شیوع باج افزارها بعنوان یک خدمت یا سرویس به متقاضیان!!!

شیوع باج افزارها بعنوان یک خدمت یا سرویس به متقاضیان!!!

معرفی باج افزارهای Satan و Karmen RaaS


باج افزارها، گونه ای از بدافزارها هستند که دسترسی به فایل های کامپیوتر قربانی را با رمزکردن غیر ممکن می سازد.سرعت رشد و توزیع باج افزارها که بصورت پیاپی به جهت شناسایی نشدن توسط آنتی ویروس ها خود را آپدیت می کنند به شدت در حال افزایش و رشد چشمگیریست و در نتیجه مقابله با آنها اگر نگوییم غیر ممکن ولی بشدت مشکل و سخت است.اینکه تصور کنیم، سیستم شما امن است و دارای آنتی ویروس می باشد، کافی نیست . اگر چه بشدت لازم است. چرا که خیلی از کاربران با همین دیدگاه گرفتار این بدافزارها می شوند. اینکه هکر بعد از نفوذ به سیستم ، اطلاعات و فایلهای حساس را که مدتها برای آنها زحمت کشیده شده، برای دریافت باج، گرو بگیرد و قربانی رو تهدید به حذف و یا افشای اونها در ازای نپرداختن باج درخواستی کند، بسیار دردناک است. اما این گونه از بدافزارها بطور جد از سال 2016 بشدت همانند ویروس های بیماری زا شیوع پیدا کردند و هر روز قربانیان بیشتری رو می گیره. در این بدافزارها، فایلهای سیستم قربانی با روش های پیشرفته رمزنگاری نامتقارن رمزنگاری میشوند، به نحوی که تنها با داشتن کلید رمزگشایی می توان به محتوای فایل ها دسترسی پیدا کرد. تخریب و از بین رفتن اطلاعات و فایلهای کاری حساس و مهم از جمله تهدیداتی ست که باج افزارها بهمراه دارند؛ در حال حاضر حمله باج افزارها از محدوده یک کامپیوتر شخصی خارج و وارد عرصه و محدوده شرکت ها و سازمانها شده اند.
شیوع باج افزارها بعنوان یک خدمت یا سرویس به متقاضیان!!!

در تمامی این باج افزارها بدین گونه عمل شده که باج افزار بعد از نفوذ به سیستم مربوطه، اقدام به رمزگذاری فایلهای مهم کرده و با تغییر پسوند آنها، پیغامی را نمایش داده و طلب باج تا مدت معلوم را می کنند تا در ازای باج پرداختی کلمه رمز را برای رمز گشایی تحویل دهند و البته بعد از زمان مقرر شده، اطلاعات دیگر قابل بازگشت نخواهند بود و بعبارتی یعنی تمام!!!!! . البته در هیچ وضعیتی پرداخت باج توصیه نمی شود، چرا که این کار موجب توسعه بیش از پیش آنها خواهد شد و این دردسر بیشتر.
شیوع باج افزارها بعنوان یک خدمت یا سرویس به متقاضیان!!!

باج افزارها در نمونه های و ترفندهای مختلف در سرتاسر اینترنت وجود دارند و فعالیت می کنند، نمونه هایی از انواع آنها عبارتند از:
  • باج افزاری که بعد از آلوده کردن سیستم مربوطه، با کمال ادب با قربانیان خود تعامل کرده و شرایط تخفیف و چانه زنی های لازم را انجام میدهد.(مقاله)
  • باج افزاری که به شما فرصت انتخاب می دهد که یا باج مربوطرو پرداخت کنید و یا اینکه سیستم های دیگری رو آلوده کنید. (مقاله)
اما اخیرا باج افزارهایی تولید شده اند که developer آنها ، بدافزار خود را اجاره می دهند. باج افزار Satan و Karmen RaaS از این گونه باج افزارها هستند.
معرفی باج افزار Satan

این باج افزار، شاید از لحاظ نحوه شیوع و توسعه ای که انتخاب کرده، از مخربترین نوع باج افزار محسوب شود. developer های این باج افزار، بدافزار نوشته شده را به متقاضیان اجاره می دهند و در نهایت طبق قراردادی که بین طرفین منعقد می گردد، 70 درصد نصیب پخش کننده شده و 30 درصد نصیب نویسنده شده. به عبارتی در دنیای بدافزار نویسان از این روش بعنوان Ransomware-as-a-Service نام می برند که بسیار خطرناک و کثیف بوده. تبهکاران سایبری که در دنیای زیرزمینی اینترنت که از آن به عنوان اینترنت سیاه نام برده می شود، اقدام به نشر و توسعه و کسب و کار کثیف بدافزاری می پردازند. در این شیوه، متقاضی توسعه دهنده باج افزار به سایت نویسنده مراجعه کرده و طبق قرار دادهایی که در لایه پنهان اینترنت انجام می گیرد، اقدام به اجاره باج افزار می کند و حتی در این نوع، امکان سفارشی سازی کردن باج افزار نیز وجود دارد.باج افزار مذکور ، فایلهای را با استفاده از روشهای رمزگذاری RSA-2048 و AES-256 ، رمزگذاری کرده و بعد از encrypte کردن فایلهای قربانی، پسوند آنها را به stn. تغییر نام می دهد.
شیوع باج افزارها بعنوان یک خدمت یا سرویس به متقاضیان!!!

معرفی باج افزار Karmen RaaS

باج‌افزار Karmen بر پایه HiddenTear که یک پروژه کد باز است توسط یک نفوذگر روسی زبان با نام DevBitox و با مشارکت یک برنامه‌نویس آلمانی در قالب RaaS توسعه داده شده است.با خرید عضویت سرویس Karmen با قیمت 175 دلار، یک دسترسی تحت وب به پورتال آن فراهم می‌شود و پرداخت‌کننده می‌تواند نسخه‌ای سفارشی شده از Karmen را ایجاد و دریافت کند.در این روش هم مانند باج افزار Satan خدمات باج‌افزار به‌عنوان یک سرویس به متقاضی اجاره داده می شود.
شیوع باج افزارها بعنوان یک خدمت یا سرویس به متقاضیان!!!

متقاضی که ممکن است در برنامه‌نویسی تخصصی نداشته باشد تنها وظیفه انتشار باج‌افزار را بر عهده دارد. در نهایت بخشی از مبلغ اخاذی شده از قربانی به نویسنده و بخشی دیگر به متقاضی می‌رسد. مانند دیگر باج افزارها، بعد از آلوده شدن سیستم قربانی، پیغامی نمایش داده میی شود و در این پیغام، مواردی از قبیل مبلغ باج، روش پرداخت، تهدیدات ، ارائه نمونه فایل برای خروج از رمز جهت اطمینان از صحت و سلامت ادعای هکر و.... نمایش داده می شود. در این باج افزار به محض اطلاع از کوچکترین اقدام خارج قانون هکر، عملیات پاکسازی اطلاعات رمزشده صورت می گیرد.
شیوع باج افزارها بعنوان یک خدمت یا سرویس به متقاضیان!!!

بهترین راه مقابله با این باج افزارها، همانطور که در مقالات قبلی هم مکرر تکرار کردم، روشهای پیشگیرانه می باشد. روشهایی از قبیل :
  • تهیه نسخه پشتیبان بصورت منظم و مدون در بازه های زمانی از اطلاعات کاری و حساس
  • نصب آنتی ویروس و حتما به روز رسانی آن در بازه های زمانی کوتاه
  • نصب آنتی اسپای در کنار آنتی ویروس و البته به روز رسانی
  • راه اندازی فایروال و پیکربندی مناسب
  • رفتار صحیح در محیط اینترنت و عدم مراجعه به سایت های نامطمئن
  • عدم کلیک بر روی لینک های نامعتبر
  • عدم باز کردن پیوست های ایمیل های ناشناس
  • نصب مرورگر مناسب و البته به روز رسانی مناسب
  • نصب نرم افزارهای مطمئن و از سایت های معتبر و در ضمن به روز رسانی آنها
  • عدم نصب رسانه های ذخیره ساز قابل حمل و نامطمئن
لطفا نظرات خود را در ارتباط با این باج افزار و مقاله مربوطه اعلام فرمائید .در ضمن با مطالعه مقالات پیرامون باج افزار که در پیوست وجود دارد به اطلاعات خود در این حوزه اضافه و به بقیه دوستان و همراهان خود هم اطلاع رسانی کنید.و به این مساله توجه داشته باشید، آلوده شدن یک سیستم، تنها آلوده شدن یکنفر نیست و در دنیای ارتباطات یعنی آلودگی گسترده.
منبع : Experts at Recorded Future have discovered a cheap RaaS, the Karmen Ransomware that deletes decryptor if detects a sandbox.
منبع : Russian Hacker Selling Cheap Ransomware-as-a-Service On Dark Web
منبع : Karmen Ransomware Variant Introduced by Russian Hacker
نویسنده : علیرضا (ARAF)
منبع : انجمن تخصصی فناوری اطلاعات ایران
هرگونه نشر و کپی برداری بدون ذکر منبع و نام نویسنده دارای اشکال اخلاقی می باشد

#شیوع_باج_افزارها #روش_ransomware-as-a-service #باج_افزار_karmen_raas #باج_افزار_satan #راهکار_مقابله_با_باج_افزار #مخربترین_نوع_باج_افزار #باج_افزارها_بعنوان_یک_خدمت #اینترنت_سیاه
عنوان
1 باج افزارها-تهدیدات و راهکارها رایگان
2 معرفی باج افزار FenixLocker رایگان
3 معرفی باج افزار HDDCryptor Ransomware رایگان
4 معرفی باج افزار Locky رایگان
5 باج افزار ایرانی CLICK ME رایگان
6 معرفی باج افزار Cyber SpLiTTer Vbs رایگان
7 معرفی باج افزار UnblockUPC رایگان
8 معرفی باج افزار MarsJoke رایگان
9 معرفی باج افزار Nagini رایگان
10 10 واقعیت تکان دهنده در مورد باج افزارها رایگان
11 تنها و تنها راه مقابله با باج افزارها رایگان
12 معرفی باج افزار DXXD رایگان
13 معرفی باج افزار Princess Locker رایگان
14 ایمیل های آلوده به باج افزار رایگان
15 معرفی باج افزار AL-Namrood رایگان
16 معرفی باج افزار TeamXrat رایگان
17 معرفی باج افزار Nuke رایگان
18 معرفی باج افزار Globe رایگان
19 باج افزار Wildfire Locker دستگیر شد رایگان
20 باج افزار حق انتخاب : دیگران را آلوده می کنی یا باج می دهی ؟ رایگان
21 آماری از ناامنی های سایبری در سالی که گذشت (2016) رایگان
22 معرفی تروجان بانکی Zeus رایگان
23 باج افزار نویسانی که با قربانیان خود مودبانه تعامل می کنند! رایگان
24 معرفی باج افزارای که خود را اجاره می دهد! رایگان
25 معرفی جاسوس افزاری که باج افزار شد!(Killdisk) رایگان
26 هجوم Ransomware ها از طریق پروتکل RDP رایگان
27 افشای کلید رمز باج افزار Spora و تهیه ابزاری توسط ESET رایگان
28 مراحلی که باج افزار برای آلوده کردن سیستم قربانی دنبال می کند رایگان
29 شیوع باج افزارها بعنوان یک خدمت یا سرویس به متقاضیان!!! رایگان
30 توزیع گسترده باج افزار wannacrypt رایگان
31 انواع باج افزار رایگان
32 باج افزاری که باج خود را از کارت اعتباری طلب می کند نه بیت کوین رایگان
33 باج افزارها با رفتارهای عجیب و غریب(شماره یک) !!! رایگان
34 باج افزارها با رفتارهای عجیب و غریب(شماره دو) !!! رایگان
35 باج افزار Scarabey رایگان
36 باج افزاری از نوع ماینر رایگان
37 نکاتی پیرامون باج‌افزار Annabelle رایگان
38 خلاصی از شر باج‌افزار GandCrab با ابزار Bitdefender رایگان
39 باج‌افزار GandCrab و سوء استفاده از آسیب پذیری IE و فلش رایگان
40 باج افزاری که به کمک آورگان سوری می آید!!! رایگان
زمان و قیمت کل 0″ 0
0 نظر

هیچ نظری ارسال نشده است! اولین نظر برای این مطلب را شما ارسال کنید...

نظر شما
برای ارسال نظر باید وارد شوید.
تنظیمات حریم خصوصی
تائید صرفنظر
×

تو می تونی بهترین نتیجه رو تضمینی با بهترین های ایران بدست بیاری ، پس مقایسه کن و بعد خرید کن : فقط توی جشنواره بهاره می تونی امروز ارزونتر از فردا خرید کنی ....