تعداد زیادی سایت از جمله HotHardware گزارش شده است که یک Virobot با طعم باج افزار با قابلیت keylogger قادر به اسارت رایانه های شخصی در یک بات نت است . این امر در اهداف ایالات متحده تأثیر می گذارد.
این نرم افزار نه تنها کامپیوترهای آلوده را قفل می کند بلکه به عنوان بخشی از بات نت در لیست آنها قرار می گیرد. گزارش براندون هیل در روز جمعه ، رایانه های قربانی قرار داده شده در نوعی بات نت زامبی با یک جزء باج افزار ، و نه کمتر.
هیل می گوید: "رایانه کاربر آلوده ، یادداشت باج را به نمایش می گذارد ،" اما اگرچه Virobot در درجه اول کاربران ایالات متحده را تحت تأثیر قرار داده است ، اما به زبان فرانسه نوشته شده است. "
چقدر درخواست می کند؟ آلفرد نگ در CNET گفت که این یادداشت "حدود 520 دلار بیت کوین" را طلب کرده است.
هیل در HotHardware گفت یک وکتور حمله "چند برابر" در کار بود. Ng در CNET همچنین گفت این بدافزار مطمئناً "اجازه نمی دهد تا بخشی از کامپیوتر آلوده به هدر رود." CNET گفت ویروس ویروس ها را آلوده می کند و سپس آنها را مجبور می کند تا بدافزارها را از طریق ایمیل گسترش دهند.
با ایمیل خود اشتباه کردید؟ هیل گفت Virobot "همچنین می تواند کنترل کاملی بر Microsoft Outlook برای پیوستن به کمپین ارسال نامه الکترونیکی انجام دهد." نگ گفت که نامه الکترونیکی دارای یک نسخه از Virobot است به امید گسترش بدافزار.
سرگیو گاتلان در مورد این موضوع در Softpedia بحث کرد : نامه های الکترونیکی آلوده به لیست مخاطبین Outlook قربانی ارسال می شوند که حاوی یک نسخه از بدافزار یا پیوندی به پرونده بارگذاری شده است که با باز شدن پیام اسپم در دستگاه مورد نظر بارگیری می شود.
چه کسی متوجه آن شد؟ طبق گزارش ها ، محققان Trend Micro در اوایل ماه جاری انجام داده اند. وبلاگ Trend Micro خوانندگان را از طریق آنچه اتفاق می افتد و چگونه می گذرد قدم برداشت. نه اینکه باعث شوک شد که باج افزار هنوز در حال افزایش سر خود در سال 2018 است.
این شرکت در وبلاگ خود در تاریخ 21 سپتامبر نوشت: "پیش بینی کرده ایم که حملات باج افزار در سال 2017 به فلات می رود اما از نظر روش های حمله متنوع خواهد شد." با روش های خلاقانه تر برای افزایش هرچه سریعتر ".
آنها گفتند كه ويروبوت كشف شده توسط ترند ميكرو يك مورد موردي است كه با قابليت باج افزار و قابليت هاي بات نت نيز مشاهده شده است.
"پس از بارگیری ویروس در یک دستگاه ، وجود کلیدهای رجیستری (GUID دستگاه و کلید محصول) را بررسی می کند تا مشخص شود که آیا این سیستم باید رمزگذاری شود. آیا این باج افزار یک کلید رمزنگاری و رمزگشایی را از طریق ژنراتور شماره تصادفی رمزنگاری تولید می کند. با کلید تولید شده ، Virobot سپس داده های جمع آوری شده دستگاه را از طریق POST به سرور C&C ارسال می کند. "
Virobot فرایند رمزگذاری را شروع می کند و پس از آن نمایش یک برگه باج ("پرونده های شخصی شما رمزگذاری شده است" می آید).
خبر خوب: سرور C&C Virobot آفلاین است ، نوشت: Hill. این باج افزار دیگر قادر به رمزگذاری فایل ها نیست. در حال حاضر سرور Virobot فرماندهی و کنترل (C&C) خاموش شده است. "Gatlan در Softpedia گفت: " و این بدافزار قادر به رمزگذاری موفقیت آمیز سیستم های آلوده نخواهد بود تا زمانی که بازیگران تهدید کننده ای که طراحی کرده اند به جدید تغییر پیدا کنند. یکی
هه گاتلان گفت که " بدافزارها قادر به رمزگذاری موفقیت آمیز سیستمهای آلوده نخواهند بود تا اینکه بازیگران تهدیدکننده ای که آنرا طراحی کرده اند ، به یک نسخه جدید تبدیل شوند." تا اینکه بازیگران روی یک چیز جدید جدید تغییر پیدا کنند ... ارزش تکرار دارد؟
هیل در مقاله خود اظهارنظر مشابهی داشت ، اظهار داشت: "هیچ راهی برای دانستن اینکه آیا دیگر جهش های ویروبوت در روزها و هفته های آینده شروع به پخش می کنند وجود ندارد."
http://bookmark-template.com/story6994851/پمپ-وکیوم-آبی