علیرضا عابدینی
کارشناس ارشد فناوری اطلاعات و مدرس کامپیوتر

Wildfire Locker چیست؟ سازنده باج افزار آتش وحشی دستگیر شد

یکی از باج افزار هایی که وجود دارد، باج افزار Wildfire Locker یا باج افزار آتش وحشی می باشد. باج افزارها، گونه ای از بدافزارها هستند که دسترسی به فایل های کاربر را با رمزکردن و تغییر محتوای آن ها انجام می دهند. رمز نگاری در این نوع بدافزارها بطور معمول با روش های پیشرفته محدودسازی از قبیل الگوریتم های نامتقارن صورت می گیرد، به نحوی که تنها با داشتن کلید رمزگشایی می توان به محتوای فایل ها دسترسی پیدا کرد و این امکان پذیر نیست مگر با پرداخت باج به باجرها. در ادامه به شرح باج افزاری می پردازیم که در نهایت توسط شرکت کسپرسکی و پلیس هلند خاموش شد.

دوره های شبکه، برنامه نویسی، مجازی سازی، امنیت، نفوذ و ... با برترین های ایران

این باج افزار از رمزنگاری AES-256 غیرمتقارن برای رمزکردن فایل های قربانیان خود استفاده کرده و اکثر قربانیان آن در کشورهای بلژیک و هلند بوده اند. باج افزار مربوطه عبارت "the Wildfire_Locker" را برای تغییر نام فایلهای خود استفاده کرده و در انتها از پسوند '.wflx.' استفاده می کند و نهایت اینکه بعد از رمز گذاری فایلهای سیستم قربانی، سه فایل یادداشت با فورمتهای TXT - BMP و HTML از خود بجا می گذارد.مبلغ باج درخواستی برایر 299 دلار بوده که در صورت پرداخت نشدن آن در طی یک هفته ، این مبلغ به 999دلار افزایش پیدا کرده و از قربانی می خواهد که برای اطمینان، سه فایلی را که رمز شده، برایش ارسال کند تا بطور رایگان برایش decrypt کند.

باج افزار wildfire بیشتر از طریق پیوست های آلوده ایمیل هایی گسترش یافته است که به نظر می رسد، از یک شرکت جهت تحویل کالا ارسال شده است. این فرم های پیوست حاوی اسکریپت های ماکرو آلوده است که از کاربر می خواهد تا با فعال کردن ماکروها محتوای آن را مشاهده کند. به محض فعال شدن، بدافزار دانلود شده و روی سیستم قربانی اجرا می شود.

باج افزار Wildfire Locker دستگیر شد


روش های آلوده سازی

  • از طریق اجرا نمودن فایل‌های آلوده ضمیمه شده به نامه‌های الکترونیکی
  • بازدید از صفحات وب‌‌سایت‌های آلوده
  • روشهای مهندسی اجتماعی
  • اتصال فلش نا مطمئن
  • نصب نرم افزار و یا برنامه نا معتبر
  • کلیک بر روی لینک های نامعتبر و وسوسه کننده (جایزه)
باج افزار Wildfire Locker دستگیر شد


پیام های Wildfire Locker

  • همه فایلهای شما بوسیله باج افزار Wildfire Locker رمز شده است
  • همه فایلهای شما بر اساس الگوریتم AES-256 CBC و 32 کاراکتر رمز شده است.
  • تنhttp://tosinso.comcontentssubmitها راه برگرداندن- فایلهای رمز شده، پرداخت مبلغ درخواستیست
  • هزینه decrypte فایلهای رمز شده برابر 22 دلار بوده
  • شما تا 6 جولای 2016 فرصت دارید، باج را پرداخت کنید و بعد از آن به 999 دلار افزایش پیدا می کند
  • آنتی ویروس قادر نیست فایلهای شما رو recovery کند! تنها راه برگرداندن فایلهای شما، پرداخت باج است.
باج افزار Wildfire Locker دستگیر شد


از طریق وب سایت زیر برای پرداخت باج اقدام کنید و در صورتی که وب سایت باز نشد مراحل زیر را دنبال کنید

    • مرورگر tor را دانلود کنید.
 Download the TOR Browser Bundle hxxps://www.torproject.org/projects/torbrowser.html.en#downloads
    • نصب مرور گر و سپس Tor Browser Bundle
 Inside the Tor Browser Bundle navigate to gsxrmcgsygcxfkbb.onion/

صفحه پرداخت Wildfire Locker

  • شما قادر خواهید بود تا فایلهایتونو از قفل خارج کنید با پرداخت 0.5 Bitcoins معادل 297.5 یورو و یا 330 دلار
  • عدم پرداخت باج ت قبل از ا 8 جولای 2016 ساعت 09:48:04 مبلغ باج به 1.5 Bitcoins برابر با 894.5 یورو و یا 990 دلار افزایش خواهد یافت

و در ادامه

On this page you will be able to purchase the unique decryption password and decryption software to unlock your files.
After you have paid the requested amount in bitcoins click the confirm payment button at the bottom of the page and your unique decryption password will appear alongside a download link for the decryption software.
If you have any questions do not hesistate to contact us by clicking here.
You are able to decrypt/unlock 2 files for free by clicking here.
باج افزار Wildfire Locker دستگیر شد


نهایت اینکه، سرورهای C&C این بدافزار توسط پلیس هلند که شامل ۵۷۰۰ کلید رمزگشایی بود، کشف شد و شرکت امنیتی کسپرسکی ابزار رمزگشایی برای این بدافزار ایجاد کرد، که می توانید برای بهره برداری از آن به وبسایت nomoreransom.org یا noransome.kaspersky.com مراجعه کنید.

ابزار پاکسازی باج افزار (شرکت MACAFEE)


علیرضا عابدینی
علیرضا عابدینی

کارشناس ارشد فناوری اطلاعات و مدرس کامپیوتر

کارشناس ارشد فناوری اطلاعات هستم ، مدرس دوره های کامپیوتر ، مدیر فناوری اطلاعات و دارای گواهینامه های MCSA ، CCNA ، CEH و Network Plus و خوشحالم از اینکه می تونم دانشم رو در توسینسو به اشتراک بگذارم

27 آذر 1395 این مطلب را ارسال کرده

نظرات