مقاله :: باج افزار Wildfire Locker دستگیر شد
درخواست های ارتباط
جستجو
لیست دوستان من
صندوق پیام
همه را دیدم
  • در حال دریافت لیست پیام ها
صندوق پیام
رویدادها
همه را دیدم
  • در حال دریافت لیست رویدادها
همه رویدادهای من
تخفیف های وب سایت
همه تخفیف ها

عضویت در

کانال تلگرام

توسینسو

اطلاعات مطلب
مدرس/نویسنده
علیرضا
امتیاز: 62433
رتبه:13
0
568
27
407
کارشناس نرم افزار-کارشناس ارشد فناوری اطلاعات-مدرس کامپیوتر-مدیر فناوری اطلاعات -net+,mcse,ccna,ceh certificate پروفایل کاربر

باج افزار Wildfire Locker دستگیر شد

تاریخ 25 ماه قبل
نظرات 0
بازدیدها 243
باج افزار Wildfire Locker دستگیر شد

معرفی Wildfire Locker Ransomware


باج افزارها، گونه ای از بدافزارها هستند که دسترسی به فایل های کاربر را با رمزکردن و تغییر محتوای آن ها انجام می دهند. رمز نگاری در این نوع بدافزارها بطور معمول با روش های پیشرفته محدودسازی از قبیل الگوریتم های نامتقارن صورت می گیرد، به نحوی که تنها با داشتن کلید رمزگشایی می توان به محتوای فایل ها دسترسی پیدا کرد و این امکان پذیر نیست مگر با پرداخت باج به باجرها. در ادامه به شرح باج افزاری می پردازیم که در نهایت توسط شرکت کسپرسکی و پلیس هلند خاموش شد.
این باج افزار از رمزنگاری AES-256 غیرمتقارن برای رمزکردن فایل های قربانیان خود استفاده کرده و اکثر قربانیان آن در کشورهای بلژیک و هلند بوده اند. باج افزار مربوطه عبارت "the Wildfire_Locker" را برای تغییر نام فایلهای خود استفاده کرده و در انتها از پسوند '.wflx.' استفاده می کند و نهایت اینکه بعد از رمز گذاری فایلهای سیستم قربانی، سه فایل یادداشت با فورمتهای TXT - BMP و HTML از خود بجا می گذارد.مبلغ باج درخواستی برایر 299 دلار بوده که در صورت پرداخت نشدن آن در طی یک هفته ، این مبلغ به 999دلار افزایش پیدا کرده و از قربانی می خواهد که برای اطمینان، سه فایلی را که رمز شده، برایش ارسال کند تا بطور رایگان برایش decrypt کند.
باج افزار wildfire بیشتر از طریق پیوست های آلوده ایمیل هایی گسترش یافته است که به نظر می رسد، از یک شرکت جهت تحویل کالا ارسال شده است. این فرم های پیوست حاوی اسکریپت های ماکرو آلوده است که از کاربر می خواهد تا با فعال کردن ماکروها محتوای آن را مشاهده کند. به محض فعال شدن، بدافزار دانلود شده و روی سیستم قربانی اجرا می شود.
باج افزار Wildfire Locker دستگیر شد

روشهای آلوده شدن سیستم به باج افزارها بسیار متنوع بوده ولی بعضی از روشهای رایج آن بشرح زیر است:
  • از طریق اجرا نمودن فایل‌های آلوده ضمیمه شده به نامه‌های الکترونیکی
  • بازدید از صفحات وب‌‌سایت‌های آلوده
  • روشهای مهندسی اجتماعی
  • اتصال فلش نا مطمئن
  • نصب نرم افزار و یا برنامه نا معتبر
  • کلیک بر روی لینک های نامعتبر و وسوسه کننده (جایزه)
باج افزار Wildfire Locker دستگیر شد

در یاداشتی که این باج افزار نمایش می دهد، موارد زیر لیست وار، نمایش داده شده است:
  • همه فایلهای شما بوسیله باج افزار Wildfire Locker رمز شده است
  • همه فایلهای شما بر اساس الگوریتم AES-256 CBC و 32 کاراکتر رمز شده است.
  • تنhttp://tosinso.comcontentssubmitها راه برگرداندن- فایلهای رمز شده، پرداخت مبلغ درخواستیست
  • هزینه decrypte فایلهای رمز شده برابر 22 دلار بوده
  • شما تا 6 جولای 2016 فرصت دارید، باج را پرداخت کنید و بعد از آن به 999 دلار افزایش پیدا می کند
  • آنتی ویروس قادر نیست فایلهای شما رو recovery کند! تنها راه برگرداندن فایلهای شما، پرداخت باج است.
باج افزار Wildfire Locker دستگیر شد

از طریق وب سایت زیر برای پرداخت باج اقدام کنید و در صورتی که وب سایت باز نشد مراحل زیر را دنبال کنید
  • مرورگر tor را دانلود کنید.
  •  Download the TOR Browser Bundle hxxps://www.torproject.org/projects/torbrowser.html.en#downloads
    
  • نصب مرور گر و سپس Tor Browser Bundle
  •  Inside the Tor Browser Bundle navigate to gsxrmcgsygcxfkbb.onion/
    
صفحه پرداخت Wildfire Locker شامل موارد زیر بوده:
  • شما قادر خواهید بود تا فایلهایتونو از قفل خارج کنید با پرداخت 0.5 Bitcoins معادل 297.5 یورو و یا 330 دلار
  • عدم پرداخت باج ت قبل از ا 8 جولای 2016 ساعت 09:48:04 مبلغ باج به 1.5 Bitcoins برابر با 894.5 یورو و یا 990 دلار افزایش خواهد یافت
و در ادامه
On this page you will be able to purchase the unique decryption password and decryption software to unlock your files.
After you have paid the requested amount in bitcoins click the confirm payment button at the bottom of the page and your unique decryption password will appear alongside a download link for the decryption software.
If you have any questions do not hesistate to contact us by clicking here.
You are able to decrypt/unlock 2 files for free by clicking here.
باج افزار Wildfire Locker دستگیر شد

نهایت اینکه، سرورهای C&C این بدافزار توسط پلیس هلند که شامل ۵۷۰۰ کلید رمزگشایی بود، کشف شد و شرکت امنیتی کسپرسکی ابزار رمزگشایی برای این بدافزار ایجاد کرد، که می توانید برای بهره برداری از آن به وبسایت nomoreransom.org یا noransome.kaspersky.com مراجعه کنید.

ابزار پاکسازی باج افزار (شرکت MACAFEE)

مرجع: Wildfire Locker Ransomware

نویسنده : علیرضا(ARAF)
منبع:ITPRO
هرگونه نشر و کپی برداری بدون ذکر منبع و نام نویسنده دارای اشکال اخلاقی می باشد
برچسب ها
ردیف عنوان
1 باج افزارها-تهدیدات و راهکارها
2 معرفی باج افزار FenixLocker
3 معرفی باج افزار HDDCryptor Ransomware
4 معرفی باج افزار Locky
5 باج افزار ایرانی CLICK ME
6 معرفی باج افزار Cyber SpLiTTer Vbs
7 معرفی باج افزار UnblockUPC
8 معرفی باج افزار MarsJoke
9 معرفی باج افزار Nagini
10 10 واقعیت تکان دهنده در مورد باج افزارها
11 تنها و تنها راه مقابله با باج افزارها
12 معرفی باج افزار DXXD
13 معرفی باج افزار Princess Locker
14 ایمیل های آلوده به باج افزار
15 معرفی باج افزار AL-Namrood
16 معرفی باج افزار TeamXrat
17 معرفی باج افزار Nuke
18 معرفی باج افزار Globe
19 باج افزار Wildfire Locker دستگیر شد
20 باج افزاری که به شما فرصت انتخاب می دهد.(پرداخت باج یا آلوده کردن دیگران)
21 آماری از ناامنی های سایبری در سالی که گذشت (2016)
22 معرفی تروجان بانکی Zeus
23 باج افزار نویسانی که با قربانیان خود مودبانه تعامل می کنند!
24 معرفی باج افزارای که خود را اجاره می دهد!
25 معرفی جاسوس افزاری که باج افزار شد!(Killdisk)
26 هجوم Ransomware ها از طریق پروتکل RDP
27 افشای کلید رمز باج افزار Spora و تهیه ابزاری توسط ESET
28 مراحلی که باج افزار برای آلوده کردن سیستم قربانی دنبال می کند
29 شیوع باج افزارها بعنوان یک خدمت یا سرویس به متقاضیان!!!
30 توزیع گسترده باج افزار wannacrypt
31 انواع باج افزار
32 باج افزاری که باج خود را از کارت های اعتباری طلب می کند نه بیت کوین
33 باج افزارها با رفتارهای عجیب و غریب(شماره یک) !!!
34 باج افزارها با رفتارهای عجیب و غریب(شماره دو) !!!
35 باج افزار Scarabey
36 باج افزاری از نوع ماینر
37 نکاتی پیرامون باج‌افزار Annabelle
38 خلاصی از شر باج‌افزار GandCrab با ابزار Bitdefender
39 باج‌افزار GandCrab و سوء استفاده از آسیب پذیری IE و فلش
40 باج افزاری که به کمک آورگان سوری می آید!!!
دوره مجموعه کل دوره
مطالب مرتبط

در حال دریافت اطلاعات

نظرات
هیچ نظری ارسال نشده است

    برای ارسال نظر ابتدا به سایت وارد شوید