درخواست های ارتباط
جستجو
    لیست دوستان من
    صندوق پیام
    همه را دیدم
    • در حال دریافت لیست پیام ها
    صندوق پیام
    رویدادها
    همه را دیدم
    • در حال دریافت لیست رویدادها
    همه رویدادهای من
    اطلاعات دوره آموزشی
    اطلاعات مطلب
      مدرس/نویسنده
      علیرضا
      امتیاز: 62619
      رتبه:14
      0
      568
      27
      407
      کارشناس نرم افزار-کارشناس ارشد فناوری اطلاعات-مدرس کامپیوتر-مدیر فناوری اطلاعات -net+,mcse,ccna,ceh certificate پروفایل کاربر

      باج افزار Wildfire Locker دستگیر شد

      تاریخ 23 ماه قبل
      نظرات 0
      بازدیدها 216
      باج افزار Wildfire Locker دستگیر شد

      معرفی Wildfire Locker Ransomware


      باج افزارها، گونه ای از بدافزارها هستند که دسترسی به فایل های کاربر را با رمزکردن و تغییر محتوای آن ها انجام می دهند. رمز نگاری در این نوع بدافزارها بطور معمول با روش های پیشرفته محدودسازی از قبیل الگوریتم های نامتقارن صورت می گیرد، به نحوی که تنها با داشتن کلید رمزگشایی می توان به محتوای فایل ها دسترسی پیدا کرد و این امکان پذیر نیست مگر با پرداخت باج به باجرها. در ادامه به شرح باج افزاری می پردازیم که در نهایت توسط شرکت کسپرسکی و پلیس هلند خاموش شد.
      این باج افزار از رمزنگاری AES-256 غیرمتقارن برای رمزکردن فایل های قربانیان خود استفاده کرده و اکثر قربانیان آن در کشورهای بلژیک و هلند بوده اند. باج افزار مربوطه عبارت "the Wildfire_Locker" را برای تغییر نام فایلهای خود استفاده کرده و در انتها از پسوند '.wflx.' استفاده می کند و نهایت اینکه بعد از رمز گذاری فایلهای سیستم قربانی، سه فایل یادداشت با فورمتهای TXT - BMP و HTML از خود بجا می گذارد.مبلغ باج درخواستی برایر 299 دلار بوده که در صورت پرداخت نشدن آن در طی یک هفته ، این مبلغ به 999دلار افزایش پیدا کرده و از قربانی می خواهد که برای اطمینان، سه فایلی را که رمز شده، برایش ارسال کند تا بطور رایگان برایش decrypt کند.
      باج افزار wildfire بیشتر از طریق پیوست های آلوده ایمیل هایی گسترش یافته است که به نظر می رسد، از یک شرکت جهت تحویل کالا ارسال شده است. این فرم های پیوست حاوی اسکریپت های ماکرو آلوده است که از کاربر می خواهد تا با فعال کردن ماکروها محتوای آن را مشاهده کند. به محض فعال شدن، بدافزار دانلود شده و روی سیستم قربانی اجرا می شود.
      باج افزار Wildfire Locker دستگیر شد

      روشهای آلوده شدن سیستم به باج افزارها بسیار متنوع بوده ولی بعضی از روشهای رایج آن بشرح زیر است:
      • از طریق اجرا نمودن فایل‌های آلوده ضمیمه شده به نامه‌های الکترونیکی
      • بازدید از صفحات وب‌‌سایت‌های آلوده
      • روشهای مهندسی اجتماعی
      • اتصال فلش نا مطمئن
      • نصب نرم افزار و یا برنامه نا معتبر
      • کلیک بر روی لینک های نامعتبر و وسوسه کننده (جایزه)
      باج افزار Wildfire Locker دستگیر شد

      در یاداشتی که این باج افزار نمایش می دهد، موارد زیر لیست وار، نمایش داده شده است:
      • همه فایلهای شما بوسیله باج افزار Wildfire Locker رمز شده است
      • همه فایلهای شما بر اساس الگوریتم AES-256 CBC و 32 کاراکتر رمز شده است.
      • تنhttp://tosinso.comcontentssubmitها راه برگرداندن- فایلهای رمز شده، پرداخت مبلغ درخواستیست
      • هزینه decrypte فایلهای رمز شده برابر 22 دلار بوده
      • شما تا 6 جولای 2016 فرصت دارید، باج را پرداخت کنید و بعد از آن به 999 دلار افزایش پیدا می کند
      • آنتی ویروس قادر نیست فایلهای شما رو recovery کند! تنها راه برگرداندن فایلهای شما، پرداخت باج است.
      باج افزار Wildfire Locker دستگیر شد

      از طریق وب سایت زیر برای پرداخت باج اقدام کنید و در صورتی که وب سایت باز نشد مراحل زیر را دنبال کنید
      • مرورگر tor را دانلود کنید.
      •  Download the TOR Browser Bundle hxxps://www.torproject.org/projects/torbrowser.html.en#downloads
        
      • نصب مرور گر و سپس Tor Browser Bundle
      •  Inside the Tor Browser Bundle navigate to gsxrmcgsygcxfkbb.onion/
        
      صفحه پرداخت Wildfire Locker شامل موارد زیر بوده:
      • شما قادر خواهید بود تا فایلهایتونو از قفل خارج کنید با پرداخت 0.5 Bitcoins معادل 297.5 یورو و یا 330 دلار
      • عدم پرداخت باج ت قبل از ا 8 جولای 2016 ساعت 09:48:04 مبلغ باج به 1.5 Bitcoins برابر با 894.5 یورو و یا 990 دلار افزایش خواهد یافت
      و در ادامه
      On this page you will be able to purchase the unique decryption password and decryption software to unlock your files.
      After you have paid the requested amount in bitcoins click the confirm payment button at the bottom of the page and your unique decryption password will appear alongside a download link for the decryption software.
      If you have any questions do not hesistate to contact us by clicking here.
      You are able to decrypt/unlock 2 files for free by clicking here.
      
      باج افزار Wildfire Locker دستگیر شد

      نهایت اینکه، سرورهای C&C این بدافزار توسط پلیس هلند که شامل ۵۷۰۰ کلید رمزگشایی بود، کشف شد و شرکت امنیتی کسپرسکی ابزار رمزگشایی برای این بدافزار ایجاد کرد، که می توانید برای بهره برداری از آن به وبسایت nomoreransom.org یا noransome.kaspersky.com مراجعه کنید.

      ابزار پاکسازی باج افزار (شرکت MACAFEE)

      مرجع: Wildfire Locker Ransomware

      نویسنده : علیرضا(ARAF)
      منبع:ITPRO
      هرگونه نشر و کپی برداری بدون ذکر منبع و نام نویسنده دارای اشکال اخلاقی می باشد
      برچسب ها
      ردیفعنوان
      1باج افزارها-تهدیدات و راهکارها
      2معرفی باج افزار FenixLocker
      3معرفی باج افزار HDDCryptor Ransomware
      4معرفی باج افزار Locky
      5باج افزار ایرانی CLICK ME
      6معرفی باج افزار Cyber SpLiTTer Vbs
      7معرفی باج افزار UnblockUPC
      8معرفی باج افزار MarsJoke
      9معرفی باج افزار Nagini
      1010 واقعیت تکان دهنده در مورد باج افزارها
      11تنها و تنها راه مقابله با باج افزارها
      12معرفی باج افزار DXXD
      13معرفی باج افزار Princess Locker
      14ایمیل های آلوده به باج افزار
      15معرفی باج افزار AL-Namrood
      16معرفی باج افزار TeamXrat
      17معرفی باج افزار Nuke
      18معرفی باج افزار Globe
      19باج افزار Wildfire Locker دستگیر شد
      20باج افزاری که به شما فرصت انتخاب می دهد.(پرداخت باج یا آلوده کردن دیگران)
      21آماری از ناامنی های سایبری در سالی که گذشت (2016)
      22معرفی تروجان بانکی Zeus
      23باج افزار نویسانی که با قربانیان خود مودبانه تعامل می کنند!
      24معرفی باج افزارای که خود را اجاره می دهد!
      25معرفی جاسوس افزاری که باج افزار شد!(Killdisk)
      26هجوم Ransomware ها از طریق پروتکل RDP
      27افشای کلید رمز باج افزار Spora و تهیه ابزاری توسط ESET
      28مراحلی که باج افزار برای آلوده کردن سیستم قربانی دنبال می کند
      29شیوع باج افزارها بعنوان یک خدمت یا سرویس به متقاضیان!!!
      30توزیع گسترده باج افزار wannacrypt
      31انواع باج افزار
      32باج افزاری که باج خود را از کارت های اعتباری طلب می کند نه بیت کوین
      33باج افزارها با رفتارهای عجیب و غریب(شماره یک) !!!
      34باج افزارها با رفتارهای عجیب و غریب(شماره دو) !!!
      35باج افزار Scarabey
      36باج افزاری از نوع ماینر
      37نکاتی پیرامون باج‌افزار Annabelle
      38خلاصی از شر باج‌افزار GandCrab با ابزار Bitdefender
      39باج‌افزار GandCrab و سوء استفاده از آسیب پذیری IE و فلش
      40باج افزاری که به کمک آورگان سوری می آید!!!
      دورهمجموعه کل دوره
      مطالب مرتبط

      در حال دریافت اطلاعات

      نظرات
      هیچ نظری ارسال نشده است

        برای ارسال نظر ابتدا به سایت وارد شوید

        arrow