باج افزار CTB Locker
نام بد افزار : باج افزار CTB Locker گونه اصلی : بد افزار ، باج افزار زمان شناسایی : 28-01-2016 روش فعالیت : باج افزار CTB Locker پس از اتمام فرآیند رمزنگاری، دستورالعملی برای کاربر نمایش میدهند که او چگونه قادر است اطلاعات خود را رمزگشایی کند. در دستورالعمل به نمایش گذاشته شده از کاربر خواسته میشود که در ازای بازگردانی فایلهای خود، مبلغی مشخص را از طریق بیتکوین پرداخت کند. باج درخواستی : باج افزار CTB Locker از کاربر میخواهد که در ازای بازگردانی فایلهای خود، مبلغی مشخص را از طریق بیتکوین پرداخت کند. احتمال بازیابی اطلاعات رمزگذاری شده توسط باج افزار CTB Locker کمتر از 20 درصد است. توضیحات اصلی : باج افزارCTB Locker نسل جدیدی از ویروسهای کامپیوتری میباشد که در حوزه IT راه مقابله با آن پیشگیری از آن میباشد. این برنامه باج افزار، باعث میشود فایلهای قربانیها برای انجام اخاذی آلوده شوند. این نمونه خاص باج افزار ویژگیهای نمونه های قبلی از جمله CryptoLocker و CryptoWall را دارد علاوه بر آن کاربرانی که آلوده به این ویروس شدهاند نمیتوانند فایلهای اصلی خود را بازیابی کنند. نویسندههای این باجافزار برای تکثیر از اسباب کار مورد نیاز کاربران استفاده میکند. نرمافزار PDF و آسیبپذیریهای Java در سیستمهای کامپیوتری از فاکتورهای اصلی هستند که موجب گسترش ویروس میشوند. این ویژگی ویروس باعث میشود که آلودگی صورت گرفته نامحسوس شود.کاربر زمانی از این bug مطلع میشود که تصویر پشت زمینه به تصویری که در زیر مشاهده میکنید تغییر یابد. تصویر با نام AllFilesAreLocked با فرمت .bmp در پوشه My Document ذخیزه شده است. CTB Locker چگونه فایلهای قربانیان را رمز گذاری میکند؟ این بدافزار با استفاده از باجافزار، کلیه درایوها (حتی فلش یا هارد خارجی یا هر وسیله دارای حافظه) را جستجو کرده و فایلهایی که دارای فرمت پرکاربرد و شناخته شده میباشند را مییابد. ممکن است کاربر در ابتدا فکر کند که ویروس فرمت فایلها را تغییر میدهد ولی آنچه در حقیقت رخ میدهد چیزی کاملا پیچیده میباشد. ورژنهای اصلی فایل پاک میشود و کپی آنها رمزگذاری میشود. ابزار رمزگشایی (ابزار key وdecryptor ) برای هر کامپیوتر آلوده منحصر به فرد بوده و در یک سرورremote ذخیره شده است که تنها از طریق Tor قابل دستیابی است. کاربر نیاز به نصب Tor Browser Bundle برای رمزگشایی دارد، که به موجب آن کسانی که این کار را انجام میدهند گمنام میمانند. باج خواسته شده باید ظرف ۹۶ ساعت ارائه شود (در انواع قبلی ۷۲ ساعت بود). هزینه ۲٫۰ بیت کوین میباشد. جالب اینجاست که بدافزار دارای سرویسی میباشد که ارزهای دیگر را به BTC تبدیل میکند. همچنین، برای نمایش نحوه کارکردCTB Locker ، باج افزار ۵ فایل را به صورت رندوم رمزگشایی میکند. روال کاری باجافزار شبیه حملات سایبری میباشد که این روزها بسیار رواج پیدا کرده است. باج افزار چیست ؟ بدافزار برنامههای رایانهای هستند.به علت آنکه معمولاً کاربر را آزار میدهند یا خسارتی بوجود میآورند، به این نام مشهورند. برخی از آنان فقط کاربر را میآزارند ، اما برخی دیگر سیستم رایانهای و دادههای آن را هدف قرار میدهند که ممکن است خساراتی به بار آورند. در عین حال ممکن است هدف آن سختافزار سیستم کاربر باشد. اخیرا مایکروسافت گزارش داده است که از هر ۱۴ دانلود در اینترنت یکی شامل بدافزار است. باجافزار گونهای از بدافزار است که دسترسی به سیستم را محدود میکند و ایجادکننده آن برای برداشتن محدودیت درخواست باج میکند. باج افزارها از طریق روش های مختلف مانند شبکه های اجتماعی ، ایمیل ، وب سایت ها و ... منتشر میشوند و پس از نصب و اجرا شروع به اعمالی مانند رمزگذاری هارد دیسک میکنند و کاربر برای باز کردن فایلهایش مجبور به پرداخت وجه به حساب طراح باج افزار میشود. بیت کوین چیست ؟ بیت کوین نوعی پول است و پول همواره برای اهداف قانونی و غیرقانونی بکار می رفته است. جعل کردن بیت کوینها، کاملاً غیرممکن است. تراکنشهای بیت کوینی برگشت ناپذیر بوده و در برابر پرداختهای برگشتی تقلبی بسیار ایمن هستند. بیت کوین قانونی است یا غیر قانونی ؟ تا جایی که ما می دانیم، در بیشتر محاکم قضایی، از نظر قانون بیت کوین غیرقانونی نیست. اما بعضی از دستگاههای قضایی (مانند کشورهای آرژانتین و روسیه) ارزهای خارجی را بشدت محدود و یا ممنوع کرده اند. بعضی دیگر از دستگاههای قضایی (مانند تایلند) ممکن است صدور گواهینامه برای بعضی موجودیتهای خاص، مثلاٌ صرافی های بیت کوینی را محدود کرده باشند. شما هیچ گاه نخواهید فهمید پول به حساب چه کسی واریز شده است زیرا پرداختهای بیت کوینی بدون اینکه اطلاعات شخصی کسی به تراکنش پیوست شده باشد، انجام می گیرد. به این ترتیب محفاظت شدیدی در برابر سرقت هویت ایجاد شده است. نکته اول در مورد بیت کوین : بیت کوین دارای دفتر ، شرکت ، وموسسه قانونی و .. نیست پس خرید بیت کوین و فروش بیت کوین در محل خاصی انجام نمیشود. نکته دوم در مورد بیت کوین : پولی که توسط بیت کوین پرداخت بشه غیر قابل پیگیری و ردیابی است نکته سوم در مورد بیت کوین :بدلیل غیر قابل ردیابی بودن بیت کوین ، اگر باج گیر بخواهد به راحتی میتواند بیت کوین را از شما بگیرد و باز هم کلید بازگشایی را به شما تحویل ندهد پس نتیجه میگیریم : پرداخت پول غیر قانونی توسط یک سیستم غیر قابل پیگیری آنهم به یک مجرم ( باج گیر ) اصلا عاقلانه نیست ! کلام آخر : 1- همیشه پیشگیری از آلوده شدن توسط باج افزار CTB Locker کم هزینه تر و بهتر از درمان است پس از در اولین قدم پیشنهاد میکنیم از یک آنتی ویروس معتبر که دارای نماینده رسمی و خدمات پس از فروش است مثل آنتی ویروس دکتروب استفاده کنید . شرکت های معتبر در هنگام بروز مشکلات کنار مشتریان خود خواهند ایستاد . 2- باج افزار CTB Locker معمولا از طریق ایمیل های مشکوک و سایت های غیر اخلاقی و باز کردن پیام از طرف افراد ناشناس سیستم قربانی را آلوده میکند پس مراقب باشیم . 3- گرفتن نسخه پشتیبان را جدی بگیرید ، تنها راه حل قطعی مواجحه با باج افزار CTB Locker تهیه نسخه پشتیبان از اطلاعات با استفاده از روش های استاندارد است . 4- پس از اینکه متوجه شدید سیستم شما به باج افزار CTB Locker آلوده شده است ، لطفا از انجام هر گونه سعی و خطا خودداری کنید و حتما با یک کارشناس متخصص در مورد فرآیند های عملیاتی برای بر طرف شدن مشکل خود تماس بگیرید. پس از آلوده شدن سیستم و رمز نگاری اطلاعات : با نصب آنتی ویروس دکتر وب و یا نرم افزار اینترنت سکوریتی دکتر وب سیستم شما از باج افزار CTB Locker پاکسازی خواهد شد و باج افزار CTB Locker دیگر نمیتواند فایل های دیگر و یا سیم های دیگر شما را آلوده کند . اما در مورد فایل هایی که قبلاً توسط باج افزار CTB Locker رمز شده اند موضوع کمی متفاوت است . باج افزار CTB Locker ، فایل ها را با استفاده از کلید الگوریتم RSA رمز می نماید. در این الگوریتم RSA، برای رمزنگاری نیاز به کلید خصوصی و برای رمزگشایی نیاز به کلید عمومی داریم که در بسیاری از موارد دستیابی به هر دو کلید غیر ممکن خواهد بود اما لابراتوار شرکت دکتر وب بدلیل در اختیار داشتن نرم افزار های خاص ، کارشناسان حرفه ای و تجربه بین المللی خود در مواردی ممکن است بتوانند کلید بازگشایی اطلاعات از دست رفته شما را توسط باج افزار CTB Locker به شما بر گردانند . گروه نرم افزاری وندا نه تنها به عنوان یک شرکت پیشتاز در زمینه امنیت اطلاعات بلکه به عنوان نماینده رسمی ارائه خدمات امنیتی شرکت بین المللی دکتر وب روسیه ، تا یافتن بهترین راه حل برای مشکل شما در کنار شما خواهد بود.شما میتوانید برای کسب اطلاعات بیشتر و دریافت مشاوره رایگان میتوانید از سایت زیر بازدید کنید . برای یافتن بهترین راه حل برای مشکل خود ، با ما همراه شوید . گردآوری و انتشار : آنتی ویروس دکتر وب |
توسط : drweb در تاریخ : 20-11-1395, 10:33 بازدیدها : 1111
بازدید کننده گرامی ، بنظر می رسد شما عضو سایت نیستید
پیشنهاد می کنیم در سایت ثبت نام کنید و یا وارد سایت شوید .
پیشنهاد می کنیم در سایت ثبت نام کنید و یا وارد سایت شوید .