30 - 06 - 2017
رایانههای جهان زیر سلطه Petya
رایانههای جهان یک بار دیگر مورد هجوم بدافزار ویروسی جدیدی قرار گرفتهاند که به گفته محققان از واناکری هم خطرناکتر است. این حمله از اوکراین شروع شد و سپس در سراسر دنیا منتشر شده است.
رایانههای سراسر جهان بار دیگر مورد هجوم یک ویروس جدیدی به نام «پتیا» قرار گرفتهاند. این در حالی است که سیستمهای کنترل اشعههای رادیواکتیو در چرنوبیل و همینطور یک کارخانه داروسازی در آمریکا با مشکل روبهرو شده است.
این حمله از اوکراین آغاز شد. نخست شبکه توزیع برق، فرودگاه و بانک ملی این کشور و شرکتهای مخابراتی آن از بروز مشکلاتی خبر دادند که پس از آن سریع در سراسر اروپا منتشر شد.
شرکتهایی در نروژ، روسیه، دانمارک و فرانسه نیز از بروز مشکلاتی در سیستمهای خود خبر دادند.
ویروس یادشده سیستمهای رایانهای شرکتهای داروسازی «مرک شارپ» و «دوم» در آمریکا را نیز آلوده کرده است.
به گزارش مهر به نقل از سینت، این ویروس از قربانیان میخواهد تا مبلغی را بهعنوان باج به یک حساب ناشناس آنلاین واریز کنند تا فایلهایشان دوباره قابل دسترسی شود. تا به حال آمار دولتی حاکی از آن است که ۱۹ عملیات پرداخت به این حساب ناشناس انجام شده است. رقم کل این پرداختها بالغ بر هزاران پوند میشود.
این ویروس رایانههایی را در بزرگترین شرکت نفتی روسیه، بانکهای اروپایی و فرودگاههای اوکراین، هدف قرار داد.
برخی از قربانیان این باجافزار در اوکراین اعلام کردند هکرها بعد از قفلکردن رایانهها درخواست ۳۰۰ دلار باج کردند.
همچنین از قربانیان دیگر این باجافزار میتوان به شرکت کشتیرانی دانمارک، شرکت سازنده فلز ارواز روسیه و شرکت تولید مواد سینت گوبین فرانسه اشاره کرد.
قربانیان دیگر براساس اعلام رسانهها، نیروگاه هستهای چرنوبیل، سیستمهای متروی اوکراین و بانکهای اوکراین بوده است.
این در حالی است که محققان امنیت سایبری هشدار دادهاند ویروس پتیا بزرگتر و خطرناکتر از ویروس واناکری است که چندی قبل رایانههای جهان را آلوده کرد.
موج جدید شیوع گسترده بدافزاری که باعث ایجاد آشفتگی در اطلاعات رایانهها میشود باعث ایجاد اختلال در شبکههای رایانهای در سراسر جهان شده است.
به گزارش تسنیم، موج جدید شیوع گسترده یک بدافزار که باعث ایجاد آشفتگی در اطلاعات رایانهها میشود و ظاهرا در اوکراین ساخته شده است، روز سهشنبه باعث ایجاد اختلال در شبکههای رایانهای در سراسر جهان شد.
انتشار این بدافزار در حالی است که حملات سایبری مشابهی طی ماه می گذشته روی داد و باعث اختلال و توقف فعالیت برخی بیمارستانها، دفاتر و سازمانهای دولتی و شرکتهای چندملیتی در جهان شد. کارشناسان در اینباره اعلام کردند این حوادث ثابت میکند برنامههای رایانهای آسیبزننده به چه سهولتی میتوانند زندگی روزمره را دچار اختلال کنند.
بر اساس شواهد و آرمارها، اوکراین و روسیه بیشترین آسیب را از شیوع باجافزارهای جدید دیدهاند. باجافزارها، بدافزارهایی هستند که پوشههای موجود در رایانهها را قفل میکنند و آنها را به شیوهای غیرقابل بازیافت، کدگذاری میکنند.
این نرمافزارها سپس برای رفع این مشکل، درخواست پول میکنند. این بدافزارها در آمریکا، رایانههای شرکتهای بزرگی مانند شرکت داروسازی «مرک» و شرکت «موندلز» را هدف قرار دادند.
پس از شیوع اولیه، سرعت گسترش این باجافزارها کاهش پیدا کرد که علت آن نیز تا حدی، لزوم وجود ارتباط مستقیم میان رایانههای موجود در شبکهها بود.
این موضوع باعث محدود شدن سرعت گسترش باجافزارهای یادشده در مناطقی شد که ارتباط کمتری با رایانههای اوکراین داشتند.
سرچشمه گسترش این بدافزار همچنان نامشخص است.
پژوهشگران در اینباره اعلام کردند شواهد به دست آمده از تحلیل این بدافزار نشان میدهد سازندگان آن از کدهای افشا شده از «آژانس امنیت ملی» آمریکا استفاده کردهاند.
این موضوع باعث شکلگیری گمانهزنیهایی در این خصوص شده که حملات یادشده با استفاده از ابزارهای انجام شده است که مالیاتدهندگان آمریکایی بهای آن را پرداخت کردهاند.
ویکتور زورا، مدیر اجرایی ارشد شرکت «انفو سیف» در کیف در اینباره گفت: گسترش این ویروس در سراسر اروپا قابل مشاهده است و من از این موضوع نگرانم که بدافزار یادشده به تمام جهان آسیب برساند.
نخستین مورد مشاهده این بدافزار در شرکت «انفوسیف» اوکراین بود.
از جمله اهدافی که ویروس یادشده به آن آسیب رسانده است، میتوان به اداره نظارت بر تشعشعات در نیروگاه تعطیل شده «چرنوبیل» اوکراین اشاره کرد. برخی شرکتهای چند ملیتی از جمله شرکت حقوقی «دی الای پایپر» و شرکت کشتیرانی «ای. پی مولر- مرسک» دانمارک نیز قربانی این حملات شدند.
اما براساس آمارها بیش از ۶۰ درصد حملات این بدافزار در اوکراین روی داد.
رتبه دوم قربانیان این حملات نیز به روسیه تعلق دارد که بیش از ۳۰ درصد حملات در این کشور روی داد.
کارشناسان امنیت سایبری در جهان در اینباره اعلام کردند حملات گسترده روز سهشنبه دارای عنصری مشترک با حملات بدافزار «واناکرای» در ماه گذشته است؛ اینکه در هر دو حمله از قفلهای دیجیتالی استفاده شده است که نخستین بار توسط آژانس امنیت ملی آمریکا ساخته شدهاند و سپس توسط یک گروه ناشناخته موسوم به «شدو بروکرز» در فضای مجازی منتشر شدند.
همچنین براساس اعلام کارشناسان، عاملان این حملات ممکن است علاوه بر باجگیری، انگیزههای دیگری نیز داشته باشند که هنوز ناشناخته است.

لطفاً براي ارسال دیدگاه، ابتدا وارد حساب كاربري خود بشويد