مقاله :: باج افزارها با رفتارهای عجیب و غریب(شماره دو) !!!
درخواست های ارتباط
جستجو
لیست دوستان من
صندوق پیام
همه را دیدم
  • در حال دریافت لیست پیام ها
صندوق پیام
رویدادها
همه را دیدم
  • در حال دریافت لیست رویدادها
همه رویدادهای من
تخفیف های وب سایت
همه تخفیف ها

عضویت در

کانال تلگرام

توسینسو

اطلاعات مطلب
مدرس/نویسنده
علیرضا
امتیاز: 62433
رتبه:13
0
568
27
407
کارشناس نرم افزار-کارشناس ارشد فناوری اطلاعات-مدرس کامپیوتر-مدیر فناوری اطلاعات -net+,mcse,ccna,ceh certificate پروفایل کاربر

ویدیوهای پیشنهادی

آموزش استفاده از یکی از بهترین ابزارهای رمزگذاری و رمزگشایی فرمت های مختلف
آموزش استفاده از یکی از بهترین ابزارهای رمزگذاری و رمزگشایی فرمت های مختلف
مدرس: Nima karimi
5,000 تومان
شناسایی آسیب پذیری XSS و Sql Injection با استفاده از ابزار xsscrapy
شناسایی آسیب پذیری XSS و Sql Injection با استفاده از ابزار xsscrapy
مدرس: Nima karimi
8,000 تومان
شناسایی تمامی فایل خواندن به صورت خودکار بر روی وب سرور در آسیب پذیری LFI و Directory Traversal
شناسایی تمامی فایل خواندن به صورت خودکار بر روی وب سرور در آسیب پذیری LFI و Directory Traversal
مدرس: Nima karimi
8,000 تومان
آشنایی با ابزار های DrifNet و Urlsnarf در حمله Arpspoofing , MITM
آشنایی با ابزار های DrifNet و Urlsnarf در حمله Arpspoofing , MITM
مدرس: Nima karimi
7,000 تومان
شنود ترافیک رمز شده پروتکل HTTPS با استفاده از حمله arpspoofing و ابزار SSLStrip
شنود ترافیک رمز شده پروتکل HTTPS با استفاده از حمله arpspoofing و ابزار SSLStrip
مدرس: Nima karimi
19,000 تومان
آشنایی با ابزار تست نفوذ nc و sniff ترافیک مربوط به این ابزار با استفاده از Wireshark
آشنایی با ابزار تست نفوذ nc و sniff ترافیک مربوط به این ابزار با استفاده از Wireshark
مدرس: Nima karimi
7,000 تومان
آشنایی با مکانیزم کاری سویچ و انجام حمله MAC Flooding بر روی آن در نرم افزار GNS3
آشنایی با مکانیزم کاری سویچ و انجام حمله MAC Flooding بر روی آن در نرم افزار GNS3
مدرس: Nima karimi
7,000 تومان
توضیح و آموزش کامل انجام حمله dnsspoofing با استفاده از ابزارهای dnsspoof و arpspoof در BackTrack
توضیح و آموزش کامل انجام حمله dnsspoofing با استفاده از ابزارهای dnsspoof و arpspoof در BackTrack
مدرس: Nima karimi
12,000 تومان
آموزش شناسایی بدافزارهای اختصاصی وب و وب سرور با استفاده از ابزار OWASP Web Malware Scanner
آموزش شناسایی بدافزارهای اختصاصی وب و وب سرور با استفاده از ابزار OWASP Web Malware Scanner
مدرس: Nima karimi
35,000 تومان
آموزش کرک کردن پسوردهای ویندوز
آموزش کرک کردن پسوردهای ویندوز
مدرس: UNITY
16,500 تومان

باج افزارها با رفتارهای عجیب و غریب(شماره دو) !!!

تاریخ 11 ماه قبل
نظرات 0
بازدیدها 107

باج افزارها با رفتارهای عجیب و غریب(شماره دو) !!!

برنامه‌های رایانه‌ای مخربی که به دلیل رفتار خرابکارانه ای که از خود نشان می دهند موجب اذیت و آزار کاربران می شوند، به این اسم، نامیده شده اند.طبق آخرین آماری که شرکت امنیتی سیمانتک جمع آوری کرده، تعداد بدافزرها تولید شده در سالهای اخیر به مراتب از تعداد نرم افزارهای سالم بیشتر است. بدافزارها در انواع و اقسام آن و در کاربردهای مختلف تهیه و منتشر می شوند و متاسفانه درگاه نشر و توسعه بدافزارها، فضای پرکاربرد اینترنت بوده. دانلود نرم افزارهای رایگان از سایت های نامعتبر، باز کردن پیوست های ایمیل ناشناس از مهمترین دلایل ورود بدافزارها از دریچه اینترنت به سیستم ها و شبکه های کامپیوتری بوده.از انواع بدافزارهای رایانه ای می توان به ویروس‌ها، کرم‌ها، اسب‌های تروآ، جاسوس‌افزارها، آگهی‌افزارها، روت‌کیت‌ها و هرزنامه‌ها اشاره کرد.

مروری بر رفتارهای متفاوت از باج افزارها


در ادامه معرفی باج افزارها و رفتارهای متفاوت از آنها با شما خواهم بود با باج افزارهای ذیل:
باج افزار Globe، این باج افزار بعد از نفوذ به سیستم قربانی که بطور معمول از طریق ترغیب کردن کاربر بر کلیک بر روی پیوست های ایمیل صورت می گیرد، اقدام به رمزگذاری فایلهای سیستم قربانی با استفاده از الگوریتم رمزگذاری Blowfish به جای رمزگذاری AES کرده. فایلهای رمزگذاری شده دارای پسوند Purge. خواهند بود و آدرس ایمیل و چند کاراکتر تصادفی پس از نام فایل نمایش داده می‌شود.این باج افزار توسط توسط محققان امنیتی Emsisoft از xXToffeeXx کشف شد.به عنوان مثال فایل test.jpg را به نام test.jpg.purge که رمزگذاری شده، تغییر نام داده. باج افزار همچنین در طی رمزگذاری، باج افزار کپی های مربوط به SHADOW VOLUME را حذف کرده و بخش مربوط به Windows Startup Repair را با استفاده از این دستورات غیر فعال می نماید.
باج افزارها با رفتارهای عجیب و غریب(شماره دو) !!!

  • معرفی Wildfire Locker Ransomware*، این باج افزار، توسط شرکت کسپرسکی و پلیس هلند خاموش شد. باج افزار از رمزنگاری AES-256 غیرمتقارن برای رمزکردن فایل های قربانیان خود استفاده کرده و اکثر قربانیان آن در کشورهای بلژیک و هلند بوده اند. نهایت اینکه بعد از رمز گذاری فایلهای سیستم قربانی، سه فایل یادداشت با فورمتهای TXT - BMP و HTML از خود بجا می گذارد.مبلغ باج درخواستی برایر 299 دلار بوده که در صورت پرداخت نشدن آن در طی یک هفته ، این مبلغ به 999دلار افزایش پیدا کرده و از قربانی می خواهد که برای اطمینان، سه فایلی را که رمز شده، برایش ارسال کند تا بطور رایگان برایش decrypt کند.باج افزار wildfire بیشتر از طریق پیوست های آلوده ایمیل هایی گسترش یافته است که به نظر می رسد، از یک شرکت جهت تحویل کالا ارسال شده است. این فرم های پیوست حاوی اسکریپت های ماکرو آلوده است که از کاربر می خواهد تا با فعال کردن ماکروها محتوای آن را مشاهده کند. به محض فعال شدن، بدافزار دانلود شده و روی سیستم قربانی اجرا می شود.
باج افزارها با رفتارهای عجیب و غریب(شماره دو) !!!

معرفی باج افزار Spora، این باج افزار دست به ابتکار زده و بعد از اینکه همانند هم خویشان خود فایلهای سیستم قربانی را رمز کرد، با کمال احترام با قربانیان خود ارتباط برقرار کرده تا رمزگشایی فایلهای آنها را با تعامل مودبان انجام دهد.این باج افزار، Spora نام دارد. باج افزار Spora بعد از اینکه سیستم قربانی را آلوده کرد و فایلهای داخل آن را Encrypt کرد، پورتالی را به قربانی معرفی می کند که قربانی از طریق شناسه آلودگی درج شده وارد آن شده و بتواند با DEVELOPER باج افزار تعامل متنی و یا زنده داشته باشد. به نظر خیلی جالب میآد و شاید اولین بار که باج افزار نویسان، با کمال آرامش و ادب و مهندسی با قربانیان خود گفتمان می کنند. نکته قابل توجه در این تعامل، پشتیبانی از زبان های انگلیسی و روسی برای برقراری رابطه بوده که در نهایت ادب و احترام انجام می گیرد. همانند اینکه کاربری ، خدماتی را از شرکتی دریافت کند و شرکت مربوطه به سوالات و ابهامات سرویس ارائه شده با کمال آرامش جواب دهد، باج افزار نویسان مورد مذکور هم دقیقا به همین ترتیب عمل کرده، از طریق این پورتال ، به پرسش ها و ابهامات قربانیان پیرامون باج و چونه زنی های مربوطه با کمال ادب پاسخ می دهند.! و قربانیان از این طریق مهلت بیشتری را برای پرداخت باج از هکرها، طلب می کنند. قابل توجه اینکه، باج افزارها نویسان به آن دسته از قربانیانی که رضایت خود را از این تعامل در تالار گفتگوی اینترنتی سایت Bleeping Computer که به بررسی باج‌افزارها شهرت دارد به اشتراک بگذارند تخفیف دریافت کرده و مبلغ کمتری را برای رمز گشایی پرداخت خواهند کرد. عجب دنیایی شده! البته DEVELOPER این باج افزار تخفیف های دیگری نیز قائل می شوند و آن هم برای مواردیست که بیش از 200 سیستم در یک موسسه قربانی شده باشند (تخفیف 10 درصدی). این باج افزار مدت زیادی است که با همین روش فعالیت می کند و ظاهرا با این نحوه تعامل ، قصد دارد خود را یک هکر با اخلاق و همچنین مطمئن در رمزگشایی اعلام کند. DEVELOPER این باج افزار حتی این اطمینان را می دهند که پس از پرداخت باج، طی بسته امنیتی، در برابر حملات باج افزاری بعدی در امان خواهند بود .
باج افزارها با رفتارهای عجیب و غریب(شماره دو) !!!

معرفی باج افزار Satanاین باج افزار، شاید از لحاظ نحوه شیوع و توسعه ای که انتخاب کرده، از مخربترین نوع باج افزار محسوب شود. developer های این باج افزار، بدافزار نوشته شده را به متقاضیان نشر و پخش آن اجاره می دهند و در نهایت طبق قراردادی که بین طرفین منعقد می گردد، 70 درصد نصیب خود کرده و 30 درصد نصیب نویسنده شده. به عبارتی در دنیای بدافزار نویسان از این روش بعنوان Ransomware-as-a-Service نام می برند که بسیار خطرناک و کثیف بوده. تبهکاران سایبری که در دنیای زیرزمینی اینترنت که از آن به عنوان اینترنت سیاه نام برده می شود، اقدام به نشر و توسعه و کسب و کار کثیف بدافزاری می پردازند. در این شیوه، متقاضی توسعه دهنده باج افزار به سایت نویسنده مراجعه کرده و طبق قرار دادهایی که در لایه پنهان اینترنت انجام می گیرد، اقدام به اجاره باج افزار می کند و حتی در این نوع، امکان سفارشی سازی کردن باج افزار نیز وجود دارد.
باج افزارها با رفتارهای عجیب و غریب(شماره دو) !!!

باج افزار Killdisk، توسعه دهنه گان این بدافزار با نام قدیمی Sandworm و نام جدید TeleBots شناخته می شوند. در حال حاضر گروه مهاجمان زیرزمینی در فضای اینترنت سیاه به نام BlackEnergy با استفاده از این بدافزار، اقدام به خرابکاری در بخش انرژی، معدن، رسانه و همچنین بانکی کشور اوکراین کرده. در مورد اخیر که در سیستم کارکنان بانکی اتفاق افتاده، نفوذ بدافزار از طریق بخش ماکروهای نرم افزار آفیس که از طریق پیوست ایمیل های ناشناس Office که به ایمیل هرزنامه پیوست شده بودند وارد سیستم ها شده، که بعد از کشف کلمه عبور سیستم ها ، اقدام به حذف و رونویسی فایل‌های حساس سیستمی، سیستم عامل کرده . عمل رونویسی در این بدافزار با رشته های 256 بایتی حاوی "mrR0b07" یا "fS0cie7y" انجام گرفته. در نسخه باج افزاری این بدافزار فرمان sc از تابع WinExec برای ایجاد سرویسی از جانب نرم افزار ایجاد شده و در نهایت با استفاده از تابع wevtutil از ویندوز، سوابق و ردپای خود را از سیستم مربوطه حذف می کند.
باج افزارها با رفتارهای عجیب و غریب(شماره دو) !!!


گزینه پسندیدم، اعلام رضایت شما از این مطلب.

نویسنده : علیرضا(ARAF)
منبع: ITPRO
هرگونه نشر و کپی برداری بدون ذکر منبع و نام نویسنده دارای اشکال اخلاقی می باشد



برچسب ها
ردیف عنوان
1 باج افزارها-تهدیدات و راهکارها
2 معرفی باج افزار FenixLocker
3 معرفی باج افزار HDDCryptor Ransomware
4 معرفی باج افزار Locky
5 باج افزار ایرانی CLICK ME
6 معرفی باج افزار Cyber SpLiTTer Vbs
7 معرفی باج افزار UnblockUPC
8 معرفی باج افزار MarsJoke
9 معرفی باج افزار Nagini
10 10 واقعیت تکان دهنده در مورد باج افزارها
11 تنها و تنها راه مقابله با باج افزارها
12 معرفی باج افزار DXXD
13 معرفی باج افزار Princess Locker
14 ایمیل های آلوده به باج افزار
15 معرفی باج افزار AL-Namrood
16 معرفی باج افزار TeamXrat
17 معرفی باج افزار Nuke
18 معرفی باج افزار Globe
19 باج افزار Wildfire Locker دستگیر شد
20 باج افزاری که به شما فرصت انتخاب می دهد.(پرداخت باج یا آلوده کردن دیگران)
21 آماری از ناامنی های سایبری در سالی که گذشت (2016)
22 معرفی تروجان بانکی Zeus
23 باج افزار نویسانی که با قربانیان خود مودبانه تعامل می کنند!
24 معرفی باج افزارای که خود را اجاره می دهد!
25 معرفی جاسوس افزاری که باج افزار شد!(Killdisk)
26 هجوم Ransomware ها از طریق پروتکل RDP
27 افشای کلید رمز باج افزار Spora و تهیه ابزاری توسط ESET
28 مراحلی که باج افزار برای آلوده کردن سیستم قربانی دنبال می کند
29 شیوع باج افزارها بعنوان یک خدمت یا سرویس به متقاضیان!!!
30 توزیع گسترده باج افزار wannacrypt
31 انواع باج افزار
32 باج افزاری که باج خود را از کارت های اعتباری طلب می کند نه بیت کوین
33 باج افزارها با رفتارهای عجیب و غریب(شماره یک) !!!
34 باج افزارها با رفتارهای عجیب و غریب(شماره دو) !!!
35 باج افزار Scarabey
36 باج افزاری از نوع ماینر
37 نکاتی پیرامون باج‌افزار Annabelle
38 خلاصی از شر باج‌افزار GandCrab با ابزار Bitdefender
39 باج‌افزار GandCrab و سوء استفاده از آسیب پذیری IE و فلش
40 باج افزاری که به کمک آورگان سوری می آید!!!
دوره مجموعه کل دوره
مطالب مرتبط

در حال دریافت اطلاعات

نظرات
هیچ نظری ارسال نشده است

    برای ارسال نظر ابتدا به سایت وارد شوید