شما عضو این انجمن نبوده یا وارد نشده اید. لطفا برای مشاهده کامل انجمن و استفاده از آن وارد شوید یا ثبت نام کنید .

امتیاز موضوع:
  • 23 رأی - میانگین امتیازات: 2.7
  • 1
  • 2
  • 3
  • 4
  • 5

[-]
کلمات کلیدی
cryptconsole نشانه سایبر shinolocker مرموزی را c ۲۰۱۸ می‌ های فایل باج­‌افزار گیرد که spyware دسکتاپ

باج­‌افزار مرموزی که فایل های دسکتاپ را نشانه می‌ گیرد
#1
مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه ای با مشاهده و رصد فضای سایبری در روزهای اخیر، از شروع فعالیت نمونه های جدیدی از باج‌ گیران سایبری (باج­‌افزار) خبر داد.
مرکز ماهر با مشاهده و رصد فضای سایبری در روزهای اخیر در زمینه باج افزار، از شروع فعالیت دو نمونه جدید باج افزار با نام های CryptConsole-۲۰۱۸ و ShinoLocker خبر داد.
این مرکز در تحلیل فنی باج­‌افزار  CryptConsole-۲۰۱۸ که به نام CryptConsole-Sequre نیز شناخته می‌ شود، اعلام کرد: بررسی ­‌ها نشان می ­‌دهد فعالیت این باج ­‌افزار در نیمه‌ دوم ماه آوریل سال ۲۰۱۸ میلادی شروع شده و به نظر می­‌ رسد تمرکز آن بیشتر روی کاربران انگلیسی زبان است.

این باج‌ افزار که هم اکنون در حال توسعه است، ویژگی جالبی دارد که آن را از دیگر باج‌ افزارها متمایز می‌ کند؛ بدین صورت که پس از نفوذ به سیستم قربانی، به جای اجرای مستقیم یک پردازه، باج‌ افزار یک کد رمزگذاری شده به زبان C را کامپایل می‌ کند و آن را به طور مستقیم در حافظه به اجرا در می‌ آورد.

در همین حال مشاهده و رصد فضای سایبری در زمینه ‫باج‌ افزار، از شروع فعالیت نمونه‌ جدیدی از خانواده‌ باج‌ افزار ShinoLocker خبر می‌ دهد.
بررسی ­‌ها نشان می ­‌دهد فعالیت این باج­ افزار در اوایل ماه می سال ۲۰۱۸ میلادی شروع شده است. به نظر می رسد خانواده‌ باج­‌افزار ShinoLocker برای اهداف آموزشی توسعه داده شده و تنها فایل‌ هایی که روی Desktop وجود دارند را رمزگذاری می‌ کند.

در نسخه‌ های قدیمی باج‌ افزار ShinoLocker قربانیان به راحتی می‌ توانستند با برقراری ارتباط با سرور کنترل و فرمان (C&C) کلید رمزگشایی فایل‌ ها را دریافت کنند، اما در نسخه‌ جدید به دلایل مختلف امکان دریافت کلید رمزگشایی پس از برقراری ارتباط با سرور C&C وجود ندارد.
پاسخ
 سپاس شده توسط saberi ، hoboot ، farnaz


موضوع‌های مشابه…
موضوع نویسنده پاسخ بازدید آخرین ارسال
  نسخه تقلبی تلگرام در روسیه قربانی می گیرد saberi 0 1,246 ۹۷/۲/۲۶، ۰۴:۳۴ صبح
آخرین ارسال: saberi
  دسکتاپ فیشینگ چیست؟ نسیم 0 971 ۹۶/۷/۱۶، ۰۹:۵۶ عصر
آخرین ارسال: نسیم
  امکان دست‌کاری فایل‌های پشتیبان آیفون elshan 0 1,575 ۹۵/۷/۱۱، ۰۹:۲۷ صبح
آخرین ارسال: elshan
  چگونه فایل‌هایی که توسط باج‌افزار Shade رمزگذاری شده اند را رمزگشا mesterweb 0 2,131 ۹۵/۵/۱۲، ۰۸:۱۸ عصر
آخرین ارسال: mesterweb
  ویروسی که فایل های شما را گروگان می گیرد saman 0 1,538 ۹۵/۱/۲۳، ۱۲:۴۷ عصر
آخرین ارسال: saman
  نشانه هایی از وجود malware یا نرم افزارهای جاسوسی و مخرب روی سیستم شما saberi 0 1,827 ۹۵/۱/۱۷، ۰۳:۵۴ صبح
آخرین ارسال: saberi
  نشانه های حمله به سایت را بشناسید saberi 0 1,464 ۹۴/۶/۱۴، ۰۳:۳۴ صبح
آخرین ارسال: saberi

پرش به انجمن:


کاربرانِ درحال بازدید از این موضوع: 1 مهمان