تاریخ انتشار: ۱۵:۲۳ - ۰۷ مهر ۱۳۹۸

هشدار پلیس فتا: مراقب باج‌ افزار MegaCortex باشید

سرپرست مرکز تشخیص و پیشگیری از جرایم سایبری پلیس فتا ناجا در خصوص باج‌ افزار MegaCortex به شهروندان هشدار داد.
91407315_105124132eeced-1-1
اقتصاد24- سرهنگ علی محمد رجبی تغییر پسوند فایل‌های رمزنگاری شده را یکی از نشانه‌های این باج افزار دانست و گفت: باج افزار MegaCortex از الگوریتم AES و RSA جهت رمز گذاری فایل‌های سیستم قربانی استفاده کرده و پسوند.megacortx را به انتهای فایل‌های رمزگذاری شده اضافه می‌کند.

وی ادامه داد: نسخه اول این باج افزار در اوایل سال جاری منتشر شد و شبکه‌های سازمانی را هدف قرار داده است و روند آلوده سازی شبکه‌های سازمانی نشان می‌دهد مهاجمان از تروجان‌ها برای دسترسی به سیستم‌های آلوده بهره می‌برند.

سرپرست مرکز تشخیص و پیشگیری از جرایم سایبری پلیس فتا ناجا افزود: نسخه دوم این باج افزار در اوایل شهریور ماه سال جاری منتشرشده است.

این مقام مسئول بیان کرد: طبق بررسی‌های صورت گرفته مشخص شده است این باج افزار به محض ورود به سیستم قربانی تمامی دایرکتوری‌ها را اسکن کرده و اقدام به رمز نگاری آنان می‌کند.

سرهنگ رجبی گفت: از آنجایی که این باج افزار از منابع سیستم قربانی بهره می‌برد، بنابراین هرچه توان پردازشی سیستم هدف، بالاتر باشد سرعت خواندن، نوشتن و رمزگذاری سریعتر اتفاق خواهد افتاد و پس از اتمام فرایند رمز گذاری پسوند megacortx به انتهای فایل‌ها اضافه خواهد شد، البته این باج افزار فایل‌های exe و همچنین فایل‌های حجم پایین (۱ kb) را رمزگذاری نمی‌کند.

وی افزود: در ادامه پیام باج گیری برای قربانی به نمایش در خواهد آمد و از وی رقمی بین ۲ الی ۶۰۰ بیت کوئین درخواست خواهد شد.

این مقام انتظامی در خصوص روش انتشار این باج افزار اظهار داشت: نرم افزاری به نام Cobolt Strike در سرور DC بارگذاری و اجرا می‌شود تا یک Reverse Shell ایجاد کند که این Shell به سیستم مهاجم بازگردانده می‌شود. سپس مهاجم از طریق این shell و از راه دور به سرور DC دسترسی پیدا می‌کند که پس از طی این مراحل، فایل اصلی باج افزار اجرا می‌شود.

سرپرست مرکز تشخیص و پیشگیری از جرایم سایبری پلیس فتا ناجا ادامه داد: در حال حاضر ۴۰ مورد از ۶۵ ضد بدافزار سامانه virustotal، قادر به شناسایی، توقف و یا حذف این باج افزار می‌باشند.

سرهنگ رجبی در خصوص روش‌های مقابله با این باج افزار گفت: با توجه به روش‌های نفوذ و انتشار این باج افزار، توصیه می‌شود که سیستم عامل‌های خود، مخصوصاً نسخه‌های نصب بر روی سرورها را با وصله‌های امنیتی ارائه شده، به روز رسانی کنید.

وی به شهروندان توصیه کرد: اقدامات مربوط به امن سازی سرویس‌های مایکروسافتی از جمله Active Directory و پروتکل RDP را به طور کامل بر روی سیستم‌های خود انجام دهید و نرم افزارهای امنیتی نصب شده درون سیستم عامل خود نظیر آنتی ویروس را، به طور مداوم به روز رسانی کنید.

منبع: میزان
ارسال نظر
قوانین ارسال نظر
لطفا از نوشتن با حروف لاتین (فینگلیش) خودداری نمایید.
از ارسال دیدگاه های نا مرتبط با متن خبر، تکرار نظر دیگران، توهین به سایر کاربران و ارسال متن های طولانی خودداری نمایید.
لطفا نظرات بدون بی احترامی، افترا و توهین به مسئولان، اقلیت ها، قومیت ها و ... باشد و به طور کلی مغایرتی با اصول اخلاقی و قوانین کشور نداشته باشد.
در غیر این صورت، «اقتصاد24» مطلب مورد نظر را رد یا بنا به تشخیص خود با ممیزی منتشر خواهد کرد.
خواندنی‌ها
خودرو
فناوری
آخرین اخبار

عکس/استایل کهکشانی هانده ارچل در عربستان چشم‌ها را خیره کرد

جوشاندن آب میکروب‌های آن را از بین می‌برد؟

اظهارات جدید بایدن درباره توافق آتش بس در غزه

بیمه «ما» ۷.۵ همت بیمه نامه فروخت

مدارس ابتدایی این شهر فردا (یکم بهمن) تعطیل شد

عوامل مرتبط با ترور دو قاضی مورد بررسی دقیق قرار گرفتند

عکس/اشاره معنادار علی مطهری به حجاب زنان در غزه

قهرمانی تیم آمادگی جسمانی پتروشیمی جم در مسابقات کارکنان صنعت پتروشیمی کشور

جزئیات انتقال سخنگوی دولت به بیمارستان

فارس:صدور حکم اعدام تتلو صحت ندارد

تتلو به اعدام محکوم شد

فیلم/ دختر شهید سید حسن نصرالله به شایعه زنده بودن پدرش پاسخ داد!

اقامه نماز رهبر انقلاب بر پیکر دو قاضی شهید

عکس/شارلیز ترون از آتش‌سوزی لس آنجلس نوشت

ماجرای گروگانگیری کودک ۳ ساله در تهران

بازار ارز تجاری از فردا رسماً جایگزین نیما می‌شود

پیام تسلیت اسکودا در پی شهادت دو قاضی عالی‌رتبه دیوان عالی کشور

یک مانع مقابل پیوستن گزینه موسیمانه به استقلال

هزار کامیون در راه غزه

مربی پیشین تیم ملی کشتی فرنگی بر اثر سقوط در معدن سنگ، درگذشت

مشاور امنیت ملی ترامپ: حماس دیگر بر غزه حکمرانی نخواهد کرد

پزشکیان: به‌دنبال سلاح هسته‌ای نیستیم، نبودیم و نخواهیم بود

الجزیره: فهرست اسرای فلسطینی که امروز آزاد می‌شوند شامل ۶۹ زن و ۲۱ کودک است

افزایش ۱۰۰ میلیونی جایزه جلال

پیش بینی بورس فردا دوشنبه ۱ بهمن ۱۴۰۳

اسعد الشیبانی: سوریه تقسیم نمی‌شود

تمرینات پرسپولیس همچنان زیر نظر باقری

معاون رئیس‌جمهور: پدر‌ها هم می‌توانند دورکار باشند

یخبندان در انتظار تهرانی‌ها؛ دمای هوا کاهش می‌یابد

خبر خوش دولت درباره رجیستری آیفون

عکس/ آقای خواننده با لب پرخنده در کنار همسرش

پیش بینی قیمت دلار فردا ۱ بهمن ۱۴۰۳/ دلار بعد از تحلیف ترامپ گران می‌شود؟

لغو یک بازی فوتبال به دلیل فضولات پرندگان!

تصمیم غیرمنتظره اینزاگی پس از انتقادات علیه طارمی

عکس/ پرتصادف‌ترین خیابان تهران ۵۰ سال پیش

عکس/ منظرۀ بی نظیر تخت جمشید یک قرن پیش

چگونه موخوره را از بین ببریم؟

پیش بینی قیمت طلا و سکه فردا ۱ بهمن ۱۴۰۳/ کاهش هیجان در بازار طلا

عکس/ مراسم عروسی شهناز تهرانی و جمشید ورزنده ۴۹ سال پیش

کودکان در چه سنی شب‌ها قبل از خواب زیاد حرف می‌زنند؟

تجمع بازنشستگان در چند استان؛ همسان‌سازی اصلاح شود

درباره کاخ سفید آمریکا بیشتر بدانید+ عکس

عکس/ زیبایی خیره کننده سیما سریال زخم کاری در ۲۹ سالگی

افسردگی سالمندان چه علائمی دارد؟

فیلم/ برف شدید در جاده آتشگاه - نوجان کرج

حجم معاملات میم‌کوین ترامپ از ۱۱ میلیارد دلار گذر کرد

شرط رهبر انقلاب برای حمله سپاه به اسرائیل چه بود؟

تحول تازه در بازار ارز از ابتدای بهمن ماه

اولین تصاویر از پیکر قضات مقیسه و رازینی

عکس/ تبریز گردی علیرضا بیرانوند و خانواده اش