یکشنبه بیست و هفتم خرداد ۱۳۹۷ ساعت 11:59 توسط موسسه ترسیم رایانه شرق | 
قبل از آن، باج افزاری  مانند  WannaCry  از هیچ تلاشی  که باعث ویرانی زندگی دیجیتال بسیاری از افراد، دریغ نکرد.

باج افزاری  جدید به نام RedEye را یک محقق امنیتی در ماه فوریه کشف کرده است. این باج افزار ادعا می‎کند که اگر پرداخت انجام نشود اطلاعات رایانه‎ی افراد را از بین می‎برد. لازم به ذکر است که این برنامه‎ی جدید توسط نویسنده‎ی باج افزار   Annabelle  ایجاد شده است.

محققان امنیتی در پستی اعلام کردند که فایل آلوده برای یک بدافزار بسیار بزرگ است. اندازه بزرگ ۳۵ مگابایت به دلیل فایل‎های صوتی و تصاویر است. پس از سرایت این برنامه، باج افزار سه صدای وحستناک برای ترساندن کاربر پخش می‎کند.

باینری نیز با استفاده از فشرده سازی و ConfuserEx محافظت شده است. در نهایت MBR را جایگزین می‎کند و همچنین بعضی مراحل برای حذف کردن این برنامه را مشکل می‎کند. این برنامه درایوها را مخفی و تسک منیجر را غیر فعال می‎کند.

با استفاده از باینری پیامی‎ را نشان می‎دهد که الگوریتم AES۲۵۶ تمام فایل‎های شخصی را رمزگذاری کرده است. در اصل این برنامه  فایل‎ها را بازنویسی کرده‎ یا با ۰ بایت پر می‎کند.

بدون شک می‎توان گفت که تنها راه ادعایی برای بازگرداندن فایل‎ها، پرداختن ۰٫۱ بیت کوین است. پیام می‎گوید: “شما ۴ روز برای پرداخت فرصت دارید ، پس از آن زمان، کامپیوتر شما به طور کامل از بین خواهد رفت.”

در صورتی که کامپیوتر توسط RedEye آلوده شود، محققان نیز مراحلی را برای حذف این برنامه‎ یا بازیابی فایل‎های از دست رفته، منتشر کرده اند

مشخصات
رسانه خبری امنیت اطلاعات موسسه نرم افزاری ترسیم رایانه شرق
ارائه دهنده محصولات امنیتی ( آنتی ویروس ، اینترنت سکیوریتی ، توتال سکیوریتی ،فایروال )
www.tarsiem.ir
09203094689
telegram.me/tarsiemrayaneh
telegram.me/itmsecurity
tarsiem@yahoo.com

دریافت کد آمارگیر سایت

B L O G F A . C O M