چاپ        ارسال به دوست

تحلیل فنی باج افزار Ranion ۱.۰۹

رصد فضای سایبری در حوزه باج‌افزار، از ظهور باج افزار Ranion ۱.۰۹ خبر می دهد. فعالیت این نسخه از باج‌افزار در اوایل ماه اوت سال ۲۰۱۸ میلادی شروع شده است. مشاهدات حاکی از آن است که باج افزار مورد اشاره پس از نفوذ به سیستم قربانی و اتمام فرایند رمزگذاری، به انتهای فایل‌ها پسوند .ransom را اضافه می کند و پیغام باج‌خواهی را به صورت یک پنجره توسط یکی از مرورگرها بر روی دسکتاپ قربانی قرار می‌دهد. نکته قابل توجه در خصوص این باج‌افزار این است که باج افزار پیغام باج‌خواهی را به چند زبان و حتی زبان فارسی نیز به صورت فایل متنی بر روی دسکتاپ قرار می‌دهد.

دانلود پیوست

منبع: https://cert.ir/news/12596


 دسته‌ها:  گزارشات تحلیلی


٠٨:٠٠ - دوشنبه ١٠ دی ١٣٩٧    /    شماره : ١٩٤٧٨    /    تعداد نمایش : ٩١٦



خروج