آموزش طراحی سایت باج افزار wannacrypt » باشگاه امنیت اطلاعات دکتروب | آنتی ویروس دکتر وب

ورود به سایت   عضویت
ورود به سایت





باج افزار wannacrypt

 

باج افزار wannacrypt

 

باج افزار wannacrypt پس از اتمام فرآیند رمزنگاری، دستورالعملی برای کاربر نمایش می‌دهند که او چگونه قادر است اطلاعات خود را رمزگشایی کند. در دستورالعمل به نمایش گذاشته شده از کاربر خواسته می‌شود که در ازای بازگردانی فایل‌های خود، مبلغی مشخص را  از طریق بیت‌کوین پرداخت کند.
 
نام بد افزار : باج افزار wannacrypt
گونه اصلی : بد افزار ، باج افزار
روش فعالیت : باج افزار wannacrypt پس از اتمام فرآیند رمزنگاری، دستورالعملی برای کاربر نمایش می‌دهند که او چگونه قادر است اطلاعات خود را رمزگشایی کند. در دستورالعمل به نمایش گذاشته شده از کاربر خواسته می‌شود که در ازای بازگردانی فایل‌های خود، مبلغی مشخص را  از طریق بیت‌کوین پرداخت کند.
باج درخواستی : باج افزار wannacrypt از کاربر میخواهد که در ازای بازگردانی فایل‌های خود، مبلغی مشخص را  از طریق بیت‌کوین پرداخت کند.
احتمال بازیابی اطلاعات رمزگذاری شده توسط باج افزار wannacrypt کمتر از 5 درصد است.
 

باج افزار wannacrypt

 

این باج افزار همچنین یک فایل با نام !Please Read Me!.txt به جا می‌گذارد که شامل متنی است که اعلام می‌کند که چه اتفاقی افتاده و باج ‌ درخواستی به چه صورت باید پرداخت شود.
 
 باج افزار wannacrypt فایل هایی با پسوندهای .backup .tiff .djvu .mpeg .class .java.accdb .sqlitedb .sqlite3 .lay6 xltm .pptm .ppsm .ppsx .ppam .potx .potm .sldx .sldm .vmdk . vsdx .onetoc2 .jpeg .docb .docm.  dotm .dotx .xlsm .xlsb .xltx. docx .xlsx .pptx.  را رمزگذاری می کند.
 
این باج افزار به دیگر سیستم‌ها با بکارگیری آسیب پذیری کد اجرایی SMBv2 remote  در سیستم‌های ویندوزی انتقال پیدا می‌کند (MS17-010). سازمان‌ها می‌بایست مطمئن شوند که آخرین به روز رسانی امنیتی ویندوز و به خصوص MS17-010 را به منظور جلوگیری از انتشار آن نصب کرده‌اند.
 
تعدادی از سازمان‌ها که بیشتر آنها در اروپا هستند متاثر از این باج افزار شده‌اند. در زیر نوشته یک پزشک از یکی از بیمارستان‌های لندن که تحت تاثیر این باج افزار قرار گرفته آمده است: "همه چیز از کار افتاده است، هیچ نتیجه آزمایشی نداریم، هیچ گروه خونی در دسترس نیست، تمام عمل‌های جراحی کنسل شده است.
 
بر طبق گزارش DrWeb تاکنون رمزگشای این باج افزار  موجود نیست و در همان ساعات اولیه فعالیت باج افزار بیش از 74 کشور عمدتا در اروپا و آسیا را تحت تاثیر قرار داده است.این باج افزار به سرعت در حال گسترش است و  به تمامی قاره‌ها نفوذ کرده است.
 

باج افزار wannacrypt

 

غیر فعال کردن SMBv1 با استفاده دستور    Disable-WindowsOptionalFeature –Online –FeatureName smb1protocol
به کاربران کمک می کند تا مانع از آلودگی شوند.

 

 

باج افزار wannacrypt

 

 

 آپدیت‌های جدید گاهی شامل Patchهای آسیب پذیری هستند که ممکن است باج افزارها از آن استفاده کنند. لذا باید به محض ارائه وصله های امنیتی جدید سیستم را به روز رسانی مجدد نمود.
رئیس مرکز تشخیص و پیشگیری ادامه داد: ایمیل‌ها یکی از اصلی‌ترین روش‌های انتشار باج افزار است. مراقب ایمیل‌های ناخواسته باشید. به ویژه ایمیل‌های که ضمیمه آن‌ها فایل های مایکروسافتی هستند. مطمئن شوید که ایمیل‌ها را از منبع مطمئن دریافت کرده‌اید و برای باز کردن فایل‌های ضمیمه، ماکرو را فعال نکنید.

پشتیبان گیری از داده‌های حساس ساده‌ترین راه برای مبازره با این باج‌افزار است.شایان ذکر است این باج افزار از آسیب پذیری ویندوزی استفاده کرده واقدام به آلوده کردن سیستم‌ها نموده است. سیستم آلوده نیز سیستم‌های متصل به شبکه را آلوده کرده و این فرآیند ادامه می‌یابد. در صورت به روز رسانی سیستم عامل و دیفندر آن، از ابتلای سیستم جلوگیری به عمل می‌آید.

 

 

 

باج افزار چیست ؟
بدافزار برنامه‌های رایانه‌ای هستند.به علت آن‌که معمولاً کاربر را آزار می‌دهند یا خسارتی بوجود می‌آورند، به این نام مشهورند. برخی از آنان فقط کاربر را می‌آزارند ، اما برخی دیگر سیستم رایانه‌ای و داده‌های آن را هدف قرار می‌دهند که ممکن است خساراتی به بار آورند. در عین حال ممکن است هدف آن سخت‌افزار سیستم کاربر باشد. اخیرا مایکروسافت گزارش داده است که از هر ۱۴ دانلود در اینترنت یکی شامل بدافزار است.
باج‌افزار‌ گونه‌ای از بدافزار است که دسترسی به سیستم را محدود می‌کند و ایجادکننده آن برای برداشتن محدودیت درخواست باج می‌کند. باج افزارها از طریق روش های مختلف مانند شبکه های اجتماعی ، ایمیل ، وب سایت ها و ...  منتشر می‌شوند و پس از نصب و اجرا شروع به اعمالی مانند رمزگذاری هارد دیسک می‌کنند و کاربر برای باز کردن فایلهایش مجبور به پرداخت وجه به حساب طراح باج افزار می‌شود.

بیت کوین چیست ؟
بیت کوین نوعی پول است و پول همواره برای اهداف قانونی و غیرقانونی بکار می رفته است. جعل کردن بیت کوینها، کاملاً غیرممکن است. تراکنشهای بیت کوینی برگشت ناپذیر بوده و در برابر پرداختهای برگشتی تقلبی بسیار ایمن هستند.
بیت کوین قانونی است یا غیر قانونی ؟ تا جایی که ما می دانیم، در بیشتر محاکم قضایی، از نظر قانون بیت کوین غیرقانونی نیست. اما بعضی از دستگاههای قضایی (مانند کشورهای آرژانتین و روسیه) ارزهای خارجی را بشدت محدود و یا ممنوع کرده اند. بعضی دیگر از دستگاههای قضایی (مانند تایلند) ممکن است صدور گواهینامه برای بعضی موجودیتهای خاص، مثلاٌ صرافی های بیت کوینی را محدود کرده باشند.
شما هیچ گاه نخواهید فهمید پول به حساب چه کسی واریز شده است زیرا پرداختهای بیت کوینی بدون اینکه اطلاعات شخصی کسی به تراکنش پیوست شده باشد، انجام می گیرد. به این ترتیب محفاظت شدیدی در برابر سرقت هویت ایجاد شده است.
نکته اول در مورد بیت کوین : بیت کوین دارای دفتر ، شرکت ، وموسسه قانونی و .. نیست پس خرید بیت کوین و فروش بیت کوین در محل خاصی انجام نمیشود.
نکته دوم در مورد بیت کوین : پولی که توسط بیت کوین پرداخت بشه غیر قابل پیگیری و ردیابی است
نکته سوم در مورد بیت کوین :بدلیل غیر قابل ردیابی بودن بیت کوین ،  اگر باج گیر بخواهد به راحتی میتواند بیت کوین را از شما بگیرد و باز هم کلید بازگشایی را به شما تحویل ندهد
پس نتیجه میگیریم  : پرداخت پول غیر قانونی توسط یک سیستم غیر قابل پیگیری آنهم به یک مجرم ( باج گیر ) اصلا عاقلانه نیست !

کلام آخر :
1 -  همیشه پیشگیری از آلوده شدن توسط باج افزار wannacrypt کم هزینه تر و  بهتر از درمان است پس از در اولین قدم پیشنهاد میکنیم از یک آنتی ویروس معتبر که دارای نماینده رسمی و خدمات پس از فروش است مثل آنتی ویروس دکتروب استفاده کنید . شرکت های معتبر در هنگام بروز مشکلات کنار مشتریان خود خواهند ایستاد .
2-   باج افزار wannacrypt معمولا از طریق ایمیل های مشکوک و سایت های غیر اخلاقی و باز کردن پیام از طرف افراد ناشناس سیستم قربانی را آلوده میکند پس مراقب باشیم .
3- گرفتن نسخه پشتیبان را جدی بگیرید ، تنها راه حل قطعی مواجحه با باج افزار wannacrypt تهیه نسخه پشتیبان از اطلاعات با استفاده از روش های استاندارد است .
4-  پس از اینکه متوجه شدید سیستم شما به باج افزار wannacrypt آلوده شده است ، لطفا از انجام هر گونه سعی و خطا خودداری کنید و حتما با یک کارشناس متخصص در مورد فرآیند های عملیاتی برای بر طرف شدن مشکل خود تماس بگیرید.

پس از آلوده شدن سیستم  و رمز نگاری اطلاعات :
با نصب آنتی ویروس دکتر وب و یا نرم افزار اینترنت سکوریتی دکتر وب سیستم شما از باج افزار wannacrypt پاکسازی خواهد شد و باج افزار wannacrypt دیگر نمیتواند فایل های دیگر و  یا سیستم های دیگر شما را  آلوده کند .  اما در مورد ا فایل هایی که قبلاً توسط باج افزار wannacrypt رمز شده اند موضوع کمی متفاوت است .
باج افزار wannacrypt ، فایل ها را با استفاده از کلید الگوریتم RSA رمز می نماید. در این الگوریتم RSA، برای رمزنگاری نیاز به کلید خصوصی و برای رمزگشایی نیاز به کلید عمومی داریم که در بسیاری از موارد دستیابی به هر دو کلید غیر ممکن خواهد بود اما لابراتوار شرکت دکتر وب بدلیل در اختیار داشتن نرم افزار های خاص ، کارشناسان حرفه ای و تجربه بین المللی خود در مواردی ممکن است بتوانند کلید بازگشایی اطلاعات از دست رفته شما را توسط باج افزار wannacrypt به شما بر گردانند .
گروه نرم افزاری وندا نه تنها به عنوان یک شرکت پیشتاز در زمینه امنیت اطلاعات بلکه به عنوان نماینده رسمی ارائه خدمات امنیتی شرکت بین المللی دکتر وب روسیه ، تا یافتن بهترین راه حل برای مشکل شما در کنار شما خواهد بود.شما میتوانید برای کسب اطلاعات بیشتر و دریافت مشاوره رایگان میتوانید از سایت زیر بازدید کنید .
برای یافتن بهترین راه حل برای مشکل خود ، با ما همراه شوید .

گردآوری و انتشار : آنتی ویروس دکتر وب


توسط : drweb  در تاریخ : 23-02-1396, 10:05   بازدیدها : 9750   
بازدید کننده گرامی ، بنظر می رسد شما عضو سایت نیستید
پیشنهاد می کنیم در سایت ثبت نام کنید و یا وارد سایت شوید .