کد QR مطلبدریافت لینک صفحه با کد QR

رهایی از باج‌افزارهای هرمی

خبرگزاری ايسنا , 24 آذر 1395 ساعت 9:19

ایتنا- باج‌افزارهای هرمی، قربانی را وادار می‌کنند که به رایانه‌های دیگر حمله کنند!




باج‌افزاری جدید، قربانیان را تشویق می‌کند به رایانه‌های دیگر حمله کنند. این نوع باج‌افزار که با استفاده از یک سیستم ابتکاری برای افزایش واگیر به بدافزارها کشف شده است، با ارائه پیشنهاد تخفیف، به صورت هرمی قربانیان را به مهاجم تبدیل می‌کند.


به گزارش ایتنا از ایسنا به نقل از گاردین، بدافزار «زمان پاپ کورن» (Popcorn Time) به کاربران پیشنهاد می‌دهد اگر دو نفر دیگر را متقاعد به نصب لینک بدافزار و پرداخت وجه کنند، به صورت رایگان، بدافزار آنها را حذف خواهد کرد.

به کاربرانی که به بدافزار پاپ کورن آلوده شده باشند، پیشنهاد می‌شود فایل‌های خود را با پرداخت پول نقد باز کنند. اما آنها نیز گزینه دومی نیز دارند که توسعه‌دهندگان از آن با عنوان راه کثیف یاد می کنند و آن، دادن لینک بدافزار به دیگران است. آن‌ها می‌گویند: اگر دو یا چند نفر این فایل را از طریق لینکی که می‌دهید نصب و پرداخت کنند، ما فایل‌هایتان را به صورت رایگان رمزگشایی می‌کنیم.

مانند بسیاری از باج‌افزارها، پاپ کورن، فایل‌های کلیدی بر روی هارد دیسک کاربران آلوده را رمزگذاری می‌کند و و وعده رمزگشایی را تنها به آن دسته از کاربران که باج پرداخت کنند و یا دیگران را آلوده کند می‌دهد. در حال حاضر، این نرم‌افزار در دست توسعه است، اما اگر به صورت کامل منتشر شود، روش توزیع نوآورانه‌اش می‌تواند آن را به سرعت به یکی از انواع گسترده این نوع بدافزار تبدیل کند.

مشاوره برای کسانی که به باج‌افزار آلوده شدند متفاوت است. اکثر سازمان‌های اجرای قانون مخالف پرداخت باج هستند و معتقدند موجب فعالیت‌های جنایی بیشتر می‌شود و در ضمن هیچ تضمینی وجود ندارد فایل‌ها با پرداخت باج آزاد شوند، زیرا برخی تلاش‌های بدافزاری فعالیتی مانند باج‌افزار دارد، اما به سادگی فایل‌ها را بی‌درنگ حذف می‌کند.

بسیاری از محققان امنیتی نیز توصیه‌ای مشابه این دارند، اما برخی نیز معتقدند قربانیان فردی نباید فایل‌های خود را به خاطر مبارزه با جرم‌های بیشتر به خطر بیندازند. برخی از باج‌افزارها نیز به لطف کدنویسانی که در رمزگذاری کردن هارد دیسک مرتکب اشتباه می‌شوند، کرک شده‌اند. پتیا (Petya) و تلکرپت (Telecrypt) دو ‌نوع بدافزاری هستند که مغلوب شده‌اند.


کد مطلب: 46984

آدرس مطلب: https://www.itna.ir/news/46984/رهایی-باج-افزارهای-هرمی

ايتنا
  https://www.itna.ir