تاریخ انتشار: ۱۱:۰۱ - ۲۴ تير ۱۳۹۹
تعداد نظرات: ۱ نظر

حواستان به این دو باج‌افزار باشد!

با توجه به رشد چشمگیر در حوزه بدافزار در دنیای امروزی، باج‌افزار‌ها نیز رشد قابل توجهی داشتند که RXX و Random Ransome دو نمونه از این باج‌افزار‌ها هستند که با رمزگذاری داده‌ها، از کاربران درخواست وجه می‌کنند.
حواستان به این دو باج‌افزار باشد!
اقتصاد۲۴ - حملات باج‌افزاری (ransomware) این روز‌ها رایج شده است و هیچ شرکتی نیز از این حملات مصون نیست. باج‌افزار نرم‌افزاری مخرب است که سیستم قربانیان را برای اخاذی پول از آن‌ها قفل‌گذاری می‌کند. این حملات پرونده‌های شما را رمزگذاری می‌کند و داده‌های گران‌بهای شمارا برای اخذ باج، نگه می‌دارند. این کار با وسوسه کردن کاربران در دانلود یک پیوست یا باز کردن یک لینک انجام می‌شود. با دانلود پیوست، بدافزار را در دستگاه خود نصب می‌کنید.

زمانی که سیستم شما مورد حمله قرار می‌گیرد، می‌تواند یک وضعیت چالشی و خطرناک برای شما ایجاد کند. باج‌افزار با وارد شدن به سیستم شما، می‌تواند اطلاعات شمارا قفل کند. بنابراین، مهم است که همه‌چیز را درباره حذف باج‌افزار و محافظت از باج‌افزار و نحوه متوقف کردن آن بدانید.

در چندین سال اخیر که شیوع بدافزار‌ها در دنیای دیجیتال رشد زیادی داشته، باج‌افزار‌ها نیز رشد زیادی داشته‌اند و روزانه انواع مختلفی از آن ایجاد می‌شود و انتشار می‌یابد. یکی از این باج‌افزار‌ها که در گزارش مرکز ماهر (مدیریت امداد و هماهنگی رخداد‌های رایانه‌ای) به آن اشاره شده، RXX از خانواده Crysis است که با رمزگذاری داده‌ها به‌منظور دریافت وجه برای ارائه ابزار رمزگشایی عمل می‌کند.

این باج‌افزار با توجه به یافته‌ها و بررسی‌های محققین حوزه بدافزار اوایل مارس سال ۲۰۱۷ میلادی ایجاد شده، ولی اولین مشاهدات آن در سال ۲۰۲۰ است. این باج‌افزار در طی فرآیند رمزگذاری، کلیه فایل‌ها را براساس این الگو تغییر نام می‌دهد: نام اصلی فایل، شناسه منحصر به فرد، آدرس ایمیل مجرمان سایبری و.rxx در انتهای هر فایل. همچنین براساس آخرین اطلاعات موجود، این باج‌افزار نیز همانند باج‌افزار‌های دیگر از طریق پیوست‌های ایمیل آلوده (ماکرو)، وب‌سایت‌های تورنت، تبلیغات مخرب انتشار می‌یابد.

مهاجمان به‌صورت مستقیم مبلغ باج را تعیین نکرده‌اند و کاربران قربانی شده باید با استفاده از آدرس‌های ایمیلی که در فایل راهنما نمایش داده می‌شود با مهاجمان ارتباط برقرار کنند تا مقدار و نحوه پرداخت باج مشخص شود. آدرس‌های ایمیل به‌صورت getdecoding@protonmail.com و back_data@foxmail.com است. چنانچه مهاجمان در طول ۱۰ ساعت پاسخی از سمت کاربر دریافت نکنند دراین صورت کاربران برای برقراری ارتباط با مهاجمان باید از طریق ایمیل دوم اقدام کنند.

یکی دیگر از این باج‌افزار‌ها Random Ransome است که برای اولین بار توسط S! Ri در ابتدای آوریل سال ۲۰۲۰ میلادی گزارش شده، اما در بررسی‌هایی که روی فایل باج‌افزار صورت گرفته، زمان کامپایل آن تغییر یافته و به تاریخ ۲۰۹۸ تنظیم شده است. این باج‌افزار با افزدون پسوند.Random به انتهای هرفایل آن‌ها را رمزگذاری می‌کند. به محض اتمام فرآیند رمزگذاری، RANDOM یک فایل متنی ویژه را در هر پوشه‌ای که حاوی داده‌های رمزگذاری باشد قرار می‌دهد و تنها راه بازیابی اطلاعات رمزگذاری‌شده استفاده از یک کلید رمزگشایی منحصربه‌فرد است و برگرداندن فایل‌ها بدون کلید موجود غیرممکن است.

نحوه انتظار این باج‌افزار نیز احتمال داده می‌شود از طریق پیوست‌های ایمیل آلوده (ماکرو)، وب‌سایت‌های تورنت، تبلیغات مخرب باشد. قربانیان می‌توانند با بازی کردن یک بازی که با کلیک روی دکمه GAME PLAY راه‌اندازی شوند، رمزگشایی فایل‌ها را انجام دهند. قربانیان باید در ظرف مدت یک ساعت ۵۰ امتیاز کسب کنند، پس از آن توسعه‌دهندگان Ransom Random یک کلید رمزگشایی را فعال می‌کنند.

مرکز ماهر برای پیشگیری از آلودگی به باج‌افزارها، به نکاتی اشاره کرده است ازجمله گرفتن فایل پشتیبان به‌صورت دوره‌ای از فایل‌های سیستم و ذخیره آن در محل دیگر، استفاده از آنتی‌ویروس قوی و به‌روزرسانی مداوم آن، خودداری از بازکردن و اجرای فایل‌های مشکوک و ناشناس، خودداری از بازکردن ایمیل‌های مشکوک و ناشناس، اطمینان از سالم بودن دستگاه‌های جانبی مانند فلش، استفاده از رمزعبور قوی روی درایو‌های سیستم، استفاده از سیستم‌عامل جدید و به‌روزرسانی شده، به‌روزرسانی مداوم سیستم عامل و پیکربندی مناسب پروتکل‌های مورد استفاده در شبکه متناسب با محیط کار.
نظرات کاربران
انتشار یافته: ۱
در انتظار بررسی: ۰
غیر قابل انتشار: ۰
ناشناس
0
0
چهارشنبه ۲۵ تير ۱۳۹۹
سلام آنتی ویروس دکتر وب عالیه برای جلوگیری از باج افرارها
ارسال نظر
قوانین ارسال نظر
لطفا از نوشتن با حروف لاتین (فینگلیش) خودداری نمایید.
از ارسال دیدگاه های نا مرتبط با متن خبر، تکرار نظر دیگران، توهین به سایر کاربران و ارسال متن های طولانی خودداری نمایید.
لطفا نظرات بدون بی احترامی، افترا و توهین به مسئولان، اقلیت ها، قومیت ها و ... باشد و به طور کلی مغایرتی با اصول اخلاقی و قوانین کشور نداشته باشد.
در غیر این صورت، «اقتصاد24» مطلب مورد نظر را رد یا بنا به تشخیص خود با ممیزی منتشر خواهد کرد.

صفحه اول روزنامه‌های سیاسی امروز

قیمت خودرو‌های جک و لیفان شرکت کرمان موتور امروز + جدول

پیش‌بینی هواشناسی تهران و ایران امروز + جدول

قیمت لیر ترکیه امروز در بازار + جزئیات

وضعیت هواشناسی امروز

قیمت دینار عراق امروز در بازار + جزئیات

قیمت قند و شکر امروز

عکس/ ظاهر جذاب گلاره عباسی در یک نشست کتابخوانی

عکس/ ژست جذاب حوری سریال تاسیان با یک متن معنادار

عکس/ چهره جوان بن مطیع بازیگر سریال مختارنامه ۳۰ سال پیش در یک فیلم اکشن

عکس/ چهره زیبای همسر کیان ایرانی سریال مختارنامه ۲۴ سال پیش در دومین فیلم سینمایی اش

عکس/ قدم زدن محمدرضا پهلوی و همسر سوم اش ۶۴ سال پیش در پاریس

عکس/ ژست خاص سرلشکر جعفری و سردار حاجی زاده در کنار موشک بالستیک ذوالفقار

عکس/ تغییر پوشش خبرنگاران زن خارجی در امام‌زاده صالح

عکس/ تیپ و ظاهر لاکچری بازیگر داش آکل با کیف خاص در یک مراسم

عکس/ چهره خندان سردار رادان در حال بوسه زدن بر پیشانی پسر سردار سلیمانی

عکس/ چهره جوان رستم غلام شمر در سریال مختار ۴۴ سال پیش با مدل مو و سبیل دهه شصتی

خواندنی‌ها
خودرو
فناوری
آخرین اخبار

با این ویتامین‌ها راحت‌تر وزن کم کنید

تقویت هوش با کمک ویتامین‌ها

تأثیر مذاکرات بر قیمت طلا و سکه؛ آیا کف قیمت‌ها فرا رسیده است؟/ حباب نداریم و قیمت‌ها واقعی است

پیش بینی قیمت دلار سه‌شنبه ۳۱ تیر ۱۴۰۴/ بازگشت قیمت دلار از کف قیمتی

فیلم/ لیندسی گراهام: خطاب به پوتین: ترامپ قرار است حالت را جا بیاورد

غریب‌آبادی: اسرائیل با ادعای دفاع از خود جنایاتش را توجیه می‌کند

احتمال جنگ دوباره ایران و اسرائیل چقدر است؟

مذاکرات واشنگتن و پکن می‌تواند خرید نفت ایران را در بر بگیرد

عکس/ واکنش تند آتیلا حجازی به پیوستن آل‌کثیر به استقلال

تکذیب حمله به اماکن انتظامی در آذربایجان‌شرقی

پزشکیان: سرمایه‌گذاری‌های مشترک در مناطق آزاد رویکردی برد ـ برد برای طرفین داخلی و خارجی است

فیلم/ جزئیات تازه از نحوه شهادت سردار حاجی‌زاده

تروئیکای اروپایی به دنبال حل دیپلماتیک و پایدار مسئله هسته‌ای ایران است

غریب‌آبادی وارد نیویورک شد

عموی تتلو: حال برادرزاده‌ام خوب نیست

صدای دو انفجار در تبریز/ ماجرا چه بود؟

اطلاعیه سازمان سنجش درباره برگزاری آزمون‌ها

واکنش پیشکسوت استقلال به جذب آل‌کثیر

تیم المپیاد ریاضی ایران با دست پر به میهن بازگشت

فیلم/ مروری بر یک مصاحبه قدیمی؛ نظر عیسی آل‌کثیر درمورد پیوستن به استقلال

فیلم/ بحران اخراج کارگران افغان جدی شد؛ فراخوان شهرداری برای جذب کارگر

فیلم/ مقام ارشد انصارالله یمن از تأثیر سخنان رهبر ایران بر ترامپ گفت

فرستاده آمریکا: اسرائیل تجزیه سوریه را ترجیح می‌دهد

فیلم/ اعتراف فرماندهی سایبری اسرائیل به قدرت سایبری ایران

فیلم/ نخستین تصاویر از حضور عیسی آل‌کثیر در ساختمان باشگاه استقلال

افزایش خاموشی‌های روزانه برق در شهرقدس

جزئیات تازه درباره وضعیت دوومیدانی‌کاران ایرانی در کره جنوبی

حمله پهپادی حوثی‌های یمن به ۵ سایت اسرائیلی

پکن از حق هسته‌ای صلح‌آمیز ایران حمایت کرد

عراقچی: تجربه جنگ ۱۲ روزه ما را قدرتمندتر می‌کند

انفجارهای گاز در تهران زیر ذره‌بین نهادهای امنیتی

عیسی آل‌کثیر در استقلال

احمد توکلی درگذشت؟

این استان‌ها چهارشنبه تعطیل شدند

فیلم/ علی‌آبادی: خواهرزاده‌ام به من می‌گوید دایی وقتی برق می‌رود، کجا می‌رود؟

نانسی عجرم خواننده مشهور عرب در ۲ سالگی

پیش‌بینی بورس فردا سه‌شنبه ۳۱ تیر ۱۴۰۴

فیلم/آتش‌سوزی گسترده در کارگاه فرآورده‌های نفتی شرق اصفهان

۶ نوشیدنی برای مبتلایان به دیابت

وظایف بانک صنعت و معدن و تأثیر آن بر تولید چیست؟

عکس/ قاب عاشقانه مریم مومن و پدرش

دستاوردهای وزارت اطلاعات در جنگ ۱۲ روزه با اسرائیل

معوقات فروردین ماه بازنشستگان چه زمانی پرداخت می‌شود؟

تأثیر یک سردنوش بر استرس و بی‌خوابی تابستانه

فیلم/ آهنگی که امیر تتلو از داخل زندان فرستاد

عکس/ سلفی بامزه دختر بنیامین بهادری و خاله‌اش با تیپ تینیجری

عکس/ چهره دیده نشده زهرا مصطفوی دختر امام خمینی در بیت رهبری

اوج اشعه فرابنفش در مردادماه

عکس/ استوری کنایه آمیز سام درخشانی برای یک مخاطب خاص!

گزینه استقلال و پرسپولیس راهی روسیه شد