تاریخ انتشار: ۱۱:۰۱ - ۲۴ تير ۱۳۹۹
تعداد نظرات: ۱ نظر

حواستان به این دو باج‌افزار باشد!

با توجه به رشد چشمگیر در حوزه بدافزار در دنیای امروزی، باج‌افزار‌ها نیز رشد قابل توجهی داشتند که RXX و Random Ransome دو نمونه از این باج‌افزار‌ها هستند که با رمزگذاری داده‌ها، از کاربران درخواست وجه می‌کنند.
حواستان به این دو باج‌افزار باشد!
اقتصاد۲۴ - حملات باج‌افزاری (ransomware) این روز‌ها رایج شده است و هیچ شرکتی نیز از این حملات مصون نیست. باج‌افزار نرم‌افزاری مخرب است که سیستم قربانیان را برای اخاذی پول از آن‌ها قفل‌گذاری می‌کند. این حملات پرونده‌های شما را رمزگذاری می‌کند و داده‌های گران‌بهای شمارا برای اخذ باج، نگه می‌دارند. این کار با وسوسه کردن کاربران در دانلود یک پیوست یا باز کردن یک لینک انجام می‌شود. با دانلود پیوست، بدافزار را در دستگاه خود نصب می‌کنید.

زمانی که سیستم شما مورد حمله قرار می‌گیرد، می‌تواند یک وضعیت چالشی و خطرناک برای شما ایجاد کند. باج‌افزار با وارد شدن به سیستم شما، می‌تواند اطلاعات شمارا قفل کند. بنابراین، مهم است که همه‌چیز را درباره حذف باج‌افزار و محافظت از باج‌افزار و نحوه متوقف کردن آن بدانید.

در چندین سال اخیر که شیوع بدافزار‌ها در دنیای دیجیتال رشد زیادی داشته، باج‌افزار‌ها نیز رشد زیادی داشته‌اند و روزانه انواع مختلفی از آن ایجاد می‌شود و انتشار می‌یابد. یکی از این باج‌افزار‌ها که در گزارش مرکز ماهر (مدیریت امداد و هماهنگی رخداد‌های رایانه‌ای) به آن اشاره شده، RXX از خانواده Crysis است که با رمزگذاری داده‌ها به‌منظور دریافت وجه برای ارائه ابزار رمزگشایی عمل می‌کند.

این باج‌افزار با توجه به یافته‌ها و بررسی‌های محققین حوزه بدافزار اوایل مارس سال ۲۰۱۷ میلادی ایجاد شده، ولی اولین مشاهدات آن در سال ۲۰۲۰ است. این باج‌افزار در طی فرآیند رمزگذاری، کلیه فایل‌ها را براساس این الگو تغییر نام می‌دهد: نام اصلی فایل، شناسه منحصر به فرد، آدرس ایمیل مجرمان سایبری و.rxx در انتهای هر فایل. همچنین براساس آخرین اطلاعات موجود، این باج‌افزار نیز همانند باج‌افزار‌های دیگر از طریق پیوست‌های ایمیل آلوده (ماکرو)، وب‌سایت‌های تورنت، تبلیغات مخرب انتشار می‌یابد.

مهاجمان به‌صورت مستقیم مبلغ باج را تعیین نکرده‌اند و کاربران قربانی شده باید با استفاده از آدرس‌های ایمیلی که در فایل راهنما نمایش داده می‌شود با مهاجمان ارتباط برقرار کنند تا مقدار و نحوه پرداخت باج مشخص شود. آدرس‌های ایمیل به‌صورت getdecoding@protonmail.com و back_data@foxmail.com است. چنانچه مهاجمان در طول ۱۰ ساعت پاسخی از سمت کاربر دریافت نکنند دراین صورت کاربران برای برقراری ارتباط با مهاجمان باید از طریق ایمیل دوم اقدام کنند.

یکی دیگر از این باج‌افزار‌ها Random Ransome است که برای اولین بار توسط S! Ri در ابتدای آوریل سال ۲۰۲۰ میلادی گزارش شده، اما در بررسی‌هایی که روی فایل باج‌افزار صورت گرفته، زمان کامپایل آن تغییر یافته و به تاریخ ۲۰۹۸ تنظیم شده است. این باج‌افزار با افزدون پسوند.Random به انتهای هرفایل آن‌ها را رمزگذاری می‌کند. به محض اتمام فرآیند رمزگذاری، RANDOM یک فایل متنی ویژه را در هر پوشه‌ای که حاوی داده‌های رمزگذاری باشد قرار می‌دهد و تنها راه بازیابی اطلاعات رمزگذاری‌شده استفاده از یک کلید رمزگشایی منحصربه‌فرد است و برگرداندن فایل‌ها بدون کلید موجود غیرممکن است.

نحوه انتظار این باج‌افزار نیز احتمال داده می‌شود از طریق پیوست‌های ایمیل آلوده (ماکرو)، وب‌سایت‌های تورنت، تبلیغات مخرب باشد. قربانیان می‌توانند با بازی کردن یک بازی که با کلیک روی دکمه GAME PLAY راه‌اندازی شوند، رمزگشایی فایل‌ها را انجام دهند. قربانیان باید در ظرف مدت یک ساعت ۵۰ امتیاز کسب کنند، پس از آن توسعه‌دهندگان Ransom Random یک کلید رمزگشایی را فعال می‌کنند.

مرکز ماهر برای پیشگیری از آلودگی به باج‌افزارها، به نکاتی اشاره کرده است ازجمله گرفتن فایل پشتیبان به‌صورت دوره‌ای از فایل‌های سیستم و ذخیره آن در محل دیگر، استفاده از آنتی‌ویروس قوی و به‌روزرسانی مداوم آن، خودداری از بازکردن و اجرای فایل‌های مشکوک و ناشناس، خودداری از بازکردن ایمیل‌های مشکوک و ناشناس، اطمینان از سالم بودن دستگاه‌های جانبی مانند فلش، استفاده از رمزعبور قوی روی درایو‌های سیستم، استفاده از سیستم‌عامل جدید و به‌روزرسانی شده، به‌روزرسانی مداوم سیستم عامل و پیکربندی مناسب پروتکل‌های مورد استفاده در شبکه متناسب با محیط کار.
نظرات کاربران
انتشار یافته: ۱
در انتظار بررسی: ۰
غیر قابل انتشار: ۰
ناشناس
0
0
چهارشنبه ۲۵ تير ۱۳۹۹
سلام آنتی ویروس دکتر وب عالیه برای جلوگیری از باج افرارها
ارسال نظر
قوانین ارسال نظر
لطفا از نوشتن با حروف لاتین (فینگلیش) خودداری نمایید.
از ارسال دیدگاه های نا مرتبط با متن خبر، تکرار نظر دیگران، توهین به سایر کاربران و ارسال متن های طولانی خودداری نمایید.
لطفا نظرات بدون بی احترامی، افترا و توهین به مسئولان، اقلیت ها، قومیت ها و ... باشد و به طور کلی مغایرتی با اصول اخلاقی و قوانین کشور نداشته باشد.
در غیر این صورت، «اقتصاد24» مطلب مورد نظر را رد یا بنا به تشخیص خود با ممیزی منتشر خواهد کرد.

صفحه اول روزنامه‌های سیاسی امروز

قیمت خودرو‌های جک و لیفان شرکت کرمان موتور امروز + جدول

قیمت ماهی امروز + جدول

پیش‌بینی هواشناسی تهران و ایران امروز + جدول

قیمت خودرو‌های مدیران خودرو امروز

قیمت لیر ترکیه امروز در بازار + جزئیات

قیمت قند و شکر امروز

وضعیت هواشناسی امروز

قیمت دینار عراق امروز در بازار + جزئیات

قیمت تبلت سرفیس و سامسونگ امروز + جدول

قیمت خودرو‌های سایپا امروز دوشنبه ۵ آذر ۱۴۰۳ + جدول

عکس/ ثبت‌نام حج تمتع از کدام اولویت‌ها انجام می‌شود؟

عکس/ رزمایش مشترک ایران و باکو

عکس/جشن تولد علی شادمان با حضور رپر مشهور

عکس/ ژست دیدنی فردین کنار دو ستاره سینمای هند ۵۳ سال پیش

عکس جدید سردار قاآنی در دیدار بسیجیان با رهبر انقلاب

عکس/ وعده ایلان ماسک درباره اتصال تمامی گوشی‌ها به اینترنت ماهواره‌ای

عکس/ پاییز هزار رنگ و حیرت انگیز در باغ شازده ماهان کرمان

عکس/ پوستر پرسپولیس برای بازی با الریان قطر

عکس/ قطع شبانه ۲۰ اصله درختان جنگل ایزدشهر در ‎مازندران

خواندنی‌ها
خودرو
فناوری
آخرین اخبار

حسینی: متاسفانه گل را حفظ نمی‌کنیم و بی‌هوا حمله می‌کنیم

عکس/ تصویری از فرح، محمدرضا پهلوی و فرزندانش در سال ۱۳۵۲

عکس/ تماشاگر ویژه بازی استقلال - پاختاکور چه کسی بود؟

علت بازگشت دلار به کانال ۶۸ هزار تومان چیست؟/ صدور قطعنامه علیه ایران به افزایش ریسک، نگرانی و انتظارات تورمی منجر شد

آمار فنی AFC برای دیدار پرسپولیس و الریان

فیلم/ خلاصه دیدار الریان ۱ - ۱ پرسپولیس

طلسم پرسپولیس در قطر هم نشکست

موسیمانه: ناامیدکننده بود که پیروز نشدیم

فیلم/ حسین تهی در گفت‌و‌گو با علی ضیا: روز عاشورا به دنیا آمدم و به همین دلیل نامم حسین است

عکس/ تازه‌ترین تصویر از سفیر ایران در لبنان

تعداد عجیب رانندگان تاکسی‌های اینترنتی در ایران

شمارش معکوس برای خداحافظی با کارت‌های بانک

آمار فنی AFC از بازی استقلال - پاختاکور

عکس/ تغییر چهره جذاب همسر اول جومونگ بعد از ۱۸ سال

فیلم/ درگیری لفظی درباره تنظیم بازار گوشت قرمز بر روی آنتن صداوسیما

انفجار یک معدن در گنجه رودبار

فیلم/ خلاصه دیدار استقلال ۰ - ۰ پاختاکور

پایان بدون گل دیدار استقلال - پاختاکور

حمید رسایی: خصومت شخصی با ظریف ندارم

عکس/ مهدی قایدی و سردار آزمون تماشاگر ویژه بازی استقلال

نخستین تیم صعود کننده لیگ نخبگان مشخص شد

جزئیات توافق آتش‌بس لبنان و اسرائیل

چه کسانی از مالیات معاف می‌شوند؟

تاکید محمد کبیری بر ارتقاء ارائه خدمات به مراجعه کنندگان بیمارستان کیش

حضور مؤثر بانک صادرات ایران در همایش و نمایشگاه بانکداری نوین و نظام‌های پرداخت یازدهم/ «سپینو»، میهمان ویژه همایش

گاریدو با یک تغییر بزرگ به دنبال اولین برد آسیایی

همایش ملی پتروفن ۱۴۰۳ آذر ماه برگزار می‌شود/ جایزه نوآوری صنعت پتروشیمی به شرکت‌های نوآور اهدا خواهد شد

فیلم/ توضیحات کارشناس صداوسیما درباره قوانین سامانه همسریابی اسلامی

اعضای جدید هیئت‌مدیره شرکت صنایع پتروشیمی خلیج‌فارس معرفی شدند/ خوشرو رئیس هیئت‌مدیره شد

مهمترین عامل رشد حق بیمه تولیدی تعاون

تفکر و فرهنگ بسیجی، زمینه ساز رشد و پیشرفت جامعه است

شبکه‌محوری؛ نقشه راه بیمه سینا

موافقت نتانیاهو با توافق آتش‌بس در لبنان

پیش بینی قیمت دلار فردا ۶ آذر ۱۴۰۳/ افزایش قیمت دلار ادامه دارد؟

پاداش بانک مسکن به مشتریان خوش حساب

حضور فعال بانک ملی ایران در یازدهمین همایش و نمایشگاه بانکداری نوین و نظام‌های پرداخت

بازدید دکتر بهشتی‌نژاد از غرفه بیمه سرمد در هجدهمین نمایشگاه بین‌المللی Iran Conmin ۲۰۲۴

بازگشت ستاره استقلال پس از ۵۶ روز

با قطعی برق خداحافظی کنید

ثبت آیفون مسافری از امروز آغاز شد

پیش‌بینی عجیب از درصد رشد جمعیت در ایران

صادرات گاز ایران به عراق مطابق برنامه برقرار است

پیش بینی قیمت سکه و طلا فردا ۶ آ‌ذر ۱۴۰۳/ عقبگرد سکه با فرمان اونس جهانی طلا

ترکیب استقلال برای دیدار با پاختاکور

غرق شدن قایق پناهجویان در آب‌های یونان

معرفی گزارشگران دیدارهای استقلال و پرسپولیس

پزشکیان: باید با مردم درباره اصلاحات اقتصادی ضروری صحبت کنیم

فیلم/ روایت جالب فرزند آیت‌الله جوادی آملی از شیوه تربیتی پدر

فیلم/ سکانسی شوکه‌کننده از سریال مسافران در سال ۸۸

فیلم/ بازی متفاوت بیتا سحر خیز در فیلم مهران مدیری