مرکز ماهر اعلام کرد
نمونههای جدیدی از باجگیران سایبری
این باجافزار که هم اکنون در حال توسعه است، ویژگی جالبی دارد که آن را از دیگر باجافزارها متمایز میکند؛ به این صورت که پس از نفوذ به سیستم قربانی، به جای اجرای مستقیم یک پردازه، باجافزار یک کد رمزگذاری شده به زبان C را کامپایل میکند و آن را بهطور مستقیم در حافظه به اجرا در میآورد. درهمین حال مشاهده و رصد فضای سایبری در زمینه باجافزار، از شروع فعالیت نمونه جدیدی از خانواده باجافزار ShinoLocker خبر میدهد. بررسیها نشان میدهد فعالیت این باجافزار در اوایل ماه می سال ۲۰۱۸ میلادی شروع شده است. به نظر میرسد خانواده باجافزار ShinoLocker برای اهداف آموزشی توسعه داده شده و تنها فایلهایی را که روی Desktop وجود دارند رمزگذاری میکند. در نسخههای قدیمی باجافزار ShinoLocker قربانیان به راحتی میتوانستند با برقراری ارتباط با سرور کنترل و فرمان (C&C) کلید رمزگشایی فایلها را دریافت کنند، اما در نسخه جدید به دلایل مختلف امکان دریافت کلید رمزگشایی پس از برقراری ارتباط با سرور C&C وجود ندارد.
ارسال نظر