شماره تماس : 09014413449

    ...

  • ...

  • ...

  • ...

ثبت نام / ورود

حمله باج افزار جدید TYRANT

mba
08 شهریور 1400
دسته بندی هک و امنیت

با بررسی انجام شده مشخص شد اخیراً باج افزاری موسوم به TYRANT با الهام از یک باج‌افزار متن‌باز در فضای سایبری منتشر شده است که دارای صفحه باج‌خواهی به زبان فارسی بوده و برای هدف قرار دادن کاربران فارسی زبان طراحی شده است. این باج‌افزار در محیط سیستم عامل های ویندوز و حتی ویندوزسروربا  قفل نمودن دسترسی به سامانه‌های قربانی و رمزنمودن فایل‌های سیستم، اقدام به مطالبه 15 دلار باج به شکل ارز الکترونیکی نموده و از بستر غیرقابل پیگیری تلگرام و ایمیل برای برقراری ارتباط با قربانی و بررسی پرداخت باج، استفاده می‌نماید

چون این عمل یعنی پرداخت در ایران عملی نیست این یعنی نابود شدن اطلاعات ، روش انتشار این باج‌افزار استفاده از پوشش فیلتر شکن سایفون معرفی شده و از طریق شبکه‌های اجتماعی با فریب کاربران، آنها را تشویق به دریافت و اجرای فایلی اجرایی با ظاهر سایفون می نماید که در حقیقت حاوی بدافزار می‌باشد. البته با توجه به ماهیت حمله، استفاده از دیگر روش‌های مرسوم برای توزیع این بدافزار از جمله پیوست ایمیل، انتشار از طریق وب سایت‌های نامعتبر آلوده یا Remote Desktop حفاظت نشده نیز محتمل است
راههای انتشار این تروجان لوازم ذخیره سازهای جانبی الوده حتی دوربین های هوشمند دریافت فایل های اجرایی از منابع نامعتبر و پیوست های ایمیل الوده هست اما بهتره بدونید فیلتر شکن سیفون که چندین نوع اون توی نت هست حتی هات اسپات شیلد و اصلا همه فیلتر شکن ها نقش واسط رو در انتقال اطلاعات دارند یعنی مواظب باشید
فیلتر شکن هات اسپات پس از نصب در ویندوز پند یوزر نیم برای خود ایجاد میکنه و پورت 110 و چندین پورت دیگه رو باز نگه میکنه یعنی در حالت listening  پورت بگوش میباشه و این باز شدن پورت برای ارسال پیام و اطلاعات کاربر هستش از موضوع خارج شدم
فقط خواستم اهمیت موضوع رو بدونید یعنی یکی بیاد یه نرم افزار بسازه چه رایگان یا پولی باشه در عمل منتشر کننده تو سیاست کاریش اعلام میکنه که اطلاعات بصورت هش شده ردو بدل میشه اما تو این وضعیت که تو دنیا جنگ سایبری تمام عیار هست مگه میشه به کسی اعتماد کرد ؟. 


 

TYRANT,حمله سایبری,خطرات فیلتر شکن,سیستم الوده,فریب کاربر,ویروس

نظرات

برای ارسال نظر شما باید ابتدا وارد حساب کاربری خود شوید.