احتمال حمله جهانی باجگیر سایبری «خرگوش بد»
فرودگاه بینالمللی Odessa نیز یک حمله سایبری به سیستم اطلاعات خود را گزارش داده است. اگرچه این موضوع که حمله همان باجافزار باشد هنوز مشخص نیست؛ همچنین در چند ساعت گذشته، شرکتهای امنیتی Kaspersky و Avast، چند مورد حمله به اوکراین و آمریکا را گزارش کردهاند. بنابراین احتمال حمله بینالمللی از طریق این باجافزار بسیار بالا است. شرکت امنیتی ESET، اعلام کرد بیش از ۶۵ درصد قربانیان در روسیه قرار دارند. پس از آن، اوکراین با ۲/ ۱۲ درصد، بلغارستان با ۲/ ۱۰ درصد، ترکیه با ۴/ ۶ درصد و در نهایت ژاپن با ۸/ ۳ درصد بیشترین قربانیان این بدافزار هستند.
باجخواهی ۲۸۰ دلاری
مجرمان پشت حمله خرگوش بد درخواست ۰۵/ ۰ بیت کوین را بهعنوان باج کردهاند که در حال حاضر چیزی حدود ۲۸۰ دلار است. طبق اعلام مرکز ماهر، تا زمان ویرایش این گزارش، فقط یک تراکنش ورودی از این آدرسها ذخیره شده است. دلیل تعداد بسیار پایین تراکنشهای بیت کوین نسبت به تعداد آلوده شدگان به این باجافزار، این است که به قربانیان حمله چند روز فرصت پرداخت داده شده است. بنابراین انتظار میرود تعداد تراکنشهای این شمارههای حساب بیتکوین، روز به روز بیشتر شود. جزئیات این حمله و مکانیزم انتشار باجافزار هنوز مشخص نشده است و باید مورد بررسی قرار بگیرد. همچنین امکان بازگشت فایلهای آلوده توسط badRabbit (خواه از طریق پرداخت باج یا دستکاری در کدهای باجافزار) هنوز مشخص نشده است. شرکت امنیتی کسپرسکی نیز اعلام کرده که مشغول بررسی این حمله هستند و به محض مشخص شدن جزئیات آن را منتشر خواهند کرد. محصولات شرکت کسپرسکی، مکآفی، Windows Defender، آواست وBitdefender، این باجافزار را با نامهای مختلف تشخیص داده و از آلوده شدن رایانه جلوگیری میکنند.
ماهر برای جلوگیری از آلودگی به باجافزار خرگوش بد راههای زیر را پیشنهاد داده است:
۱- مسیر اجرایی فایلهای زیر را مسدود کنید (Block the execution of files). همچنین همه دسترسیها(از جمله دسترسیهای ارث برده شده) را به این دو فایل قطع کنید. c:\windows\infpub.dat و c:\Windows\cscc.dat.
۲- در صورت امکان سرویس WMI را برای جلوگیری از انتشار در شبکه غیر فعال کنید.
۳- از اطلاعات نسخه پشتیبان تهیه کنید.
۴- باج را پرداخت نکنید.
ارسال نظر