هشدار: باج افزاری جهنمی با نام Satana در حال همه گیر شدن است!

23 تیر 1395 هشدار: باج افزاری جهنمی با نام Satana در حال همه گیر شدن است!

روابط عمومی شرکت ایدکو (توزیع کننده محصولات کسپرسکی در ایران)؛اخبار حملات باج افزار ها مثل اخبار اعزام به میدان جنگ بدون توقف در حال افزایش است. هر روزه محققان در پی گونه های جدیدی از باج افزار ها هستند و کشفیات جدیدی دارند و راه های غیر متعارفی از مجرمان را کشف می کنند که با استفاده از آن به طور مستقیم به سرقت پول از مصرف کنندگان می پردازند. و به محض اینکه کارشناسان امنیتی متوجه شوند به دنبال برنامه ای برای مقابله با آن میگردند و مجرمان هم با باج افزارها و تکنیک های جدید از آن ها پیشی میگیرند.

به تازگی یکی دیگر از نمونه های پیچیده یک باج افزار کشف شده است که لقب این باج افزار Satana است و ریشه نام آن به روسیه باز می گردد. این تروجان دو کار را انجام می دهد: فایل ها را رمزگذاری کرده و "مستر بوت رکورد" ویندوز(MBR) را آلوده می کند و در نتیجه روند بوت ویندوز مسدود می شود.

ما در حال حاضر در مورد باج افزاری صحبت می کنیم که MBR را آلوده می کند. باج افزار بدنام Petya هم یکی از نرم افزار های این چنینی است. در برخی موارد Satana هم رفتاری شبیه این را دارد. برای مثال کدهایش را به MBR تزریق می کند. البته فرق آن ها در این است که پتیا MFT را رمزگزاری می کند ولی Satana ، MBR را رمزگزاری می کند. برای رمزگزاری فایل های کامپیوتر Petya با کمک تروجانی که Mischa نامیده شده است این کار را انجام داده اما Satana هر دوی این وظایف را به تنهایی مدیریت می کند.

ما سعی می کنیم برای کسانی که با عملکرد داخلی کامپیوتر آشنا نیستند بیشتر توضیح دهیم تا بهتر متوجه شوند. MBR بخشی از هارد دیسک است. این بخش شامل اطلاعاتی بر روی سیستم فایل است که توسط قسمت های مختلف هارد دیسک مورد استفاده قرار می گیرد که البته بخشی از سیستم عامل هم بر روی آن ذخیره شده است.

اگر MBR خراب یا رمزگزاری شود، کامپیوتر دسترسی به یک قطعه مهم را از دست می دهد که شامل قسمت سیستم عامل است. اگر کامپیوتر قادر به یافتن سیستم عامل نشود نمی تواند عملیات بوت کردن را انجام دهد.

مجرمان پشت باج افزارهایی مانند Satana با استفاده از این ترفند پنهان می شوند و کریپتولاکرهای خود را با قابلیت بوت لاکر افزایش می دهند. هکرها MBR را مبادله کرده و آن را با کدی از باج جایگزین می کنند، MBR را رمزگزاری و آن را به جای دیگر انتقال می دهند.

مبلغی که باج خواهان بابت رمزگشایی MBR و در دسترس قرار دادن کلید برای رمزگشایی فایل های آلوده درخواست کردند حدود 0.5 بیت کوین بود (که تقریبا معادل 340$ است). سازنده Satana می گوید: هنگامی که باج پرداخت شود، دسترسی به سیستم عامل قابل دسترس خواهد شد و همه چیز به حالت قبل باز می گردد. حداقل این چیزی است که آن ها می گویند.

زمانی که Satana در سیستم است، تمام درایوها و نمونه های شبکه را اسکن کرده و پسنودهای زیر را جستجو می کند .bak, .doc .jpg, .jpe, .txt, .tex, .dbf, .db, .xls, .cry, .xml, .vsd, .pdf, .csv, .bmp, .tif, .1cd, .tax, .gif, .gbr, .png, .mdb, .mdf, .sdf, .dwg, .dxf, .dgn, .stl, .gho, .v2i, .3ds, .ma, .ppt, .acc, .vpd, .odt, .ods, .rar, .zip, .7z, .cpp, .pas, and .asm و asm. و رمز گزاری را شروع کنند. همچنین یک آدرس ایمیلی با سه آندرلاین برای شروع اسم فایل خود اضافه می کند( به عنوان مثال:  test.jpg می تواند به Sarah_G@ausi.com___test.jpg تبدیل شود).

این آدرس ایمیل ها به منظور اطلاعات تماس برای قربانیان ساخته می شود که در آن دستورالعمل پرداخت و بعد از آن برای پس گرفتن کلید رمزگشا است. محققان تا به حال 6 نمونه از این نوع ایمیل آدرس ها که در این کمپین استفاده می شود را دیده اند.

خبر خوبی وجود دارد آن هم این است که می شود تا حدودی این قفل را دور زد: با مهارتی خاص، می توان MBR را ثابت نگه داشت. کارشناسان در کلوپ وبلاگ ویندوز دستورالعمل هایی برای ثابت نگه داشتن MBR با استفاده از ویژگی بازگردانی سیستم عامل در ویندوز ساخته اند. در هر صورت، این ویژگی برای کاربران باتجربه ای طراحی شده است که با این راهکارسریع بتوانند با آن به راحتی کار کنند که این ابزار bootrec.exe می باشد. اما احتمالا این راه برای یک کاربر معمولی خوشایند نباشد و با آن احساس راحتی نکند.

در عین حال خبر بدی هم وجود دارد که با وجود اینکه ویندوز موفق شد قفل را باز کند اما نیمی دیگر از مشکل پابرجاست و رمزگذاری فایل ها همچنان سرجای خودش است.

در این مرحله، بنظر می رسد که Satana شروع باج افزارهای حرفه ای را با خود به همراه داشته است. البته این باج افزار هنوز همه گیر نشده و محققان عیوبی را در کدگزاری این نوع باج افزار یافتند. به هر حال، فرصت خوبی است که راهکار های امنیتی خود را قوی کنید زیرا همیشه پیشگیری بهتر از درمان است.

مشاوره ما برای کاربران در این خصوص تمرین روی محافظت مداوم است. توصیه های ساده ما به شما کمک خواهدکرد تا خطر ریسک آلودگی را کاهش دهید و تا حد امکان از خطرات این چنینی در امان بمانید.

  1. به طور مداوم از فایل های خود بک آپ بگیرید:

این راهکار برای شما همانند بیمه نامه است. در صورت حمله باج افزارها، شما می توانید سیستم عامل خود را مجدد نصب کنید و فایل های خود را از نسخه بک آپ بازیابی کنید.

  1. وب سایت و ایمیل های مشکوک را به هیچ وجه باز نکنید:

حتی اگر لینک یا ایملیی از شخصی است که شما آن را می شناسید آن را باز نکنید. برای این کار بسیار محتاطانه عمل کنید: بهت راست کمی در مورد راه ها و تکنیک های انتشار باج افزار Satana بدانید.

  1. به یک آنتی ویروس امنیتی مطمئن اعتماد کنید.

اینترنت سکیوریتی کسپرسکی Satana را به عنوان Trojan-Ransom.Win32.Satan شناسایی می کند و مانع رمزگزاری یا قفل کردن سیستم شما می شود.

  1. خبرها را در وبلاگ ما دنبال کنید:

ما همیشه سعی داریم در اسرع وقت در مورد جدیدترین نوع باج افزارها و خطرات سایبری که شما را تهدید می کنند، اطلاع رسانی کنیم تا آنها شما را بطور ناگهانی غافلگیر نکنند.

منبع: کسپرسکی آنلاین(ایدکو)

*  کسپرسکی اسم یکی از بزرگترین شرکتهای امنیتی و سازنده آنتی ویروس است که برخی از کاربران اشتباهاً این شرکت و محصولات آنتی ویروس آن را با عناوینی نظیر کسپرسکای،کاسپرسکی، کسپراسکی، کسپراسکای، و یا کاسپراسکای نیز می‌شناسد. همچنین لازم به ذکر است مدیرعامل این شرکت نیز یوجین کسپرسکي نام دارد.

 

محصولات مرتبط

  • Kaspersky Internet Security

    هنگام خرید آنلاین و یا انجام تراکنش‌های بانکی از طریق اینترنت، از اطلاعات حساب بانکی و پولتان مراقبت می‌کنیم. وقتی در فضای سایبری مشغول معاشرت هستید از هویت‌تان حراست می‌کنیم... وقتی در اینترنت ...

    7,242,700 ریال
    خرید
  • Kaspersky Internet Security for Android

    تلفن هوشمند و تبلت شما نیز به اندازه ی کامپیوترتان در برابر حمله های دیجیتالی آسیب پذیرند. به همین خاطر هنگام وب گردی یا استفاده از شبکه های اجتماعی، باید از آنها مراقبت کنید. ...

    2,412,700 ریال
    خرید
  • Kaspersky Total Security

    خانواده، نهادی ارزشمند است؛ پس بالاترین سطح امنیتی خود را به آن اختصاص داده‌ایم. توتال سکیوریتی کسپرسکی به خانواده‌ی شما کمک می‌کند: وقتی دارند در اینترنت گشت می‌زنند، خرید ...

    9,657,700 ریال
    خرید
  • Kaspersky Cloud Password Manager

    Kaspersky Cloud Password Manager ابزار مدیریت کلمه عبور ابری کسپرسکی (KCPM) ضمن ذخیره ایمن تمامی کلمات عبور مورد استفاده شما برای وبسایت‌ها، اپلیکیشن‌ها، و شبکه‌های اجتماعی آنها را در تمامی ...

    3,620,200 ریال
    خرید
  • Kaspersky Safe Kids

    شما می توانید بر ارتباطات اینترنتی کودکان از قبیل فعالیتهای عمومی در فیسبوک، کنترل تماسها و پیامها از طریق دستگاههای اندرویدی نظارت داشته باشید. کمک شما به کودکان بهترین راهنمایی برای آنها ...

    3,620,200 ریال
    خرید
  • Kaspersky Antivirus

    ایجاد فضای امن سایبری ابتدا با محافظت از دستگاه پی‌سی‌تان شروع می‌شود. از همین رو آنتی‌ویروس کسپرسکی دستگاه پی‌سی شما را در برابر ویروس‌ها، باج‌افزارها، عملیات‌های فیشینگ، جاسوس‌افزار، وبسایت‌ها ...

    4,827,700 ریال
    خرید
  • Kaspersky Small Office Security

    محافظت در حین کار Kaspersky Small Office Security به طور خاص برای سازمان‌هایی طراحی شده است که 5 تا 25 دستگاه کامپیوتر در خود جای داده‌اند. نصب آن بسیار آسان است؛ مدیریت آن ...

    8,694,000 ریال
    خرید

نظر خودتان را ارسال کنید


کاربر گرامی چنانچه تمایل دارید، نقد یا نظر شما به نام خودتان در سایت ثبت شود، لطفاً وارد سایت شوید.
*نظر
کلیه حقوق مادی و معنوی این سایت محفوظ و متعلق به شرکت گسترش خدمات تجارت الکترونیک ایرانیان است و هر گونه کپی برداری از آن پیگرد قانونی دارد