NEPHILIM RANSOMWARE چگونه عمل می‌کند

کمیته رکن چهارم – باج‌افزار NEPHILIM با استفاده از الگوریتم‌های رمزنگاری پیچیده پسوند .NEPHILIM را به انتهای فایل‌های رمز شده اضافه می‌کند.

باج‌افزار NEPHILIM با توجه به یافته‌ها و بررسی‌های محققان حوزه بدافزار اواخر مارس سال ۲۰۲۰ میلادی انتشار یافته است.

هدف اولیه این باج‌افزار کاربران انگلیسی زبان بودند اما این توانایی را دارد که فایل‌هایی با عناوین فارسی را نیز به‌صورت رمزگذاری شده دربیاورند.

این باج‌افزار با استفاده از الگوریتم‌های رمزنگاری پیچیده تمامی فایل‌های سیستم را به حالت رمزشده تبدیل کرده و پسوند .NEPHILIM را به انتهای آنها اضافه می‌کند. همچنین براساس آخرین اطلاعات موجود، این باج‌افزار نیز همانند باج‌افزارهای دیگر از طریق ایمیل‌های اسپم یا فایل‌های جعلی آپدیت نرم‌افزارهای قانونی انتشار می‌یابد. برای اطلاعات بیشتر اینجا کلیک کنید.

منبع: مرکز ماهر

درباره نویسنده

پست های مرتبط

پاسخ دهید


خبرگزاری هرانا

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Blue Captcha Characters Below.