تاکتیک جدید هکرها در توزیع باج افزار لو رفت

تاکتیک جدید هکرها در توزیع باج افزار لو رفت
تاکتیک جدید هکرها در توزیع باج افزار لو رفت

محققان سیمانتک می‌گویند موج جدید ایمیل‌های حاوی باج افزار با نوع جدیدی از فایل‌های ویندوزی که مسدود نمی‌شوند، کاربران را در برگرفته است.

ایمیل همچنان شایع‌ترین روش ارسال و پخش باج افزارها / Ransomwares است اما ارسال با ضمیمه فایل‌های اسکریپتی ویندوز یا WSF شیوه جدید این روزهای توزیع‌کنندگان شده است که از فیلترها عبور کرده و پس از باز شدن، سیستم کاربر را قربانی هدف شوم خود قرار می‌دهد.


فایل‌های WSF با هاست اسکریپت ویندوزی/WSH باز می‌شود و زبانهای متعددی را پشتیبانی می‌کند و بدین ترتیب توسط سرورهای ایمیل خودی شناخته‌شده و مسدود نمی‌شوند و مانند فایل اجرایی استاندارد ویندوز باز می‌شوند.

به همین خاطر سیمانتک مدعی است که در ماه ژوئن 22 هزار ایمیل آلوده و بعد در ماه جولای بیش از 2 میلیون را مسدود کرده است. این رقم در سپتامبر به 2.2 میلیون فایل رسید.

کمپین موسوم به Locky ransomware در ماه اکتبر تمرکز خود را روی این نوع فایل قرار داده و با موضوع travel itinerary 1.3 میلیون ایمیل در بین کاربران اینترنتی توزیع کرده است. وقتی کاربر زیپ فایل را باز می‌کند با پرواز رزرو شده روبرو می‌شود و به همین خاطر سعی می‌کند فایل مذکور را بازکرده تا پرواز جعلی موردنظر را ببیند و به‌محض باز کردن فایل آلوده روی سیستم اجرا می‌شود و باج افزار Locky نصب می‌شود.

واقعیت این است که باج افزارها امسال بدترین تهدید سایبری فضای مجازی شده‌اند و فکر بسیاری از سازندگان نرم‌افزارهای امنیتی را به خود مشغول کرده است چراکه تخمین زده می‌شود بیش از 1 میلیارد دلار خسارت ناشی از باج افزار «لاکی» پیش روی کاربران باشد.



نورتون و سیمانتک برای نابودی باج افزار این لینک را پیشنهاد می‌کنند.

 

منبع : خبر آنلاین

آیا این پاسخ به شما کمک کرد؟

 پرینت این مقاله

در همین زمینه

صفحه هیلاری کلینتون با عکس های غیر اخلاقی هک شد

صفحه هیلاری کلینتون با عکس های غیر اخلاقی هک شدشماری هکر ناشناس صفحه فیس بوک هیلاری کلینتون نامزد...

جدیدترین نرم افزار هک اندروید مراقب باشید

نرم افزار اندروید Nine رمزهای سرور MES شما را فاش می کند ! یک نرم افزار اندروید که کاربران صنفی...

جایزه 1.5 میلیون دلاری برای هک iOS 10

جایزه 1.5 میلیون دلاری برای هک iOS 10 به نظر می‌رسد که امنیت سیستم عامل و دستگاه هایی که اپل در...

یک آسیب پذیری بزرگ گوگل افشاء شد

یک آسیب پذیری بزرگ گوگل افشاء شد محقق امنیت بریتانیایی، آیدان وودز (Aidan Woods)، در آخرین...

یاهو جاسوسی از ایمیل ها را آغاز کرد

یاهو جاسوسی از ایمیل ها را آغاز کرد خبرگزاری رویترز می‌نویسد که این شرکت سال پیش نرام افزار...

توجه

سایت رز وی پی اس به دستور اتاق اصناف قائمشهر فروش و یا تمدید سرویس نخواهد داشت.

لذا از شما کاربران گرامی پوزش می طلبیم .

لطفا بک آپ خود را بردارید تمامی سروریس های تاریخ دار تا آخرین روز فعالیت خواهند داشت.


در صورت هر گونه مشکل تا آخرین روز قرارداد سرویس باایمیل زیر در تماس باشید.

enjoycs@ymail.com

با تشکر