شركت كاميران نمایندگی ESET | Kaspersky | Bitdefender - حملات جدید باج افزار لاکی


حملات جدید باج افزار لاکی تاریخ : دوشنبه، 3 مهر ماه ، 1396
موضوع : اخبار باج افزاری


باج افزار Locky در این هفته حملات اسپم را با فایل های 7z آغاز نموده است :

به گزارش لابراتوآر ویروس شناسی کامیران، مجرمان سایبری باج افزار لاکی این هفته پسوند های خاص 7Z را برای فایل های الصاقی آلوده کننده انتخاب کرده اند. فایل های 7Z ارسالی برای قربانیان حاوی یک فایل VoiceMessage000.vbs است که سعی دارد با فریب کاربر برای شنیدن پیام های صوتی سیستم او را قربانی حملات باج افزاری نماید. براي اطلاعات بيشتر  بر روي ادامه خبر كليك نمائيد.




نکته عجیب اینجاست که فایل های 7Z استفاده شده در این حملات با WinZip و WinRar باز نمیشوند و حتما باید قربانی از نرم افزاری همانند 7-Zip استفاده نماید. این ترفند برای عبور اسپم ها از سد نرم افزار های امنیتی استفاده شده است.

اما با تمام تلاش تبهکاران این گروه باج افزاری ، آنتی ویروس های تحت شبکه ESET با استفاده از سیاست های ضد باج افزاری، کلیه فایل های VBS را به صورت پیش فرض مسدود میکند تا حتی در حمله روز صفر نیز امنیت 100% در مقابل این نوع فایل ها تضمین شود.

حملات این هفته باج افزار لاکی تا این لحظه توسط 16 نوع آنتی ویروس شناسائی و خنثی شده است که در آنتی ویروس های ESET و Kaspersky نیز به ترتیب با عناوین VBS/TrojanDownloader.Agent.PFU و Trojan-Downloader.VBS.Agent.cmp شناسائی میشوند. این نوع حملات تا این لحظه برای 42 آنتی ویروس هنوز ناشناخته است.

نتیجه اسکن توسط 58 آنتی ویروس مختلف :
https://goo.gl/N9Gazx



پیش تر کارشناسان امنیتی شرکت کامیران اعلام کرده بودند که این باج افزار حتی در حالت Offline هم قابلیت رمزنگاری و گروگان گرفتن اطلاعات را دارد :
http://www.kamiran.asia/videos/locky_offlinetest_4a4705dcc.html

 

برای اطلاعات بیشتر در مورد باج افزار ها و طرق مقابله با آنها به مرکز ضد باج افزاری شرکت کامیران مراجعه نمائید :

http://www.kamiran.asia/antiransomware


 

لابراتوآر ويروس شناسی شركت مهندسي كاميران
____________________________________________________

   


باج افزار Locky ، باج گیر لاکی ، طرق حذف لاج افزار Locky ، روش جدید نفوذ لاکی ، Lucky



منبع این مقاله : شركت كاميران نمایندگی ESET | Kaspersky | Bitdefender
http://portal.kamiranco.com

آدرس این مطلب :
http://portal.kamiranco.com/modules.php?name=News&file=article&sid=57