تداوم حملات سایبری فلجکننده در سراسر جهان
به گزارش واحد هک و نفوذ سایبربان؛ باجافزار مذکور که WannaCry نام دارد با سوءاستفاده از آسیبپذیریهای ویندوز فایلهای رایانهای را رمزگذاری کرده و از افراد میخواهد برای باز شدن قفل این فایلها 300 دلار باج پرداخت کنند. طراحان باجافزار مذکور هشدار دادهاند که اگر این پول ظرف یک هفته پرداخت نشود کل فایلهای ذخیرهشده در رایانه کاربران را پاک میکنند.
مایکروسافت برای حل مشکل یادشده قبلاً وصلههای نرمافزاری عرضه کرده بود، اما بسیاری از کاربران به علت تنبلی و عدم نصب وصلههای مذکور شاهد آلوده شدن رایانههای خود هستند.
بررسی پژوهشگران امنیتی نشان میدهد باجافزار مذکور کماکان درحالتوسعه فعالیتهای خود است و محققان میگویند یکی از علل موفقیت آن استفاده از رایانههای قدیمی و مجهز به سیستمعاملهای کهنه مانند ویندوز ایکس پی است که مایکروسافت مدتهاست وصلههای بهروز رسان برای آن عرضه نمیکند.
با جدی شدن تهدید باجافزار WannaCry مایکروسافت تصمیم گرفت تصمیم خود در مورد بازنشسته کردن ویندوز ایکس پی را تغییر دهد و وصلهای برای مقابله با باجافزار مذکور در دسترس کاربران قرارداد.
براساس تازهترین آماری که توسط موسسه Avast منتشرشده باجافزار یادشده 126 هزار رایانه را در 104 کشور جهان با موفقیت هدف حمله قرار داده است. بخش عمده این حملات مربوط به کشورهای اروپایی و ازجمله انگلیس بوده و حمله به 48 مرکز بهداشتی و درمانی وابسته به مرکز ملی خدمات سلامت باعث لغو بسیاری از عملهای جراحی، قرارهای ملاقات با پزشکان و فعالیتهای منظم درمانی شده است.
علت اصلی موفقیت این حمله استفاده بسیاری از رایانههای موجود در این مرکز از ویندوز ایکس پی است که از سالها قبل توسط مایکروسافت بازنشسته شده است.
ازجمله کشورهایی که این آلودگی بهتازگی به آنها گسترشیافته میتوان به روسیه، اوکراین و تایوان اشاره کرد. سیستم ملی حملونقل قطارهای روسیه و رایانههای وزارت کشور همراه با رایانههای تعدادی از شرکتهای بخش خصوصی به علت همین حملات آسیبدیده و غیرقابلدسترس شدهاند.
در چین هم مشکلاتی برای رایانههای دولتی و تجاری به وجود آمده و در اسپانیا، ایتالیا و ایالاتمتحده آمریکا هم موارد اینچنینی گزارششده است.
بررسیها نشان میدهد این بدافزار خطرناک هدف خاصی را تعقیب نمیکند و صرفاً به دنبال نصب خود بر روی رایانههایی با امنیت ضعیف و آزار و اذیت کاربران از طریق به گروگان گرفتن اطلاعات موجود در آنها و اخاذی است.
بررسیها نشان میدهد حدود 70 نفر برای دسترسی مجدد به فایلهای رایانهای کدگذاری شده خود توسط این باجافزار مبلغ 20 هزار دلار را در قالب بیت کوین به هکرها پرداخت کردهاند.
فعالیت باجافزار WannaCry از روز جمعه آغازشده و به نظر میرسد تداوم فعالیتهای آن کشورهای جهان را به بازنگری جدی در تصمیمات و قوانینشان در حوزه امنیت سایبری و حریم شخصی وادار کند. فعالیتهایی که فعلاً در این زمینه صورت میگیرد کند و مقطعی است. از سوی دیگر باید توجه داشت عامل اصلی موفقیت این حملات اهمال و بیدقتی آژانس امنیت ملی آمریکاست که باعث لو رفتن شیوههای جاسوسی سایبری آن شده و درنتیجه هکرها نهایت سوءاستفاده را از این روشها به عملآوردهاند.