3 - 07 - 2017
باجگیر سایبری «پتیا» در ایران مشاهده نشد
مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانهای با اعلام اینکه گزارشی مبنی بر آلودگی کاربران داخل کشور به ویروس باجگیر سایبری پتیا دریافت نشده، درباره این بدافزار توضیح داد.
تاکنون بالغ بر ۳۲ قربانی توسط «پتیا» آسیب دیده و فایلهایشان رمرگذاری شده که قربانیان مبلغی معادل ۸۱۵۰ دلار به صورت بیت کوین (پول مجازی) برای بازپسگیری اطلاعاتشان پرداخت کردهاند.
بیشترین آسیبپذیری مربوط به کشور اوکراین است به نحوی که گفته شده است کمپانی بزرگ نفتی روسی به نام Roseneft، کمپانیهای تولیدکننده برق اوکراینی، بانکهایی مانند NBU و کمپانی استخراج معدن Evraz هدف این حمله قرار گرفتهاند.این مرکز اعلام کرد: این باجافزار نیز همانند واناکرای توسط آسیبپذیری SMB سیستمعامل ویندوز، گسترش پیدا میکند. درحال حاضر این باجافزار شرکتهای کامپیوتری، کمپانیهای تولیدکننده برق و نیز بسیاری از بانکها را در کشورهای روسیه، اوکراین، اسپانیا، فرانسه، انگلیس و هند را آلوده کرده است.نکته حائز اهمیت در خصوص این باجافزار، انتشار آن با سوءاستفاده از همان آسیبپذیری پروتکل SMB مورد استفاد باجافزار واناکرای است. راهکارهای پیشگیری و مقابله با آن نیز مشابه راهکارهای ارائه شده برای پیشگیری از آلودگی به واناکرای شامل بهروزرسانی سیستمهای عامل ویندوز و غیرفعالسازی پروتکل SMB,V1 و همچنین راهکارهای امنیتی عمومی نظیر تهیه و نگهداری نسخههای پشتیبان آفلاین از اطلاعات مهم است.
در واقع سیستمهایی که پیش از این اقدام به بهروزرسانی سیستمهای عامل برای مقابله با باجافزار واناکرای کردهاند نیاز به اقدام جدیدی ندارند.
مرکز ماهر تاکید کرده است که افرادی که این حمله را سازماندهی میکنند از طریق یک ایمیل از کاربر درخواست پول میکنند که هماکنون شرکت آلمانی ارائهدهنده سرویس Posteo این ایمیل را به دلیل جرائم اینترنتی، مسدود کرده است. این ایمیل در سیستم قربانی جهت ارسال پول درخواستی و همچنین دریافت کلید بازگردانی فایلها استفاده میشد که هماکنون مسدود است.
این مرکز از کاربران خواسته است که از پرداخت پول به این باجافزار خودداری کنند چرا که با پرداخت پول نمیتوان فایلهای سرقت شده را بازگرداند.

لطفاً براي ارسال دیدگاه، ابتدا وارد حساب كاربري خود بشويد