تحقیقات شرکت امنیتی Group-IB نشان میدهد که هکرهای مبتدی ایرانی، مدیریت حملات سایبری، با استفاده از باج افزار Dharma را بر عهده دارند که با انگیزه های مالی شرکتهایی در روسیه، چین، هند و ژاپن را هدف قرار داده. گزارش احمد باطبیradiojibi 👇 امنیت_دیجیتال
بود که به آنها امکان میداد حمله خود را بر روی ویندوز نسخه ۷ تا ۱۰عملی کنند. در این نوع از حملات مبتنی بر اخاذی با باجافزار Dharma، مهاجمان برای نصب اسکریپتها و دیگر ملزومات خود به PowerShell متکی هستند. اسکریپت اصلی پس از نصب، خود را به عنوان یک جعبه ابزار معرفی و قفل کردن سیستم قربانی را از طریق رمزنگاری اطلاعات با پیامی مانند «خوش بگذره داداش!» آغاز میکند.
باجافزار Dharma از سال ۲۰۱۶ به صورت (Ransomware-as-a-service (RaaS در اختیار مجرمان متقاضی این بدافزار قرار میگرفت، اما از خرداد ماه سال جاری، کدهای این باجافزار در بازار سیاه اینترنتی در معرض فروش قرار گرفته و به همین دلیل، هکرهای غیرحرفهای و یا دارای مهارتهای پایین را نیز به خود علاقهمند کرده است. از این رو، بهکارگیری باجافزار Dharma در مباحث تحلیلی در دستهبندی اقدامات غیرحرفهای قرار میگیرد.
باجافزار همچنین یادداشتی در پوشهای به نام Info.hta ایجاد میکند که هنگام گشودن ویندوز توسط کاربر با یک autorun ظاهر میشود و به کاربر میگوید که برای پس گرفتن اطلاعات رمزنگاریشده، از چه طریق باید با مجرمان تماس بگیرد. باجافزار در طول این مدت به طور خودکار پیکربندی را توسعه میدهد و هر نوع اطلاعات دیگری که به سیستم افزوده شود، رمزنگاری میشود. در صورت رسیدن به این مرحله، هیچ راهی به جز پرداخت باج درخواستشده و یا پاکسازی عمیق شبکه و بازنشانی نسخه پشتیبان وجود ندارد.
«اولگ اسکولکین»، تحلیلگر ارشد شرکت امنیتی Group-IB، در این باره گفت که تا کنون هکرهای ایرانی به صورت سنتی به جمهوری اسلامی وابسته بودهاند و عموم فعالیتهایشان در حوزه جاسوسی و خرابکاری، آن هم با حمایت حکومت انجام میشد، اما جای تعجب دارد که این بار، هکرهای ایرانی با انگیزههای مالی اقدام به حملاتی از این دست کرده و با وجود این که مجرمان از تاکتیکها و تکنیکهای متداول و پیشپاافتادهای استفاده کردهاند، عملا بسیار موفق عمل بودهاند.
ایران آخرین اخبار, ایران سرفصلها
Similar News:همچنین می توانید اخبار مشابهی را که از منابع خبری دیگر جمع آوری کرده ایم، بخوانید.
کشف ۷۹ محموله حاوی مواد شیمیایی پرخطر در بندر بیروتکشف ۷۹محموله حاوی مواد شیمیایی پرخطر در بندر بیروت | در بازه زمانی ۱۴ مرداد تا ۱ شهریور تعداد ۲۵محموله حاوی اسید هیدریک و همچنین ۵۴ کانتینر حاوی مواد دیگر کشف شده که نشت آن هر لحظه ممکن است منجر به فاجعه ای دیگر شود
ادامه مطلب »
تامین امنیت کربلا در روز عاشورا با ۳۰ هزار نیروی امنیتی/ کشف موشک داعش در جنوب سامرافرمانده پلیس کربلا:۳۰ هزار نیروی امنیتی در تامین امنیت مراسم عاشورای امسال مشارکت خواهند داشت نیروهایی از لشکر ۴۱ حشد شعبی امروز یک موشک به جا مانده از داعش را در منطقه یثرب در جنوب سامرا کشف و ضبط کردند
ادامه مطلب »
صالحی: زیر بار خواستههای غیر قانونی نمیرویم/ گروسی: ضمانت میدهیم اعمال نفوذی بر آژانس نیستصالحی در نشست خبری با گروسی: قرار شد آژانس حرفهای ومستقل کار کند گروسی: تغییری در رویکرد آژانس ایجاد نشده شاید عدهای بخواهند از آژانس برای اهداف خود استفاده کنند،اما کسانی که درآژانس هستند بیطرفانه کار میکنند همکاری ما تداوم دارد وقرار است گسترده شود
ادامه مطلب »