رامونا پردازش نگار

نگاهی به باج‌افزارها

پیدایش نخسین نمونه از باج‌افزارهای رمزگذار به اوایل دهه 1390 باز می‌گردد. تا قبل از آن واژه «باج‌افزار» یا «Ransomware» به بدافزارهای بسیار ساده‌ای که دسترسی به دستگاه را صرفا با نمایش تصویری حاوی یک پیام جعلی  مسدود می‌کردند اطلاق می‌شد.

در سال 1392، با ظهور CryptoLocker نقطه عطفی، نه فقط در عملکرد باج‌افزارها که در دنیای تهدیدات سایبری پدید آمد. باج‌افزار CryptoLocker با ایجاد یک کلید 2048-بیتی و با بکارگیری الگوریتم RSA توانست تا از طریق رمزگذاری فایل‌های ذخیره شده بر روی دستگاه آلوده، در مدتی کوتاه حداقل 3 میلیون دلار را از قربانیان خود در ازای رمزگشایی آنها اخاذی کند.

در اندک زمانی، بسیاری از نویسندگان بدافزار و هکرها به ساخت و انتشار باج‌افزارها روی آوردند. با این هدف که با رمزگذاری فایل‌ها، دسترسی به آنها به‌نحوی مسدود شود که بدون در اختیار داشتن کلیدی که تنها در دست مهاجم است نتوان آنها را به حالت قبل برگرداند.

بر اساس گزارشی که مجمع جهانی اقتصاد در زمستان 1400 آن را منتشر کرد در سال 2020، در مقایسه با سال میلادی قبل از آن تعداد باج‌افزارها 435% و مبلغ اخاذی‌شده توسط گردانندگان این بدافزارهای مخرب 4 برابر افزایش پیدا کرد.

کاربران و سازمان‌های ایرانی نیز همواره در فهرست اهداف باج‌افزارها قرار داشته‌اند.

جزییات بیشتر در خصوص باج‌افزارها را در گزارش فنی زیر که توسط متخصصان شرکت رامونا پردازش تهیه شده است بخوانید.

 

اشتراک در
اطلاع از
0 نظرات
بازخورد (Feedback) های اینلاین
مشاهده همه دیدگاه ها
مطالب اخیر
LockBit؛ فعال‌ترین باج‌افزار جهان از نگاهی نزدیک
فایل‌های فارسی ناقل اکسپلویت Follina
BlackCat؛ نمونه‌ای از خلاقیت بی‌پایان گردانندگان باج‌افزار
ترمیم بیش از ۶۰ آسیب‌پذیری در محصولات مایکروسافت
ESXi؛ این بار هدف باج‌افزار Black Basta
Symbiote؛ پنهانی‌ترین بدافزار تحت Linux
تکنیکی جدید برای انتشار بدافزار
بهره‌جویی گسترده از آسیب‌پذیری Follina
چالش‌های نیروی انسانی متخصص در حوزه امنیت سایبری
راهکاری موقت برای آسیب‌پذیری روز-صفر CVE-2022-30190
ایران؛ اولین کشور از لحاظ کثرت بدافزارهای موبایلی
خرید VMware توسط Broadcom با قیمت ۶۱ میلیارد دلار
آسیب‌پذیری ضدویروس‌ها؛ نگاهی به واکنش‌ها
41 ضعف امنیتی دیگر در فهرست آسیب‌پذیری‌های در حال بهره‌جویی
آلوده‌سازی به کی‌لاگر از طریق فایل PDF
Eternity؛ مجموعه‌ای از بدافزارهای مخرب
هشدار اضطراری در خصوص آسیب‌پذیری‌های اخیر VMware
SQLPS؛ پروسه‌ای معتبر در تسخیر استخراج‌کنندگان رمزارز
رایج‌ترین خطاها از نگاه 8 آژانس امنیتی
HTML؛ در نقش پیوست ایمیل فیشینگ

دانلود

لطفا برای دریافت لینک دانلود اطلاعات خواسته شده را وارد نمایید
0
علاقمندیم که دیدگاه‌های شما را بدانیم! لطفا نظر دهید.x
()
x
اسکرول به بالا