باج افزار رمزنگار 20 میلیون اینباکس را مورد حمله قرار داد

ساخت وبلاگ

هم رسان: محققان امنیتی در مورد نوع جدیدی از کمپین باج افزاری رمزنگاری هشدار دادند که تاکنون در حال حمله به 20 میلیون اینباکس کاربران مشاهده شده است.

به گزارش پایگاه خبری هم رسان به نقل از اینفوسکیوریتی، این تهدید که در نیمه دوم هفته گذشته شناسایی شده است، همانند حملات باج افزاری مشابه در قالب یک ایمیل ناخواسته شروع می شود.
ایمیل با ظاهری فریبنده خود را از یک منبع قانونی نشان می دهد و نام و شماره پیوست در خط موضوع و متن پیام موجود است، برای مثال: ایمیل: پرداخت 6165-201708
یوجین ویس طراح پلتفرم Barracuda Networks در این زمینه توضیح می دهد:” این ضمیمه یک فایل جاوا اسکرپیت در یک آرشیو 7zip است که لایه تجزیه و تحلیل داینامیک Barracuda ATP آن را به عنوان یک ویروس از نوع باج افزار رمزنگار فایل شناسایی کرده است.”
او اضافه می کند که بهترین راهکار برای جلوگیری از این باج افزار این است که از یک راه حل امنیتی مخصوص ایمیل استفاده کنید که از این حملات حتی پیش از رسیدن به شبکه جلوگیری می کند.
این جدیدترین هشدار و تهدید در صف طولانی تهدیدات باج افزاری سراسری است که از آغاز سال 2017 تاکنون رواج یافته اند.
در واقع Symantec معتقد است که امسال در مقایسه با سال 2016 با آلودگی های امنیتی بیشتری مواجه خواهیم شد.

باج افزار رمز نگار Locky این شرکت ادعا می کند که در نیمه اول سال 2017 شاهد 319 هزار مورد حمله بوده ایم، در حالیکه تعداد حملات در کل سال گذشته به 470 هزار مورد می رسید.
همچنین بر اساس گزارش AppRiver، هفته جاری جدیدترین نسخه از باج افزار Locky در 23 میلیون ایمیل ارسال شده طی 24 ساعت مشاهده شده است.
کادر موضوع در این ایمیل ها از روی قصد با کلمات مبهمی پر شده است و در این ایمیل ها از کلماتی مانند”لطفا پرینت بگیرید” (please print)، “اسناد” (documents) و “عکس” (photo) به عنوان موضوع استفاده شده است.
این ایمیل ها یک ضمیمه ZIP دارند که حاوی یک فایل Visual Basic Script (VBS) است و در صورت کلیک یک دانلود Locky را شروع می کنند.
قربانیان این باج افزار باید مبلغ هنگفت 2150 دلار پرداخت کنند تا بتوانند مجددا به فایل هایشان دسترسی داشته باشند.
همچنین به نظر می رسد که NHS Lanarkshire نیز پس از حمله باج افزار Bitpaymer عملیات های خود را طی روزهای پایانی تعطیلات بانکی در انگلستان متوقف کرده است.
همچنین شرکت Trust نیز اوایل سال جاری به شدت تحت تاثیر باج افزار واناکرای قرار گرفت، که این مسئله چالش های مداوم مدیران NHS IT در مقاوم نگه داشتن سیستم های خود را برجسته می سازد.

دیجیاتو آپارات...
ما را در سایت دیجیاتو آپارات دنبال می کنید

برچسب : افزار,رمزنگار,میلیون,اینباکس,مورد,حمله,قرار, نویسنده : عباس قلی بزرگی بازدید : 170 تاريخ : شنبه 18 شهريور 1396 ساعت: 13:50

خبرنامه