باج‌افزارها

خبرگذاري ما

راهي براي رمزگشايي برخي باج‌افزارها

۲۱ بازديد
براي حذف باج‌افزار از رايانه، ابتدا بايد نوع باج‌افزاري كه رايانه را آلوده كرده است، شناسايي شود. براي اين منظور مي‌توان از خدماتي مانند شناسه باج‌افزار براي شناسايي آن استفاده كرد.به گزارش ايتنا از ايسنا، باج‌افزار يكي از بدافزارهايي است كه مي‌تواند رايانه‌ها را آلوده كند. اين نوع بدافزار فايل‌هاي رايانه را رمزگذاري و قفل مي‌كند و تنها راه دسترسي به آن‌ها پرداخت باج به هكر است. براي حذف باج‌افزار از رايانه، ابتدا بايد نوع آن را شناسايي كرد و براي اين كار مي‌توان از ابزارهايي مانند شناسه باج‌افزار استفاده كرد. پس از شناسايي نوع باج‌افزار مي‌توان آن‌ را با ابزارهايي مربوط به هر باج‌افزار از بين برد.مركز مديريت امداد و هماهنگي رخدادهاي رايانه‌اي (ماهر)، ليستي از ابزارهاي رمزگشايي باج افزار براي ويندوز ۱۰ منتشر كرده است كه به قرباني كمك مي‌كند اين مشكل را رفع كرده و با رمزگشايي باج‌افزارها، اطلاعات را بازيابي كند.رمزگشاي AutoLocky براي باج‌افزاري با همين نام به كار مي‌رود. اگر رايانه‌اي آلوده به باج‌افزار شود، نام فايل‌هاي آن رايانه به Locky تغيير مي‌يابد و رمزگذاري مي‌شود. با استفاده از رمزگشاي AutoLocky مي‌توان به حذف اين نرم‌افزار مخرب اميدوار بود.باج‌افزار Jigsaw در صورت عدم پرداخت باج به هكر تمام فايل‌ها را حذف خواهد كرد، اما با ابزاري مانند رمزگشاي Jigsaw مي‌توان اين نرم‌افزار را به راحتي از رايانه حذف كرد.رمزگشاي باج‌افزار Kaspersky توسط شركت آنتي‌ويروس كسپرسكاي منتشر شده و مي‌تواند هر دو باج‌افزار Coin Vault و Bitcryptor را از رايانه حذف كند. كسپرسكاي ابزارهاي مختلف ديگري را نيز براي حذف باج‌افزارها منتشر كرده است كه مي‌توان آن‌ها را از وب‌سايت اين شركت دانلود كرد.كسپرسكاي رمزگشاي Rannoh dectyptor را براي باج‌افزار CryptXXX منتشر كرده‌ است، بنابراين اگر رايانه‌اي‌ آلوده به اين باج‌افزار باشد، بايد از اين رمزگشا استفاده كرد.باج‌افزار خاصي مي‌تواند به طور كامل مانع از دسترسي به رايانه شود. اما خوشبختانه ابزارهايي مانند Windows Unlocker كسپرسكاي مي‌توانند اين مشكل را رفع كنند. براي حذف باج‌افزار با استفاده از اين ابزار، تنها بايد فايل "iso." را دانلود و از آن براي ساخت يك حافظه فلش قابل راه‌اندازي استفاده كرد. پس از آن بايد رايانه‌ي خانگي را از اين درايو راه‌اندازي و با توجه به دستورالعمل، عمل كرد.رمزگشاي Hitmanpro.Kickstart ابزار ديگري براي دستيابي به رايانه است، حتي اگر رايانه به طور كامل مسدود شده باشد. تنها لازم است اين رمزگشا در درايو حافظه فلش قرار گيرد و رايانه راه‌اندازي شود. سپس برنامه به طور خودكار باج‌افزار را حذف خواهد كرد.ابزار ضد باج‌افزاري trend micro مي‌تواند براي دستيابي به رايانه و حذف باج‌افزار با راه‌اندازي از يك درايو حافظه فلش استفاده شود.شركت Cisco نيز ابزار رمزگشاي خود را براي باج‌افزار منتشر كرده و اين ابزار براي حذف Telsacrypt طراحي شده است. ابزار رمزگشاي Telsacrypt به صورت يك ابزار خط فرمان منتشر مي‌شود و به قرباني براي حذف اين باج‌افزار از رايانه خانگي كمك مي‌كند.باج‌افزار خاصي به نام Operation Global III فايل‌ها را رمزگذاري كرده و پسوند آن‌ها را به ".exe" تغيير مي‌دهد. در صورت برخورد با چنين مشكلي، مي‌توان از ابزار رمز گشاي Operation Global III استفاده كرد.گاهي اوقات باج‌افزاري ركورد Master boot را تغيير داده و مانع از راه‌اندازي windows يا safe modeمي‌شود. يكي از باج‌افزارهايي كه چنين كاري را انجام مي‌دهد، باج‌افزار Petya است؛ اما مي‌توان آن را به راحتي با استفاده از رمزگشاي باج‌افزار Petya حذف كرد.همچنين در صورت آلوده شدن رايانه خانگي به باج‌افزار UmberCrypt و HydraCryptبايد آن را با استفاده از رمزگشاهاي باج‌افزار UmberCrypt و HydraCryptحذف كرد.

راهي براي رمزگشايي برخي باج‌افزارها

۱۹ بازديد
براي حذف باج‌افزار از رايانه، ابتدا بايد نوع باج‌افزاري كه رايانه را آلوده كرده است، شناسايي شود. براي اين منظور مي‌توان از خدماتي مانند شناسه باج‌افزار براي شناسايي آن استفاده كرد.به گزارش ايتنا از ايسنا، باج‌افزار يكي از بدافزارهايي است كه مي‌تواند رايانه‌ها را آلوده كند. اين نوع بدافزار فايل‌هاي رايانه را رمزگذاري و قفل مي‌كند و تنها راه دسترسي به آن‌ها پرداخت باج به هكر است. براي حذف باج‌افزار از رايانه، ابتدا بايد نوع آن را شناسايي كرد و براي اين كار مي‌توان از ابزارهايي مانند شناسه باج‌افزار استفاده كرد. پس از شناسايي نوع باج‌افزار مي‌توان آن‌ را با ابزارهايي مربوط به هر باج‌افزار از بين برد.مركز مديريت امداد و هماهنگي رخدادهاي رايانه‌اي (ماهر)، ليستي از ابزارهاي رمزگشايي باج افزار براي ويندوز ۱۰ منتشر كرده است كه به قرباني كمك مي‌كند اين مشكل را رفع كرده و با رمزگشايي باج‌افزارها، اطلاعات را بازيابي كند.رمزگشاي AutoLocky براي باج‌افزاري با همين نام به كار مي‌رود. اگر رايانه‌اي آلوده به باج‌افزار شود، نام فايل‌هاي آن رايانه به Locky تغيير مي‌يابد و رمزگذاري مي‌شود. با استفاده از رمزگشاي AutoLocky مي‌توان به حذف اين نرم‌افزار مخرب اميدوار بود.باج‌افزار Jigsaw در صورت عدم پرداخت باج به هكر تمام فايل‌ها را حذف خواهد كرد، اما با ابزاري مانند رمزگشاي Jigsaw مي‌توان اين نرم‌افزار را به راحتي از رايانه حذف كرد.رمزگشاي باج‌افزار Kaspersky توسط شركت آنتي‌ويروس كسپرسكاي منتشر شده و مي‌تواند هر دو باج‌افزار Coin Vault و Bitcryptor را از رايانه حذف كند. كسپرسكاي ابزارهاي مختلف ديگري را نيز براي حذف باج‌افزارها منتشر كرده است كه مي‌توان آن‌ها را از وب‌سايت اين شركت دانلود كرد.كسپرسكاي رمزگشاي Rannoh dectyptor را براي باج‌افزار CryptXXX منتشر كرده‌ است، بنابراين اگر رايانه‌اي‌ آلوده به اين باج‌افزار باشد، بايد از اين رمزگشا استفاده كرد.باج‌افزار خاصي مي‌تواند به طور كامل مانع از دسترسي به رايانه شود. اما خوشبختانه ابزارهايي مانند Windows Unlocker كسپرسكاي مي‌توانند اين مشكل را رفع كنند. براي حذف باج‌افزار با استفاده از اين ابزار، تنها بايد فايل "iso." را دانلود و از آن براي ساخت يك حافظه فلش قابل راه‌اندازي استفاده كرد. پس از آن بايد رايانه‌ي خانگي را از اين درايو راه‌اندازي و با توجه به دستورالعمل، عمل كرد.رمزگشاي Hitmanpro.Kickstart ابزار ديگري براي دستيابي به رايانه است، حتي اگر رايانه به طور كامل مسدود شده باشد. تنها لازم است اين رمزگشا در درايو حافظه فلش قرار گيرد و رايانه راه‌اندازي شود. سپس برنامه به طور خودكار باج‌افزار را حذف خواهد كرد.ابزار ضد باج‌افزاري trend micro مي‌تواند براي دستيابي به رايانه و حذف باج‌افزار با راه‌اندازي از يك درايو حافظه فلش استفاده شود.شركت Cisco نيز ابزار رمزگشاي خود را براي باج‌افزار منتشر كرده و اين ابزار براي حذف Telsacrypt طراحي شده است. ابزار رمزگشاي Telsacrypt به صورت يك ابزار خط فرمان منتشر مي‌شود و به قرباني براي حذف اين باج‌افزار از رايانه خانگي كمك مي‌كند.باج‌افزار خاصي به نام Operation Global III فايل‌ها را رمزگذاري كرده و پسوند آن‌ها را به ".exe" تغيير مي‌دهد. در صورت برخورد با چنين مشكلي، مي‌توان از ابزار رمز گشاي Operation Global III استفاده كرد.گاهي اوقات باج‌افزاري ركورد Master boot را تغيير داده و مانع از راه‌اندازي windows يا safe modeمي‌شود. يكي از باج‌افزارهايي كه چنين كاري را انجام مي‌دهد، باج‌افزار Petya است؛ اما مي‌توان آن را به راحتي با استفاده از رمزگشاي باج‌افزار Petya حذف كرد.همچنين در صورت آلوده شدن رايانه خانگي به باج‌افزار UmberCrypt و HydraCryptبايد آن را با استفاده از رمزگشاهاي باج‌افزار UmberCrypt و HydraCryptحذف كرد.

چه اندازه در مورد باج‌افزارها آگاهي داريد؟

۱۵ بازديد
برخلاف نرم‌افزار‌‌‌هاي مخرب قبلي كه داراي اهداف مختلفي هستند، باج‌افزارها كاملا رفتار ساده‌اي دارند: آنها تنها يك چيز مي‌خواهند، آن هم پول است. با هدفي تحريك‌آميز از جانب توسعه‌دهندگان ويرانگر، رشد روز افزون باج‌افزار‌‌هاي مشهور اصلا شگفت‌آور نيست.اگر شما به طور كامل از باج‌افزارها نمي‌دانيد و آن‌ها را نمي‌شناسيد، اشكالي ندارد چون شما تنها نيستيد و افراد بسياري از وجود آنها اطلاع كافي ندارند و اين مايه تاسف است. با رشد نگران‌كننده باج‌افزارها، حملات زيادي كه به پروفايل‌‌‌هاي شخصي در سازمان‌‌‌هاي مهم شامل بيمارستان‌ها، مدارس و ادارات پليس شده است، لابراتوار كسپرسكي به تازگي تصميم گرفت كه به منظور ارزيابي آگاهي و نگراني در مورد باج‌افزارها، تحقيقاتي روي شركت‌‌‌هايي كه بيش از ۵۰۰۰ مصرف كننده در آمريكا و كانادا دارند، انجام دهد.نتايج نشان مي‌دهد كه مصرف‌كنندگان هيچ اعتنايي به باج‌افزارها ندارند، شايد هم دليل آن اين باشد كه آنها آگاهي كافي در مورد به مشكلاتي كه مي‌تواند برايشان به وجود آورد و تاثيرات مخربشان ندارند.ماجراي باج‌افزارها چيست؟به طور خلاصه، باج‌افزار نوعي از نرم‌افزار‌‌هاي مخرب است. اين گونه پيچيده، با استفاده از رمزگذاري، فايل‌‌‌هاي قربانيان را گروگان مي‌گيرد يا دسترسي آنها را به كامپيوتر يا موبايل ‌‌هايشان مسدود ‌‌مي‌كند و در ازاي بازگشت همه چيز به حالت قبل از آن‌ها درخواست پول يا همان باج ‌‌مي‌كند.باج‌افزارها جديد نيستند، اما رشد چشم‌گير آنها به تازگي به وضعيت هشدار رسيده است. به عنوان مثال، در سه ماه اول سال ۲۰۱۶، نرم‌افزار لابراتوار كسپرسكي، مانع حملات رمزگذاري باج‌افزارها در ۳۴,۹۰۰ دستگاه شد و بيش از ۲۸۰۰ تروجان‌‌‌هاي باج‌افزار تلفن‌‌‌هاي همراه را شناسايي كرد.قربانيان باج‌افزارها مي‌توانند كامپيوتر‌‌هاي شخصي و كاربران مك‌بوك، كاربران تلفن‌‌‌هاي همراه و موسسات و اگر به طور مختصر بخواهيم بيان كنيم تمام افراد به نحوي مي‌توانند قربانيان باج‌افزارها باشند.سال گذشته، لابراتوار كسپرسكي پيش‌بيني كرده بود كه درسال ۲۰۱۶، باج‌افزارها از درگاهي جديد وارد خواهند شد، مثلا از طريق دستگاه‌‌‌هاي متصل به اينترنت و وسايل كوچك داراي تكنولوژي وارد خواهند شد. شيوه كسب درآمد مستقيم باج‌افزارها براي مجرمان سايبري جذابيت بسياري دارد. شيوه گرفتن پول كم از قربانيان ترفند زيركانه‌اي است كه باج‌خواهان آن را دنبال ‌‌مي‌كنند.نتايج بررسي‌‌‌هاي ما..تحقيقاتي كه از پرسش و پاسخ مصرف‌كنندگان بدست آمدين،(۴۳%) اين افراد هيچ اطلاعاتي در مورد باج‌افزار‌ها نداشتند و (۹%) آنها بر اين باور بودند كه باج‌افزار‌ها همان كاري را انجام مي دنهد كه اكانت‌‌‌هاي شبكه‌‌‌هاي اجتماعي جهت باج‌گيري انجام مي‌دهند.بيشتر نگراني اينجاست كه مصرف‌كنندگان هنگام حمله نمي‌دانند دقيقا بايد چه كاري انجام دهند. يك چهارم از پاسخ‌دهندگان معتقد بودند كه قطع كردن اتصال كامپيوتر آلوده شده از اينترنت مي‌تواند حمله را متوقف كند،(۹% )از آمريكايي‌ها و (۱۷%) كانادايي‌ها به اين موضوع ايمان داشتند و متاسفانه اين درصد قابل توجهي است. اين افراد كه به قطع كردن اينترنت و يا خاموش كردن تلفن همراه خود مي‌پرداختند، فكر ‌‌مي‌كردند كه اين كار واقعا مانع آلودگي ‌‌مي‌شود.بيشتر كاربران (۵۳%، )، باتوجه به خطر از دست دادن عكس‌ها و فيلم‌‌‌هاي خود، حاضر به پرداخت باج براي بازگرداني اطلاعات خود نمي‌شوند. و آناني هم كه مايل به پرداخت باج هستند گفتند كه تنها به پرداخت مبلغ كمي از پول‌هايشان براي دريافت اطلاعات دزديده‌شده خود راضي ‌‌مي‌شوند.(۲۶%) از پاسخ‌دهندگان آمريكايي و (۲۴%) كانادايي گفتند كه به منظور حفاظت از فايل‌‌‌هاي ديجيتالي خود حاضر هستد رسانه‌‌‌هاي اجتماعي را به طور دائم رها كنند.اكثر نرم‌افزار‌‌هاي امنيتي اينترنت، مانند Kaspersky Internet Security كاربران را در مقابل انواع مختلف باج‌افزارها محافظت خواهد كرد. با اين حال، (۱۱%) از پاسخ دهندگان آمريكا و (۱۲%) از كانادايي‌ها، هيچ اشاره‌اي به يك محصول امنيتي نصب‌شده بر روي دستگاه‌‌‌هاي ديجيتالي شخصي خود نكردند.آگاهي در اين مورد ضروري استاز اين رو كه تعداد حملات باج‌افزارها در حال افزايش هستند، آگاهي تنها در اين مورد براي مصرف‌كنندگان كافي نيست، بلكه آنها بايد بدانند كه چگونه از حملات باج‌افزارها جلوگيري كنند و هنگا‌‌مي‌كه درگير آنها شدند چه كاري را بايد انجام دهند.در واكنش به يك حمله ي باج‌افزار، (۴۶%) از پاسخ دهندگان نمي دانستند كه هنگام آلوده شدن چه اقداماتي را بايد انجام دهند. يافته‌‌‌هايي كه از پاسخ دهندگان دريافت كرديم نشان مي‌دهد كه با افزايش سن اين افراد، اطلاعات آن‌ها در اين رابطه كمتر شده و آن‌‌‌هايي كه سن بيشتري دارند نمي‌دانند در اين حمله بايد چه كار كنند، كه (۳۷% ) از آنها، بين سنين ۱۶ تا ۳۴ سال بودند و (۵۴%) از آنها سني بالاي ۵۵ سال را داشتند.باج بپردازيم يا خير؟ نزديك به يك چهارم (۲۴%) اين آمار گفتند كه پرداخت باج مي‌تواند عملكرد مجرمان را متوقف سازد و بيش از نيمي (۵۳%) از آنها تمايلي به پرداخت باج نداشتند. كساني كه براي پرداخت باج مايل هستند ، به طور متوسط، مبلغ ناچيزي را كه براي بهبود فايل‌‌‌هاي ديجيتالي شخصي خود پرداخت ‌‌مي‌كنند خيلي كمتر از ميانگين پرداخت‌‌‌هاي مصرف‌كننده‌اي است كه روزانه هزينه ناهار خود پرداخت ميكند.در لابراتوار كسپرسكي، ما پرداخت باج به مجرمان سايبري را هنگام درگيري با باج‌افزارها توصيه نمي‌كنيم. به جاي پرداخت باج، پيشنهاد ‌‌مي‌كنيم از فايل‌‌‌هاي خود به طور منظم بك‌آپ‌گيري كنيد و از راهكار‌‌هاي امنيتي قوي براي دستگاه‌‌‌هاي ديجيتالي خود استفاده نماييد.به آينده نگاه كنيد:عدم درك افراد نسبت به باج‌افزارها نشان مي‌دهد كه كاربران چگونه مي توانند قرباني جرائم اينترنتي در حال توسعه شوند. تا زماني كه افراد مايلند كه بر روي فايل‌‌‌هاي پيوست در ايميل‌ها كليك كنند و براي ديدن آخرين ويدئو‌‌هاي ويروسي از وب‌سايت‌‌‌هاي مشكوك بازديد كنند، مجرمان سايبري به صيد شما با استفاده از باج‌افزارها ادامه خواهند داد.با توجه به اين يافته‌ها، يك چيز جاي اميدواري دارد كه آن پاسخ‌دهندگان، حالا در حال استفاده از اينترنت‌سكيوريتي بر روي دستگاه‌هايشان هستند. بيش از سه‌چهارم (۷۷%) از پاسخ‌دهندگان كه كامپيوتر شخصي يا مك‌بوك دارند، (۴۷%) از آنها كه داراي گوشي‌‌‌هاي هوشمند هستند و (۳۱%) از آنها كه تبلت دارند، اينترنت‌سكيوريتي را بر روي آن نصب كرده‌اند.علاوه بر اين، اين مصرف‌كنندگان به طور منظمي از فايل‌‌‌هاي خود بك آپ‌گيري ‌‌مي‌كنند، تقريبا همه افرادي كه در نظر سنجي شركت كرده بودند (۸۴%) گفتند كه فايل‌‌‌هاي ديجيتال خود را بك‌اپ گيري كردند.اگرچه بسياري از مردم پرداخت باج را به مجرمان ايده جالبي نمي‌دانند و بسياري از آن‌ها هم از فايل‌‌‌هاي خود بك‌آپ‌گيري ‌‌مي‌كنند، اما در هر صورت آگاهي بهترين دفاع در برابر باج‌افزار‌ها است.منبع: كسپرسكي‌آنلاين

همكاري اينتل، كسپرسكي و يوروپل براي كاهش آسيب باج‌افزارها

۱۱ بازديد
بخش امنيتي اينتل، آزمايشگاه كسپرسكي و يوروپل تيمي را براي آموزش مردم در برابر خطرات باج‌افزارها راه‌اندازي كرد كه با پيشنهادهاي كليدي به آن‌ها باعث باز شدن قفل دستگاه ها بدون پرداخت باج مي‌شود.به گزارش ايتنا به نقل از اينكوايرر، پرتال no more ransome، كه همچنين از طرف پليس ملي آلمان نيز حمايت مي‌شد براي پاسخ‌دهي به قربانيان باج‌افزارها كه سال گذشته در اروپا تعدادشان به يك ميليون نفر نيز رسيد راه‌اندازي شد.اين پرتال شامل موارد طراحي‌شده براي آموزش كاربران در مورد خطر باج‌افزارها و اين‌كه از كجا مي‌آيند مي‌باشد، اما دسترسي به برخي از ۱۶۰۰۰۰ كليد بسيار قابل توجه است. هرچند فرماندهي و كنترل سرور براي سايه‌‌اي كه به عنوان كليد رمزگشايي با اجراي قانون كشف و ضبط شده است، و كليدها به كسپرسكي و بخش امنيتي اينتل داده شده.اين‌ها در پرتال نو مور رنسوم واردشده‌اند، تا قربانيان بتوانند بدون پرداخت باج به جنايت‌كاران به داده‌هاي خود دسترسي داشته باشند.جورنت ون‌درويل، محقق امنيتي تيم تحقيق و تجزيه‌‌تحليل جهاني كسپرسكي، توضيج داد كه پرتال به مردم كمك خواهد كرد تا دربرابر باج‌افزارهايي كه روزبه‌روز هم به تعدادشان اضافه مي‌شود ايستادگي كنند.او گفت: « امروزه بزرگ‌ترين مشكل با رمزنگاري باج‌افزار اين است كه هنگامي كه كاربران براي پس گرفتن داده‌هاي ارزشمند قفل‌شده‌شان به آساني به باج‌افزارها باج مي‌دهند. كه همين عمل سبب افزايش اقتصاد زيرزميني شده، و نتيجه‌اي كه ما دريافت كرديم اين بود كه تعداد بازيكنان جديد در اين عرصه و حملات روزبه‌روز بيشتر مي‌‌شود.و در پايان اظهار كرد: «ما تنها در صورتي مي‌توانيم اين وضعيت را تغيير دهيم كه تلاش‌هايمان را براي مبارزه با باج‌افزارها همانگكنيم. ظاهر ابزار رمزگشايي تنها اولين گام اين جاده است.

همكاري اينتل، كسپرسكي و يوروپل براي كاهش آسيب باج‌افزارها

۱۲ بازديد
بخش امنيتي اينتل، آزمايشگاه كسپرسكي و يوروپل تيمي را براي آموزش مردم در برابر خطرات باج‌افزارها راه‌اندازي كرد كه با پيشنهادهاي كليدي به آن‌ها باعث باز شدن قفل دستگاه ها بدون پرداخت باج مي‌شود.به گزارش ايتنا به نقل از اينكوايرر، پرتال no more ransome، كه همچنين از طرف پليس ملي آلمان نيز حمايت مي‌شد براي پاسخ‌دهي به قربانيان باج‌افزارها كه سال گذشته در اروپا تعدادشان به يك ميليون نفر نيز رسيد راه‌اندازي شد.اين پرتال شامل موارد طراحي‌شده براي آموزش كاربران در مورد خطر باج‌افزارها و اين‌كه از كجا مي‌آيند مي‌باشد، اما دسترسي به برخي از ۱۶۰۰۰۰ كليد بسيار قابل توجه است. هرچند فرماندهي و كنترل سرور براي سايه‌‌اي كه به عنوان كليد رمزگشايي با اجراي قانون كشف و ضبط شده است، و كليدها به كسپرسكي و بخش امنيتي اينتل داده شده.اين‌ها در پرتال نو مور رنسوم واردشده‌اند، تا قربانيان بتوانند بدون پرداخت باج به جنايت‌كاران به داده‌هاي خود دسترسي داشته باشند.جورنت ون‌درويل، محقق امنيتي تيم تحقيق و تجزيه‌‌تحليل جهاني كسپرسكي، توضيج داد كه پرتال به مردم كمك خواهد كرد تا دربرابر باج‌افزارهايي كه روزبه‌روز هم به تعدادشان اضافه مي‌شود ايستادگي كنند.او گفت: « امروزه بزرگ‌ترين مشكل با رمزنگاري باج‌افزار اين است كه هنگامي كه كاربران براي پس گرفتن داده‌هاي ارزشمند قفل‌شده‌شان به آساني به باج‌افزارها باج مي‌دهند. كه همين عمل سبب افزايش اقتصاد زيرزميني شده، و نتيجه‌اي كه ما دريافت كرديم اين بود كه تعداد بازيكنان جديد در اين عرصه و حملات روزبه‌روز بيشتر مي‌‌شود.و در پايان اظهار كرد: «ما تنها در صورتي مي‌توانيم اين وضعيت را تغيير دهيم كه تلاش‌هايمان را براي مبارزه با باج‌افزارها همانگكنيم. ظاهر ابزار رمزگشايي تنها اولين گام اين جاده است.

همكاري اينتل، كسپرسكي و يوروپل براي كاهش آسيب باج‌افزارها

۱۹ بازديد
بخش امنيتي اينتل، آزمايشگاه كسپرسكي و يوروپل تيمي را براي آموزش مردم در برابر خطرات باج‌افزارها راه‌اندازي كرد كه با پيشنهادهاي كليدي به آن‌ها باعث باز شدن قفل دستگاه ها بدون پرداخت باج مي‌شود.به گزارش ايتنا به نقل از اينكوايرر، پرتال no more ransome، كه همچنين از طرف پليس ملي آلمان نيز حمايت مي‌شد براي پاسخ‌دهي به قربانيان باج‌افزارها كه سال گذشته در اروپا تعدادشان به يك ميليون نفر نيز رسيد راه‌اندازي شد.اين پرتال شامل موارد طراحي‌شده براي آموزش كاربران در مورد خطر باج‌افزارها و اين‌كه از كجا مي‌آيند مي‌باشد، اما دسترسي به برخي از ۱۶۰۰۰۰ كليد بسيار قابل توجه است. هرچند فرماندهي و كنترل سرور براي سايه‌‌اي كه به عنوان كليد رمزگشايي با اجراي قانون كشف و ضبط شده است، و كليدها به كسپرسكي و بخش امنيتي اينتل داده شده.اين‌ها در پرتال نو مور رنسوم واردشده‌اند، تا قربانيان بتوانند بدون پرداخت باج به جنايت‌كاران به داده‌هاي خود دسترسي داشته باشند.جورنت ون‌درويل، محقق امنيتي تيم تحقيق و تجزيه‌‌تحليل جهاني كسپرسكي، توضيج داد كه پرتال به مردم كمك خواهد كرد تا دربرابر باج‌افزارهايي كه روزبه‌روز هم به تعدادشان اضافه مي‌شود ايستادگي كنند.او گفت: « امروزه بزرگ‌ترين مشكل با رمزنگاري باج‌افزار اين است كه هنگامي كه كاربران براي پس گرفتن داده‌هاي ارزشمند قفل‌شده‌شان به آساني به باج‌افزارها باج مي‌دهند. كه همين عمل سبب افزايش اقتصاد زيرزميني شده، و نتيجه‌اي كه ما دريافت كرديم اين بود كه تعداد بازيكنان جديد در اين عرصه و حملات روزبه‌روز بيشتر مي‌‌شود.و در پايان اظهار كرد: «ما تنها در صورتي مي‌توانيم اين وضعيت را تغيير دهيم كه تلاش‌هايمان را براي مبارزه با باج‌افزارها همانگكنيم. ظاهر ابزار رمزگشايي تنها اولين گام اين جاده است.

همكاري اينتل، كسپرسكي و يوروپل براي كاهش آسيب باج‌افزارها

۱۴ بازديد
بخش امنيتي اينتل، آزمايشگاه كسپرسكي و يوروپل تيمي را براي آموزش مردم در برابر خطرات باج‌افزارها راه‌اندازي كرد كه با پيشنهادهاي كليدي به آن‌ها باعث باز شدن قفل دستگاه ها بدون پرداخت باج مي‌شود.به گزارش ايتنا به نقل از اينكوايرر، پرتال no more ransome، كه همچنين از طرف پليس ملي آلمان نيز حمايت مي‌شد براي پاسخ‌دهي به قربانيان باج‌افزارها كه سال گذشته در اروپا تعدادشان به يك ميليون نفر نيز رسيد راه‌اندازي شد.اين پرتال شامل موارد طراحي‌شده براي آموزش كاربران در مورد خطر باج‌افزارها و اين‌كه از كجا مي‌آيند مي‌باشد، اما دسترسي به برخي از ۱۶۰۰۰۰ كليد بسيار قابل توجه است. هرچند فرماندهي و كنترل سرور براي سايه‌‌اي كه به عنوان كليد رمزگشايي با اجراي قانون كشف و ضبط شده است، و كليدها به كسپرسكي و بخش امنيتي اينتل داده شده.اين‌ها در پرتال نو مور رنسوم واردشده‌اند، تا قربانيان بتوانند بدون پرداخت باج به جنايت‌كاران به داده‌هاي خود دسترسي داشته باشند.جورنت ون‌درويل، محقق امنيتي تيم تحقيق و تجزيه‌‌تحليل جهاني كسپرسكي، توضيج داد كه پرتال به مردم كمك خواهد كرد تا دربرابر باج‌افزارهايي كه روزبه‌روز هم به تعدادشان اضافه مي‌شود ايستادگي كنند.او گفت: « امروزه بزرگ‌ترين مشكل با رمزنگاري باج‌افزار اين است كه هنگامي كه كاربران براي پس گرفتن داده‌هاي ارزشمند قفل‌شده‌شان به آساني به باج‌افزارها باج مي‌دهند. كه همين عمل سبب افزايش اقتصاد زيرزميني شده، و نتيجه‌اي كه ما دريافت كرديم اين بود كه تعداد بازيكنان جديد در اين عرصه و حملات روزبه‌روز بيشتر مي‌‌شود.و در پايان اظهار كرد: «ما تنها در صورتي مي‌توانيم اين وضعيت را تغيير دهيم كه تلاش‌هايمان را براي مبارزه با باج‌افزارها همانگكنيم. ظاهر ابزار رمزگشايي تنها اولين گام اين جاده است.

همكاري اينتل، كسپرسكي و يوروپل براي كاهش آسيب باج‌افزارها

۱۲ بازديد
بخش امنيتي اينتل، آزمايشگاه كسپرسكي و يوروپل تيمي را براي آموزش مردم در برابر خطرات باج‌افزارها راه‌اندازي كرد كه با پيشنهادهاي كليدي به آن‌ها باعث باز شدن قفل دستگاه ها بدون پرداخت باج مي‌شود.به گزارش ايتنا به نقل از اينكوايرر، پرتال no more ransome، كه همچنين از طرف پليس ملي آلمان نيز حمايت مي‌شد براي پاسخ‌دهي به قربانيان باج‌افزارها كه سال گذشته در اروپا تعدادشان به يك ميليون نفر نيز رسيد راه‌اندازي شد.اين پرتال شامل موارد طراحي‌شده براي آموزش كاربران در مورد خطر باج‌افزارها و اين‌كه از كجا مي‌آيند مي‌باشد، اما دسترسي به برخي از ۱۶۰۰۰۰ كليد بسيار قابل توجه است. هرچند فرماندهي و كنترل سرور براي سايه‌‌اي كه به عنوان كليد رمزگشايي با اجراي قانون كشف و ضبط شده است، و كليدها به كسپرسكي و بخش امنيتي اينتل داده شده.اين‌ها در پرتال نو مور رنسوم واردشده‌اند، تا قربانيان بتوانند بدون پرداخت باج به جنايت‌كاران به داده‌هاي خود دسترسي داشته باشند.جورنت ون‌درويل، محقق امنيتي تيم تحقيق و تجزيه‌‌تحليل جهاني كسپرسكي، توضيج داد كه پرتال به مردم كمك خواهد كرد تا دربرابر باج‌افزارهايي كه روزبه‌روز هم به تعدادشان اضافه مي‌شود ايستادگي كنند.او گفت: « امروزه بزرگ‌ترين مشكل با رمزنگاري باج‌افزار اين است كه هنگامي كه كاربران براي پس گرفتن داده‌هاي ارزشمند قفل‌شده‌شان به آساني به باج‌افزارها باج مي‌دهند. كه همين عمل سبب افزايش اقتصاد زيرزميني شده، و نتيجه‌اي كه ما دريافت كرديم اين بود كه تعداد بازيكنان جديد در اين عرصه و حملات روزبه‌روز بيشتر مي‌‌شود.و در پايان اظهار كرد: «ما تنها در صورتي مي‌توانيم اين وضعيت را تغيير دهيم كه تلاش‌هايمان را براي مبارزه با باج‌افزارها همانگكنيم. ظاهر ابزار رمزگشايي تنها اولين گام اين جاده است.

چگونه قرباني باج‌افزارها نشويم؟

۱۳ بازديد
امروزه در اخبار IT بسيار زياد به مسائل مربوط به باج‌افزارها پرداخته مي‌شود. در طي چند ماه گذشته يكي از معضلات اينترنتي در آمريكا بالا رفتن تعداد حملات باج‌افزارها است. در حالي كه ممكن است اين باج‌افزارها جديد هم نباشند اما ادارات پليس، شهرداري‌ها و بيمارستان‌ها را همچنان مورد هدف قرار مي‌دهند و در اين صورت جزو خبرهاي بد پرفروش براي رسانه‌هاي خبري به شمار مي روند. از طرفي ديگر هم كسب و كارهاي بزرگ و دولتي هم جزو اهداف اخير باج افزارها بوده اند اما شايد اين قشر كمترين نگراني را متحمل شده باشند. كاربران اينترنتي مانند ما و شما هر روز هدفي بالقوه براي باج افزارها به شمار مي روند. ما تمام زندگي ديجيتال خود را بر روي دستگاه هايمان ذخيره مي كنيم و اگر روزي آنها را از دست بدهيم مانند اين است كه هويت خود را گم كرده ايم. اما افرادي هستند كه اين فايلهاي مهم شما را قفل مي كنند و براي بازگشائي آن طلب پول مي كنند.لابراتوار كسپرسكي به كاربران فعال اينترنتي توصيه مي كند به جاي پرداخت باج به مجرمان سايبري محافظت از خود را چند برابر كنند. بر طبق اين گفته مجرمان سايبري هم هميشه به دنبال راه هاي جديد براي نفوذ به كيف پول افرادي هستند كه با سخت كوشي پول بدست مي آورند. حال چه كاري مي توان انجام داد تا قرباني باج افزارها نشويم؟براي پيدا كردن پاسخ اين سوال گفتگوئي با Ryan Naraine رئيس تيم تحقيق و تحليل جهاني كسپرسكي در آمريكا داشته ايم تا از راهنمايي هاي كارشناسي وي استفاده كنيم:از داده هاي خود محافظت كرده و نسخه پشتيبان تهيه كنيد اگر دركي از اهميت گرفتن نسخه پشتيبان از داده ها داشته باشيد ديگر نيازي به نگراني نخواهيد داشت. ما در عصر ديجيتال زندگي مي كنيم و تقريبا همه چيز از قبيل عكسهاي عروسي و فيلمها و اولين لغاتي كه در كودكي گفته ايم را ذخيره مي كنيم. اگر اشتباهي در دستگاه شما رخ دهد گنجينه ديجيتال خود را از دست مي دهيد. بنابراين مهم است كه گرفتن نسخه پشتيبان صرفا در فضاي ابري نباشد، بلكه بر روي دستگاههايي فيزيكي از قبيل ديسكهاي سخت external، فلش هاي USB و غيره كه به محيط آنلاين هم متصل نيستند باشد. در مورد باج افزارها آنلاين بودن داراي اهميت ويژه اي است. اگر نسخه پشتيبان شما از طريق كابل هاي USB و يا بر روي سايتهايي مانند Dropbox ذخيره شده باشند، باج افزارها براحتي مي توانند به فايلها دسترسي پيدا كنند.نصب الزامي بسته هاي بروز رساني آيا تا بحال از برنامه هاي نصب شده خود پيغامي مبني بر اجراي بروز رساني داشته ايد؟ اگر شما از دسته افرادي هستيد كه صرفا محصولات را نصب كرده ايد، بايد هم اكنون در اولين اولويت خود بروز رساني ها را براي برنامه هاي خود شروع كنيد. به غير از بروز رساني ها بسته هاي نرم افزاري اضافي هم مي توانند برخي مشكلات را حل كنند. در حالي كه ممكن است نصب آخرين بروز رساني هاي ويندوز يا جاوا مشكل باشد، اما شما را در برابر هكرها كمتر آسيب پذير مي كنند.يك برنامه امنيتي داشته باشيد ممكن است هنگاميكه به امنيت خود فكر مي كنيد سه گزينه به ذهنتان برسد. اولي اين است كه برنامه آنتي ويروس ديگر مرده اند و استفاده اي ندارند، دومين تفكر اين است كه رايانه، گوشي هاي هوشمند و سيستم محبوب مك هرگز دچار صدمه نمي شوند و تفكر سوم هم مي تواند اين باشد كه يك برنامه امنيتي مناسب براي تمامي دستگاههاي خود تهيه كنم. اگر شما جزء دو تفكر اول هستيد پس بايد سريعا موضع خود را تغيير دهيد. هنگاميكه يك بدافزار يا يك باج افزار با يك هويت ناشناخته در برابر شما قرار بگيرد راه حل امنيتي مانند Kaspersky Total Security مي تواند از كليك كردن بر روي لينكهاي مخرب توسط شما جلوگيري كند. تحقيقات كسپرسكي نشان داده است كه نه تنها رايانه هاي مك مي توانند به باج افزارها مبتلا شوند بلكه گوشي هاي هوشمند هم از اين قضيه مستثنا نيستند. دستگاه هاي تلفن همراه هم ممكن است اطلاعات شخصي، برنامه هاي مالي و بانكي و خاطرات ديجيتالي درون آن نيز در معرض خطر قرار گيرند.در زمان دريافت يك باج افزار چه كاري بايد انجام داد؟ اولين نكته اين است كه هيچ مبلغي به عنوان باج پرداخت نكنيد. تعدادي ابزار در اين زمينه وجود دارد كه مي تواند كمك به رمزگشائي باج افزارها كنند. ابزار لابراتوار كسپرسكي مي تواند به قربانيان CoinVault و Bitcryptor و همچنين رمزگذاري هاي اخيري كه توسط باج افزارها انجام مي شود كمكهاي قابل توجهي بكند. هر كمپاني بزرگي هم مي تواند تحت اين برنامه هاي امنيتي فضاي مناسبي را براي خود فراهم كند. انجام برخي تحقيقات مي تواند به شما در صرفه جوئي پول و وقتتان در برابر باج افزارها كمك كند.قدم بعدي چيست؟ Juan Andres Guerrero كارشناس امنيتي كسپرسكي، پيش بيني روند امنيتي سال آينده در Securelist را منتشر كرده است:"باج افزارها نه تنها مي توانند تروجان هاي بانكي را افزايش دهند بلكه مي توانند به سيستم عاملهاي مختلف انتقال پيدا كنند. تلفن هاي همراه و سيستم عامل لينوكس در برابر باج افزارها برعكس OS X ضعيف عمل مي كنند. باج افزارها صرفا از خط مرزي مك رد نشدند بلكه بر روي قيمت آن نيز تاثير گذاشتند. بنابراين احتمال دارد كه در دراز مدت باج افزارها به سراغ اشياء اينترنتي بروند و ديگر در اين شرايط براي تماشاي تلويزيون هم بايد پول پرداخت كنيد. اين گزينه مي تواند شامل يخچال يا اتومبيل شما هم بشود." براي شروع امنيت بايد نكات بالا را در نظر بگيريد و در مورد فضاي سايبري آموزش ببينيد. در اين وبلاگ و وبلاگهاي Threatpost و Securelist مي توانيد از دريافت آخرين خبرها در خصوص اينگونه تهديدات باخبر شويد. منبع: كسپرسكي آنلاين 

نرم‌افزارهاي قديمي بيش از سه ميليون PC را در خطر باج‌افزارها قرار مي‌دهند

۳۰ بازديد
مجرمان سايبري اخيرا و با كمك برخي از روش‌هاي ويژه و البته مزاحم، به افزايش موج جديد باج‌افزارها پرداخته‌اند.به گزارش ايتنا از رايورز به نقل از انگجت، گروه تالوس متعلق به شركت سيسكو، به تازگي اين موضوع را كشف كرده است كه مزاحمان سايبري، از آسيب‌پذيري‌هاي موجود در نسخه قديمي يك نرم‌افزار مديريت كتابخانه براي نفوذ و ايجاد خطر در سازمان‌ها بهره برده‌اند. اين نرم‌افزار كتابخانه‌اي، "فالِت" نام دارد.مطابق اين گزارش، مجرمان از آسيب‌پذيري مزبور سوءاستفاده كرده و يك "درِ مخفي" در نرم‌افزار تعبيه مي‌كنند. آنها همچنين يك كد مخصوص باج‌افزار را نيز در سيستم تزريق مي‌كنند.گفته مي‌شود كه با اين حمله تاكنون تنها ۲۱۰۰ درب مخفي از سوي تبهكاران ايجاد شده است،‌ اما با اينحال و به نظر صاحبنظران، بيش از سه ميليون رايانه شخصي همچنان در معرض اين خطر قرار دارند. همچنين گفته شده كه بيشتر ريسك اين خطر متوجه مدارس است، چرا كه بنظر مي‌رسد بسياري از مربيان، چندان رغبتي به پرداخت مبلغي زياد جهت به‌روزرساني نرم‌افزار به منظور دسترسي مجدد به اطلاعات كتابخانه ندارند.اما خبر خوب اين است كه به نظر مي‌رسد فالِت براي حل اين موضوع راه حلي يافته است. اين نرم‌افزار اكنون داراي يك سيستم به‌روزرساني مناسب است كه وصله‌هاي امنيتي لازم براي رفع آسيب‌پذيري‌هاي نسخه‌هاي قديمي را ارائه مي‌دهد. علاوه بر اين، سيستم مزبور توانايي آن را دارد كه فايل‌هاي مشكوك را كه مي‌توانند در كامپيوتر و همچنين در ارتباط با سرور ايجاد اختلال نمايند شناسايي كرده و به دام اندازد.به نظر مي‌رسد نرم‌افزارهاي قديمي، به صورت بالقوه مي‌توانند حاوي اين خطر باشند و نرم‌افزار كتابخانه مزبور، كارشناسان را بيش از پيش متوجه اين نكته كرده است.