ITanalyze

تحلیل وضعیت فناوری اطلاعات در ایران :: Iran IT analysis and news

ITanalyze

تحلیل وضعیت فناوری اطلاعات در ایران :: Iran IT analysis and news

  عبارت مورد جستجو
تحلیل وضعیت فناوری اطلاعات در ایران

مراقب بدافزار باج‌گیر جدید باشید

| چهارشنبه, ۱۵ بهمن ۱۳۹۳، ۰۱:۵۷ ب.ظ | ۰ نظر

کارشناسان فنی لابراتوارهای شرکت پاندا سکیوریتی، اخیراً از کشف و شناسایی گونه جدیدی از بدافزار های باجگیر اینترنتی یا Ransomware خبر داده اند که پس از دریافت هزینه تعیین شده، فایل های رمزنگاری شده را بطور کامل آزاد می کند.

به گزارش روابط عمومی شرکت ایمن رایانه پندار نمایده انحصاری ضد ویروس پاندا در ایران، این باجگیر اینترنتی موسوم به "CTB-Locker" گونه پیشرفته و هوشمند شده نسل های قبلی خود می باشد که هم اکنون نسخه های مختلفی از آن در سراسر اینترنت منتشر شده است.

این بدافزار معمولاً از طریق فایل ضمیمه شده در ایمیل های تبلیغاتی وارد سیستم کاربر می شود، مجرمان سایبری با تکنیک های مهندسی اجتماعی کاربران را متقاعد به دریافت فایل مخرب می کنند.

باجگیرهای اینترنتی اصولاً مراحل مشابهی را برای آلوده سازی و رمزنگاری فایل های شخصی کاربران دنبال می کنند. ابتدا با اجرای فایل مخرب دریافت شده، عملیات رمزنگاری روی فایل های سیستم قربانی پیاده سازی می شود؛ CTB-Locker معمولاً فایل های عکس و اسناد را مورد هدف قرار می دهد.

سپس در مرحله بعدی یک فایل متنی در برخی از پوشه های رمزنگاری شده قرار می دهد و با همان محتوای همیشگی، "پول بپردازید تا گروگان گیری به پایان برسد!"، قربانی را مجبور به پرداخت هزینه های هنگفت می کند.

در مرحله پایانی، عکس زمینه دسکتاپ قربانی تغییر می یابد و آنجاست که تازه کاربر از هک شدن و رمزنگاری فایل هایش با خبر می شود. سپس با یک پیام هشدار، کاربر را در قبال پرداخت نکردن مقادیر تعیین شده تهدید می کند.

تفاوت اصلی این بدافزار باجگیر با نسخه های قبلی در هوشمندانه طراحی شدن آن است. این بدافزار در قبال دریافت هزینه تعیین شده، تمامی فایل های قفل شده را آزاد خواهد کرد. از این رو کارشناسان امنیتی از این بدافزار به عنوان "باجگیر خوش قول" یاد می کنند.

خوشبختانه موتورهای ضدویروس پاندا با بررسی رفتاری بدافزار، آن را به خوبی شناسایی و قرنطینه می کند. این بدافزار در بانک های اطلاعاتی پاندا به نام “Trj/RansomCrypt.B” شناسایی می شود.

رفتار این بدافزار به گونه ایست که برای آزاد سازی فایل های گروگان گرفته شده، قربانی را مجبور می کند تا از طریق مرورگر خود وارد آدرس اینترنتی درج شده شوند و مراحل کدگشایی فایل های قفل شده را تا انتها دنبال کنند. تصویر زیر در زمان کدگذاری فایل های کاربر به نمایش در می آید:

CTB Locker همانند نسخه های قبلی باجگیر های رایانه ای، هشدار می دهد که در صورت عدم پرداخت هزینه تعیین شده تا زمان مقرر، بابت آزاد سازی فایل های قفل شده هزینه ای بیش از مقدار اولیه خود تعیین خواهد کرد.

با کلیک بر روی گزینه Next کاربر به صفحه جدیدی هدایت می شود. در این بخش با کلیک بر روی گزینه Search، بدافزار برای اعتماد سازی کاربر، 5 فایل قفل شده را بصورت تصادفی انتخاب کرده و با انتخاب گزینه Dycript، آنها را به خواست کاربر آزاد می کند.

پس از این عملیات رمزگشایی، به کاربر پیشنهاد می شود تا مبلغ درخواستی را پرداخت کرده تا مابقی فایل های قفل شده آزاد شوند.

شرکت پاندا سکیوریتی تولید کننده محصولات امنیتی خانگی و تحت شبکه، به منظور جلوگیری از انتشار این بدافزار مخرب نکات زیر را به تمامی مشترکان اینترنت ارائه می دهد:

چگونه بدافزار CTB – Locker را تشخیص دهیم؟

1- این بدافزار از طریق فایل های پیوست شده ایمیل وارد سیستم کاربر می شود. معمولاً فایل آلوده ضمیمه شده با پسند های .doc یا .rtf یا یک فایل فشرده که حاوی فایلی با پسوند .scr است، میباشد.

2- در برخی از گونه های CTB-Locker، علاوه بر کدگذاری فایل ها، بدافزار می تواند به لیست ایمیل مخاطبان کاربر، نفوذ کرده و از آن به منظور شناسایی قربانیان بالقوه استفاده کند. از همه نگران کننده تر این است که فرد کلاهبردار با یک آدرس ایمیل جعلی کاربران را مورد هدف قرار می دهد. بنابراین ممکن است هرزنامه از طرف یکی از آشنایان خود برایتان ارسال شود.

3- کاربران می توانند برخی از این دسته ایمیل های اسپم را در اینجا مشاهده نمایند.
چگونه از باجگیر های اینترنتی اجتناب کنیم؟

1- سیستم عامل خود را همیشه به روز نگاه دارید و وصله های امنیتی منتشر شده را بلافاصله پس از انتشار نصب نمایید تا هرچه سریعتر آسیب پذیری موجود در سیستم خود را بر طرف نمایید.

2- نصب یک ضد ویروس قدرتمند و مطمئن کمک بسیاری به کاربران می کند، فراموش نکنید که همواره باید ضد ویروس خود را به روز نگاه دارید تا در صورت دریافت فایل مخرب، فوراً توسط نرم افزار امنیتی مسدود شود.

3- هرگز ایمیل های نا شناخته که بعضاً شامل فایل های ضمیمه شده می باشند را باز نکنید.

4- از وب گردی در وب سایت های ناشناس خودداری کنید.

5- حتماً از فایل های شخصی، محرمانه و مهم خود یک نسخه پشتیبان تهیه نمایید، چرا که فایل های قفل شده به سادگی قابل بازیافت نخواهند بود.

  • ۹۳/۱۱/۱۵

نظرات  (۰)

هیچ نظری هنوز ثبت نشده است

ارسال نظر

ارسال نظر آزاد است، اما اگر قبلا در بیان ثبت نام کرده اید می توانید ابتدا وارد شوید.
شما میتوانید از این تگهای html استفاده کنید:
<b> یا <strong>، <em> یا <i>، <u>، <strike> یا <s>، <sup>، <sub>، <blockquote>، <code>، <pre>، <hr>، <br>، <p>، <a href="" title="">، <span style="">، <div align="">