میرنیوز
به گزارش خبرگزاری مهر به نقل از مرکز مدیریت راهبردی افتای ریاست جمهوری، نسخه جدید باجافزار Paradise که تقریباً از سال ۲۰۱۷ فعال بوده، از طریق ایمیلهای فیشینگ منتشر میشود و به دلیل بهکارگیری فایلی غیرمتداول به سیستمها و شبکهها رخنه میکند و محققان بر این باورند که این بدافزار، در حال هدف قراردادن سازمان ها است.
فایلی که باجافزار Paradise منتشر میکند در ظاهر بیخطر است؛ این تکنیک به کار گرفته شده سبب می شود که بسیاری از محصولات امنیتی روی سیستم های تحت ویندوز، این فایل را حتی بهعنوان بالقوه مخرب شناسایی نمیکنند.
پیوست ایمیلهای فیشینگ ارسالی در کارزار جدید، فایلی با پسوند IQY است. فایلهای Internet Query با پسوند IQY حاوی متنی ساده و در ظاهر فاقد هرگونه عملکرد مخرب هستند. نقش این فایل در کارزار جدید Paradise دریافت فایل مخرب مورد نظر مهاجمان است.
آنچه که این کارزارهای هرزنامهای را بسیار خطرناک میکند، عدم بررسی فایلهای IQY توسط بسیاری از محصولات امنیتی و سازوکارهای بررسی خودکار است.
در این باره پایگاه اینترنتی ZDNet نوشت: محققان Lastline که این کارزار را شناسایی کردهاند میگویند مهاجمان Paradise در حال هدف قرار دادن سازمانها هستند. گردانندگان باجافزار همچنان در حال هدف قرار دادن سازمانها در سرتاسر جهان و موفقیت در اخاذی صدها هزار دلار با ارز رمزهایی همچون بیتکوین هستند.
در این ایمیلهای فیشینگ با ظاهری تجاری تلاش شده تا کاربر متقاعد به باز کردن فایل IQY پیوست شود. در صورتی که کاربر ناآگاه اقدام به اجرای پیوست کند، فایل IQY به سرور فرماندهی (C۲) متصل شده و در ادامه با اجرای یک فرمان مبتنی بر PowerShell منجر به نصب باجافزار روی سیستم میشود.
بهمحض رمزگذاری شدن فایلها، با نمایش یک اطلاعیه باجگیری (Ransom Note ) از کاربر خواسته میشود تا در ازای آنچه که این مهاجمان بازگرداندن دسترسیها به حالت اولیه میخوانند، مبلغ اخاذی شده را از طریق ارز رمز (Cryptocurrecny ) پرداخت کند.
نویسندگان بدافزار معمولاً در مراحلی از توسعه بدافزار، آن را توزیع میکنند تا نحوه شناسایی آنها توسط محصولات و راهکارهای امنیتی را ارزیابی کنند.
محققان، پیشتر موفق به ساخت ابزاری شده بودند که قربانیان Paradise را قادر به رمزگشایی رایگان فایلهای رمز شده توسط این باجافزار میکرد. اجرای این کارزار جدید از عقب ننشستن مهاجمان Paradise حکایت دارد.
کارشناسان معاونت بررسی مرکز افتا میگویند: یکی از اصلیترین راهکارها در برابر این تبهکاران سایبری، تهیه مستمر نسخه پشتیبان از سیستمها است تا در صورت بروز آلودگی به باجافزار، امکان باز گرداندن فایلها به حالت اولیه فراهم باشد.
همچنین برای جلوگیری از مورد بهرهجویی قرار گرفتن آسیبپذیریهای موجود در سیستمهای عامل و نرمافزارهای مورد استفاده، کاربران باید از نصب مستمر اصلاحیههای امنیتی روی دستگاهها اطمینان حاصل کنند تا از گزند این بدافزارهای مخرب در امان بمانند.
منبع : خبرگزاری مهر
سامانه جدید وزارت علوم برای پاسخگویی به شکایات طراحی و راهاندازی شد
بیشترین درخواست «پیشینه پژوهش» از سوی کاربران دانشگاه آزاد
معرفی برگزیدگان ریسرچپیچ و اینوتکسپیچ تهران
دستور وزیر علوم برای تامین امنیت خوابگاهها با مشارکت بخش خصوصی
منابع مالی برای رسیدن به رتبه علمی ۱۴ پرداخت نشد
دستور وزیر علوم برای تامین امنیت خوابگاهها
کمبود ۴۵۰ قلم دارو در کشور
ادغام صدا و تصویر در یک دستگاه و پایان عصر اسپیکرها
بازدید وزیر علوم از خوابگاهها و فضای پیرامون دانشگاه صنعتی شریف
سامانه جدید وزرت علوم برای پاسخگویی به شکایات طراحی و راهاندازی شد
اعطای تسهیلات تا سقف ۱۵ میلیارد تومان به برگزیدگان «جایزه ملی نکست»
وزیر علوم: رئیس اتحادیه کانون های وکلا، وکالت اولیای دم را بر عهده میگیرد
راه اندازی اتاق فکر تخصصی در زمینه کاهش آسیبهای اعتیاد
راهکار کنترل حالت تهوع در بارداری
چت بات هوش مصنوعی ایلان ماسک رونمایی می شود
معرفی تجهیزات پزشکی ایرانساخت در نمایشگاه چین
آنچه مردان باید از پروستات بدانند
رشد چشمگیر روشهای نوین درمان سرطان در ایران
جذب امریه سربازی در وزارت ارتباطات برای اعزام ۱۴۰۴
تعامل حوزههای علمیه قم و نجف تقویت میشود
پیگیری دانشگاه تربیت مدرس در خصوص ارتقای امنیت فضای اطراف دانشگاه
نشست تخصصی تجارت فناوری ۹ اسفند برگزار میشود
بستههای حمایتی معاونت علمی برای رشد اقتصاد هوش مصنوعی
پارچه درخشانی که نور و صدا تولید میکند!
رقیب «دیپ ریسرچ» اوپن ای آی و گوگل ارائه شد
تشکیل جلسه فوقالعاده کمیسیون آموزش مجلس برای بررسی موضوع قتل دانشجوی دانشگاه تهران
کارت ورود به جلسه آزمون کارشناسیارشد سال ۱۴۰۴ منتشر شد
در حادثه دانشگاه تهران برخی موضوع اجتماعی را به مسائل سیاسی ربط دادند
تاکید وزیر علوم بر حفظ رویکرد غیرسیاسی شورای صنفی دانشجویان در پیگیری مطالبات
کشورهایی که در معرض برخورد سیارکی قرار دارند