tamirat500
August 11th, 2016, 11:29
براساس آخرین اطلاعات ارائه شده هکرها (http://rayantamirat.com/) با استفاده از روزنههای موجود در نرمافزارهایی نظیر وردپرس (http://www.tamiraat.com/learning/) و جوملا (http://www.comtech.ir/office/pages/amozesh-tamiraat-laptop) که به آخرین نسخه بروز نشدهاند، اقدام به هدایت وبسایتهای مبتنی بر این CMSها به وبسایتهای دیگری میکنند که باج افزار CryptXXX را روی سیستم کاربران نصب میکند.این باج افزار (http://tamir.asia/training/)تحت کمپینی به آلوده کردن کاربران میپردازد و اسم انتخابی برای آن Reastatistics است که برگرفته از دامین وبسایتهایی با پسوند info. و pro. است. هکرها با هدایت ترافیک وبسایتهای آلوده به دو آدرسی که به آن اشاره کردیم، با استفاده از یک کد جاوا اسکریپت (http://rayantamirat.com/repairing)، رایانهی فرد مورد نظر را آلوده میکنند.