تاریخ انتشار: سه شنبه 1399/03/27 - 18:48
کد خبر: 359903

مرکز ماهر:

دانشجویان هدف باج‌افزار جدید

مرکز ماهر تاکید کرد: پشتیبان‌گیری منظم از اطلاعات به صورت آفلاین تنها راه قطعی مقابله با هرگونه تهدید سایبری خصوصاً باج‌افزارها است.

به گزارش «خبرنامه دانشجویان ایران» به نقل از مهر؛ مرکز ماهر از انتشار گسترده نسخه جدید باج افزار STOP در کشور خبر داده که در نرم‌افزارهای مرتبط با پایان‌نامه‌ها جاسازی می شود و بیشتر، قشر دانشجو و کاربران خانگی را هدف قرار داده است.

‫باج‌افزار STOP برای نخستین بار در تاریخ ۲۵ دسامبر ۲۰۱۷ میلادی مشاهده شده است.

این باج‌افزار تاکنون با اسامی مختلفی از جمله STOP، Djvu، Drume و STOPData در فضای سایبری معرفی شده است.

اما به طور کلی به دو دسته STOP و Djvu تقسیم می‌گردد. Djvu در واقع نسخه جدیدتر این باج‌افزار بوده که از نظر عملکرد شبیه والد خود (STOP) است و امروزه آن‌ها را با نام STOP/Djvu می‌شناسند.

تعدد نسخه‌ها در فواصل زمانی کوتاه در واقع تکنیکی است که باج‌افزار STOP/Djvu از آن برای نفوذ و اثرگذاری بیشتر استفاده می‌کند.

تاکنون بیش از ۲۰۰ پسوند مختلف از این باج‌افزار مشاهده شده و بر اساس آمارهای منتشر شده در وب‌سایت Emsisoft تنها در سه‌ماهه اول ۲۰۲۰ بیش از ۶۶ هزار مورد گزارش آلودگی به این باج‌افزار توسط قربانیان به ثبت رسیده است.

این رقم حدوداً ۷۰ درصد از موارد آلودگی به باج‌افزارها در سطح جهان را به خود اختصاص داده است. نسخه‌هایی از این باج‌افزار با پسوندهای alka، nbes، redl، kodc، topi، righ، bboo، btos و … در کشور ایران نیز مشاهده شده است.

باج‌افزار STOP/Djvu با زبان برنامه‌نویسی C++ نوشته شده است. نسخه‌های جدید این باج‌افزار در کد نویسی خود به شدت مبهم‌سازی (Obfuscate) شده‌اند و از انواع روش‌های anti-emulation و anti-debugging برای جلوگیری از تحلیل توسط تحلیلگران بدافزار استفاده کرده‌اند. برخی از نسخه‌های این باج‌افزار نیز با توجه به منطقه زمانی و موقعیت جغرافیایی میزبان فرآیند رمزگذاری را انجام می‌دهند و بدین ترتیب به صورت هدفمندتر قربانیان خود را انتخاب می‌کنند.

این باج‌افزار به محض اجرا در سیستم قربانی ابتدا یک نسخه از فایل اجرایی خود را در مسیر %AppData%Local کپی کرده و با افزایش سطح دسترسی خود به کاربر Administrator و اجرای دستوراتی در محیط CMD با سرور فرمان و کنترل (C&C) خود ارتباط می‌گیرد و فایل‌ها را با کلید آنلاین و الگوریتم نامتقارن RSA-۲۰۴۸ رمزگذاری می‌کند. در برخی نسخه‌ها از الگوریتم Salsa۲۰ نیز برای رمزگذاری فایل‌ها استفاده شده است.

در صورتی که باج‌افزار به هر دلیل موفق به برقراری ارتباط با سرور خود نشود از روش آفلاین (الگوریتم AES-۲۵۶) برای رمزگذاری فایل‌ها استفاده می‌کند. نسخه‌های اولیه این باج‌افزار از روش آفلاین برای رمزگذاری فایل‌های قربانیان استفاده می‌کردند و شرکت‌هایی مثل Emsisoft توانستند برای این نسخه‌ها رمزگشا ارائه دهند.

اما از آگوست ۲۰۱۹ شیوه رمزگذاری باج‌افزار STOP/Djvu تغییر کرد و در حال حاضر تنها به روش آنلاین رمزگذاری را انجام می‌دهد. لذا بدون کلید خصوصی مهاجم که در سرور C&C باج‌افزار ذخیره شده است عملاً رمزگشایی فایل‌ها غیرممکن خواهد بود.

در مواردی مشاهده شده که باج‌افزار STOP/Djvu پس از ارتباط با سرور C&C، سیستم قربانی را به انواع تروجان‌ها و جاسوس‌افزارها از قبیل Vidar و Azorult که اطلاعات حساس سیستم قربانی را سرقت می‌کند نیز آلوده کرده است. لذا توجه به این نکته، در زمان ارائه خدمات، امداد به قربانیان این باج‌افزار ضروری است.

باج‌افزار STOP/Djvu برای جلوگیری از شناسایی و دور زدن آنتی‌ویروس‌ها به صورت مداوم پسوند و ساختار خود را تغییر می‌دهد. به همین دلیل است که حتی از سد به‌روزترین آنتی‌ویروس‌ها نیز عبور می‌کند.

بر اساس گزارش‌های رسیده از قربانیان این باج‌افزار در سرتاسر جهان، باج‌افزار STOP/Djvu معمولاً از طریق کرک و فعال‌سازهای ویندوز (KMSAuto، KMSPico)، آفیس و سایر نرم‌افزارها (از قبیل اتوکد، فتوشاپ، دانلود منیجر و …) و همچنین لایسنس‌های تقبلی و حتی آپدیت‌های جعلی ویندوز منتشر می‌شود.

نسخه‌هایی از این باج‌افزار حتی در قالب اسناد آفیس و فایل Setup نرم‌افزارهای مرتبط با پایان‌نامه‌ها جاسازی شده و قشر دانشجو را مورد هدف قرار داده است. باتوجه به موارد فوق می‌توان اینگونه نتیجه‌گیری کرد که جامعه هدف باج‌افزار STOP/Djvu کاربران شخصی و خانگی بوده و برای سرورها و سازمان‌ها تهدید کمتری محسوب می‌شود.

بنابراین اطلاعات از دست رفته ارزش مادی بالایی ندارند. دلیل آن هم روش انتشار این باج‌افزار است که بیشتر مبتنی بر دانلود فایل‌های آلوده در اثر بی احتیاطی کاربران است.

طبق بررسی‌های صورت گرفته از سوی مرکز ماهر، می‌توان گفت که رفتار باج‌افزار STOP/Djvu در کشور ایران به صورت فصلی است و در فصولی که دانشجویان به دنبال یافتن قالب برای پایان‌نامه‌ها یا سایر مقالات و ارائه‌های خود هستند، رخدادهای بیشتری مشاهده می‌شود.

از این رو به منظور پیشگیری از آلودگی و مقابله با این باج‌افزار توصیه می‌شود که در مرحله اول سیستم‌عامل، آنتی‌ویروس و سایر نرم‌افزارها به صورت مداوم به‌روزرسانی شوند.

همچنین کاربران باید از دانلود هرگونه فایل یا نرم‌افزار از وب‌سایت‌های ناشناس خودداری کرده و قبل از اجرای فایل‌ها روی سیستم خود حتماً آن‌ها را با آنتی‌ویروس‌های به‌روز و سامانه‌های آنلاین مثل VirusTotal اسکن کنند.

مرکز ماهر تاکید کرد: پشتیبان‌گیری منظم از اطلاعات به صورت آفلاین تنها راه قطعی مقابله با هرگونه تهدید سایبری خصوصاً باج‌افزارها است.

مرتبط ها
نظرات
حداکثر تعداد کاراکتر نظر 200 ميياشد
نظراتی که حاوی توهین یا افترا به اشخاص، قومیت‌ها، عقاید دیگران باشد و یا با قوانین جمهوری اسلامی ایران و آموزه‌های دینی مغایرت داشته باشد منتشر نخواهد شد - لطفاً نظرات خود را با حروف فارسی تایپ کنید
معرفی کسب و کارها
 مردم پشت هرآنکه بر "علی الاصول باشد" هستند
بررسی اقتصادی راه‌اندازی خط تولید آنژیوکت؛ فرصت سرمایه‌گذاری در بازار تجهیزات پزشکی مصرفی
نکاتی برای تمیز کردن عمیق فرش در خانه
۵ ترفند حرفه‌ای برای ثابت ماندن کرم‌پودر
رسانه روس مطرح کرد؛ بی‌توجهی رهبر کره شمالی به تقلاهای ترامپ
علی آبادی: نیروگاه‌های بادی از سال آینده به شبکه برق اضافه می‌شوند
سولانا در برابر اتریوم؛ نبرد سرعت و کارمزد
ادعای ارتش آمریکا درباره حمله به یک قایق در کارائیب
علی اصغر آب نیکی؛ توسعه زیرساخت های ارتباطی
تمیز کردن لکه انواع دسر از روی فرش
چرا فرش ها خیلی سریع دوباره کثیف می‌شوند؟
تعریف خانواده در روایات: چهل حدیث درمورد خانواده از امام رضا
برچسب ایمنی شیشه؛ راهکاری ساده و استاندارد برای افزایش ایمنی سطوح شیشه‌ای در ساختمان
مرحله دوم فروش «خانه‌ریز» از پنجم شهریور آغاز می‌شود؛ واگذاری خانه‌ریز با قیمت کارشناسی جدید
۷ اشتباه رایج کسب‌وکارهای نوپا که فروش آنلاین را نابود می‌کند
ارسال توافق هسته‌ای ریاض-واشنگتن به کنگره
جزئیات رسانه‌های آمریکایی درباره طرح ترور پسر نتانیاهو
کمبودی در تأمین نهاده‌های کشاورزی نداریم
سناتور آمریکایی: جنگ علیه ایران بی‌نتیجه و غیر قانونی است
رشته روابط بین المل و دیپلماسی با ۹۰ درصد تغییر به دانشگاه ها ابلاغ شد
کاهش ۸۵ درصدی تردد کشتی‌های باری در تنگه هرمز طی ۶ ماه گذشته
رشته روابط بین المل و دیپلماسی با ۹۰ درصد تغییر به دانشگاه ها ابلاغ شد
۵ شهریور آخرین مهلت اعلام علاقه‌مندی به آزمون‌های عملی کنکور ۱۴۰۵
تقویم آموزشی ۱۴ دانشگاه برتر کشور/ شروع کلاس‌ها از اواخر شهریور
آغاز انتخاب رشته داوطلبان مجاز آزمون کارشناسی‌ارشد ۱۴۰۵ از ۵ شهریور
اعلام نتایج تکمیل ظرفیت دوازدهمین امتحان مشترک دستگاه‌های اجرایی
افتتاح دفتر تبادل علم و فناوری جهان اسلام در دانشگاه صنعتی امیرکبیر
نتایج اولیه آزمون کارشناسی‌ارشد ۱۴۰۵ منتشر شد
دستگیری ۸۴ متخلف و کلاهبردار کنکور سراسری/ شناسایی ۲ نفر پس از تصویربرداری از سؤالات کنکور
آغاز ثبت‌نام پذیرفته‌شدگان دکتری پیام نور از ۷ شهریور
قراردادهای بلندمدت دانشگاه‌ها برای حل مسائل کلان کشور
دفاع وزیر علوم از طرح جدید تغذیه/ دانشجو متوجه هیچ تغییری نمی‌شود
بزرگداشت شهیده سیده بشری خامنه‌ای در دانشگاه صنعتی شریف برگزار شد
امروز آخرین فرصت شرکت در آزمون دکتری تخصصی و پژوهشی علوم پزشکی ۱۴۰۵
امتحانات ترم تابستان دانشگاه خوارزمی حضوری برگزار می‌شود
پذیرش پژوهشگر پسادکتری در دانشگاه صنعتی امیرکبیر
زمان ثبت‌نام پذیرفته‌شدگان دکتری ۱۴۰۵ دانشگاه الزهرا(س) اعلام شد
برنامه ویژه وزارت علوم برای بهبود تغذیه دانشجویان در سال تحصیلی جدید
هوش مصنوعی و افت عملکرد دانش‌آموزان در امتحانات
آغاز توزیع کارت ورود به جلسه آزمون المپیاد علمی دانشجویان علوم پزشکی
کلید اولیه ۵ آزمون علوم پزشکی منتشر شد/ امکان اعتراض تا ۳ شهریور
آغاز کلاس‌های نیمسال اول دانشگاه صنعتی امیرکبیر از ۲۸ شهریور
نظرسنجی
به نظر شما توافق با آمریکا به پایان مخاصمات می‌انجامد یا دوباره شاهد یک درگیری تمام عیار خواهیم بود؟


مشاهده نتایج
go to top