3 - 11 - 2017
۶۵ درصد قربانیان در روسیه
گروه فناوری- در دنیای کنونی و با پیشرفت روشهای نفوذ به سیستمهای کامپیوتری، باجافزارها در فضای مجازی تبدیل به دستابزاری برای اعمال قدرت یا کسب درآمد شدهاند و هر روز بر پیچیدگی ساختار آنها اضافه میشود که این پیچیدگیها به افزایش خسارت آنها میانجامد.
حال پس از باجافزارهای معروفی همچون واناکری که در سالجاری در سطح جهان خسارتهای زیادی را وارد کردند نوبت به سومین باجافزار پر نشر رسیده است که خبرگزاریها، فرودگاه بینالمللی و برخی شرکتها و کارخانههای صنعتی را هدف خود قرار داده است که با از کار انداختن سیستمهای کامپیوتری آنها باجخواهی میکند. این باجافزار که به بد رابیت شناخته میشود از کشور روسیه شروع به گرفتن قربانیان خود کرده است و تازهترین آمار گویای این است که بیش از ۶۵ درصد قربانیان در کشور روسیه قرار دارند. پس از آن اوکراین با ۲/۱۲ درصد، بلغارستان با ۲/۱۰ درصد، ترکیه با ۴/۶ درصد و در نهایت ژاپن با ۸/۳ درصد بیشترین قربانیان این بدافزار هستند.
مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانهای (ماهر)، جزییات انتشار باجافزار خطرناک «خرگوش بد» را تشریح و اعلام کرد: احتمال حمله بینالمللی از طریق این باجافزار بسیار بالاست.
سومین باج افزار پر نشر
باجافزار خرگوش بد (BadRabbit)، سومین نسخه از باجافزارهای مهم و پر نشر در چند سال گذشته عنوان شده که ادامه مسیر بدافزارهای معروفی چون NotPetya و WannaCry را پیش برده و بیش از ۱۳ درصد از کد باجافزار NotPetya را با خود به طور مشترک به همراه دارد.
مرکز ماهر اعلام کرد: طبق اطلاعات موجود، این باجافزار تا به این لحظه چندین سازمان رسانهای روسی را آلوده کرده است. نام خبرگزاری Interfax و Fontanka. ru در بین قربانیان تایید شده این باجافزار دیده میشود.
فرودگاه بینالمللی Odessa نیز یک حمله سایبری به سیستم اطلاعات خود را گزارش داده است. اگرچه این موضوع که حمله همان باجافزار باشد هنوز مشخص نیست؛ همچنین در چند ساعت گذشته، شرکتهای امنیتی Kaspersky و Avast، چندین مورد حمله به اوکراین و آمریکا را گزارش کردهاند. لذا احتمال حمله بینالمللی از طریق این باجافزار بسیار بالاست.
شرکت امنیتی ESET، اعلام کرد که بیش از ۶۵ درصد قربانیان در کشور روسیه قرار دارند. پس از آن، اوکراین با ۲/۱۲ درصد، بلغارستان با ۲/۱۰ درصد، ترکیه با ۴/۶ درصد و در نهایت ژاپن با ۸/۳ درصد بیشترین قربانیان این بدافزار هستند. باجافزار خرگوش بد (BadRabbit) خود را به عنوان یک بهروزرسانی فلش به قربانی معرفی میکند. مرکز تحقیقات ESET طی یک پست در وبلاگ رسمی خود، مرتبط بودن این باجافزار با باجافزارهای خانواده Petya را نیز تایید کرده است.
خرگوش بد ۲۸۰ دلار باج میخواهد
مجرمان پشت حمله خرگوش بد درخواست ۰۵/۰ بیتکوین را به عنوان باج کردهاند (که در حال حاضر چیزی حدود ۲۸۰ دلار است).
طبق اعلام مرکز ماهر، تا زمان ویرایش این گزارش، فقط یک تراکنش ورودی از این آدرسها ذخیره شده است. دلیل تعداد بسیار پایین تراکنشهای بیتکوین نسبت به تعداد آلودهشدگان به این باجافزار، این است که به قربانیان حمله چند روز فرصت پرداخت داده شده است. لذا انتظار میرود تعداد تراکنشهای این شمارههای حساب بیتکوین، روزبهروز بیشتر شود.
جزییات این حمله و مکانیسم انتشار باجافزار هنوز مشخص نشده است و باید مورد بررسی قرار گیرد. همچنین امکان بازگشت فایلهای آلوده توسط badRabbit (خواه از طریق پرداخت باج یا دستکاری در کدهای باجافزار) هنوز مشخص نشده است.
شرکت امنیتی کسپرسکی نیز اعلام کرده که مشغول بررسی این حمله هستند و به محض مشخص شدن جزییات آن را منتشر خواهند کرد.
محصولا شرکت کسپرسکی، مکآفی، Windows Defender، آواست و Bitdefender، این باجافزار را با نامهای مختلف تشخیص داده و از آلوده شدن رایانه جلوگیری میکنند.
راههای پیشنهادی برای جلوگیری از آلودگی
مسیر اجرایی فایلهای زیر را مسدود کنید
(Block the execution of files). همچنین همه دسترسیها (از جمله دسترسیهای ارث برده شده) را به این دو فایل قطع کنید.
c:\windows\infpub. dat
c:\Windows\cscc. dat
در صورت امکان سرویس WMI را برای جلوگیری از انتشار در شبکه غیرفعال کنید.
از اطلاعات نسخه پشتیبان تهیه کنید.
باج را پرداخت نکنید.
علاوه بر این اقدامات، میتوان گفت بهترین راه پیشگیری از قفل شدن اطلاعات توسط باجافزارها این است که اطلاعات مهم خود را در فضای دیگری که دسترسی به اینترنت ندارد نگهداری کنیم.
لطفاً براي ارسال دیدگاه، ابتدا وارد حساب كاربري خود بشويد