PDA

View Full Version : بدافزار باج گیر



golbafan
یک شنبه 10 اسفند 1393, 10:06 صبح
نمونه های مختلف از بدافزار باج گیر CTB locker در کشور رواج پیدا کرده است. این بدافزار از طریق پیوست های ایمیل انتشار پیدا کرده و با رمز کردن فایل های کاربر، برای بازگرداندن آنها درخواست پول می کند.
نتیجه کار این بدافزار رمز کردن فایل هایی با پسوند های mp4, .pem, .jpg, .doc, .cer, .db و غیره با یک کلید نامشخص است.
بدافزار پس از پایان کار خود پیامی را روی صفحه با مضمون روبرو و زبان های مختلف(مطابق با منطقه) نشان می دهد، حتی برای اطمینان به کاربر اجازه می دهد، تا ۵ فایل دلخواه خود را رمزگشایی کند. سپس صفحه ای جهت پرداخت مشاهده خواهد شد...

از آنجایی که از لحاظ فنی راه حلی برای بازگرداندن این فایل های رمز شده وجود ندارد، لذا کاربران بایستی حتماً موارد ذیل را رعایت نمایند:
گرفتن فایل پشتیباناز اطلاعات مهم
بکارگیری راه حل های امنیتی جهت ایمیل ها، مانند فعال سازی فیلتر کردن extension های فایل های ضمیمه مانند scr ها جهت بلوکه کردن فایل های آلوده
خودداری از بازکردن ضمایم ایمیل هایی با ارسال کننده های ناشناس مانند فایل های zip، office، pdf و ...
پاک کردن یا اسپم کردن ایمیل های مشکوک و هشدار به دیگران
استفاده از ابزارهای امنیتی مناسب در شبکه و روی سیستم مانند آنتی ویروس بروزشده