به گزارش ترفندستان, به نقل از لوموند انفورماتیک, باج افزاری جدید به نام "Cerber" مو بر اندام قربانیان خود راست میکند.
این باج افزار روی یک فروم روسی بعنوان یک سرویس فروخته شده و خطری با درجه ای بالاتر از باج افزارهای پیشین است.
باج افزار Cerber از نظر عملیاتی همانند سایر باج افزارها است که فایلهای کاربران با رمزنگاری به گروگان میگیرند.
این باج افزار از الگوریتم رمزگذاری AES-256 استفاده کرده و هر گونه فایلی اعم از اسناد و تصاویر گرفته تا فایلهای ارشیو را هدف میگیرد و بعد رمزنگاری نام و محتوای انها اکستنشن "cerber." میافزاید.
این باج افزار حتی به فایلهای اشتراکی شبکه ولو با دیسکی به کامپیوتر مرتبط نباشند حمله میکند.
Cerber بعد از انجام عملیات رمزنگاری سه فایل به نام #DECRYPT MY FILES# را روی دسکتاپ قربانی خود بجا میگذارد که حاوی درخواست باج و راهنمای چگونگی پرداخت ان میباشند. یکی از انها در فرمت TXT و دیگری در فرمت HTML است و اما سومی یک VBS دارد که این معمول نیست.
بر اساس گفته Lawrence Abrams, ادمینیستراتور یک فروم امنیتی معروف و صاحب نام, این فایل اخری حاوی کد text-to-speech است که فایل تکست را به پیام صوتی تبدیل میکند.
وی در یادداشتی میگوید : "زمانیکه این اسکریپت اجرا میشود, کامپیوتر پیامی که در ان گفته میشود که فایلها رمزگذاری شده اند را میخواند و اینرا چندین بار تکرار میکند."
شرکت SenseCy متخصص در اطلاعات سایبری میگوید سازندگان Cerber این باج افزار را بصورت خدمات روی یک فروم خصوصی روسی میفروشند. این باعث میشود که در دسترس مخربینی کوچک که خود صلاحیتهای لازم برای ساختن باج افزاری برای خود را ندارند باشد. این یعنی که بزودی اینگونه خطری میتواند وسیعا گسترش یابد.
این خبر انحصارا برای ترفندستان ترجمه شده و کلیه حقوق مادی و معنوی ان مربوط و متعلق به وب سایت ترفندستان است. کپی این خبر فقط با قید نام ترفندستان مجاز است.
- - , .
برچسب:
نویسنده: دانلودی