اخيرا باج افزار ديگري سيستم ها را آلوده مي كند و در ازاي باز كردن كد فايل ها درخواست پول به صورت بيت كوين مي كند. اين باج افزار، باج افزار ساناتوس (Thanatos ransomware) نام دارد و توسط تيمي حرفه اي در گروه شكارچيان بدافزار (MalwareHunter) كشف شده است.
اگر مورد حمله باج افزار ساناتوس قرار گرفتيد، اصلا اقدام به پرداخت باج نكنيد
گفته شده كه اين باج افزار تمام فايل هاي سيستم شما را كد مي كند و عملا دسترسي شما از فايل ها برداشته مي شود. طلب ۲۰۰ دلار به صورت بيت كوين مي كند. و معلوم نيست كه پس از پرداخت باج آيا فايل هايتان با حالت عادي بر مي گردند يا خير! هنوز واضح نيست كه باج افزار ساناتوس به صورت عمدي در طراحي اش و يا به صورت تصادفي، كليد كدگذاري فايل ها را در هيچ جايي ذخيره نمي كند. اين ذخيره نشدن بمعناي نبودن كليدي براي باز كردن فايل هاي كد شده است.
***
مرتبط: باج افزار چيست؟
***
در نتيجه توصيه اكيد مي شود كه اگر مورد حمله باج افزار ساناتوس قرار گرفتيد، اصلا اقدام به پرداخت باج نكنيد. همانطور كه در بند قبلي هم توضيح داده شد، اصلا معلوم نيست كه آيا بتوانيد با پرداخت باج به مطلوب خود برسيد يا خير. اگر مورد حمله قرار گرفتيد، بايستي با شركت هاي نرم افزاري قوي ارتباط بگيريد و از آن ها درخواست كنيد تا به فكر چاره اي باشند. گويا روش هايي براي بازيابي فايل ها وجود دارد، كه البته حتما خيلي پيچيده و دشوار خواهند بود.
اما چرا بيت كوين؟ چرا باج افزار ها و سارقين اين روزها از بيت كوين استفاده مي كنند؟ همانطور كه مي بينيد آنها درخواست يك بيت كوين كامل هم نمي كنند، بلكه مي گويند مثلا ۲۰۰ دلار اما در قالب رمز ارز بيت كوين يا اتريوم! جواب اين سوال بسيار ساده هست. رمز ارز بيت كوين به گونه اي طراحي شده كه مقصد نهايي بيت كوين اصلا قابل رصد و پيگيري نيست. اين موضوع باعث مي شود تا كسي نتواند بفهمد كه پول ها كجا مي روند، البته كه اگر شخص صاحب پول بيت كوين هم رمز خود را فراموش كند، ديگر به آن دسترسي نخواهد داشت و اين چنين مي شود كه آن مبلغ از رمز ارز هاي رمز فراموش شده براي هميشه بدون صاحب باقي خواهند ماند. جالب است بدانيد در دو سال اخير حدود ۲۵مليون دلار توسط تقريبا ۳۴ باج افزار گوناگون از اين روش از مردم گرفته شده است!
***
مرتبط: بدافزار جودي بلاي جان گوشي هاي اندرويد
***
حال بايد هوشيار بود پيشگيري كرد. براي پيشگيري همانطور كه قبلا هم گفته ايم، بايستي سيستم عامل هاي خود را همواره به روز نگه داريد، از ويروس كش هاي مطمئن و با قابليت به روز شدن استفاده كنيد. تلاش كنيد تا رمز هاي مختلفي براي جاهاي مختلف استفاده كنيد، مخصوصا اين كه هرگز از رمز ايميل هاي خود براي سايت ها و جاهاي ديگر استفاده نكنيد. همواره و در فواصل زماني معين، از سيستم خود نسخه پشتيبان تهيه كنيد.
هنوز گزارشي مبني بر آلوده شدن گوشي هاي موبايل منتشر نشده، اما اين اتفاق هم خيلي دور از انتظار نيست!
- شنبه ۱۷ آذر ۹۷ | ۱۷:۲۱
- ۳۲ بازديد
- ۰ نظر