بازگشت باج‌افزاری قدیمی با ترفندی جدید ارتباطات و رسانه

بازگشت باج‌افزاری قدیمی با ترفندی جدید

  بزرگنمايي:

فصل تجارت - نسخه جدید باج‌افزار Paradise که تقریباً از سال 2017 فعال بوده، در حالی از طریق ایمیل‌های فیشینگ منتشر می‌شود که به دلیل به‌کارگیری فایلی غیرمتداول به سیستم‌ها و شبکه‌ها رخنه می‌کند.

فایلی که باج‌افزار Paradise منتشر می‌کند، در ظاهر بی‌خطر است، تکنیکی که بسیاری از محصولات امنیتی به‌کارگرفته‌شده روی ماشین‌های با سیستم عامل ویندوز آن را حتی به‌عنوان بالقوه مخرب شناسایی نمی‌کنند. پیوست ایمیل‌های فیشینگ ارسالی در حملات جدید، فایلی با پسوند IQY است. فایل‌های Internet Query با پسوند IQY حاوی متنی ساده و در ظاهر فاقد هرگونه عملکرد مخرب هستند. نقش این فایل در حملات جدید Paradise دریافت فایل مخرب موردنظر مهاجمان است.
آنچه که این حملات هرزنامه‌ای را بسیار خطرناک می‌کند عدم بررسی فایل‌های IQY توسط بسیاری از محصولات امنیتی و سازوکارهای بررسی خودکار است. محققان Lastline که این حمله را شناسایی کرده‌اند می‌گویند مهاجمان Paradise در حال هدف قرار دادن سازمان‌ها هستند. گردانندگان باج‌افزار همچنان در حال هدف قرار دادن سازمان‌ها در سرتاسر جهان و موفقیت در اخاذی صدها هزار دلار با ارز رمزهایی همچون بیت‌کوین هستند.
در این ایمیل‌های فیشینگ با ظاهری تجاری تلاش شده تا کاربر متقاعد به باز کردن فایل IQY پیوست شود. در صورتی که کاربر ناآگاه اقدام به اجرای پیوست کند، فایل IQY به سرور فرماندهی (C2) متصل شده و در ادامه با اجرای یک فرمان مبتنی بر PowerShell منجر به نصب باج‌افزار روی سیستم می‌شود.
به‌محض رمزگذاری شدن فایل‌ها، با نمایش یک اطلاعیه باج‌گیری (Ransom Note) از کاربر خواسته می‌شود تا در ازای آنچه که این مهاجمان بازگرداندن دسترسی‌ها به حالت اولیه می‌خوانند، مبلغ اخاذی‌شده را از طریق ارزرمز (Cryptocurrecny) پرداخت کند. نویسندگان بدافزار معمولاً در مراحلی از توسعه بدافزار، آن را توزیع می‌کنند تا نحوه شناسایی آنها توسط محصولات و راهکارهای امنیتی را ارزیابی کنند.

فصل تجارت


محققان، پیش‌تر موفق به ساخت ابزاری شده بودند که قربانیان Paradise را قادر به رمزگشایی رایگان فایل‌های رمز شده توسط این باج‌افزار می‌کرد. اجرای این حمله جدید از عقب ننشستن مهاجمان Paradise حکایت دارد.
کارشناسان مرکز مدیریت راهبردی افتای ریاست جمهوری می‌گویند: یکی از اصلی‌ترین راهکارها در برابر این تبهکاران سایبری، تهیه مستمر نسخه پشتیبان از سیستم‌هاست تا در صورت بروز آلودگی به باج‌افزار، امکان باز گرداندن فایل‌ها به حالت اولیه فراهم باشد. همچنین برای جلوگیری از مورد بهره‌جویی قرار گرفتن آسیب‌پذیری‌های موجود در سیستم‌های عامل و نرم‌افزارهای مورد استفاده، کاربران باید از نصب مستمر اصلاحیه‌های امنیتی روی دستگاه‌ها اطمینان حاصل کنند تا از گزند این بدافزارهای مخرب در امان بمانند.
انتهای پیام



ارسال نظر شما

Protected by FormShield

اخبار خواندنی

ابعاد جدید قاچاق در کشور و نقش شوتی ها در تداوم این قاچاق

جلوگیری از تفکر لیبرالیسم اقتصادی راه حل مشکلات کشور / اجرای سیاست ‌های تعدیل ساختاری در پوشش های مختلف

مهلت 2هفته‌‌ای متقاضیان ریاست دیوان محاسبات برای ارسال رزومه به کمیسیون

گام دوم اشتغال‌زایی برکت در اردبیل با 1350 شغل

قیمت نفت در 18 تیر 99

زنجیره شکر در سامانه تجارت داخلی ثبت می‌شود

دیدار اعضای مجمع نمایندگان گیلان با وزیر دادگستری

دزدی بنزین در روز روشن!

کاهش کم‌سابقه مصرف برق در آمریکا به دلیل کرونا

آخرین آمار فارغ التحصیلان متقاضی یارانه دستمزد

فعالان اقتصادی زنجیره شکرمکلف به ثبت اطلاعات در سامانه تجارت شدند

واکنش بازار موبایل به ممنوعیت واردات گوشی‌های لوکس

ضریب خوداتکایی در تولید مکمل های غذایی به 80 درصد افزایش یافت

مرگ 20 نفرفقط در معادن زغال سنگ/ آماری از سایر معادن وجود ندارد

بانک کارآفرین و بنیاد برکت در جهت تحقق اهداف «جهش تولید» تفاهمنامه امضا کردند

توفیق عملکردی بانک سینا در حوزه بانکداری دیجیتالی

پیشنهادهای راهبردی به مجلس برای حمایت از صادرات

کرونا فرصتی برای افزایش ارائه خدمات غیرحضوری بانک‌ها

147 پروژه روبنایی مشارکتی در مسکن مهر پردیس ساخته می‌شود

همکاری پاناسونیک با تسلا برای تولید خودروی برقی/ مدیر نابغه یا بیش از حد خوشبین

تدوین دستورالعمل امنیت سایبری صنعت خودرو/ ژاپن به دنبال تعامل

طرح ملی توسعه قوای محرکه با حمایت وزارت نفت اجرایی می‌شود

قیمت پوشاک به نرخ دلار ارتباط دارد

تولید چیپس گرید نساجی 670s در داخل

رئیس اتحادیه نانوایان سنتی تکذیب کرد

فصل تجارت سایت خبری تحلیلی اقتصاد

© - www.fasletejarat.com . All Rights Reserved.