باجافزار خطرناکی به نام RedEye به جای رمزگذاری فایلها، آنها را تخریب میکند.
امنیت
هشتمین دوره مسابقه بینالمللی فتح پرچم شریف (SharifCTF) از مجموعه رقابتهای نفوذ و دفاع در فضای مجازی با حمایت مرکز ماهر سازمان فناوری اطلاعات ایران در روزهای ۱۳ و ۱۴ بهمن توسط مرکز آپا دانشگاه صنعتی شریف برگزار گردید. تیمهای شرکتکننده در این مسابقه، در طی ۴۰ ساعت با حل ۳۲ چالش امنیتی در زمینههای نفوذگری در وب، رمزنگاری، مهندسی معکوس، فارنزیک، اکسپلویت و مسائل ترکیبی به محکزنی توانمندیهای خود در زمینه نفوذگری و تحلیل مسائل و آسیبپذیریهای امنیتی پرداختند.
در این دوره از رقابتها، ۱۲۶۶ تیم از بیش از ۹۰ کشور در مسابقه فتح پرچم شرکت نمودند که در این میان ایران با ۲۴۳ تیم، آمریکا با ۱۶۸ تیم، هند با ۱۱۰ تیم و روسیه با ۷۲ تیم، بیشترین تیمهای شرکت کننده در این دوره را به خود اختصاص داده بودند. تیمهای برتر این دوره از مسابقات فتح پرچم به ترتیب از کشور لهستان، اسپانیا و اوکراین بودهاند و برترین تیم ایرانی نیز توانست رتبه چهارم را در این دوره به خود اختصاص دهد.
مراسم اختتامیه این دوره از رقابتها به منظور معرفی و تقدیر از برترینهای محورهای مختلف مسابقات از جمله مسابقه فتح پرچم، در روز چهارشنبه ۱۸ بهمن از ساعت ۱۱ الی ۱۲ در دانشکده مهندسی کامپیوتر دانشگاه صنعتی شریف برگزار خواهد شد.
منبع: مرکز ماهر
باج افزاری با نام Wanna در حال حاضر 74 کشور را در سراسر جهان با بیش از 45000 حمله ی خود درگیر کرده است. از جمله قربانیان اصلی این باج افزار چندین بیمارستان در سراسر کشور بریتانیا و بزرگترین شرکت مخابراتی تلفنی اسپانیا به نام تلفنیکا بوده است. به عبارتی بریتانیا و اسپانیا جزء اولین کشورهایی بودند که رسما به عنوان قربانیان این حملات شناسایی شده اند.
متاسفانه همچنان تعداد آلودگی توسط این باج افزار در سراسر جهان در حال رشد سریعی است. برخی از کشورهایی که طعمه ی Wanna شده اند؛ بریتانیا، اسپانیا، روسیه، تایوان، هند و اوکراین می باشند.
کارشناسان امنیتی می گویند حمله ی این باج افزار با استفاده از آسیب پذیری های حیاتی بوده که توسط مایکروسافت در 14 مارچ (MS17-010) پچ شده است.
تمرکز اصلی این بدافزار روی سیستمهای کامپیوتری فعال در سرویسهای متعلق به بخشهای بهداشتی (بیمارستانها، مراکزدرمانی و …) از جمله در انگلستان است که بسیاری از بیمارستانها را دچار مشکل کرده است.
گاردین اشاره کرده است که با توجه به حملات گسترده ای که در بریتانیا انجام شده، نظام بهداشت و درمان بریتانیا از مردم خواسته است که با پزشکان خود تماس نگیرند و در این حین مسئولان مجبور شدهاند آمبولانسها را به بیمارستانهایی هدایت کنند که هدف حمله قرار نگرفتهاند.
باج افزار WannaCrypt
درحالی که مایکروسافت در حال حاضر بیشتر آسیبپذیریهای اکسپلویت شده را در سیستمعاملهای ویندوز پچ کرده است، آسیبپذیریهایی که پچ نشدهاند نسبت به اکسپلویت های نظیر EternalBlue، EternalChampion، EternalSynergy، EternalRomance، EmeraldThread و EducatedScholar آسیبپذیر هستند.
حال اکسپلویت ETERNALBLUE در اینترنت ابتدا توسط Shadowbrokers در 14 آوریل ظاهر شد. اگرچه مایکروسافت در همان زمان پچ آن را صادر کرد، اما بسیاری از کمپانی ها تا به امروز آن را نصب نکرده اند .
به گفته ی لابراتوار کسپرسکی شیوه ی عملکرد این باج افزار به گونه ای است که ، WannaCry از طریق یک SMBv2 کدهای مخرب خود را از راه دور در ویندوز مایکروسافت اجرا و سپس آن ها را با پسوند "WCRY " رمزنگاری می کند و ابزاری برای رمزگشایی در اختیار قربانی قرار می دهد و به ازای رمزگشایی فایل های رمزنگاری شده درخواست باج با واحد پول بیت کوین می کند. نرخ باج آن ها برای این حمله 600$ می باشد و این ابزار رمزگشا به چندین زبان زنده ی دنیا ترجمه شده است.
توصیه هایی برای کاهش خطرات احتمالی:
• از فعال بودن آنتی ویروس بر روی تمامی کلاینت ها و سرور ها اطمینان حاصل کنید.
• پچ رسمی (MS17-010) مایکروسافت را که توسط آلودگی SMB در این حمله مورد استفاده قرار میگیرد را بر روی سیستم ها نصب نمائید:
• تمام کلاینت ها و سرورهای موجود در سازمان اسکن نمائید.
منبع: دوران
در حملات سایبری گسترده به سیستمهای رایانه ای در سرتاسر جهان، وزارت کشور روسیه اعلام کرد که تعدادی از رایانه های این وزارتخانه به یک ویروس بدافزار آلوده شده اند.
کاربران اینستاگرام مورد هدف چندین نرم افزار مخرب در گوگل پلی قرار گرفته اند که هدف آنها ظاهرا افزایش تعداد دنبال کنندگان و یا مدیریت آنها است.
مطابق بررسیها و آمارها، نرمافزار "کروم گوگل" نه تنها محبوبترین و کاربردیترین مرورگر اینترنتی جهان محسوب میشود، بلکه بر اساس آخرین گزارشهای منتشر شده مشخص گردید که ایمنترین مرورگر اینترنتی جهان بوده و کمترین میزان هک شدن در مورد آن گزارش شده است.
باجافزارها گونهای از بدافزارها به شمار میآیند که قادرند به طرق مختلفی ازجمله رمزنگاری، دسترسی قربانی به فایلها یا کل سیستم را محدود کرده و تنها در ازای دریافت باج، محدودیت را برطرف سازند. سیر رشد باجافزارها در سال اخیر بسیار زیاد بوده و روزانه چندین رخداد در این حوزه پیش میآید.
در گزارش ارائهشده اطلاعاتی راجع به باجافزار جدیدی مانند Herbst، نسخههای جدید باجافزارهای Crysis، Nemucod و کشف 7 گونه جدید از باجافزار Jigsaw وانتشار ابزار رمزگشایی برای باجافزارهای cripttt، TeslaCrypt و jigsaw منتشر شده است.
در 19 می 2014 گزارش شد که بیش از 100 نفر، توسط FBI به دلیل استفاده و توسعه نرم افزاری به نام blackshades دستگیر شدند. هم چنین استفاده کنندگان از این بد افزار در 16 کشور جهان از قبیل فرانسه، انگلیس، هلند، بلژیک، و ... دستگیر شدند.