تاریخ انتشار: دوشنبه 1398/04/17 - 15:03
کد خبر: 318833

هشدار مرکز افتا؛

سوءاستفاده باج‌افزاری از آسیب پذیری ویندوز

مرکز مدیریت راهبردی افتای ریاست جمهوری نسبت به سوءاستفاده یک ویروس باج گیر (باج افزار) جدید از آسیب پذیری سیستم عامل ویندوز هشدار داد.

به گزارش «خبرنامه دانشجویان ایران»  به نقل از معاونت بررسی مرکز افتا، باج‌افزار Sodinokibi با بهره‌برداری از یک آسیب‌پذیری در مؤلفه Win۳۲k در نسخه‌های مختلف ویندوز، در حال افزایش سطح دسترسی خود است. این باج‌افزار اولین بار در ماه آوریل، زمانی که سوءاستفاده از یک آسیب‌پذیری بحرانی در Oracle WebLogic را آغاز کرد، شناسایی شد.

باج‌افزار Sodinokibi با نام REvil هم شناخته می‌شود و از آسیب‌پذیری CVE-۲۰۱۸-۸۴۵۳ بهره‌برداری می‌کند. این آسیب‌پذیری توسط مایکروسافت در ماه اکتبر سال ۲۰۱۸ رفع شد.

بر اساس تحلیل انجام شده توسط پژوهشگران، در کد بدافزار یک بخش پیکربندی به صورت رمز شده وجود دارد که حاوی اطلاعات و تنظیمات مورد نیاز برای فعالیت بدافزار است. به طور جزئی‌تر، کد پیکربندی حاوی فیلدهایی برای کلید عمومی، شناسه‌های حمله و توزیع‌کننده باج‌افزار، پسوندهایی که نباید رمزگذاری شوند، نام فرایندهای پردازشی که باید متوقف شوند، آدرس سرورهای فرمان و کنترل، قالب متن باج‌خواهی و گزینه‌های دیگری است که استفاده از یک اکسپلویت را برای افزایش سطح دسترسی٬ فعال می‌کند.

نمونه بدافزار تحلیل شده توسط پژوهشگران کسپرسکی، از یک فرایند ترکیبی برای رمزگذاری داده‌ها استفاده می‌کند. پژوهشگران متوجه شدند که باج‌افزار کلید عمومی و کلید خصوصی را در رجیستری ذخیره می‌کند. پس از رمزگذاری فایل‌ها، باج‌افزار به ازای هر سیستم قربانی یک پسوند تصادفی قرار می‌دهد. قربانی باید کلید و پسوند فایل‌های رمز شده را در سایت مهاجم وارد کند تا میزان مبلغ باج را مشاهده کند. این باج‌افزار سیستم‌های مختلفی را در سراسر جهان آلوده کرده است.

مرتبط ها
نظرات
حداکثر تعداد کاراکتر نظر 200 ميياشد
نظراتی که حاوی توهین یا افترا به اشخاص، قومیت‌ها، عقاید دیگران باشد و یا با قوانین جمهوری اسلامی ایران و آموزه‌های دینی مغایرت داشته باشد منتشر نخواهد شد - لطفاً نظرات خود را با حروف فارسی تایپ کنید
تورهای مسافرتی آفری
تحریم های جدید آمریکا علیه ایران، ۸ فرد و ۱۵ نهاد تحریم شدند
تصاویر ورود سیلاب شدید به گلزار شهدای کرمان
صورت‌ حساب سنگین غزه برای تل آویو
حمله پهپهادی نیروهای امنیتی ایران به خودروی تروریست‌ها
بازداشت مرزبان ایرانی توسط‌ طالبان
تصمیم فرهاد مجیدی برای پایان دادن به همه شایعات
فیلم| عقلانیت انقلابی به دنبال حل نظام مسائل کشور
با شاهکار مهندسان ایرانی در سریلانکا آشنا شوید
فرودگاهی در ایران برای خواستگاری! +عکس
همسر سید مصطفی خمینی درگذشت
بستری شدن آیت الله شیرازی در بیمارستان
نیروی دریایی ارتش به داد سیل زدگان سیستان و بلوچستان رسید +فیلم
پشت پرده سفر محرمانه ۲ مقام نظامی و امنیتی اسرائیلی به قاهره
رهاسازی آب به سمت دریاچه ارومیه
یک تاکسی پر از گلهای تازه
تقدیر از رزمندگان عملیات حمله به اسرائیل
توماج صالحی حتما اعدام نمی شود اما...
به اسرائیل کمک می‌کنیم تا با حملات ایران مقابله کند
عملیاتی که صهیونیست‌ها را مضحکه تمام جهان کرده است
بارندگی‌های فراگیر اردیبهشتی تا کی ادامه دارد؟
اوضاع این رژیم حسابی بیخ پیدا کرده است
نظرسنجی
بنظر شما باتوجه به حوادث اخیر فلسطین چقدر احتمال فروپاشی رژیم صهیونیستی وجود دارد؟




مشاهده نتایج
go to top