امنیت

January 14, 2015
8:39 چهارشنبه، 24ام دیماه 1393
کد خبر: 66563

ESET بد افزارهای باج گیر جدید را تشخیص و نابودکرد

سری جدید بد افزارهای باج گیر که تغییر شکل داده بودند توسط تیم تحقیقاتی ESET تشخیص داده شده و نرم افزارهای ضد ویروس این کمپانی برای از بین بردن این بدافزارها به روز رسانی شدند. یکی از کارشناسان ESET به نام رابرت لیپوفسکی ، این بد افزارها را که virlock ها نام دارند مورد بررسی قرار داد.
 
به گزارش روابط عمومی پرشیا سیس خاورمیانه -نماینده رسمی ESET آسیا در ایران- طبق تحقیقات این کارشناس ارشد،
 
Virlock ها این بار به شکل کاملا متفاوتی ظاهر شده اند. به طوری که صفحه نمایش قربانی را قفل کرده و همانند یک انگل تغییر شکل یافته شروع به تخریب فایل ها میکنند.
 
پس از آلودگی، فایل های مهم کامپیوتر شما به شکل فایل های اجرایی در آمده  و هرکدام تبدیل به یک ویروس مخرب می شوند.
 
تا کنون بد افزارهای قارتگر به دو دسته تقسیم می شدند، قفل کننده های صفحه نمایش و کد گزاران فایل ها. در موارد نادر این ویروس میتواند در هر دو دسته عمل کرده و صفحه نمایش شما را بر روی پیامی که از شما باج خواهی می کند قفل میکند. اولین نمونه باج خواهی این دست از بد افزارها ، اوایل سال گذشته میلادی در گوشی های اندرویدی مشاهده شد.
 
Virlock فایل ها را از طریق تغییر شکل به فایل های اجرایی آلوده می کند و در عین حال بخش دیگر این ویروس کامپیوتر  شما را با از کار انداختن مرورگر ویندوز و تسک منیجر، قفل میکند.
 
بر همین اسا س این شرکت پاک کننده این ویروس باج گیر که از طریق ایمیل کامپیوتر ها را مسدود میکند در وب سایت خود قرارداده است.
 
رابرت لیپوفسکی در باره این ویروس می گوید:" از دیدگاه فنی شاید جذاب ترین ویژگی virlock چند شکلی بودنش است. بدین معنی که بدنه ان، برای هر فایل متفاوت عمل میکند و شکل جدیدی به خود میگیرد. همچنین تحقیقات ما نشان داده قفل گذاری چند لایه توسط این ویروس بیانگر تبحر خالق این ویروس در کد نویسی میباشد.
  • مشترک شوید!

    برای عضویت در خبرنامه روزانه ایستنا؛ نشانی پست الکترونیکی خود را در فرم زیر وارد نمایید. پس از آن به صورت خودکار ایمیلی به نشانی شما ارسال میشود، برای تکمیل عضویت خود و تایید صحت نشانی پست الکترونیک وارد شده، می بایست بر روی لینکی که در این ایمیل برایتان ارسال شده کلیک نمایید. پس از آن پیامی مبنی بر تکمیل عضویت شما در خبرنامه روزانه ایستنا نمایش داده میشود.

    با عضویت در خبرنامه پیامکی آژانس خبری فناوری اطلاعات و ارتباطات (ایستنا) به طور روزانه آخرین اخبار، گزارشها و تحلیل های حوزه فناوری اطلاعات و ارتباطات را در هر لحظه و هر کجا از طریق پیام کوتاه دریافت خواهید کرد. برای عضویت در این خبرنامه، مشترکین سیمکارت های همراه اول لازم است عبارت 150 را به شماره 201464 و مشترکین سیمکارت های ایرانسل عبارت ozv ictn را به شماره ۸۲۸۲ ارسال کنند. دریافت موفق هر بسته خبری که محتوی پیامکی با حجم ۵پیامک بوده و ۴ تا ۶ عنوان خبری را شامل میشود، ۳۵۰ ریال برای مشترک هزینه در بردارد که در صورتحساب ارسالی از سوی اپراتور مربوطه محاسبه و از اعتبار موجود در حساب مشترکین سیمکارت های دائمی کسر میشود. بخشی از این درآمد این سرویس از سوی اپراتور میزبان شما به ایستنا پرداخت میشود. مشترکین در هر لحظه براساس دستورالعمل اعلامی در پایان هر بسته خبری قادر خواهند بود اشتراک خود را در این سرویس لغو کنند. هزینه دریافت هر بسته خبری برای مشترکین صرفا ۳۵۰ ریال خواهد بود و این هزینه برای مشترکین در حال استفاده از خدمات رومینگ بین الملل اپراتورهای همراه اول و ایرانسل هم هزینه اضافه ای در بر نخواهد داشت.