هشدار محققان نسبت به توزیع بدافزار گروگان گیر PowerLocker

گرد آوری توسط گروه فن آوری اطلاعات پایگاه اینترنتی خبری ممتاز نیوز

گروهی از تولیدکنندگان بدافزار، برنامه گروگان گیر تازهی را آماده کردند که فایل ها را بر روی رایانه های آلوده شده رمزگذاری می کند و از قربانی می خواهد برای دسترسی به این فایل ها مبلغی را پرداخت نماید.این بدافزار تازه را PowerLocker نامگذاری کردند و ایده آن از تروجان گروگان گیر موفق CryptoLocker که از ماه سپتامبر حدود ۲۵۰۰۰۰ رایانه را آلوده کرد، الهام گرفته شده است. این بدافزار همانند بدافزار CryptoLocker از یک روش رمگذاری قوی استفاه می کند که بدون پرداخت پول نمی توان به فایل ها دسترسی یافت. هم چنین از آن جا که تولیدکنندگان آن اعلام کردند که قصد دارند این بدافزار گروگان گیر را به مجرمان سایبری بفروشند، این بدافزار بسیار پیچیده و به طور بالقوه بسیار خطرناک می باشد.با توجه به یافته های یک تولیدکننده بدافزار که با شناسه آنلاین "gyx" شناسایی می گردد، بدافزار PowerLocker شامل یک فایل واحد است که در فولدر موقت ویندوز قرار می گیرد. زمانی که برای اولین بار بر روی رایانه ای اجرا شود، تمامی فایل های کاربر را که بر روی درایوهای داخلی و فایل هایی که در شبکه به اشتراک گذاشته است به استثنای فایل های اجرایی و سیستمی، رمزگذاری می کند. هر فایل با یک الگوریتم Blowfish و یک کلید واحد رمز می گردد سپس این کلیدها با کلید RSA ۲۰۴۸ بیتی رمز می گردد. در واقع رایانه کاربر کلید عمومی را دارد اما کلید خصوصی متناظر با آن که برای بازگشایی رمز نیاز است را در اختیار ندارد.امروزه تمامی بدافزارها از طریق سوء استفاده از آُسیب پذیری های موجود در برنامه های محبوبی مانند جاوا، فلش پلیر و … توزیع می شوند در نتیجه برای اجتناب از آلوده شدن به هر گونه بدافزاری، به روز نگه داشتن تمامی برنامه های کاربردی اهمیت بسزایی دارد.هم چنین تهیه نسخه پشتیبان از داده های موجود بر روی رایانه ها یک ضرورت است و در صورت آلوده شدن به این بدافزار می توان بدون پرداخت وجهی فایل های مورد نظر را برگرداند. باید توجه داشت که نسخه پشتیبان نباید بر روی همان رایانه یا فایل های مربوط به اشتراک گذاری شبکه قرار داشته باشد زیرا این بدافزار می تواند تمامی نسخه های پشتیبان را نیز تحت تاثیر قرار داده و تخریب کند.

ایتنا – آخرین عناوین ::
باز نشر: پورتال خبری ممتاز نیوز www.momtaznews.com

نظرتان را در مورد مطلب فوق بنویسید. نشانی ایمیل شما منتشر نخواهد شد.