به گزارش ترفندستان, به نقل از لوموند انفورماتیک, باج افزار Locky که فایلها را رمزنگاری کرده و با مکروهای ورد انتشار میابد غوغا میکند.
این باج افزارهمان روش سرقت داده های Dridex را دارد و در حال حاضر به غارت کامپیوترهای هدف مشغول است.
اخیرا از یک بیمارستان امریکائی که با این باج افزار الوده شده, درخواست پرداخت 3.6 میلیون دلار شده است.
اینگونه باج افزار معمولا همان روش حمله ملویر بانکی Dridex را داشته و اغلب قربانیان انرا با ایمیل و فاکتوری در پیوست که یک فایل ورد با مکروهای مخرب و یا برنامه ای کوچک است دریافت میکنند.
مایکروسفت به دلیل امنیتی مکروها را بطور پیشفرض غیرفعال ساخته و به محض اینکه کاربران اسنادی حاوی مکرو را بگشایند هشداری مشاهده خواهند کرد و در صورت فعال کردن انها برنامه مخرب اجرا خواهد شد.
کارشناسان امنیت انفورماتیک گمان میکنند که گروه سازنده Locky با یکی از گروه های کنترل Dridex مرتبط است.
بعضی نشانه ها حاکی از انند که مخربینی که Locky را کنترل میکنند, کمپین حملاتی وسیع را سازماندهی کرده اند. Palo Alto Networks اعلام کرده که 400000 سشن که از همان نوع شارژور مکرو Bartallex برای Dridex استفاده میکنند تا Locky را روی سیستم نصب کنند را کشف کرده است.
بیش از نیمی از سیستمهای هدف در ایالات متحئه امریکا هستند اما کشورهای دیگری چون کانادا و استرالیا نیز الوده شده اند.
باج افزار Locky از ساختارهای فرمان و کنترل مخصوص حود برای مبادله کلید در حافظه و قبل از رمزنگاری فایلها استفاده میکند که این میتواند نقطه ضعف ان باشد.
Kevin Beaumont که روی مدیوم به مسائل امنیتی میپردازد میگوید فایلهای رمز نگاری شده با این باج افزار اکستنشن locky. دارند و توضیح میدهد که چگونه میتوان انها را روی دستگاه ها و یا شبکه های الوده یک شرکت شناسائی کرد و توصیه میکند : "اکانت Active Directory قربانی باید بلافاصله قفل شده و دسترسی به شبکه مسدود گردد".
این خبر انحصارا برای ترفندستان ترجمه شده و کلیه حقوق مادی و معنوی ان مربوط و متعلق به وب سایت ترفندستان است. کپی این خبر فقط با قید نام ترفندستان مجاز است.
- - , .
برچسب:
نویسنده: دانلودی