راسخون

CTB-LOCKER: باجگیر خوش قول

voiceofrain کاربر نقره ای
|
تعداد پست ها : 2005
|
تاریخ عضویت : تیر 1391 
CTB-LOCKER: باجگیر خوش قول
بدافزار جدید را شناسایی و از آن پرهیز کنید
 

کارشناسان فنی لابراتوارهای شرکت امنیتی پاندا سکیوریتی، اخیراً از کشف و شناسایی گونه جدیدی از بدافزار های باجگیر اینترنتی یا Ransomware خبر داده اند که پس از دریافت هزینه تعیین شده، فایل های رمزنگاری شده را بطور کامل آزاد می کند.
 
 
این بدافزار با نام "CTB-Locker"  معمولاً از طریق فایل ضمیمه شده در ایمیل های تبلیغاتی وارد سیستم کاربر می شود، مجرمان سایبری با تکنیک های مهندسی اجتماعی کاربران را متقاعد به دریافت فایل مخرب می کنند.
 
باجگیرهای اینترنتی اصولاً مراحل مشابهی را برای آلوده سازی و رمزنگاری فایل های شخصی کاربران طی می کنند. ابتدا با اجرای فایل مخرب دریافت شده، عملیات رمزنگاری روی فایل های سیستم قربانی پیاده سازی می شود؛ CTB-Locker معمولاً فایل های عکس و اسناد را قفل می کند.
 
در مرحله بعدی یک فایل متنی در برخی از پوشه های رمزنگاری شده قرار می دهد و با همان محتوای همیشگی، “پول بپردازید تا گروگان گیری به پایان برسد!”، قربانی را مجبور به پرداخت مقادیر بسیاری می کنند.
 
در مرحله پایانی، عکس زمینه دسکتاپ قربانی را تغییر می دهند و کاربر را از هک شدن و رمزنگاری فایل هایش مطلع می سازند و در نهایت پیامی هشدار دهنده در قبال پرداخت نکردن مقادیر تعیین شده به نمایش می گذارد.
 

 
تفاوت اصلی این بدافزار باجگیر با نسخه های قبلی در هوشمندانه طراحی شدن آن است. این بدافزار در قبال دریافت هزینه تعیین شده، تمامی فایل های قفل شده قربانی را آزاد خواهد کرد. از این رو کارشناسان امنیتی از این بدافزار به عنوان “باجگیر خوش قول” یاد می کنند.
 
با این تفاصیل، جای نگرانی برای هیچ کدام از مشترکان محصولات امنیتی پاندا نمی باشد، چرا که محصولات امنیتی پاندا با بهره مندی از تکنولوژی “هوش یکپارچه” و استفاده از موتورهای هوشمند XMT، بدافزار مذکور را شناسایی و قرنطینه می کند.
 
CTB-Locker، در بانک های اطلاعاتی پاندا به نام“Trj/RansomCrypt.B” شناسایی می شود.
 
این بدافزار برای آزاد سازی فایل های گروگان گرفته شده، قربانی را مجبور می کند تا از طریق مرورگر خود وارد آدرس اینترنتی درج شده شوند و مراحل کدگشایی فایل های قفل شده را تا انتها طی کنند. تصویر زیر در زمان کدگذاری فایل های کاربر به نمایش در می آید:
 

 

CTB Locker همانند نسخه های قبلی باجگیر های رایانه ای، هشدار می دهد که در صورت عدم پرداخت هزینه تعیین شده تا زمان مقرر، بابت آزاد کردن فایل های کاربر هزینه ای بیش از میزان اولیه خود دریافت خواهد کرد.

 

 

با کلیک بر روی گزینه Next کاربر به صفحه جدیدی هدایت می شوید. در این بخش با کلیک بر روی گزینه Search، بدافزار برای اعتماد سازی کاربر، ۵ فایل قفل شده را بصورت تصادفی انتخاب می کند و با انتخاب گزینه Dycript، آنها را به خواست کاربر آزاد می کند.

 

پس از این عملیات رمزگشایی، به کاربر پیشنهاد می شود تا مبلغ درخواستی را پرداخت کرده تا مابقی فایل های قفل شده آزاد شوند.
 
چگونه بدافزار CTB – Locker را تشخیص دهیم؟
۱- این بدافزار از طریق فایل های پیوست شده ایمیل وارد سیستم کاربر می شود. معمولاً فایل آلوده ضمیمه شده با پسند های .doc یا .rtf یا یک فایل فشرده که حاوی فایلی با پسوند .scr است، میباشد.
۲- در برخی از گونه های CTB-Locker، علاوه بر کدگذاری فایل ها، می تواند به لیست ایمیل مخاطبان کاربر، نفوذ کرده و از آن به منظور شناسایی قربانیان بالقوه استفاده کند. از همه نگران کننده تر این است که فرد کلاهبردار با یک آدرس ایمیل جعلی کاربران را مورد هدف قرار می دهد. بنابراین ممکن است هرزنامه از طرف یکی از آشنایان خود برایتان ارسال شود.
۳- کاربران می توانند برخی از این دسته ایمیل های اسپم را در اینجا مشاهده نمایند.
 
چگونه از باجگیر های اینترنتی اجتناب کنیم؟
۱- سیستم عامل خود را همیشه به روز نگاه دارید و وصله های امنیتی منتشر شده را بلافاصله پس از انتشار نصب نمایید تا هرچه سریعتر حفره های امنیتی موجود در سیستم خود را بپوشانید.
۲- نصب یک ضد ویروس قدرتمند و مطمئن کمک بسیاری به کاربران می کند، فراموش نکنید که همواره باید آنتی ویروس خود را به روز نگاه دارید تا لیست بدافزارهای ثبت شده را به روز نمایید.
۳- هرگز ایمیل های نا شناخته که بعضاً شامل فایل های ضمیمه شده می باشند را باز نکنید.
۴- از وب گردی در وب سایت های ناشناس خودداری کنید.
۵- حتماً از فایل های شخصی، محرمانه و مهم خود یک نسخه پشتیبان تهیه کنید، چرا که فایل های قفل شده به سادگی قابل بازیافت نخواهند بود.
voiceofrain کاربر نقره ای
|
تعداد پست ها : 2005
|
تاریخ عضویت : تیر 1391 
 گزارش گروهی از کارشناسان امنیت اطلاعات دربارهCTB-LOCKER
 
نسخه جدیدی از برنامه گروگانگیر بر پایه های دامنه های پیازی (Onion Ransomware) در چند روز اخیر منتشر شده است که نام های CTB-Locker جدید و یا Citroni شناخته می شود.
این بدافزار از انواع  بدافزار Cryptolocker محسوب می شود که تمامی فایلهای موجود بر روی ماشین میزبان خود را رمزنگاری کرده و برای بازگشایی آن مبلغی را طلب خواهد کرد.
تفاوت CTB-Locker  و یا Curve Tor Bitcoin Locker با دیگر نرم افزار های مشابه  خود استفاده از شبکه پروژه Tor برای محافظت و مخفی سازی خود برای کشف شدن است و با همین روش از اقدامات انجام شده برای از  کار انداختن آن که از طریق قطع ارتباط سرورهای کنترل و دستور بدافزار ایستا انجام می شود جلوگیری می کند.
مسئله دیگری که کنترل کنندگان این بدافزار را محافظت می کند تنها روش پرداختی است که آنها می پذیرند، یعنی BitCoin.
مخفی کردن سرور های کنترل و دستور در شبکه ناشناسی Tor  جستجو برای مجرمین سایبری را بسیار پیچیده می کند، همچنین استفاده روش رمزنگاری بسیار نا متعارف این بدافزار رمزگشایی فایل ها را غیرممکن می کند حتی اگر ترافیک بین تروجان و سرور آن نیز مداخله شود.
تمامی اینها این بدافزار را به یکی از خطرناکترین تهدیدات موجود و یکی از پیشرفترین بدافزارهای رمزنگار از بعد فنی تبدیل می کند.
بهترین روش دفاع در مقابل این و دیگر تهدیدات مشابه این است که از اطلاعاتتان هر روز نسخه پشتیبان داشته باشید. همچنین به غیر از استفاده از یک آنتی ویروس قدرتمند نصب به روز رسانی ها و وصله های امنیتی سیستم عامل و نرم افزار های نصب شده بسیار مهم است.
به هر حال از این دست حملات روز به روز بیشتر خواهد شد و شناسایی و مقابله با آنها نیز سختر خواهد بود.
بیشترین حملات ثبت شده از این بدافزار تا به امروز در روسیه و اکراین بوده است
mansoor67 کاربر طلایی1
|
تعداد پست ها : 3583
|
تاریخ عضویت : فروردین 1388 

 از اینکه اطلاع رسانی کردید ممنون .

دوست و اقعی دیگر دوستان را از خطر ها آگاه می کند.

nargesza کاربر طلایی1
|
تعداد پست ها : 10707
|
تاریخ عضویت : آبان 1392 

سلام

ممنون از اطلاع رسانیتون.

نه به عنوانش نه به کاراییش.

ahmadfarm کاربر طلایی1
|
تعداد پست ها : 7792
|
تاریخ عضویت : آبان 1390 

جالب و شگفت انگيزه.ممنون

hossein201273 کاربر طلایی1
|
تعداد پست ها : 26938
|
تاریخ عضویت : مهر 1392 

بد افزار جالبی بود ،ممنونم از معرفی این بد افزار

msmmsm کاربر برنزی
|
تعداد پست ها : 37
|
تاریخ عضویت : مهر 1388 

ممنون از اطلاع رسانی شما.

sajjadez کاربر نقره ای
|
تعداد پست ها : 249
|
تاریخ عضویت : مرداد 1393 

بابا عجب چیزهایی پیدا میشه ها

خدا عاقبت ما رو ختم به خیر کنه

ghalbeiran2 کاربر طلایی3
|
تعداد پست ها : 798
|
تاریخ عضویت : دی 1391 

ممنون. اطلاعات خوبی دادین.

 

moharramali کاربر نقره ای
|
تعداد پست ها : 196
|
تاریخ عضویت : آبان 1393 

خدا کنه لااقل تا آخر به خوش قولی اش پایبند باشه

rahjo14 کاربر برنزی
|
تعداد پست ها : 81
|
تاریخ عضویت : آبان 1390 

با چه آنتی ویروسی می توان سیستم خود را ایمن تر کرد؟

ria1365 کاربر طلایی1
|
تعداد پست ها : 7868
|
تاریخ عضویت : مرداد 1389 


با چه آنتی ویروسی می توان سیستم خود را ایمن تر کرد؟

سلام این مورد بستگی بر نظر خود شما و البته سیستم شما داره

بعضیا سیستمشون تقریبا سرعت و قدرت خوبی داره از کاسپرسکای استفاده میکنند 

ولی اکثرا از ناد 32 استفاده میکنند

البته برای اینکه سیستمتون همیشه جلو ویروسها قد علم کنه اپدیتشو فراموش نکنین دیتا بیستون رو روزانه یا هفتگی اپدیت فرمایید.

alibeiki کاربر نقره ای
|
تعداد پست ها : 1003
|
تاریخ عضویت : بهمن 1387 

ممنون از اطلاعات خوبتان

fatemexry کاربر طلایی1
|
تعداد پست ها : 5428
|
تاریخ عضویت : تیر 1393 

مطلب بسیار خوبی بود واقعا شگفت انگیزه