امنیت در دنیای دیجیتال - دیسنا : اولین پایگاه اطلاع رسانی فضای تبادل اطلاعات
درباره من
دیسنا : اولین پایگاه اطلاع رسانی امنیت فناوری اطلاعات و آنتی ویروسها
ارائه آخرین اخبار ، اطلاعات و مقالات در حوزه امنیت فضای تبادل اطلاعات
www.DISNA.ir
ادامه...
دیسنا - وب سایت خبری و آموزشی شرکتها و محصولات آنتی ویروس
شرکت امنیتی ترندمیکرو برای دستگیری رهبر خلافکاران سایبری نیجریه ای با پلیس بین الملل ( INTERPOL ) همکاری کرد .
ترندمیکرو یکی از اصلی ترین شرکای پلیس بین الملل در زمینه امنیت سایبری و رهگیری و دستگیری خلافکاران سایبری می باشد .
شخص دستگیر شده رهبر یکی از شبکه های خلافکاری سایبری با حدود 40 نفر می باشد که عمدتآ در کشورهای نیجریه ، آفریقای جنوبی و مالزی نسبت به تهیه بدافزارها و نرم افزارهای مخرب اقدام میکردند و حدود 60 میلیون دلار از کاربران و شرکتها سرقت کرده اند .
این شبکه متهم به پولشویی در کشورهای چین ، آمریکا و اروپایی از طریق شماره حسابهای غیر قانونی بوده است .
دیسنا - وب سایت خبری و آموزشی شرکتها و محصولات آنتی ویروس
کمپانی امنیتی ترندمیکرو ( Trend Micro ) موفق به باج افزار جدید با نام Stampado شده است که به صورت RAAS یعنی Ransomware as a Service ارائه می شود .
باج افزار Stampado یک باج افزار ارزان است که به قیمت 39 دلار و به صورت سرویس در اختیار خریداران و اشخاصی که قصد دارند از انتشار باج افزارها درآمد داشته باشند ، قرار میگیرد .
جالب است بدانید خریدار 39 دلار را فقط برای یکبار پرداخت میکند و برای همیشه قادر به استفاده از این باج افزار می باشد که به نظر میرسد تقلیدی از باج افزار Jigsaw باشد .
هر 2 مدل این باج افزارها بخشی از فایلهای قربانی را به صورت تصادفی و پس از پایان مدت مشخصی پاک میکنند و با ترساندن قربانی سعی میکنند او را به پرداخت باج بیش از پیش ترغیب ( وادار ) کنند .
مورد مشترک بعدی بین 2 باج افزار Stampado و Jigsaw استفاده از رمزنگاری پیشرفته ( AES (Advance Encryption Standard) ) می باشد .
با وجود همه تشابهات ، کارشناسان امنیتی معتقدند باج افزار Stampado به پیچیدگی و پیشرفته بودن باج افزار Jigsaw نیست .
از طرفی باج افزار Stampado فقط بخث خیلی خاص و کمی از فایلهای کاربران را قفل میکند ، در حالی که باج افزار Jigsaw تمام درایورهای کاربران را اسکن و بررسی میکند .
از طرفی باج افزار Stampado فقط یک آدرس ایمیل ساده در اختیار قربانی قرار میدهد ، در حالی که باج افزار Jigsaw دستور العمل مشخصی برای خرید بیت کویین و پرداخت باج دارد .
Ed Cabrera رئیس بخش امنیت سایبری شرکت امنیتی ترندمیکرو معتقد است : ارائه باج افزارها به صورت سرویس ( RAAS ) باعث ایجاد رقابت در عرضه باج افزارها را در پی خواهد داشت .
در حقیقت خلافکاران و مجرمان سایبری سعی دارند به سمت ارائه باج افزار با قیمتهای کمتر برند .
ولی درباره کیفیت این باج افزارها در بین آنها هم باج افزارهای ضعیف دیده شده و هم باج افزارهای قوی و پیچیده .
همچنین Cabrera معتقد است ، افزایش قابلیتهای رمزنگاری باج افزارها و پیچیدگی حملات باج افزارها نتیجه ای است که از شناسایی و مشاهده باج افزارهای جدید میتوان گرفت .