پرش به محتوا
آخرین اخبار
هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد
اسلاید

باج‌افزار Fatboy براساس موقعیت مکانی قربانیان از آن‌ها باج درخواست می‌کند

اردیبهشت ۲۸, ۱۳۹۶ نوشتهٔ editor بدون نظر

کمیته رکن چهارم – اخیراً باج‌افزاری به‌عنوان سرویس با نام Fatboy ظاهر شده که براساس موقعیت مکانی قربانیان، مقدار باجِ درخواستی را تنظیم می‌کند. این بدافزار از شاخص بیگ مک متعلق به Economist استفاده کرده و میزان باج‌ را به‌طور خودکار تعیین می‌کند. به‌عبارت دیگر قربانیانی که در کشورهای ثروتمند ساکن هستند باید باج بیشتری پرداخت کنند. این شاخص برای توضیح نرخ ارز در سال ۱۹۸۶ اختراع و معرفی شده بود.

به گزارش کمیته رکن چهارم،داشتن ویژگی برای تنظیم خودکارِ مقدار باج نشان می‌دهد که باج‌افزار می‌خواهد به حالت سفارشی عمل کند ولی شیوه‌ی درخواست باج در تمامی نمونه‌ها یکسان بوده است. پس از آلوده شدن قربانی به باج‌افزار و تکمیل فرآیند رمزنگاری پرونده‌ها، پیغامی به کاربر نمایش داده می‌شود مبنی بر اینکه پرونده‌های او رمزنگاری شده و مقدار باج نیز به او نشان داده می‌شود.

باج‌افزار Fatboy در بازارهای زیرزمینی وب تاریک در اواخر ماه مارس رویت شد ولی حدس زده می‌شود فعالیت‌های آن از ماه فوریه آغاز شده است. محققان معتقدند نویسنده‌ی این بدافزار با ارائه‌ی آن در قالب سرویس در بازارهای زیرزمینی، تاکنون توانسته است نزدیک به ۵۳۲۱ دلار سود بدست آورد.

در تبلیغات این باج‌افزار عنوان شده، نویسنده می‌خواهد خریداران را نیز در سود حاصل از ین بدافزار شریک کند. هرچند محققان معتقدند این پیشنهادِ مشارکت می‌تواند برای جلب اعتماد خریداران باشد. محققان به سازمان‌ها توصیه کرده‌اند همواره از پرونده‌های خود نسخه‌ی پشتیبان تهیه کرده و همزمان با تغییر و تحول در حوزه‌ی تهدیدات سایبری، آن‌ها نیز سازوکارهای امنیتی خود را به‌روز نگه دارند.

منبع:infosecurity

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Green Captcha Characters Below.