ظهور باج افزار خطرناک SpriteCoin و راه‌های محافظت در برابر آن

26 اسفند 1396 ظهور باج افزار خطرناک SpriteCoin  و راه‌های محافظت در برابر آن

روابط عمومی شرکت ایدکو (توزیع کننده محصولات کسپرسکی در ایران)؛از اواسط ماه ژانویه تا اواسط ماه دسامبر 2017 بیت کوین بیش از بیست برابر افزایش قیمت داشت که تقریبا 20,000 دلار در هر سکه تغییر یافته است. کریپتوکارنسی های دیگر همانند Ethereum و Monero هم افزایش قیمت داشته اند اما رشد آن ها به گرد پای بیت کوین هم نمی رسد.

این روزها کاربران بسیاری هستند که سکه های مجازی یا کریپتوکارنسی ها را در مبادلات آنلاین خود خریداری می کنند و امیدوار هستند که بتوانند از این راه بتوانند کسب درآمد کنند. غافل از اینکه در اکثر موارد آن ها با سایبرکروک های خبره مواجه می شوند و پول و سرمایه های خود را از دست می دهند.

ما در پست های قبلی فریب های مختلف مجرمان را در مورد کریپتوکارنسی ها مورد بحث قرار دادیم و راه های مقابله و اجتناب از آن ها را بازگو کردیم. اما به تازگی محققان امنیتی طرح جدیدی را شناسایی کرده اند که یک باج افزار به عنوان یک کیف پول الکترونیکی برای رمزنگاری غیر قابل انکار، به طور کاملا جدی مورد استفاده قرار گرفته است.

این باج افزار چگونه کار می کند؟

اول از همه باید توجه داشته باشیم که فهرست کریپتوکارنسی ها تنها به بیت کوین، مونرو و اتریوم محدود نمی شود: به عنوان مثال وب سایت Coinmarketcap شامل 1500 نوع فهرست پول های آنلاین است. انجمن ها و فروم های مرتبط با کریپتوکارنسی ها نیز در حال افزایش هستند.

در این حمله مجرمان سایبری با اکسپلویت های مختلف کاربران را تحریک می کنند تا کیف پول را برای  SpriteCoin ( ظاهرا یکی از کریپتوکارنسی های بزرگ است) دانلود کنند. اما یک جستجویی ساده نشان میدهد که پوپل هیچ چیز در مورد آن نمی داند. اینطور که بنظر می رسد برخی از ابزارهای رمزنگاری به اندازه ی کافی قادر نیستند اطلاعات گوگل را از بین ببرند.

زمان زیادی لازم است تا SpriteCoin رنگ واقعی خود را نشان بدهد. این باج افزار در ابتدا تلاش می کند تا کاربر یک رمز عبور ایجاد کند و پس از آن کاربر را برای دانلود اجزای بلاکچین تحریک می کند.

در ابتدا چنین چیزی به هیچ عنوان مشکوک بنظر نمی رسد. وقتی برای دفعه ی اول باج افزار راه اندازی می شود با نام thick شناسایی می شود و با شبکه همگام سازی می شود و تمام کریپتوکارنسی های بلاکچین را برای تبدیل شدن به یک عضو معتبر بلاکچین ها دانلود می کند.

در مورد کیف پول SpriteCoin این دانلود به هیچ عنوان دانلود سالمی نیست و توسط آن تمام فایل های داخل کامپیوتر قربانی رمزنگاری خواهند شد. کیف پول مخرب پسوند .encrypted را به فایل های رمزنگاری شده اضافه می کند و اگر که فرمان موفقیت آمیز را دریافت کند راهکارهای ویندوز را از روی سیستم حذف می کند تا کاربر نتواند فایل های آسیب دیده ی خود را بازگرداند. علاوه بر این بدافزار تمام رمز عبورها و نام کاربری های ذخیره شده در فایرفاکس و کروم را به مجرمان ارسال می کند. داده ها از طریق شبکه ی Tor مورد بازبینی قرار می گیرند و اینکار باعث می شود تا مجرمان ناشناس باقی بمانند.

پس از دانلود بدافزار، تمامی فایل ها رمزنگاری و بر روی صفحه نمایش تصویر تقاضای باجی به مبلغ 0.3 Monero (حدود 100 دلار روز ) نمایان می شود. برخلاف SpriteCoin، Monero واقعی است و جایگزینی مناسب به جای بیت کوین برای مبادله ی پول مجرمان می باشد زیرا این ارز دیجیتال قادر است دریافت کننده را به صورت ناشناس حفظ کند و هویت او نامشخص باقی بماند. مجرمان سایبری قربانیان را به نابود کردن اسناد آن ها در صورت نپرداختن باج تهدید می کنند. اگر بدافزار به عنوان MoneroPay شناخته شود، فرمان برای حذف راهکارهای روی سیستم دریافت می شود و به احتمال زیاد این تهدید به واقعیت تبدیل خواهد شد.

متاسفانه همه چیز به اینجا ختم نمی شود. بدافزار علاوه بر رمزنگاری فایل ها می تواند از طریق وب کم جاسوسی کند و امنیت کاربر را به صورت واقعی به خطر بیندازد.

چگونه می توان مقابل SpriteCoin محافظت شد؟

  1.  برای هر چیزی کافی است که کمی تحقیق کنید. قبل از اینکه بر روی یک پیشنهاد خوب تبلیغاتی کلیک کنید بهتر است در مورد آن تبلیغ فکر کنید و کمی اطلاعات در مورد آن بدست آورید. قبل از اینکه یک کلیک ساده برای شما دردسرساز شود خوب فکر کنید. پیشنهادات عالی و باورنکردنی اغلب مخرب هستند. دقت لازم را بخرج دهید.
  2.  به طور منظم بک آپ گیری کنید. شاید بک آپ گیری کار خوشایندی نباشد اما ایمنی شما را افزایش میدهد. در حال حاضر روش های بسیار زیادی برای بک آپ گیری ساده و آسان وجود دارد که می تواند به صورت خودکار انجام گیرد.
  3. اقدامات پیشگیرانه را عملی سازید. یک راهکار امنیتی مناسب و قابل اعتماد از شما مقابل تروجان های جدید و هر آنچیز که بر روی سیستم شما قرار می گیرد محافظت می کند. به خاطر داشته باشید که راهکارهای امنیتی راه حلی مناسب برای مقابله و محافظت مقابل کریپتوکارنسی ها هستند.

منبع: کسپرسکی آنلاین(ایدکو)

کسپرسکی اسم یکی از بزرگترین شرکتهای امنیتی و سازنده آنتی ویروس است که برخی از کاربران اشتباهاً این شرکت و محصولات آنتی ویروس آن را با عناوینی نظیر کسپرسکای،کاسپرسکی، کسپراسکی، کسپراسکای، و یا کاسپراسکای نیز می‌شناسد. همچنین لازم به ذکر است مدیرعامل این شرکت نیز یوجین کسپرسکي نام دارد.

محصولات مرتبط

  • Kaspersky Cloud Password Manager

    Kaspersky Cloud Password Manager ابزار مدیریت کلمه عبور ابری کسپرسکی (KCPM) ضمن ذخیره ایمن تمامی کلمات عبور مورد استفاده شما برای وبسایت‌ها، اپلیکیشن‌ها، و شبکه‌های اجتماعی آنها را در تمامی ...

    10,482,840 ریال17,471,400 ریال
    خرید
  • Kaspersky Safe Kids

    اپلیکیشن همه‌کاره برای فرزندپروریِ دیجیتال و سلامت خانواده نرم افزار امنیت کودکان کسپرسکی، نظارت‌های والدین را آسان می‌کند. ردیابی مکان و عادات دستگاه، محدودسازی محتوا، متعادل‌سازی ...

    10,482,840 ریال17,471,400 ریال
    خرید
  • Kaspersky Security Cloud Personal

    تمام اپ‌های امنیتیِ ما در دستانتان. به کل خانواده‌ی اپ‌های ما برای دسکتاپ و موبایل دسترسی پیدا کنید. از آنتی‌ویروس گرفته تا ابزارهای حریم خصوصی و اجرایی، هر کدام را به میل ...

    116,538,900 ریال
    خرید
  • Kaspersky Standard

    سیستم امنیتی بهبودیافته به همراه تقویت‌کننده عمکرد دستگاه طرح امنیتی استاندارد ما، نه تنها سیستم امنیتی قدرتمندی را برای انواع ویروس‌ها، بدفزارها و باج‌افزارها ارائه می‌دهد ...

    19,780,200 ریال32,967,000 ریال
    خرید
  • Kaspersky Plus

    امنیت. کارایی. حریم خصوصی. همه در یک برنامه با کاربری آسان کسپرسکی پلاس با ارائه امنیت سایبری نسل بعد، شما در برابر ویروس‌ها، باج‌افزارها و بدافزارهای جدید محافظت کند - بدون ...

    28,364,940 ریال47,274,900 ریال
    خرید
  • Kaspersky Premium

    حفاظت کامل از دستگاه ها، حریم خصوصی و هویت شما با محصول Kaspersky Premium تمام نیازهای امنیتی خود و خانواده‌تان را پوشش دهید. حفاظت پیشرفته ...

    30,342,960 ریال50,571,600 ریال
    خرید
  • Kaspersky Small Office Security

    محافظت در حین کار Kaspersky Small Office Security به طور خاص برای سازمان‌هایی طراحی شده است که 5 تا 50 دستگاه کامپیوتر در خود جای داده‌اند. نصب آن بسیار آسان است؛ مدیریت آن ...

    125,874,000 ریال209,790,000 ریال
    خرید
  • Kaspersky Small Office Security

    امنیت ادارات کوچک

    201,391,740 ریال335,652,900 ریال
    خرید
  • Kaspersky Small Office Security

    امنیت ادارات کوچک

    151,042,140 ریال251,736,900 ریال
    خرید
  • Kaspersky Small Office Security

    241,951,140 ریال403,251,900 ریال
    خرید
  • Kaspersky Small Office Security

    176,216,940 ریال293,694,900 ریال
    خرید
  • Kaspersky Small Office Security

    281,811,240 ریال469,685,400 ریال
    خرید
  • Kaspersky Small Office Security

    201,391,740 ریال335,652,900 ریال
    خرید
  • Kaspersky Small Office Security

    322,370,640 ریال537,284,400 ریال
    خرید
  • Kaspersky Small Office Security

    226,566,540 ریال377,610,900 ریال
    خرید
  • Kaspersky Small Office Security

    362,230,740 ریال603,717,900 ریال
    خرید
  • Kaspersky Small Office Security

    230,762,340 ریال384,603,900 ریال
    خرید
  • Kaspersky Small Office Security

    369,223,740 ریال615,372,900 ریال
    خرید
  • Kaspersky Small Office Security

    325,167,840 ریال541,946,400 ریال
    خرید
  • Kaspersky Small Office Security

    520,272,540 ریال867,120,900 ریال
    خرید
  • Kaspersky Small Office Security

    419,573,340 ریال699,288,900 ریال
    خرید
  • Kaspersky Small Office Security

    671,321,340 ریال1,118,868,900 ریال
    خرید
  • Kaspersky Small Office Security

    506,985,840 ریال844,976,400 ریال
    خرید
  • Kaspersky Small Office Security

    811,181,340 ریال1,351,968,900 ریال
    خرید
  • Kaspersky Small Office Security

    961,530,840 ریال1,602,551,400 ریال
    خرید
  • Kaspersky Small Office Security

    1,538,453,340 ریال2,564,088,900 ریال
    خرید

نظر خودتان را ارسال کنید


کاربر گرامی چنانچه تمایل دارید، نقد یا نظر شما به نام خودتان در سایت ثبت شود، لطفاً وارد سایت شوید.
*نظر
کلیه حقوق مادی و معنوی این سایت محفوظ و متعلق به شرکت گسترش خدمات تجارت الکترونیک ایرانیان است و هر گونه کپی برداری از آن پیگرد قانونی دارد