شما عضو این انجمن نبوده یا وارد نشده اید. لطفا برای مشاهده کامل انجمن و استفاده از آن وارد شوید یا ثبت نام کنید .

امتیاز موضوع:
  • 20 رأی - میانگین امتیازات: 2.65
  • 1
  • 2
  • 3
  • 4
  • 5

[-]
کلمات کلیدی
افزار در tyrant فیلترشکن زمینه سایبری با crypto فارسی فضای باج ایران سایفون

باج افزار Tyrant با زمینه فارسی در فضای سایبری ایران
#1
به تازگی باج افزار Tyrant با صفحه باج‌خواهی به زبان فارسی در فضای سایبری ایران منتشر شده است.

[تصویر:  do.php?img=3829]


باج افزاری به نام Tyrant با الهام گرفتن از یک باج افزار متن باز در فضای سایبری ایران منتشر شده است. این باج افزار از صفحه باج خواهی به زبان فارسی استفاده می‌کند و به طبع برای هدف قرار دادن کاربران ایرانی طراحی شده است. باج افزار Tyrant در محیط سیستم عامل های ویندوزی عمل می‌کند و در حال حاضر تنها نیمی از آنتی ویروس‌های معتبر قادر به شناسایی آن هستند.

این بدافزار با قفل کردن دسترسی به سامانه‌ها و رمزگذاری فایل‌های سیستم، 15 دلار به شکل ارز الکترونیکی از قربانی باج‌خواهی می‌کند. باج خواهان برای این کار از بستر غیر قابل پیگیری تلگرام (@Ttypern) و ایمیل (rastakhiz@protonmail.com) برای ارتباط برقرار کردن با قربانی و دریافت باج استفاده می‌کنند.

این باج افزار با استفاده از پوشش فیلترشکن سایفون منتشر می‌شود و از طریق شبکه های اجتماعی با فریب دادن کاربران، آن‌ها را به دریافت و اجرای فایلی اجرایی با ظاهر سایفون تشویق می‌کند که در حقیقت حاوی بدافزار است. با توجه به ماهیت حمله، احتمال استفاده از سایر شیوه‌ها مرسوم برای توزیع بدافزار مذکور از جمله پیوست ایمیل، انتشار از طریق وبسایت آلوده یا RDP حفاظت نشده نیز وجود دارد.
باج افزار Tyrant از روش انتقال باج Web Money استفاده می‌کند و سازندگان، فرصت 24 ساعته را برای پرداخت باج توسط قربانیان در نظر گرفته‌اند. همچنین به منظور راهنمایی کردن قربانی، آدرس تعدادی از وبسایت‌های فارسی ارائه‌دهنده این نوع از ارز الکترونیکی توسط باج افزار معرفی می‌شوند.
بر اساس تحلیل‌های اولیه، به احتمال زیاد این می‌تواند نسخه اولیه یا آزمایشی از یک حمله بزرگتر باشد. چون با وجود مشاهده شدن کدهای مربوط به رمزگذاری فایل‌ها، گاهی اوقات باج افزار موفق به رمزگذاری فایل‌های قربانی نمی‌شود و با ایجاد تغییرات زیاد در رجیستری سیستم کاربر هم نمی‌تواند قابلیت اجرا در زمان پس از ریستارت کردن سیستم را حفظ کند. به این ترتیب به نظر نمی‌رسد تا به الان خسارت زیادی از جانب باج افزار Tyrant ایجاد شده باشد.

[تصویر:  do.php?img=3830]


راهکارهای پیشگیری از حمله باج افزار Tyrant
1. از دریافت فایل‌های اجرایی در شبکه‌های اجتماعی و اجرای فایل‌های ناشناخته و مشکوک خودداری کنید.
2. از دانلود و اجرای فایل‌های پیوست ایمیل‌های ناشناس و هرزنامه‌ها پرهیز کنید.
3. سیستم عامل و آنتی ویروس سیستم خود را دایما به‌روزرسانی کنید.
4. تا جای ممکن از دسترسی راه دور استفاده نکنید و در صورت عدم امکان حذف دسترسی راه دور، تمهیدات امنیتی را به طور دقیق رعایت کنید.
5. از مجوز دسترسی Administrator بر روی سیستم‌های کاربران سازمان استفاده نکنید.

پاسخ
 سپاس شده توسط نگار ، afshin21 ، sadegh001


پیام‌های داخل این موضوع
باج افزار Tyrant با زمینه فارسی در فضای سایبری ایران - توسط mesterweb - ۹۶/۷/۲۶، ۰۵:۰۳ صبح

موضوع‌های مشابه…
موضوع نویسنده پاسخ بازدید آخرین ارسال
  نمایش تبلیغات فارسی در فیلترشکن‌ها / کدام وی‌پی‌ان قابل اعتماد ن saberi 0 859 ۰۰/۷/۹، ۰۶:۱۵ عصر
آخرین ارسال: saberi
  حمله‌ی سایبری، تولید خودرو در گروه رنو - نیسان را متوقف کرد elshan 4 2,935 ۰۰/۴/۲۷، ۰۳:۵۶ عصر
آخرین ارسال: behvandshop
  گسترش باج افزار CyberSCCP در فضای اینترنت ایران نگار 0 1,481 ۹۷/۴/۱۳، ۰۱:۰۹ صبح
آخرین ارسال: نگار
  حمله سایبری به ایمیل های سازمانی در سطح کشور saberi 0 1,128 ۹۷/۳/۳، ۰۴:۲۴ صبح
آخرین ارسال: saberi
  آماده‌باش سازمان‌های امنیتی برای حملات سایبری روسیه به زیرساخت saberi 0 1,101 ۹۷/۲/۲۶، ۰۵:۱۸ صبح
آخرین ارسال: saberi
  ورود باج افزار SamSam در ایران saberi 0 1,099 ۹۷/۲/۲۶، ۰۴:۵۸ صبح
آخرین ارسال: saberi
  عامل حمله سایبری به مراکز داده کشور شناسایی شد hoboot 0 1,715 ۹۷/۱/۱۸، ۱۱:۳۹ عصر
آخرین ارسال: hoboot
  پشت پرده حملات سایبری به روزنامه ها و سایتهای خبری در 22بهمن hoboot 0 1,571 ۹۶/۱۱/۲۲، ۰۷:۱۰ عصر
آخرین ارسال: hoboot
  جزئیات حمله سایبری به سایت روزنامه های کشور mesterweb 0 1,304 ۹۶/۱۱/۲۲، ۰۶:۵۳ عصر
آخرین ارسال: mesterweb
  هشدار آژانس امنیت سایبری انگلستان در مورد آنتی ویروس های روسی saberi 0 1,311 ۹۶/۹/۱۴، ۰۵:۳۵ صبح
آخرین ارسال: saberi

پرش به انجمن:


کاربرانِ درحال بازدید از این موضوع: 1 مهمان