info[at]nsec.ir
(+۹۸)-۳۱-۳۳۹۱۵۳۳۶

به رایگان باج‌افزار داشته باشید!!

خلاصه: هر روزه با خبر‌های جدیدی در مورد گسترش باج‌افزار‌ها روبرو می‌شویم و باج‌افزار‌های جدید با تکنیک‌های جدید و یا روش‌های توزیع جدید رونمایی می‌شوند. در یکی از جدید‌ترین کمپین‌های باج‌افزاری، کارشناسان متوجه یک نوع باج‌افزار جدید در فضای وب تاریک شده‌اند که به صورت رایگان باج‌افزار را در اختیار متقاضیان گذاشته و از مقدار باجی که هر شخص به دست می‌آورد سهمی را دریافت می‌کند.

 

در یکی دو سال اخیر باج‌افزار‌ها گسترش زیادی داشته‌اند و تقریبا روزی نیست که خبری از باج‌افزاری جدید نباشد. کارشناسان یک باج‌افزار جدید به عنوان سرویس را در فضای وب تاریک مشاهده نموده‌اند که به صورت رایگان و حتی بدون ثبت نام در اختیار متقاضیان قرار می‌گیرد.

در بعضی موارد، نویسندگان باج‌افزار به جای توزیع مستقیم باج‌افزار خود، آن را به صورت سرویس به متقاضیان فروخته و از این راه کسب درآمد می‌کنند. هر کسی که باج‌افزار را دریافت می‌کند، می‌تواند تغییراتی را در متن باج‌افزار و میزان باج دریافتی داده و اقدام به توزیع آن نماید.

اما نویسندگان این باج‌افزار مدل جدیدی را در نظر گرفته و به صورت رایگان باج‌افزار را در اختیار متقاضیان گذاشته و در باج دریافتی با آن‌ها شریک می‌شوند. در این باج‌افزار کاربر تنها نیاز دارد که یک آدرس کیف پول رمز ارز برای خود ایجاد کرده و با شخصی سازی باج‌افزار از آن استفاده کند. مدل استفاده از این باج‌افزار در شکل زیر به نمایش گذاشته شده است.

زمانی که قربانی گرفتار باج‌افزار شده و باج را پرداخت می‌نماید، این باج بین توزیع کننده باج‌افزار و نویسنده آن تقسیم می‌شود. در این باج‌افزار نویسندگان به سهم ۱۰ درصدی از باج رضایت داده‌اند.

کارشناسان معتقدند که روند‌های زیرزمینی این باج‌افزار به خوبی عمل کرده و با دقت طراحی شده‌اند. خریدار باج‌افزار با مراجعه به یک وب‌سایت سری شبکه تور با پسوند .onion می‌تواند باج‌افزار را دریافت کند. در این وب‌سایت راهنمایی برای نحوه استفاده از باج‌افزار وجود دارد. همچنین نسخه نمایشی این باج‌افزار هم وجود دارد و کاربران قبل از استفاده از نسخه اصلی می‌توانند آن را امتحان کنند.

کاربر درخواست کننده باج‌افزار با ورود آدرس کیف پول بیت‌کوینی خود و مقدار باج مورد نظر می‌تواند باج‌افزار خود را دریافت نماید.

پس از اینکه قربانی به این باج‌افزار آلوده می‌شود، باج‌افزار ابتدا اتصال به اینترنت را چک کرده و اگر اتصال وجود داشت، پس از ارتباط با سرور خود و دانلود کلید رمزگذاری، اقدام به رمزگذاری فایل‌های قربانی می‌کند.

پس از رمزگذاری فایل‌ها، متن باج‌خواهی به کاربر نمایش داده شده و آن را به یک آدرس وب‌سایت تور راهنمایی می‌کند. قربانی پس از پرداخت باج می‌تواند کلید رمزگشایی را دریافت کند.

این باج‌افزار فایل‌هایی از قبیل تصاویر، اتوکد، اتودسک و فایل‌های برنامه‌هایی را هدف قرار می‌دهد که معمولا طراحان، عکاسان و معماران با آن‌ها سر و کار دارند.

 

 

 

تحت نظارت وف ایرانی