هشدارهای افتایی
باج‌افزار جدیدی با نام PyLocky کشف شده است که در ابتدا بنظر می‌رسد مرتبط با باج‌افزار Locky باشد اما کاملا با آن غیر مرتبط است. این باج‌افزار جدید که اولین بار در ماه جولای و توسط پژوهشگران Trend Micro کشف شد، کاربران کشورهای اروپایی را مورد هدف قرار داده است. متن باج‌گیری باج‌افزار در زبان‌های انگلیسی، فرانسوی و چند زبان دیگر از جمله ایتالیایی و کره‌ای در دسترس است.
مشابه سایر باج‌افزارها، این باج‌افزار نیز حملات خود را از ایمیل‌های فیشینگ آغاز می‌کند. ایمیل‌های PyLocky با عنوان‌هایی مرتبط با صورت‌حساب‌های مالی ارسال می‌شوند.
آدرس URL مخرب حاوی یک فایل Zip است که پس از اجرا چندین مولفه بدافزار که با زبان‌های C++ و پایتون نوشته شده‌اند را منتقل می‌کند. در بین این مولفه‌ها، فایل اصلی باج‌افزار با نام lockyfud.exe نیز وجود دارد. این فایل با ابزار رسمی پایتون، PyInstaller ایجاد شده است.
به منظور جلوگیری از شناسایی توسط نرم‌افزارهای امنیتی سندباکس، در صورتی که حافظه سیستم آلوده کمتر از 4 گیگابایت باشد (برای شناسایی ماشین مجازی)، بدافزار به مدت 999999 ثانیه (حدود 11.5 روز) منتظر می‌ماند.
مشابه سایر باج‌افزارها، PyLocky نیز برای بازیابی فایل‌‌‌های رمزشده از کاربر تقاضای مبلغی با ارزهای دیجیتالی می‌کند. در متن باج به کاربر گفته می‌شود که در صورت عدم پرداخت، هر 96 ساعت مبلغ باج دوبرابر می‌شود، تا کاربر وادار به پرداخت سریع‌تر شود.
 
 
 
باج‌افزار Locky یک باج‌افزار گسترده و فعال در سال 2017 محسوب می‌شد، اما در پایان سال فعالیت خود را متوقف کرد. اکنون این احتمال وجود دارد که عوامل Locky در تلاش باشند تا این باج‌افزار را با نام دیگری منتشر کنند تا با سرعت بیشتری درآمدزایی کنند.

منبع:
 

 
امتیاز دهی
 
 

  • ارسال به دوستان
نام ارسال کننده :  
ایمیل ارسال کننده:
نام دریافت کننده :
ایمیل دریافت کننده :  
موضوع ایمیل :
کد تصویری :
 
 
امتیاز دهی
 
 


آدرس:
تهران، خیابان شهید بهشتی، خیابان شهید صابونچی، کوچه دهم ،پلاک 36 ،مرکز مدیریت راهبردی افتا


ایمیل:
info@afta.gov.ir

.