باج‌فزار MARRACRYPT چگونه عمل می‌کند

کمیته رکن چهارم – باج‌افزار جدیدی با نام MarraCrypt از خانواده ‫باج‌افزار Hermes در فوریه سال ۲۰۲۰ انتشار یافته است که به روشی متفاوت از سایر باج‌افزارها عمل می‌کند.

بر اساس یافته‌های محققان حوزه ‫بدافزار، باج‌افزار جدیدی با نام MarraCrypt از خانواده ‫باج‌افزار Hermes در فوریه سال ۲۰۲۰ انتشار یافته است که با استفاده از الگوریتم RSA-۴۰۹۶ تمام فایل­‌های موجود در سیستم را رمزگذاری کرده و پسوند [newpatek@cock.li].MARRA را به انتهای هرکدام از آن­ها اضافه می­‌کند و یک فایل راهنما به‌صورت MARRACRYPT_INFORMATION.HTML را در داخل هر پوشه ایجاد می­‌کند.

برخلاف روش نفوذ دیگر باج­‌افزارها به سیستم، این باج‌­افزار شبیه Worm عمل کرده و از طریق درایوهای فلش، درایوهای مجازی و غیره به سیستم کاربر انتقال می­‌یابد.

این بدین معنی نیست که این باج­‌افزار امکان آلوده‌سازی از راه­‌های دیگر ندارد. ازجمله این روش‌­ها می­‌توان به ایمیل‌­های اسپم، آسیب‌­پذیری موجود در سیستم یا ابزارهای نصب شده و غیره اشاره کرد.

منبع: مرکز ماهر

درباره نویسنده

پست های مرتبط

پاسخ دهید


خبرگزاری هرانا

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.