🔻 مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانهای کشور (ماهر) از انتشار باجافزاری موسوم به Tyrant خبر داده که با الهام از یک باجافزار کد باز در فضای سایبری منتشر شده و از صفحه باجخواهی به زبان فارسی استفاده میکند.
🔻 مشخص است که این باجافزار برای هدف قرار دادن کاربران فارسی زبان طراحی شده است. Tyrant در بستر سیستمهای عامل تحت Windows عمل میکند.
🔻 به گفته مرکز ماهر، این باجافزار با قفل کردن دسترسی به سامانههای قربانی و رمزنمودن فایلهای سیستم، اقدام به مطالبه 15 دلار باج به شکل ارز الکترونیکی نموده و از بستر غیر قابل پیگیری تلگرام و ایمیل برای برقراری ارتباط با قربانی و بررسی پرداخت باج، استفاده مینماید.
🔻 در گزارشهای واصله به مرکز ماهر، روش انتشار این باجافزار استفاده از پوشش فیلترشکن سایفون بوده و از طریق شبکههای اجتماعی با فریفتن کاربران، آنها را تشویق به دریافت و اجرای فایلی اجرایی با ظاهر سایفون می کند که در حقیقت حاوی بدافزار میباشد. البته با توجه به ماهیت حمله، استفاده از دیگر روشهای مرسوم برای توزیع این بدافزار، از جمله پیوست ایمیل، انتشار از طریق سایت آلوده یا RDP حفاظت نشده نیز محتمل است.
🔻 روش انتقال باج که این باجافزار از آن استفاده میکند، Web money میباشد و سازنده باجافزار، مدت 24 ساعت فرصت برای پرداخت باج، در نظر گرفته است. همچنین به منظور راهنمایی قربانی، آدرس تعدادی از سایتهای فارسی ارائه کننده این نوع از ارز الکترونیکی توسط باجافزار معرفی میشوند.
🔻 به گزارش مرکز ماهر، تحلیلهای اولیه نشان میدهد که احتمالا این نسخه اول یا آزمایشی از یک حمله بزرگتر باشد چرا که با وجود مشاهده شدن کدهای مربوط به رمزگذاری فایلها، گاهی باجافزار موفق به رمزگذاری فایلهای قربانی نمیشود و از آن مهمتر اینکه با وجود ایجاد تغییرات بسیار در بخش Registry سیستم عامل قربانی، موفق به حفظ قابلیت اجرا در زمان پس از راهاندازی مجدد کردن سیستم نمیگردد. با این وجود به نظر نمیرسد که تا کنون از محل این باجافزار خسارت قابل توجهای ایجاد شده باشد.
#Ransomware
#مهدی_حجازی
@Customers
🔻 مشخص است که این باجافزار برای هدف قرار دادن کاربران فارسی زبان طراحی شده است. Tyrant در بستر سیستمهای عامل تحت Windows عمل میکند.
🔻 به گفته مرکز ماهر، این باجافزار با قفل کردن دسترسی به سامانههای قربانی و رمزنمودن فایلهای سیستم، اقدام به مطالبه 15 دلار باج به شکل ارز الکترونیکی نموده و از بستر غیر قابل پیگیری تلگرام و ایمیل برای برقراری ارتباط با قربانی و بررسی پرداخت باج، استفاده مینماید.
🔻 در گزارشهای واصله به مرکز ماهر، روش انتشار این باجافزار استفاده از پوشش فیلترشکن سایفون بوده و از طریق شبکههای اجتماعی با فریفتن کاربران، آنها را تشویق به دریافت و اجرای فایلی اجرایی با ظاهر سایفون می کند که در حقیقت حاوی بدافزار میباشد. البته با توجه به ماهیت حمله، استفاده از دیگر روشهای مرسوم برای توزیع این بدافزار، از جمله پیوست ایمیل، انتشار از طریق سایت آلوده یا RDP حفاظت نشده نیز محتمل است.
🔻 روش انتقال باج که این باجافزار از آن استفاده میکند، Web money میباشد و سازنده باجافزار، مدت 24 ساعت فرصت برای پرداخت باج، در نظر گرفته است. همچنین به منظور راهنمایی قربانی، آدرس تعدادی از سایتهای فارسی ارائه کننده این نوع از ارز الکترونیکی توسط باجافزار معرفی میشوند.
🔻 به گزارش مرکز ماهر، تحلیلهای اولیه نشان میدهد که احتمالا این نسخه اول یا آزمایشی از یک حمله بزرگتر باشد چرا که با وجود مشاهده شدن کدهای مربوط به رمزگذاری فایلها، گاهی باجافزار موفق به رمزگذاری فایلهای قربانی نمیشود و از آن مهمتر اینکه با وجود ایجاد تغییرات بسیار در بخش Registry سیستم عامل قربانی، موفق به حفظ قابلیت اجرا در زمان پس از راهاندازی مجدد کردن سیستم نمیگردد. با این وجود به نظر نمیرسد که تا کنون از محل این باجافزار خسارت قابل توجهای ایجاد شده باشد.
#Ransomware
#مهدی_حجازی
@Customers