محبوبترینها
نمایش جنگ دینامیت شو در تهران [از بیوگرافی میلاد صالح پور تا خرید بلیط]
9 روش جرم گیری ماشین لباسشویی سامسونگ برای از بین بردن بوی بد
ساندویچ پانل: بهترین گزینه برای ساخت و ساز سریع
خرید بیمه، استعلام و مقایسه انواع بیمه درمان ✅?
پروازهای مشهد به دبی چه زمانی ارزان میشوند؟
تجربه غذاهای فرانسوی در قلب پاریس بهترین رستورانها و کافهها
دلایل زنگ زدن فلزات و روش های جلوگیری از آن
خرید بلیط چارتر هواپیمایی ماهان _ ماهان گشت
سیگنال در ترید چیست؟ بررسی انواع سیگنال در ترید
بهترین هدیه تولد برای متولدین زمستان: هدیههای کاربردی برای روزهای سرد
در خرید پارچه برزنتی به چه نکاتی باید توجه کنیم؟
صفحه اول
آرشیو مطالب
ورود/عضویت
هواشناسی
قیمت طلا سکه و ارز
قیمت خودرو
مطالب در سایت شما
تبادل لینک
ارتباط با ما
مطالب سایت سرگرمی سبک زندگی سینما و تلویزیون فرهنگ و هنر پزشکی و سلامت اجتماع و خانواده تصویری دین و اندیشه ورزش اقتصادی سیاسی حوادث علم و فناوری سایتهای دانلود گوناگون
مطالب سایت سرگرمی سبک زندگی سینما و تلویزیون فرهنگ و هنر پزشکی و سلامت اجتماع و خانواده تصویری دین و اندیشه ورزش اقتصادی سیاسی حوادث علم و فناوری سایتهای دانلود گوناگون
آمار وبسایت
تعداد کل بازدیدها :
1829617495
هشدار فوقالعاده به تمام کاربران رایانه
واضح آرشیو وب فارسی:جام جم آنلاین: مرکز ماهر، مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانهای در پیامی که در وبسایت خود منتشر کرده و در اختیار سایر رسانهها قرار داده است، درباره بدافزار باجگیر یا Ransomware با نام CTB Locker و اقدامات امنیتی پیرامون آن به همه کاربران ایرانی هشدار داده است.
به گزارش جام جم کلیک، اکنون مدتی است، بدافزار CTB Locker در سرتاسر جهان قربانی میگیرد و از آنجایی که مستقیم دادهها و اطلاعات بعضا حساس کاربران را آماج میگیرد، از سوی شرکتهای امنیتی بزرگ همچون کسپرسکی و سیمانتک در رده بدافزارهای خطرناک طبقهبندی شده است.
در همین خصوص مرکز «ماهر» در پیامی که در وبسایت خود منتشر کرده است، به همه کاربران ایرانی در خصوص خطرات این بدافزار و نکات امنیتی پیرامون آن هشدار داده است.
در پیام مرکز ماهر آمده است: پیرو گزارشهای به دست آمده به مرکز ماهر و بررسی موارد متعدد، نمونههایی از بدافزار باجگیر CTB locker در کشور رواج پیدا کرده است. این بدافزار از طریق پیوستهای ایمیل انتشار پیدا کرده و با رمز کردن فایلهای کاربر، برای بازگرداندن آنها درخواست پول میکند.
همچنین این مرکز در پیام خود اذعان کرده است: از لحاظ فنی راه حلی برای بازگرداندن این فایلهای رمز شده وجود ندارد. برای همین، از کاربران ایرانی درخواست کرده تا اقدامات و نکات امنیتی لازم در این مورد را در دستور کار خود قرار دهند.
اما CTB Locker چیست و نحوه کار آن به چه ترتیب است؟
پیش از این در گزارشی مفصل به موضوع بدافزارهای Ransomware یا باجگیر پرداختهایم. این گونه از بدافزارها بر خلاف سایر نمونهها، عملا با سیستمعامل کاری نداشته و هدف اصلی آنها، فایلها و اطلاعات شخصی کاربران است که با رمزگذاری یا Encrypt کردن این فایلها از کاربر میخواهند برای بازگرداندن اطلاعات خود، مبالغی را که بعضا تا هزاران دلار افزایش مییابد پرداخت کنند. از همین روی به آنها نام باجگیر را گفته میشود.
بدافزار CTB Locker نیز یک گونه بدافزار باجگیر است که البته از نوع شایع و خطرناک آن به شمار میرود. CTB Locker یا Curve-Tor-Bitcoin Locker که بعضا از آن با نام Critroni نیز یاد شده، بدافزاری است که تقریبا در میانه ماه جولای سال ۲۰۱۴ برای اولین بار ظاهر شد و همه نسخههای ویندوز از XP تا ویندوز ۸ را آماج گرفته است.
این بدافزار از تکنولوژی کریتوگرافیک بیضوی یا Eliptical Curve بهره میبرد و با سرور Command and Control بر روی TOR ارتباط برقرار میکند. همچنین مؤسسه امنیتی Kafein اظهار کرده که این بدافزار، بخشی از کیت مخصوصی است که به بهای حدود ۳ هزار دلار فروخته میشود و در نتیجه، احتمال وجود سایر بدافزارهای باجگیر مبتنی بر این کیت بسیار بالاست.
وقتی سیستم قربانی به این بدافزار آلوده میشود، در ابتدا تمامی فایلهای سیستم اسکن شده و رمز گذاری میشوند، به گونهای که دیگر قابل دسترسی نیستند. نسخههای قبلی این بدافزار فایلهای رمز شده را با پسوند CTB مشخص میکرد؛ اما در نسخههای جدید یک پسوند اتفاقی برای آنها انتخاب میشود.
بعد از آن یک صفحه به شما نمایش داده میشود که شما را از رمز شدن فایلها آگاه کرده و دستورالعملی برای پرداخت مبلغ جهت بازگرداندن آنها به شما ارائه میکند.
نسخههای جدید این بدافزار حتی به کاربر اجازه میدهد برای اطمینان پنج مورد از فایلهای رمز شده را رمزگشایی کند که این کار برای آن است که کاربر متوجه شود در صورت پرداخت مبلغ، فایلهای خود را بازپس خواهد گرفت و از این طریق برای پرداخت مبلغ تشویق شود.
چه اقدامات امنیتی برای مقابله با CTB Locker ضروری است؟ مرکز ماهر در گزارش خود به چند نمونه اقدامات امنیتی پیشگیرانه اشاره کرده است؛ گرفتن فایل پشتیبان(backup) از اطلاعات مهم، بهکارگیری راهحلهای امنیتی جهت ایمیلها، مانند فعالسازی فیلتر کردن extensionهای فایلهای ضمیمه مانند scrها جهت بلوکه کردن فایلهای آلوده (در شبکه سازمانها)، خودداری از باز کردن ضمایم ایمیلهایی با ارسال کنندههای ناشناس مانند فایلهای. zip، office،. pdf و... ، پاک یا اسپم کردن ایمیلهای مشکوک و هشدار به دیگران، و استفاده از ابزارهای امنیتی مناسب در شبکه و روی سیستم مانند آنتی ویروس بهروز شده. اما چنانچه سیستم شما به این بدافزار آلوده شد چه میتوان کرد؟ فوریترین کار اسکن سیستم با یک آنتیویروس مطمئن و بهروز است. متأسفانه اغلب کاربران تا هنگامی که با صفحه درخواست پول مواجه نشدهاند، متوجه حضور این بدافزار در سیستم خود نمیشوند. آنتی ویروس قادر به حذف بدافزار است و در نتیجه با شروع دوباهر سیستم این بدافزار فعال نخواهد شد.
متأسفانه هیچ راهی برای بازگرداندن فایلهای رمز شده وجود ندارد؛ چنانچه گزارش ماهر نیز به آن اشاره کرده است. همچنین سایر ابزارهای رمزگشایی که از سوی شرکتهای امنیتی برای مقابله با باجگیرها عرضه شده در خصوص این بدافزار کاربردی ندارد. تنها راه بازگرداندن فایلها یا Restore کردن آنهاست؛ آن هم در صورتی که پیش از این از آنها نسخه پشتیبان یا Backup تهیه کرده باشید.
اما تحلیلگران بر این باورند، این بدافزار قبل از رمز کردن فایلها، یک کپی از آنها تهیه و بعد از رمزگذاری این کپی را پاک میکند. در نتیجه احتمال دارد با استفاده از یک نرمافزار Recovery بتوانید تا فایلهای خود را بازیابی کنید.
با همه این تفاسیر، گزارش مرکز ماهر را باید یک گزارش جدی تلقی کرد. از آنجا که بر اساس این گزارش، نمونههایی از این باجگیر در کشور رصد شده است، اکنون بر همه کاربران ایرانی لازم است تا اقدامات امنیتی را در این خصوص جدی بگیرند. منبع: تابناک 229
اخبار مرتبط :
طراحی بدافزار خاص برای سوءاستفاده از ضعف فلش
ویروسی در آی.او.اس 7 و 8 که اطلاعات شما را میدزدد
نرم افزارهای محبوب اندروید بدافزار از آب درآمدند
بدافزار Skeleton Key برای نفوذ به اکتیو دایرکتوری
همه چیز درباره ویروسهای رایانهای!
دوشنبه 27 بهمن 1393 ساعت: 08:50
این صفحه را در گوگل محبوب کنید
[ارسال شده از: جام جم آنلاین]
[مشاهده در: www.jamejamonline.ir]
[تعداد بازديد از اين مطلب: 96]
صفحات پیشنهادی
مرکز مدیریت امداد و عملیات هماهنگی رخدادهای رایانه ای هشدار داد تهدید نرمافزار جاسوسی XAgent برای کاربران نسخ
مرکز مدیریت امداد و عملیات هماهنگی رخدادهای رایانه ای هشدار دادتهدید نرمافزار جاسوسی XAgent برای کاربران نسخههای 7 و 8 iOSشرکت امنیتی Trend Micro اعلام کرد جاسوس افزار XAgent میتواند از پیامهای متنی تصاویر و دادههای تماس کاربران iOS 7 و iOS 8 سوءاستفاده کند به گزارش خبرکاربران بازيهاي رايانهاي به محققان سرطان کمک ميکنند
۱۳ بهمن ۱۳۹۳ ۱۳ ۵۲ب ظ کاربران بازيهاي رايانهاي به محققان سرطان کمک ميکنند يک موسسه تحقيقات سرطان انگليس بهتازگي طرحي را اجرا کرده است که در آن کاربران بازيهاي رايانهاي به محققان در مطالعات مربوط به سرطان کمک ميکنند به گزارش خبرگزاري موج در اين طرح به همراه بازيهاي رايوزارت ارشاد در زمينه بازيهاي رايانهاي اهتمام ويژه داشته باشد
۱۳ بهمن ۱۳۹۳ ۱۷ ۳۷ب ظ عضو هيأت رئيسه مجلس شوراي اسلامي وزارت ارشاد در زمينه بازيهاي رايانهاي اهتمام ويژه داشته باشد عضو هيأت رئيسه مجلس با بيان اينکه بازيهاي رايانهاي نوع ديگري از ناتوي فرهنگي دشمن براي کودکان و نوجوانان است گفت وزارت فرهنگ و ارشاد اسلامي در زمينهٔ تولياخبار امنیت اطلاعات گوگل: کاربران هشدارهای امنیتی را درک نمیکنند
اخبار امنیت اطلاعاتگوگل کاربران هشدارهای امنیتی را درک نمیکنندمحققان راههایی یافتهاند که به واسطهٔ آنها پیروی کاربران اینترنت از توصیهها بهبود مییابد اما کاربران همچنان نشان دادهاند که نمیدانند چه چیزی در معرض خطر است به گزارش خبرگزاری فارس به نقل از سازمان فناوری اطلاهشدار سایبری پلیس فتا شرق استان تهران به کاربران اینترنت
به گزارش جام جم کلیک بهنقل از روابطعمومی فرماندهی انتظامی شرق استان تهران سامان محمدی اظهار کرد Fake Email یا ایمیل جعلی شیوهای است که کلاهبرداران اینترنتی بهمنظور سوء استفاده بهکار میگیرند وی گفت در این روش کلاهبرداران ایمیلی را برای قربانمعاون اجتماعی دادگستری کرمان: شبکه وایبر تمام فایلهای موبایل کاربران را شناسایی میکند
معاون اجتماعی دادگستری کرمان شبکه وایبر تمام فایلهای موبایل کاربران را شناسایی میکندمعاون اجتماعی و پیشگیری از وقوع جرم دادگستری استان کرمان گفت شبکه اجتماعی تمام پیامها تماسها و فایلهای موبایل کاربران را شناسایی و ضبط میکند به گزارش خبرگزاری فارس از کرمان حمید خالقی ظههشدار سایبری پلیس به کاربران اینترنت
هشدار سایبری پلیس به کاربران اینترنتتاریخ انتشار سه شنبه ۱۴ بهمن ۱۳۹۳ ساعت ۰۷ ۳۸ رئیس پلیس فتا فرماندهی انتظامی شرق استان تهران گفت از تمام کاربران حوزه فضای مجازی میخواهیم قبل از انجام اقدامات خواسته شده در ایمیلهای دریافتی محتویات ایمیل را با فرستنده چک کنید بهتکرار/آیتالله اعرافی: انقلاب اسلامی پایانی بر تئوری«عصر دین رو به اتمام است» بود/قدرت روحی امام دنی
تکرار آیتالله اعرافی انقلاب اسلامی پایانی بر تئوریعصر دین رو به اتمام است بود قدرت روحی امام دنیا را تکان داد هشداری که سیدحسن نصرالله به صهیونیستها دادامام جمعه قم گفت انقلاب اسلامی پایانی بر تئوریعصر دین رو به اتمام است ب به گزارش خبرگزاری فارس از قم آیتالله علیرضا اع- هشدار پلیس فتا البرز به خانواده ها و کاربران اتاق های گفت وگو
هشدار پلیس فتا البرز به خانواده ها و کاربران اتاق های گفت وگو کرج- ایرنا - رییس پلیس فتا استان البرزضمن هشدار به خانواده هاو کاربران چت روم گفت افراد مختلفی در این فضا فعالیت می کنند لیکن بیشترآنان را پسران و دختران نوجوان تنها و منزوی تشکیل می دهند سرهنگ یزدان نیکنام روز یکطراحی دستبندی که مانع خستگی کاربران رایانه میشود
طراحی دستبندی که مانع خستگی کاربران رایانه میشوددانشجوی روسی دستنبدی را طراحی کرده که وضعیت مزاجی انسان را در زمانی که با رایانه کار میکند کنترل میکند به گزارش گروه دانستنیهای خبرگزاری فارس «دمیتری زوتین» دانشجویی از شهر «پرم» در روسیه دستبنرعایت هشدارهای پلیسی توسط کاربران، باعث کاهش وقوع جرایم در فضای مجازی
رئیس پلیس فتا استان یزد رعایت هشدارهای پلیسی توسط کاربران باعث کاهش وقوع جرایم در فضای مجازی خبرگزاری پانا رئیس پلیس فتا استان یزد ضمن اعلام چند هشدار به کاربران فضای مجازی گفت رعایت هشدارهای پلیسی توسط کاربران باعث کاهش وقوع جرایم در فضای مجازی می شود ۱۳۹۳ چهارشنبه ۱۵ بهمنمشاور پوتین: سخنان رئیسجمهور فرانسه درباره عدم عضویت اوکراین در ناتو، واقعگرایانه است
مشاور پوتین سخنان رئیسجمهور فرانسه درباره عدم عضویت اوکراین در ناتو واقعگرایانه استمشاور رئیسجمهور روسیه از اظهارات فرانسوا اولاند که وی در آن گفته بود فرانسه تمایلی به عضویت اوکراین در ناتو ندارد استقبال کرد به گزارش گروه بینالملل خبرگزاری فارس مشاور رئیس&zآمار وزیر ارشاد از کاربران وایبر در کشور |اخبار ایران و جهان
آمار وزیر ارشاد از کاربران وایبر در کشور وزیر ارشاد با بیان اینکه ۹ ۵ میلیون نفر ازشبکه وایبر در ایران استفاده میکنند گفت باید از این پدیده اجتماعی استفاده بهینه و مثبت کنیم کد خبر ۴۷۲۹۳۵ تاریخ انتشار ۱۶ بهمن ۱۳۹۳ - ۱۶ ۳۴ - 05 February 2015 وزیر ارشاد با بیان اینکه ۹ ۵ میلینایب رئیس مجلس: باید از تمام ظرفیت ها بهره گرفت
پنجشنبه ۱۶ بهمن ۱۳۹۳ - ۱۸ ۲۱ نایب رئیس مجلس شورای اسلامی گفت امروز اقتصاد به عنوان اولویت اول کشور تعریف شده و باید به صورت جدی در دستور کار قرار گیرد اما متاسفانه این گونه نیست به گزارش خبرنگار خبرگزاری دانشجویان ایران ایسنا منطقه همدان حجت الاسلام والمسلمین سیدحسن ابوترابهشدار دستگاه اطلاعات آلمان درباره ربوده شدن گردشگران کشورهای عربی توسط داعش
پنجشنبه ۱۶ بهمن ۱۳۹۳ - ۱۶ ۲۵ آژانس اطلاعات آلمان نسبت به گروگان گرفتن گردشگران لبنانی مصری و عربستانی به دست گروه تروریستی داعش هشدار داد به گزارش خبرگزاری دانشجویان ایران ایسنا به نقل از سایت اینترنتی النشره آژانس اطلاعات آلمان هشدار داد که گروه تروریستی داعش با همکاری جبهبا حضور وزیر صنعت، معدن و تجارت صورت گرفت افتتاح نخستین خط تمام اتوماتیک تولید رادیاتور پانلی در اصفهان
با حضور وزیر صنعت معدن و تجارت صورت گرفتافتتاح نخستین خط تمام اتوماتیک تولید رادیاتور پانلی در اصفهاندر مراسمی با حضور وزیر صنعت معدن و تجارت نخستین خط تمام اتوماتیک تولید رادیاتور پانلی کشور در شرکت لورچ افتتاح شد به گزارش خبرگزاری فارس از اصفهان در مراسمی با حضور محمدرضا نهشدار آلمان به گردشگران کشورهای عربی
هشدار آلمان به گردشگران کشورهای عربیتاریخ انتشار پنجشنبه ۱۶ بهمن ۱۳۹۳ ساعت ۱۷ ۰۳ آژانس اطلاعات آلمان هشدار داد که گروه تروریستی داعش با همکاری جبهه النصره و گروه انصار بیت المقدس مصر گردشگران لبنانی مصری و نیز گردشگران عربستانی را که کشورشان از ائتلاف ضدداعش حمایت میکند-
گوناگون
پربازدیدترینها