محققان امنیتی آزمایشگاه سایبری پالادیون، باجافزاری جدید کشف کردند
به گزارش کارگروه امنت سایبربان؛ پس از بررسیهای انجامشده در مورد باجافزار موردنظر مهاجمان با استفاده از کدهای پایتون برای رمزنگاری فعالیت باجافزار استفاده میکنند. این در حالی است که استفاده از کدهای پایتون فعالیت مخرب خود را روی سامانه موردنظر اجرا میکنند.
بررسی باجافزار
کارشناسان پس از بررسیهای خود با استفاده از یک فایل binary ransomware 2.exe و تجزیهوتحلیل ترکیبی با استفاده از VxStream Sandbox و یک ماشین مجازی به تجزیهوتحلیل باجافزار موردنظر پرداخته این در حالی است که کارشناسان امنیتی شناسه CVE-2017-5638 را پس از بررسیهای خود به این آسیبپذیری اختصاص دادهاند.
بررسیهای کارشناسان نشان میدهد کاربران چینی از بیشترین قربانیان این حملات به شمار میروند. این در حالی است که باجافزار نامبرده پس از درخواست از کاربر تابهحال با دریافت بیت کوین اطلاعات کاربران را آزاد میکند این در حالی است که اطلاعات حاکی از آن است که مبلغ پرداختی تابهحال بالغبر 5000 یوان بوده است.
براساس اطلاعات منتشرشده کاربران فقط سه روز مهلت پرداخت بیت کوین موردنظر به ارزش 5000 یوان را داشتند. این در حالی است که مهاجمان با داشتن اطلاعات به این راهکار نیز رو آورده که در صورت عدم پرداخت در مهلت مذکور مقدار باج افزایشیافته و کاربر باید مبلغ 6000 یوان را پرداخت کند.
در ادامه این فعالیتها مهاجم پس از دریافت مبلغ موردنظر خود نحوه رمزگشایی فایلهای مربوطه با استفاده از یک آدرس ایمیل با پسوند یاندکس ارسالشده که به کاربر نحوه رمزگشایی اطلاعات را نشان میدهد.
بررسیهای کارشناسان در خصوص ایمیل ارسالشده توسط مهاجمان نشان میدهد باجافزار DogHouseRansomware از خانواده باجافزارهای LambdaLocker،MyChemicalRomance4EVER،BELGIAN_COCOA و CryPy است.
به کاربران و سازمانها توصیه میشود برای مقابله با آسیب باجافزار نامبرده تجهیزات خود را با آخرین وصله امنیتی بروز رسانی کنید.