تا %60 تخفیف خرید برای 6 نفر با صدور مدرک فقط تا
00 00 00
در توسینسو تدریس کنید

Wildfire Locker چیست؟ سازنده باج افزار آتش وحشی دستگیر شد

باج افزارها، گونه ای از بدافزارها هستند که دسترسی به فایل های کاربر را با رمزکردن و تغییر محتوای آن ها انجام می دهند. رمز نگاری در این نوع بدافزارها بطور معمول با روش های پیشرفته محدودسازی از قبیل الگوریتم های نامتقارن صورت می گیرد، به نحوی که تنها با داشتن کلید رمزگشایی می توان به محتوای فایل ها دسترسی پیدا کرد و این امکان پذیر نیست مگر با پرداخت باج به باجرها. در ادامه به شرح باج افزاری می پردازیم که در نهایت توسط شرکت کسپرسکی و پلیس هلند خاموش شد.

این باج افزار از رمزنگاری AES-256 غیرمتقارن برای رمزکردن فایل های قربانیان خود استفاده کرده و اکثر قربانیان آن در کشورهای بلژیک و هلند بوده اند. باج افزار مربوطه عبارت "the Wildfire_Locker" را برای تغییر نام فایلهای خود استفاده کرده و در انتها از پسوند '.wflx.' استفاده می کند و نهایت اینکه بعد از رمز گذاری فایلهای سیستم قربانی، سه فایل یادداشت با فورمتهای TXT - BMP و HTML از خود بجا می گذارد.مبلغ باج درخواستی برایر 299 دلار بوده که در صورت پرداخت نشدن آن در طی یک هفته ، این مبلغ به 999دلار افزایش پیدا کرده و از قربانی می خواهد که برای اطمینان، سه فایلی را که رمز شده، برایش ارسال کند تا بطور رایگان برایش decrypt کند.

باج افزار wildfire بیشتر از طریق پیوست های آلوده ایمیل هایی گسترش یافته است که به نظر می رسد، از یک شرکت جهت تحویل کالا ارسال شده است. این فرم های پیوست حاوی اسکریپت های ماکرو آلوده است که از کاربر می خواهد تا با فعال کردن ماکروها محتوای آن را مشاهده کند. به محض فعال شدن، بدافزار دانلود شده و روی سیستم قربانی اجرا می شود.

باج افزار Wildfire Locker دستگیر شد


روشهای آلوده شدن سیستم به باج افزارها بسیار متنوع بوده ولی بعضی از روشهای رایج آن بشرح زیر است:

  • از طریق اجرا نمودن فایل‌های آلوده ضمیمه شده به نامه‌های الکترونیکی
  • بازدید از صفحات وب‌‌سایت‌های آلوده
  • روشهای مهندسی اجتماعی
  • اتصال فلش نا مطمئن
  • نصب نرم افزار و یا برنامه نا معتبر
  • کلیک بر روی لینک های نامعتبر و وسوسه کننده (جایزه)
باج افزار Wildfire Locker دستگیر شد


در یاداشتی که این باج افزار نمایش می دهد، موارد زیر لیست وار، نمایش داده شده است:

  • همه فایلهای شما بوسیله باج افزار Wildfire Locker رمز شده است
  • همه فایلهای شما بر اساس الگوریتم AES-256 CBC و 32 کاراکتر رمز شده است.
  • تنhttp://tosinso.comcontentssubmitها راه برگرداندن- فایلهای رمز شده، پرداخت مبلغ درخواستیست
  • هزینه decrypte فایلهای رمز شده برابر 22 دلار بوده
  • شما تا 6 جولای 2016 فرصت دارید، باج را پرداخت کنید و بعد از آن به 999 دلار افزایش پیدا می کند
  • آنتی ویروس قادر نیست فایلهای شما رو recovery کند! تنها راه برگرداندن فایلهای شما، پرداخت باج است.
باج افزار Wildfire Locker دستگیر شد


از طریق وب سایت زیر برای پرداخت باج اقدام کنید و در صورتی که وب سایت باز نشد مراحل زیر را دنبال کنید

    • مرورگر tor را دانلود کنید.
 Download the TOR Browser Bundle hxxps://www.torproject.org/projects/torbrowser.html.en#downloads
    • نصب مرور گر و سپس Tor Browser Bundle
 Inside the Tor Browser Bundle navigate to gsxrmcgsygcxfkbb.onion/

صفحه پرداخت Wildfire Locker شامل موارد زیر بوده:

  • شما قادر خواهید بود تا فایلهایتونو از قفل خارج کنید با پرداخت 0.5 Bitcoins معادل 297.5 یورو و یا 330 دلار
  • عدم پرداخت باج ت قبل از ا 8 جولای 2016 ساعت 09:48:04 مبلغ باج به 1.5 Bitcoins برابر با 894.5 یورو و یا 990 دلار افزایش خواهد یافت

و در ادامه

On this page you will be able to purchase the unique decryption password and decryption software to unlock your files.
After you have paid the requested amount in bitcoins click the confirm payment button at the bottom of the page and your unique decryption password will appear alongside a download link for the decryption software.
If you have any questions do not hesistate to contact us by clicking here.
You are able to decrypt/unlock 2 files for free by clicking here.
باج افزار Wildfire Locker دستگیر شد


نهایت اینکه، سرورهای C&C این بدافزار توسط پلیس هلند که شامل ۵۷۰۰ کلید رمزگشایی بود، کشف شد و شرکت امنیتی کسپرسکی ابزار رمزگشایی برای این بدافزار ایجاد کرد، که می توانید برای بهره برداری از آن به وبسایت nomoreransom.org یا noransome.kaspersky.com مراجعه کنید.

ابزار پاکسازی باج افزار (شرکت MACAFEE)

مرجع: Wildfire Locker Ransomware

نویسنده : علیرضا(ARAF)
منبع:ITPRO
هرگونه نشر و کپی برداری بدون ذکر منبع و نام نویسنده دارای اشکال اخلاقی می باشد

نظر شما
برای ارسال نظر باید وارد شوید.
0 نظر

هیچ نظری ارسال نشده است! اولین نظر برای این مطلب را شما ارسال کنید...

افرادی که این مطلب را خواندند مطالب زیر را هم خوانده اند