بدافزار روسی کیف پول بیت کوین را سرقت میکند
اگر رایانه مبتلا به بدافزار حاوی کیف پول بیتکوین باشد، بدافزار فایل باجافزار رمزگذار(encrypting ransomware) را نصب میکند اما اگر در رایانه فرد هیچ فولدری مرتبط با ارز مجازی نباشد، یک برنامه استخراج ارز مجازی روی دستگاه نصب میشود تا با استفاده از قدرت رایانه ارز مجازی تولید کند. فایل استخراجکننده ارز مجازی آخرین افزودنی به تروجان Rakhni است. این یک خانواده بدافزار است که از ۲۰۱۳ وجود دارد و بهطور مداوم طی این سالها تکامل یافته است.به نظر میرسد سازندگان این بدافزار روشهای سنتی حمله به رایانه را با موج استخراج ارز مجازی ترکیب کردهاند. اورخان مامدوف تحلیلگر بدافزار در کسپراسکای میگوید: این نمونه دیگری از نگرش مجرمان به قربانیان خود است. آنها در هر حال سعی میکنند بهطور مستقیم یا غیرمستقیم از قربانی باج بگیرند. محققان کسپراسکای از روز ظهور این بدافزار تاکنون روند تکامل آن را بررسی کردهاند. بدافزار مذکور مانند نمونههای دیگر فرایند تبهکارانه خود را با ارسال یک ایمیل فیشینگ به قربانیان احتمالی آغاز میکند. این حمله بهخصوص بیشتر در روسیه متمرکز است، بهطوری که بیش از ۹۵ درصد قربانیان در این کشورند و ایمیلهای فیشینگ نیز در روسیه نوشته شدهاند.
ارسال نظر