جدیدترین اخبار
24 اسفند 1398 ساعت 13:36 دانش و فناوری کد خبر :697611
برای چاپ کلیک کنید

بازگشت باج‌افزاری قدیمی با ترفندی جدید

بازگشت باج‌افزاری قدیمی با ترفندی جدید

نسخه جدید باج‌افزار Paradise که تقریباً از سال ۲۰۱۷ فعال بوده، در حالی از طریق ایمیل‌های فیشینگ منتشر می‌شود که به دلیل به‌کارگیری فایلی غیرمتداول به سیستم‌ها و شبکه‌ها رخنه می‌کند.

فایلی که باج‌افزار Paradise منتشر می‌کند، در ظاهر بی‌خطر است، تکنیکی که بسیاری از محصولات امنیتی به‌کارگرفته‌شده روی ماشین‌های با سیستم عامل ویندوز آن را حتی به‌عنوان بالقوه مخرب شناسایی نمی‌کنند. پیوست ایمیل‌های فیشینگ ارسالی در حملات جدید، فایلی با پسوند IQY است. فایل‌های Internet Query با پسوند IQY حاوی متنی ساده و در ظاهر فاقد هرگونه عملکرد مخرب هستند. نقش این فایل در حملات جدید Paradise دریافت فایل مخرب موردنظر مهاجمان است.

آنچه که این حملات هرزنامه‌ای را بسیار خطرناک می‌کند عدم بررسی فایل‌های IQY توسط بسیاری از محصولات امنیتی و سازوکارهای بررسی خودکار است. محققان Lastline که این حمله را شناسایی کرده‌اند می‌گویند مهاجمان Paradise در حال هدف قرار دادن سازمان‌ها هستند. گردانندگان باج‌افزار همچنان در حال هدف قرار دادن سازمان‌ها در سرتاسر جهان و موفقیت در اخاذی صدها هزار دلار با ارز رمزهایی همچون بیت‌کوین هستند.

در این ایمیل‌های فیشینگ با ظاهری تجاری تلاش شده تا کاربر متقاعد به باز کردن فایل IQY پیوست شود. در صورتی که کاربر ناآگاه اقدام به اجرای پیوست کند، فایل IQY به سرور فرماندهی (C2) متصل شده و در ادامه با اجرای یک فرمان مبتنی بر PowerShell منجر به نصب باج‌افزار روی سیستم می‌شود.

به‌محض رمزگذاری شدن فایل‌ها، با نمایش یک اطلاعیه باج‌گیری (Ransom Note) از کاربر خواسته می‌شود تا در ازای آنچه که این مهاجمان بازگرداندن دسترسی‌ها به حالت اولیه می‌خوانند، مبلغ اخاذی‌شده را از طریق ارزرمز (Cryptocurrecny) پرداخت کند. نویسندگان بدافزار معمولاً در مراحلی از توسعه بدافزار، آن را توزیع می‌کنند تا نحوه شناسایی آنها توسط محصولات و راهکارهای امنیتی را ارزیابی کنند.

محققان، پیش‌تر موفق به ساخت ابزاری شده بودند که قربانیان Paradise را قادر به رمزگشایی رایگان فایل‌های رمز شده توسط این باج‌افزار می‌کرد. اجرای این حمله جدید از عقب ننشستن مهاجمان Paradise حکایت دارد.

کارشناسان مرکز مدیریت راهبردی افتای ریاست جمهوری می‌گویند: یکی از اصلی‌ترین راهکارها در برابر این تبهکاران سایبری، تهیه مستمر نسخه پشتیبان از سیستم‌هاست تا در صورت بروز آلودگی به باج‌افزار، امکان باز گرداندن فایل‌ها به حالت اولیه فراهم باشد. همچنین برای جلوگیری از مورد بهره‌جویی قرار گرفتن آسیب‌پذیری‌های موجود در سیستم‌های عامل و نرم‌افزارهای مورد استفاده، کاربران باید از نصب مستمر اصلاحیه‌های امنیتی روی دستگاه‌ها اطمینان حاصل کنند تا از گزند این بدافزارهای مخرب در امان بمانند.

Ad

روی خط خبر

  • ایران ما و انتخابات ۱۴۰۰
  • ثبت کد شهاب سهامداران و ناشرین در کلیه تراکنش‌های بانکی الزامی شد
  • طرح ترافیک تا پایان ماه مبارک رمضان اجرا نخواهد شد
  • واعظی: تامین واکسن کرونا اولویت نخست رییس‌جمهوری است
  • امیدوارم تا پیش از انتخابات ایران، پیشرفت‌هایی کافی و قابل اتکا حاصل شود
  • حملات تند سعید جلیلی به مذاکرات وین و دولت روحانی
  • دادگاهی در آمریکا، یک شهروند ایرانی را به نقض تحریم‌ها متهم کرد
  • سخنرانی سیدحسن نصرالله به مناسبت روز جهانی قدس
  • احتمال دیدار سفرای ایران و عربستان
  • انتقاد ترکیه از نقض عهد آمریکا
  • ترافیک در جاده‌های شمال
  • چین: طرفین مذاکرات وین عزم سیاسی را به کار عملی تبدیل کنند
  • اقامه نماز ۷۰ هزار نمازگزار در مسجد الاقصی
  • یک مقام آمریکایی: احتمال دستیابی به توافق طی هفته های آینده وجود دارد
  • برجام و هواپیماهای نویی که به ایران می‌آیند
  • کارمندان از فردا به چه صورت باید سر کار حاضر شوند؟
  • توقف تزریق 70 میلیون دوز واکسن کرونا در آمریکا
  • سپنتا نیکنام: به عنوان یک زرتشتی، به دلیل عدم التزام به اسلام رد صلاحیت شده ام
  • بازگشایی باغ کتاب تهران از شنبه
  • زمان بندی واکسیناسیون کرونا بر اساس ردیف شغلی و سنی در ایران
  • مقام سعودی از اهداف مذاکره عربستان با ایران گفت
  • رهبر انقلاب: اسرائیل نه یک کشور بلکه پایگاه تروریستی علیه ملت‌های مسلمان است
  • استفاده از ۲۲ سوله ورزشی در تهران برای واکسیناسیون
  • خودروهای میلیاردی در بازار کدام است؟
  • رادیو انتخابات راه‌اندازی خواهد شد
  • معرفی فیلم‌ها و رونمایی از تیزر دهمین جشنواره فیلم‌های ایرانی استرالیا
  • خطیب‌زاده: آمریکا باید بداند که مذاکرات وین برای دور جدیدی از بده‌بستان یا چانه‌زنی نیست
  • حمایت وزیر صمت از گرانی خودرو توسط شورای رقابت
  • واکنش آهنگساز سرود ملی به حواشی اخیر
  • قطر: با آمریکا و ایران در تماس هستیم
  • Ad