ایتنا- محققان میگویند قفل گذاری چند لایه توسط این ویروس، بیانگر تبحر خالق این ویروس در کد نویسی است.
تیم تحقیقاتی یک شرکت امنیتی از شناسایی بدافزارهای جدیدی موسوم به بدافزارهای غارتگر- virlock – خبر داد و اعلام کرد: این ویروسهای رایانهای صفحه نمایش کاربر را قفل کرده و فایلها را تخریب میکند.
به گزارش ایتنا از مهر، تیم تحقیقاتی شرکت امنیتی ESET اعلام کرد: سری جدید بدافزارهای باج گیر که تغییر شکل دادهاند شناسایی شدهاند.
این بدافزارها که virlock ها نام دارند صفحه نمایش قربانی را قفل کرده و همانند یک انگل تغییر شکل یافته شروع به تخریب فایلها میکنند؛ پس از این آلودگی، فایلهای مهم کامپیوتر کاربر به شکل فایلهای اجرایی درآمده و هرکدام تبدیل به یک ویروس مخرب میشوند.
بدافزارهای غارتگر به دو دسته قفل کنندههای صفحه نمایش و کدگذاران فایلها تقسیم میشوند و در مواردی نیز این ویروس میتواند در هر دو دسته عمل کرده و صفحه نمایش کاربر را بر روی پیامی که از وی باج خواهی میکند قفل کند.
Virlock فایلها را از طریق تغییر شکل به فایلهای اجرایی آلوده میکند و در عین حال بخش دیگر این ویروس کامپیوتر کاربر را با از کار انداختن مرورگر ویندوز و تسک منیجر، قفل میکند.
رابرت لیپوفسکی کارشناس ارشد شرکت ESET در باره این ویروس میگوید:" از دیدگاه فنی شاید جذاب ترین ویژگی virlock چند شکلی بودنش است. بدین معنی که بدنه آن، برای هر فایل متفاوت عمل میکند و شکل جدیدی به خود میگیرد. همچنین تحقیقات ما نشان داده قفل گذاری چند لایه توسط این ویروس، بیانگر تبحر خالق این ویروس در کد نویسی است."
شرکت امنیتی ESET، پاک کننده این ویروس باج گیر را که از طریق ایمیل کامپیوترها را مسدود میکند در وب سایت خود قرارداده است.