هکری کلاه خاکستری
به گزارش واحد امنیت سایبربان؛ یک نسخهی توزیعشده از باجافزار Locky به خاطر یک هکر کلاه خاکستری از کار افتاد، چراکه این نفوذگر بار دادهی مخرب این بدافزار را با یک پیام اخطار برای کاربران اینترنت جایگزین کرد. یکی هکر کلاه خاکستری یکی دیگر از توزیعهای باجافزار Locky را دستکاری کرد و بار دادهی مخرب آن را با یک پیام خدمات کمکی برای قربانیان بالقوه جایگزین کرد که به آنها اخطار میدهد که پروندههای ناشناخته را باز نکنند.
این حادثه دو هفته پسازآن رخ میدهد که شرکت ضد بدافزار Avira گزارش داد که یک مجرم ناشناخته به یک کارگزار C&C عمده نفوذ کرده و باجافزار Locky را با یک کد جایگزین کرده که پیام «لاکی نادان» را نمایش میدهد.
این بار شرکت F-Secure در پست وبلاگ خود گزارش داده است که Paivi یکی از محققان تیم تهدید هوشمند، شواهدی را از یک نفوذ شبیه به آن کشف کرده است که در آن بار دادهی بدافزار با این پیام جایگزین شده است: «شما این پیام را بهاینعلت میخوانید که یک پرونده آلوده را بازکردهاید. برای حفظ امنیت خود، ضمیمههای ناشناخته رایانامه را باز نکنید».
شرکت F-Secure چیزی در مورد ارتباط میان این دو نفوذ عنوان نکرده است.