت مجید مجیدی در جشنواره فجر
-
نکته مهمی که عراقچی به تلویزیون عمان گفت
-
واکنش بازیگر «سوجان» به جنجالهای جشنواره فجر
-
اقدام خبرساز عراقچی علیه فرمانده سنتکام
-
ایران مهمترین پیشنهاد آمریکا در مذاکرات را رد کرد
-
موضوع محرمانه مذاکرات ایران و آمریکا لو رفت
-
تصاویر معناداری که سنتکام بعد از مذاکرات عمان منتشر کرد
-
واکنش تند طراح کلینیک ترک بیحجابی به مذاکرات ایران و آمریکا
-
قلعهنویی ۷ ستاره پرسپولیس را برای جام جهانی انتخاب کرد
-
آهنگ شروین در واکنش به اعتراضات در نیم ساعت، میلیونی شد
-
روش جدید پیامک کردن اخبار مذاکرات، برخی را شاکی کرد
-
سروکله یک چهره جنجالی در جشنواره فیلم فجر پیدا شد
-
راز استعفای وکیل پرونده پژمان جمشیدی
-
اقدام خبرساز عراقچی علیه فرمانده سنتکام
-
ایران مهمترین پیشنهاد آمریکا در مذاکرات را رد کرد
-
یک حادثه در مسجد بابل، ۱۶ نفر را راهی بیمارستان کرد
-
جشنواره فجر حرکت جنجالی الناز شاکردوست را تلافی کرد!
-
اقدام خبرساز آمریکا چند ساعت بعد از مذاکره
-
ادعای تازه درباره قصد ترامپ از توافق با ایران
-
۴۸ ساعت متفاوت برای ۱۲ استان در پیش است
-
شهر موشکی جدید سپاه با موشک خرمشهر-۴ رونمایی شد
-
درباره برند آقای ساعدینیا که محل بحث و جدل شده است
-
هفت سریال که در تاریخ نمایش خانگی ایران ماندگار شد
-
امیر جدیدی: عزادارم، در جشنواره فجر شرکت نمیکنم
-
ارتفاع برف در این منطقه به ۶ متر رسید
-
بیانیه مهم ترامپ پیش از آغاز مذاکره با ایران
-
زمان اعلام نتایجِ مذاکرات ایران و آمریکا مشخص شد
-
اولین پیشبینی از نتیجه احتمالی مذاکرات امروز مسقط
-
نطق خبرساز معاون ترامپ قبل از مذاکرات مسقط
-
وضعیت آسمان ایران بعد از تنش ساعات اخیر
-
یاوهگویی جدید ترامپ: رهبر ایران باید نگران باشد
-
آمریکا برای بازگشت به مذاکرات شرط گذاشت
-
زبان بدن عراقچی حین مذاکره جلبتوجه کرد
-
پرواز مشکوک فرمانده سنتکام به محل مذاکرات با ایران
-
خبری عجیب که همزمان با مذاکرات امروز منتشر شد
بانک اطلاعات مشاغل تهران و کرج
-
سالن های آرایش و زیبایی
-
پزشکان پوست و مو
-
آموزشگاه آشپزی در تهران
-
گالری پوشاک
-
اخذ ویزا
-
کاشت ناخن
-
محصولات پزشکی
-
تدریس خصوصی
-
مزون و شوی لباس
-
اعزام دانشجو
-
خدمات آرایشی و زیبایی
-
خدمات درمانی
-
مدارس
-
طلا و جواهر و زیورآلات
-
صرافی
-
محصولات آرایش و زیبایی
-
خدمات حیوانات خانگی
-
مهد کودک
-
مبلمان
-
سیسمونی و نوزاد
-
مراکز درمانی
-
پت شاپ
-
رستوران و تهیه غذا
-
تعمیرات مبل در تهران
-
خدمات تفریح و سرگرمی
-
پزشکان متخصص
-
باشگاه های ورزشی
-
فست فودهای تهران
-
سرویس خواب
-
موبایل
-
دکتر زنان در تهران
-
فروشگاه ها و لوازم ورزشی
-
کافی شاپ و سفره خانه
-
دکوراسیون داخلی
-
لوازم خانگی
-
دندانپزشکان
-
آموزشگاه ها
-
صنایع غذایی
-
تزیینات داخلی
-
خدمات منزل
-
دندانپزشکی کودک
-
آموزشگاه زبان در تهران
-
تشریفات و موسسه پذیرایی
-
خدمات ساختمان
-
فروش و خدمات خودرو
-
پزشکان زیبایی و لاغری
-
آموزشگاه موسیقی
-
خدمات مجالس
-
قالیشویی در تهران
-
سایر خدمات
-
جراحی بینی و زیبایی
-
آموزشگاه هنری
-
آتلیه عکاسی
-
آژانس مسافرتی و هتل
ارسال نظر