باج افزار PyLocky و هدف قرار دادن کسب‌وکارها

امتیاز کاربران

ستاره فعالستاره فعالستاره فعالستاره فعالستاره فعال
 

باج افزار PyLocky و هدف قرار دادن کسب‌وکارها
q913
باج‌افزار جدیدی با نام PyLocky کشف شده است که در ابتدا بنظر می‌رسد مرتبط با باج‌افزار Locky باشد اما کاملا با آن غیر مرتبط است. این باج‌افزار جدید که اولین بار در ماه جولای و توسط پژوهشگران Trend Micro کشف شد، کاربران کشورهای اروپایی را مورد هدف قرار داده است. متن باج‌گیری باج‌افزار در زبان‌های انگلیسی، فرانسوی و چند زبان دیگر از جمله ایتالیایی و کره‌ای در دسترس است.
مشابه سایر باج‌افزارها، این باج‌افزار نیز حملات خود را از ایمیل‌های فیشینگ آغاز می‌کند. ایمیل‌های PyLocky با عنوان‌هایی مرتبط با صورت‌حساب‌های مالی ارسال می‌شوند.
آدرس URL مخرب حاوی یک فایل Zip است که پس از اجرا چندین مولفه بدافزار که با زبان‌های C++ و پایتون نوشته شده‌اند را منتقل می‌کند. در بین این مولفه‌ها، فایل اصلی باج‌افزار با نام lockyfud.exe نیز وجود دارد. این فایل با ابزار رسمی پایتون، PyInstaller ایجاد شده است.
به منظور جلوگیری از شناسایی توسط نرم‌افزارهای امنیتی سندباکس، در صورتی که حافظه سیستم آلوده کمتر از ۴ گیگابایت باشد (برای شناسایی ماشین مجازی)، بدافزار به مدت ۹۹۹۹۹۹ ثانیه (حدود ۱۱,۵ روز) منتظر می‌ماند.
مشابه سایر باج‌افزارها، PyLocky نیز برای بازیابی فایل‌‌‌های رمزشده از کاربر تقاضای مبلغی با ارزهای دیجیتالی می‌کند. در متن باج به کاربر گفته می‌شود که در صورت عدم پرداخت، هر ۹۶ ساعت مبلغ باج دوبرابر می‌شود، تا کاربر وادار به پرداخت سریع‌تر شود.

q914

باج‌افزار Locky یک باج‌افزار گسترده و فعال در سال ۲۰۱۷ محسوب می‌شد، اما در پایان سال فعالیت خود را متوقف کرد. اکنون این احتمال وجود دارد که عوامل Locky در تلاش باشند تا این باج‌افزار را با نام دیگری منتشر کنند تا با سرعت بیشتری درآمدزایی کنند.

منبع:
/https://www.zdnet.com/article/ransomware-campaign-targets-businesses-with-fake-invoice-message
منبع: مرکز مدیریت راهبردی افتا ریاست جمهوری