شناسایی نرم افزار مخرب جدید
نرم افزار مخربی (باج افزار) که با استفاده از شکل مبدل، شبیه آپدیت سیستم عامل ویندوز عمل کرده و به سیستم های رایانه ای کاربران نفوذ می کند، شناسایی شد.
خبرگزاری مهر: نرم افزار مخربی (باج افزار) که با استفاده از شکل مبدل، شبیه آپدیت سیستم عامل ویندوز عمل کرده و به سیستم های رایانه ای کاربران نفوذ می کند، شناسایی شد. به نقل از کسپرسکی آنلاین، Fantom باج افزاری است که خود را به شکل آپدیت ویندوز نشان می دهد.
اگرچه اغلب به کاربران توصیه می شود که سیستم عامل و نرم افزار خود را به طور منظم بهروزرسانی کنند اما اگر آسیب پذیری ها رفع نشود، می توانند مورد استفاده نرم افزار های مخرب قرار گیرند. «فانتوم » نیز یک نمونه نادر از باج افزارهایی است که از ایده آپدیت ها سوء استفاده می کند.
از نظر فنی، Fantom بسیار شبیه دیگر باج افزارها است. این باج افزار در واقع بر پایه کد اپن سورس EDA۲، که توسط Utku Sen به عنوان بخشی از یک آزمایش شکست خورده توسعه داده شد، ایجاد شده است. این نمونه یکی از چندین کریپتولاکرهای EDA۲ است اما با این فرق که Fantom در فعالیت هایش تلاش می کند خود را به شکل مبدلی درآورد و شناسایی نشود.
این باج افزار با لباس مبدل به عنوان یک بهروزرسان مهم در ویندوز نمایان می شود و هنگامی که نرم افزار مخرب شروع به کار می کند، تنها یک فعالیت عملی نمی شود، بلکه دو برنامه اجرا می شود. به این معنی که هم رمزگذاری انجام می شود و هم برنامه کوچکی با اسم WindowsUpdate.exe را نشان می دهد.
آپدیت جعلی ویندوز
شیوه شیوع این باج افزار تاکنون شناسایی نشده است اما مراکز تحقیقاتی امنیتی اعلام کرده اند که پس از آنکه این باج افزار به یک سیستم نفوذ کند، روال آن همانند دیگر باج افزارها خواهد بود. به این شیوه که یک کلید رمزنگاری ایجاد میکند، آن را رمزنگاری کرده و در سرور فرمان و کنترل به منظور استفاده بعدی، ذخیره می کند.
زمانی که تروجان کامپیوتر را اسکن کرد، به دنبال فایل هایی همچون فایل های اداری، صوتی و عکس می گردد که بتواند آن ها را رمزگذاری کند. پس از این مرحله اسم فایل ها به fantom تغییر می یابد و پس از آن به منظور واقعی بودن این شبیه سازی، صفحه نمایش به روزرسانی ویندوز واقعی نشان داده می شود؛ در حالی که fantom در حال رمزنگاری فایل های کاربر در پس زمینه است.
این ترفند طوری طراحی شده که ذهن قربانیان از فعالیت های مشکوک بر روی کامپیوتر خود منحرف کند. آپدیت جعلی ویندوز در حالت فول اسکرین اجرا می شود که در عین حال دسترسی به دیگر برنامه های دیگر محدود می شود. اگر کاربران در این حین مشکوک شوند آنها می توانند با فشار دادن دکمه Ctrl+F۴ صفحه فول اسکرین را کوچک کنند اما حتی این کار هم کفایت نمی کند و رمزنگاری فایل ها متوقف نمی شود.
هنگامی که رمزنگاری تمام شد، fantom تمام رد خود را از بین می برد (فایل های اجرایی را حذف می کند)، یک یادداشت .html ransom ایجاد می کند، از آن کپی می گیرد و در هر پوشهای قرار میدهد و تصویر دسکتاپ را با یک نوتیفیکیشن جایگزین میکند. مجرم یک آدرس ایمیلی را آماده میکند تا قربانی بتواند آن را به اصطلاح تاچ کند که در آن ایمیل، اطلاعاتی در مورد شرایط پرداخت و دستورالعمل های بیشتر ذکر شده است.
ارائه اطلاعات تماس معمولا برای هکرها به زبان روسی است. به هرحال موارد دیگر هم نشان میدهد که بیشتر جرایم ریشه در روسیه دارد. آدرس ایمیل Yandex.ru است و از نظر انگلیسی ها چنین چیزی بسیار بد است.
چند پیشنهاد
در این نمونه هیچ راهی برای رمزگشایی فایل ها به غیر از پرداخت باج وجود ندارد بنابراین، بهترین روش در وهله اول این است که از تبدیل شدن به یک قربانی جلوگیری شود.
پیشنهاد می شود از اطلاعات خود به طور منظم بک آپ گیری کنید، از فایل های بک آپ گیری شده یک نمونه کپی بگیرید و آن را در یک درایو خارجی که اتصال آن با اینترنت قطع است ذخیره کنید. داشتن بک آپ به این معنی است که شما قادر به بازگرداندن سیستم و فایل های خود می شوید، حتی اگر کامپیوتر شما آلوده شده باشد.
احتیاط کنید، هرگز پیوست ایمیل های مشکوک را باز نکنید. از وب سایت های مشکوک دوری کنید و بر روی تبلیغات آنلاین مشکوک کلیک نکنید، Fantom هم مانند هر بدافزار دیگری ممکن است از هر راهی برای حمله به سیستم شما استفاده کند. از یک راهکار امنیتی قوی و آنتی ویروس استفاده کنید.
تبلیغات متنی
-
یک مقصد احتمالی برای اورانیوم غنیشده ایران
-
وقتی پناهیان گرانی طلا و سکه را به مساجد ربط داد
-
عربستان برای خرید ستاره بارسلونا ۴ تن طلا کنار گذاشت
-
تصویر ایرانچک ۵۰۰ هزار تومانی منتشر شد
-
فوت دو دانشجو در کوی دانشگاه علوم پزشکی تهران
-
استوری شجاع خلیلزاده با تاخیر زیاد آپلود شد
-
همه نمایندگان مجلس امروز سبزپوش شدند
-
توقیف ۲ نفتکش به اتهام انتقال ۱۳۰میلیون دلار نفت
-
واکنش نماینده مجلس به تهدید خودروسازان: به درک! برکنارتان میکنیم
-
رهبر انقلاب: ما شروعکننده نیستیم
-
بازداشتیهای زیر ۱۸ سال تعیین تکلیف شدند
-
ادعای رادیو اسرائیل، زمان حمله آمریکا را لو داد
-
آقایان وزیر وسط میز پینگ پنگ سوژه رسانهها شدند
-
الجزیره: ایران به پیشنهاد مذاکره مستقیم فکر میکند
-
سردار آزمون با چند استوری به مهدی قایدی پیوست
-
یک مقصد احتمالی برای اورانیوم غنیشده ایران
-
تصویر ایرانچک ۵۰۰ هزار تومانی منتشر شد
-
فوت دو دانشجو در کوی دانشگاه علوم پزشکی تهران
-
همه نمایندگان مجلس امروز سبزپوش شدند
-
رهبر انقلاب: ما شروعکننده نیستیم
-
بازداشتیهای زیر ۱۸ سال تعیین تکلیف شدند
-
ادعای رادیو اسرائیل، زمان حمله آمریکا را لو داد
-
سردار آزمون با چند استوری به مهدی قایدی پیوست
-
برای شادی مردم، آن شبکه بدنام صداوسیما را تعطیل کنید
-
عکس تکاندهندهای که در صفحه اول یک روزنامه منتشر شد
-
برشی از پایتخت ۴ که دیشب سانسور نشد!
-
خبر مهم؛ آمریکا در حال تخلیه پایگاه العدید قطر
-
هافبک ۲۷ ساله آرژانتینی به پرسپولیس لینک شد
-
رفیق تازه آقای غفوریان در جشنواره کمرمق فجر
-
حرفهای عجیب عضو ۸۴ ساله شورای شهر تهران
-
کریسمسِ صداوسیمای ایران تا ابد عزادار شد
-
احکام برخی دستگیرشدگان اعتراضات اخیر صادر شد
-
ناو هواپیمابر لینکلن دریای عمان را ترک کرد
-
صابرین نیوز: ادعاهای کارشناس شبکه افق مضحک است!
-
در ساعات اخیر مهدی قایدی در صدر چهرههای پربحث است
-
نعمیه نظامدوست: دلم میخواهد بمیرم
-
تاییدنشده؛ شرط آمریکا برای انصراف از اقدام نظامی!
-
دو انفجار خبرساز در اهواز و بندرعباس
-
ترامپ امشب از یک تصمیم جدید درباره ایران خبر داد
-
رزمایش مشترک ایران، روسیه و چین تکذیب شد؟
-
در ساعات اخیر احتمال حمله آمریکا به ایران کاهش یافت
-
پرواز پهپاد شناسایی ایران بر فراز خلیج فارس
-
رابعه اسکویی از مردم عذرخواهی کرد
-
یک سامانه بارشی قوی در آستانه ورود به کشور
-
وضعیت تعطیلی مدارس تهران، شنبه ۱۱ بهمن
بانک اطلاعات مشاغل تهران و کرج
-
سالن های آرایش و زیبایی
-
پزشکان پوست و مو
-
آموزشگاه آشپزی در تهران
-
گالری پوشاک
-
اخذ ویزا
-
کاشت ناخن
-
محصولات پزشکی
-
تدریس خصوصی
-
مزون و شوی لباس
-
اعزام دانشجو
-
خدمات آرایشی و زیبایی
-
خدمات درمانی
-
مدارس
-
طلا و جواهر و زیورآلات
-
صرافی
-
محصولات آرایش و زیبایی
-
خدمات حیوانات خانگی
-
مهد کودک
-
مبلمان
-
سیسمونی و نوزاد
-
مراکز درمانی
-
پت شاپ
-
رستوران و تهیه غذا
-
تعمیرات مبل در تهران
-
خدمات تفریح و سرگرمی
-
پزشکان متخصص
-
باشگاه های ورزشی
-
فست فودهای تهران
-
سرویس خواب
-
موبایل
-
دکتر زنان در تهران
-
فروشگاه ها و لوازم ورزشی
-
کافی شاپ و سفره خانه
-
دکوراسیون داخلی
-
لوازم خانگی
-
دندانپزشکان
-
آموزشگاه ها
-
صنایع غذایی
-
تزیینات داخلی
-
خدمات منزل
-
دندانپزشکی کودک
-
آموزشگاه زبان در تهران
-
تشریفات و موسسه پذیرایی
-
خدمات ساختمان
-
فروش و خدمات خودرو
-
پزشکان زیبایی و لاغری
-
آموزشگاه موسیقی
-
خدمات مجالس
-
قالیشویی در تهران
-
سایر خدمات
-
جراحی بینی و زیبایی
-
آموزشگاه هنری
-
آتلیه عکاسی
-
آژانس مسافرتی و هتل
ارسال نظر