PDA

توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : رواج یک ویروس رایانه‌ای باج‌گیر در کشور



shazo
February 16th, 2015, 12:13
مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه ای در مورد رواج نوعی بدافزار باج گیر با نام CTB locker که از طریق پیوستهای ایمیل انتشار پیدا کرده است، هشدار داد.

در پی گزارشات اعلام شده به مرکز ماهر، این مرکز از بررسی موارد متعدد و رواج نمونه های مختلف از بدافزار باج گیر CTB locker در کشور خبر داد.

این بدافزار از طریق پیوست های ایمیل انتشار پیدا کرده و با رمز کردن فایل های کاربر، برای بازگرداندن آنها درخواست پول می کند.

مرکز ماهر اعلام کرد: نتیجه کار این بدافزار مانند دیگر بدافزارهای باج گیر CryptoLocker وTorrentLocker ، رمز کردن فایل هایی با پسوند های mp4, .pem, .jpg, .doc, .cer, .db و غیره با یک کلید نامشخص است؛ براین اساس این بدافزار پس از پایان کار خود پیامی را روی صفحه کاربر با زبان های مختلف (مطابق با منطقه) نشان می دهد، حتی برای اطمینان به کاربر اجازه می دهد تا ۵ فایل دلخواه خود را رمزگشایی کند. سپس صفحه ای جهت پرداخت (در عرض ۹۵ ساعت) مشاهده خواهد شد.

از آنجایی که از لحاظ فنی راه حلی برای بازگرداندن این فایل های رمز شده وجود ندارد، لذا کاربران باید حتما موارد ذیل را رعایت کنند.

1. گرفتن فایل پشتیبان (backup) از اطلاعات مهم

2. بکارگیری راه حل های امنیتی جهت ایمیل ها، مانند فعال سازی ***** کردن extension های فایل های ضمیمه مانند .scr ها جهت بلوکه کردن فایل های آلوده (در شبکه سازمان ها)

3. خودداری از بازکردن ضمایم ایمیل هایی با ارسال کننده های ناشناس مانند فایل های .zip، office، .pdf و ...

4. پاک کردن یا اسپم کردن ایمیل های مشکوک و هشدار به دیگران

5. استفاده از ابزارهای امنیتی مناسب در شبکه و روی سیستم مانند آنتی ویروس بروزشده

farhadhelix
February 16th, 2015, 12:18
ممنون خبر جالبی بود.

alikamanak
February 16th, 2015, 13:35
ممنون از اطلاع رسانی شما

hoka
February 16th, 2015, 18:01
ممنون . باز خدا پدر گوگل و جیمیلش رو بیامورزه که تا حدود زیادی این پیام هارو خودش شناسایی و هشدار میده به کاربر

k0tkin
February 16th, 2015, 23:52
اگر کسی دچار این ویروس شد فایل اجرایی ویروس رو که روش کلیک کرده بده من واسش اطلاعات رو از حالت رمز خارج میکنم الگوریتم رمزنگاری و کلید رمزنگاری تو خود نرم افزار موجود کافیه یکم به olydbg وارد باشید

amirsafari
February 18th, 2015, 14:58
ویروسهای رمزکننده و باج افزارها خیلی وقته شایع شدن و مرکز ماهر خیلی دیر یادش افتاده هشدار بده .
بعدش قبل از مرکز ماهر شرکت امنیتی دورانتاش این هشدار ها رو داده بوده و از طرفی باید بدونین طیف تهدیدات سایبری اینقدر زیاده که امروز هر کاربری نیاز به نصب ضد ویروس معتبر و رعایت نکات امنیتی بر روی تجهیزات و سیستمهای خودش داره .

مرکز ماهر به جای این افاضات بهتره دست از حمایت مستقیم و غیر مستقیم از شرکت شیاد و کلاهبردار کسپرسکی برداره و به حالات تخاصمیش با غولهای معتبر امنیتی مثل ترندمیکرو و وب روت و .. پایان بده .