شما اینجا هستید
سایت خبری وان سرت » » ویژه خبری » DeathRansom خطرناک‌تر از قبل از راه رسید

کارشناسان امنیتی هشدار دادند نسخه جدید باج‌افزار DeathRansom بسیار تهاجمی‌تر از نسخه قبل خود عمل می‌کند.


بر اساس گزارش شرکت فورتینت (Fortinet) در نوامبر ۲۰۱۹، باج‌افزاری به نام DeathRansom برای اولین‌بار شناسایی شد؛ اما در آن زمان این بدافزار جدی گرفته نشده‌بود؛ زیرا در آن زمان DeathRansom تظاهر می‌کرد که یک باج‌افزار است؛ اما هیچ‌یک از فایل‌های کاربر را رمزنگاری نمی‌کرد. با وجود این به تازگی این نرم‌افزار مخرب فعالیت خود را آغاز کرده و سیستم‌های قربانی را رمزنگاری می‌کند.

نسخه اولیه DeathRansom فقط یک پسوند را به همه فایل‌ها اضافه کرده و درخواست باج را برای قربانی ارسال می‌کرد. به نظر می‌رسد مهاجمان در ابتدا فقط درخواست باج را برای قربانیان ارسال می‌کردند و آنها هیچ‌گاه متوجه نمی‌شدند که در حقیقت فایل‌هایشان رمزنگاری نشده‌است؛ بنابراین قربانی‌ها فقط لازم بود پسوند دوم را پاک کنند.

محققان فورتینت اعلام کردند که هکرها به تازگی نسخه‌ای به‌روز شده از بدافزار خود را منتشر کرده‌اند که این بار نقش یک باج‌افزار حقیقی را ایفا می‌کند. نسخه جدید ترکیب پیچیده‌ای از الگوریتم (Curve۲۵۵19) را در تبادل کلید «ECDH»، «Salsa20»، «RSA-2048»، «AES-256 ECB» و نمونه ساده‌ای از الگوریتم «XOR» را برای رمزنگاری فایل‌ها به کار می‌گیرد.

محققان در تلاش هستند تا خطاهای اجرایی DeathRansom را شناسایی کنند؛ اما به نظر می‌رسد که این باج‌افزار از رمزنگاری قدرتمندی بهره‌مند است. این نرم‌افزار مخرب هم‌اکنون توسط یک کمپین توزیع شده پشتیبانی می‌شود و به‌واسطه فیشینگ در حال گسترش است.

شما هم می توانید دیدگاه خود را ثبت کنید

کامل کردن گزینه های ستاره دار (*) الزامی است -
آدرس پست الکترونیکی شما محفوظ بوده و نمایش داده نخواهد شد -

ارسال نظر

نام:*
ایمیل:*
متن نظر:
کد را وارد کنید: *
عکس خوانده نمی شود
 

اخبار و آموزش امنیت سایبری | ارزش افزوده | فیشینگ | سایت های قمار و شرط بندی | حملات سایبری | آسیب پذیری