کشف بدافزاری که دادهها را حذف میکند
باجافزاری در حال گسترش است که به قربانیان ۱۰ دقیقه فرصت میدهد تا کد غیرفعالسازی باج افزار را وارد کنند، در غیر این صورت تمامی اطلاعات هارددیسک را پاک میکند.
خبرگزاری ایسنا: باجافزاری در حال گسترش است که به قربانیان ۱۰ دقیقه فرصت میدهد تا کد غیرفعالسازی باج افزار را وارد کنند، در غیر این صورت تمامی اطلاعات هارددیسک را پاک میکند.
براساس اظهارات تیم امنیتی که این بدافزار را شناسایی کردهاند، بدافزار هنگام اجرا سرود شوروی را اجرا کرده و فایل صوتی آن با فرمت Mp۳ در آدرس %UserProfile%\AppData\Local ذخیره میشود.
بدافزار فایل اجرایی خود به نام Stalin.exe را نیز در همان مسیر کپی خواهد کرد. بعد انجام این مراحل فایل Autorun با نام Stalin ایجاد کرده که در زمان اجرا صفحه نمایش را قفل نموده و فرآیند حذف اطلاعات را آغاز میکند.
همچنین این بدافزار در آدرس %UserProfile%\AppData\Local\fl.dat فایلی را ایجاد میکند. این فایل در هر بار ری استارت شدن سیستم، برای شمارنده کاهشی بدافزار مورد استفاده قرار میگیرد.
این بدافزار سعی میکند به Taskmgr.exe و explorer.exe دسترسی پیدا کند اما با برنامههای Skype و Discord کاری ندارد. همچنین این بدافزار با ایجاد یک رویه زمانبندی شده به نام "Dirve Update" فایل Stalin.exe را اجرا میکند.
زمانی که بدافزار صفحه نمایش را قفل کرده و تایمر ۱۰ دقیقهای را نمایش میدهد، از قربانی میخواهد که یک کد را وارد کند. این کد از تفریق تاریخ روز با تاریخ ۱۹۲۲/۱۲/۳۰ بدست میآید. اگر کد صحیح وارد شود بدافزار خارج شده و فایل autorun را حذف میکند. اگر قربانی نتواند در مدت زمان تعیین شده کد را وارد کند، بدافزار تمامی فایلها در تمامی درایوهای متصل به کامپیوتر را حذف خواهد کرد.
تیم شناسایی کننده این بدافزار در یک مصاحبه گفته است که این بدافزار هیچ تقاضای مالی، راه ارتباطی و هیچ چیز نمیخواهد. همچنین اضافه کردند که این بدافزار از انواع شناخته شده نیست و اولین بار در روزهای گذشته مشاهده شده است. به گفته آنها اگر کاربری آلوده شود بهترین کار خاموش کردن کامپیوتر و کمک گرفتن از کسی است که بتواند سیستم کامپیوتر را پاکسازی کند.
مارک جیمز، متخصص امنیتی عنوان کرده که این نوع از بدافزارهای پاک کننده ظاهرا طبیعتی مخرب داشته و هدفی جز نابودی دادهها و بدست آوردن توجه رسانهها را ندارند. متوسط کاربران نه توانایی داشته و نه تمایلی به پیدا کردن کد صحیح دارند. بنابراین پاک شدن فایلها معمولا انجام میشود. تنها اقدام مفید آنان فراهم کردن یک نرمافزار امنیتی چند لایه است که بتواند بدافزار را شناسایی و حذف کند.
همانطور که گفته شد تمایل این بدافزار به گسترش و انتشار بیش از پاک نمودن فایلهای شخصی است. جیمز هادلی - مدیر عامل و موسس یک آزمایشگاه امنیتی - هم عنوان کرد: با وجود بدافزارهایی مانند StalinLocker و StalinScreamer که هر روز سریعتر میشوند، بسیار اهمیت دارد، تحلیگران امنیتی به یک محیط امن و مطمئن دسترسی داشته که در آن بتوانند شخصا و از نزدیک تهدیدات و خصوصیات آنها را بررسی کنند. به این منظور که بهترین راهها را برای امنیت سیستمها بیابند.
به گفته وی انجام این کار به معنای تفاوت بین همطراز بودن علمی با مهاجمین یا عقب افتادن از آنهاست. بر اساس اطلاعات سایت پلیس فتا، کارشناسان امنیتی میگویند در سال گذشته بدافزاری سیستمها را قفل کرده و کاربران را مجبور میکرد برای آزاد شدن سیستمشان در یک بازی امتیاز بالایی کسب کنند.
با وجود اینکه این نوع از حملات برای کسب منفعت نبوده اما بدون پیامد هم نیست. بنابراین سازمانها باید این تهدیدات را جدی گرفته و با سرمایهگذاری در زمینههای امنیتی که قادر به شناسایی این تهدیدات است، پارامترهای مناسب را اتخاذ کنند.
تبلیغات متنی
-
بازیگر زن مشهور درگذشت
-
انتشار اسناد جدید از ردپای ترامپ در پروندۀ اپستین
-
عوارض زیاد نشستن پشت میز
-
پیشبینی درباره زمان حمله احتمالی ترامپ به ایران
-
اقدام آمریکا علیه فرمانده سپاه گیلان
-
عکس دیدار مقام آمریکایی با حامی ایران در عراق
-
احتمال موافقت سختِ تهران با پیشنهاد ترامپ!
-
اتحادیه اروپا نهاد وابسته به صداوسیما را تحریم کرد
-
اصرار مدیرعامل ایران خودرو بر افزایش چند باره قیمت
-
قتل جوان معتاد با لگد در کمپ ترک اعتیاد
-
حمله هوایی شدید اسرائیل به لبنان
-
اضافه شدن نام کشتیگیران ایران در تورنمنت کرواسی
-
ادعای عجیب درباره مکان اورانیوم غنیشده ایران
-
عزاداری خانم بازیگر مشهور برای روزهای اخیر
-
برای فردا سقوط سنگین طلا پیشبینی شد!
-
پیشبینی درباره زمان حمله احتمالی ترامپ به ایران
-
احتمال موافقت سختِ تهران با پیشنهاد ترامپ!
-
اتحادیه اروپا نهاد وابسته به صداوسیما را تحریم کرد
-
ادعای عجیب درباره مکان اورانیوم غنیشده ایران
-
برای فردا سقوط سنگین طلا پیشبینی شد!
-
پیام فوری نماینده رهبر انقلاب درباره شرایط جنگ
-
رقم قرارداد خرید جدید پرسپولیس فاش شد
-
۹ نکته و یک جمعبندی درمورد ایران، ترامپ و آنچه در پیش است
-
ژیلا صادقی پیچ اینستاگرامش را بست!
-
پاسخ ترامپ به تکرار سناریوی ونزوئلا در ایران
-
علی لاریجانی با پوتین در روسیه جلسه گذاشت
-
ترامپ امشب از یک تصمیم جدید درباره ایران خبر داد
-
وضعیت تعطیلی مدارس تهران، شنبه ۱۱ بهمن
-
پایان سکوت حسن روحانی با یک جمله معنادار
-
آمریکا، بابک زنجانی و شش مقام سپاه را تحریم کرد
-
اعزام ناوشکنهای چین به آبهای اطراف ایران
-
سلاح ویژه ایران برای مقابله با ناو آبراهام لینکلن
-
کارزار ذخیره برف در افغانستان خبرساز شد
-
پیغام روسیه به آمریکا درباره مذاکره با ایران
-
هواپیمای دولتی ایران راهی مسکو شد
-
در ساعات اخیر مهدی قایدی در صدر چهرههای پربحث است
-
صابرین نیوز: ادعاهای کارشناس شبکه افق مضحک است!
-
بازیکن خارجی استقلال آماده پخش زنده جنگ ایران و آمریکا شد!
-
تاییدنشده؛ شرط آمریکا برای انصراف از اقدام نظامی!
-
خودروی نظامی ارتش چین وارد ایران شد
-
نرخ دلار و قیمت طلا غیرقابل تصور شد
-
چهره «طلا جفرودی» سریال سوجان در ۴۰ سالگی
-
در ساعات اخیر احتمال حمله آمریکا به ایران کاهش یافت
-
رضا رویگری در حال گریم شدن در پشتصحنه مختارنامه
-
عراقچی در ترکیه سیگنال رسمی مذاکره داد
بانک اطلاعات مشاغل تهران و کرج
-
سالن های آرایش و زیبایی
-
پزشکان پوست و مو
-
آموزشگاه آشپزی در تهران
-
گالری پوشاک
-
اخذ ویزا
-
کاشت ناخن
-
محصولات پزشکی
-
تدریس خصوصی
-
مزون و شوی لباس
-
اعزام دانشجو
-
خدمات آرایشی و زیبایی
-
خدمات درمانی
-
مدارس
-
طلا و جواهر و زیورآلات
-
صرافی
-
محصولات آرایش و زیبایی
-
خدمات حیوانات خانگی
-
مهد کودک
-
مبلمان
-
سیسمونی و نوزاد
-
مراکز درمانی
-
پت شاپ
-
رستوران و تهیه غذا
-
تعمیرات مبل در تهران
-
خدمات تفریح و سرگرمی
-
پزشکان متخصص
-
باشگاه های ورزشی
-
فست فودهای تهران
-
سرویس خواب
-
موبایل
-
دکتر زنان در تهران
-
فروشگاه ها و لوازم ورزشی
-
کافی شاپ و سفره خانه
-
دکوراسیون داخلی
-
لوازم خانگی
-
دندانپزشکان
-
آموزشگاه ها
-
صنایع غذایی
-
تزیینات داخلی
-
خدمات منزل
-
دندانپزشکی کودک
-
آموزشگاه زبان در تهران
-
تشریفات و موسسه پذیرایی
-
خدمات ساختمان
-
فروش و خدمات خودرو
-
پزشکان زیبایی و لاغری
-
آموزشگاه موسیقی
-
خدمات مجالس
-
قالیشویی در تهران
-
سایر خدمات
-
جراحی بینی و زیبایی
-
آموزشگاه هنری
-
آتلیه عکاسی
-
آژانس مسافرتی و هتل
ارسال نظر