سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت عید غدیر، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

هشدار جدی مرکز «ماهر» به ایرانیان در خصوص CTB Locker

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه ای – در پیامی که بر روی وب سایت خود منتشر کرده و در اختیار سایر رسانه ها قرار داده است در خصوص بد افزار باج گیر یا Ransomware با نام CTB Locker و اقدامات امنیتی پیرامون آن به همه کاربران ایرانی هشدار داده است.

به گزارش سافت گذر به نقل از تابناک؛ بد افزار CTB Locker اکنون مدتی است که در سرتاسر جهان قربانی میگیرد و از آنجایی که مستقیما داده ها و اطلاعات بعضا حساس کاربران را مورد هدف قرار میدهد، از سوی شرکت های امنیتی بزرگ همچون کسپرسکی و سیمانتک در رده بد افزارهای خطرناک طبقه بندی شده است.

در همین خصوص مرکز «ماهر» در پیامی که در وب سایت خود منتشر کرده است به همه کاربران ایرانی در خصوص خطرات این بد افزار و نکات امنیتی پیرامون آن هشدار داده است. در پیام مرکز ماهر آمده است:

پیرو گزارشات واصله به مرکز ماهر و بررسی موارد متعدد، نمونه های مختلف از بدافزار باج گیر CTB locker در کشور رواج پیدا کرده است. این بدافزار از طریق پیوست های ایمیل انتشار پیدا کرده و با رمز کردن فایل های کاربر، برای بازگرداندن آنها درخواست پول می کند.

همچنین این مرکز در پیام خود اذعان کرده است: از لحاظ فنی راه حلی برای بازگرداندن این فایل های رمز شده وجود ندارد. لذا از کاربران ایرانی در خواست کرده تا اقدامات و نکات امنیتی لازم در این مورد را در دستور کار خود قرار دهند:

هشدار جدی مرکز «ماهر» به همه ایرانیان در خصوص CTB Locker

اما CTB Locker چیست و نحوه کار آن به چه ترتیب است؟

پیش از این در یک گزارش به شکل مفصل به موضوع بد افزارهای Ransomware یا باج گیر پرداخته ایم. این گونه از بد افزارها بر خلاف سایر نمونه های دیگر عملا با سیستم عامل کاری نداشته و هدف اصلی آنها فایلها و اطلاعات شخصی کاربران است و با رمزگذاری یا Encrypt کردن این فایلها از کاربر درخواست میکنند تا برای باز گرداندن اطلاعات خود مبالغی که بعضا تا هزاران دلار افزایش میابد را پرداخت کنند. از همین روی به آنها عنوان باج گیر را اطلاق میکنند:

هشدار جدی مرکز «ماهر» به همه ایرانیان در خصوص CTB Locker

بد افزار CTB Locker نیز یک گونه بد افزار باج گیر است که البته از نوع شایع و خطرناک آن محسوب میشود. CTB Locker یا Curve-Tor-Bitcoin Locker که بعضا از آن با نام Critroni نیز یاد شده است، بد افزاری است که تقریبا درمیانه ماه جولای سال 2014 برای اولین بار ظاهر شد و همه نسخه های ویندوز از XP تا ویندوز 8 را مورد هدف قرار داده است.

این بد افزار از تکنولوژی کریتوگرافیک بیضوی یا Eliptical Curve بهره میبرد و با سرور Command and Control بر روی TOR ارتباط برقرار میکند. همچنین موسسه امنیتی Kafein اظهار کرده است که این بد افزار بخشی از کیت مخصوصی است که به بهای حدود 3 هزار دلار فروخته میشود و در نتیجه احتمال وجود سایر بد افزارهای باج گیر مبتنی بر این کیت بسیار بالا است.

وقتی سیستم قربانی به این بد افزار آلوده میشود، در ابتدا تمامی فایل های سیستم اسکن شده و رمز گذاری میشوند به گونه ای که دیگر قابل دسترسی نیستند. نسخه های قبلی این بد افزار فایل های رمز شده را با پسوند CTB مشخص میکرد اما در نسخه های جدید یک پسوند اتفاقی برای آنها انتخاب میشود.

بعد از آن یک صفحه به شما نمایش داده میشود که شما را از رمز شدن فایلها مطلع کرده و دستور العملی برای پرداخت مبلغ جهت بازگرداندن آنها به شما ارائه میکند:

هشدار جدی مرکز «ماهر» به همه ایرانیان در خصوص CTB Locker

نسخه های جدید این بد افزار حتی به کاربر اجازه میدهد که برای اطمینان 5 مورد از فایل های رمز شده را رمزگشایی کند که این کار برای آن است که کاربر متوجه شود که در صورت پرداخت مبلغ فایل های خود را باز پس خواهد گرفت و از این طریق برای پرداخت مبلغ تشویق شود.

هشدار جدی مرکز «ماهر» به همه ایرانیان در خصوص CTB Locker

چه اقدامات امنیتی برای مقابله با CTB Locker ضروری است؟

مرکز ماهر در گزارش خود به چند نمونه اقدامات امنیتی پیشگیرانه اشاره کرده است:

گرفتن فایل پشتیبان(backup) از اطلاعات مهم

بکارگیری راه حل های امنیتی جهت ایمیل ها، مانند فعال سازی فیلتر کردن extension های فایل های ضمیمه مانند .scr ها جهت بلوکه کردن فایل های آلوده (در شبکه سازمان ها)

خودداری از بازکردن ضمایم ایمیل هایی با ارسال کننده های ناشناس مانند فایل های .zip، office، .pdf و ...

پاک کردن یا اسپم کردن ایمیل های مشکوک و هشدار به دیگران

استفاده از ابزارهای امنیتی مناسب در شبکه و روی سیستم مانند آنتی ویروس بروزشده

اما چنانچه سیستم شما به این بدافزار آلوده شد چه میتوان کرد؟ فوری ترین اقدام دراین خصوص اسکن سیستم با استفاده از یک آنتی ویروس مطمئن و بروز است. متاسفانه اغلب کاربران تا زمانی که با صفحه درخواست پول مواجه نشده اند، متوجه حضور این بد افزار در سیستم خود نمیشوند. آنتی ویروس قادر به حذف بد افزار است و در نتیجه با شروع مجدد سیستم این بد افزار فعال نخواهد شد.

متاسفانه هیچ راهی برای باز گرداندن فایل های رمز شده وجود ندارد چنانچه گزارش ماهر نیز به آن اشاره کرده است. همچنین سایر ابزارهای رمزگشایی که از سوی شرکت های امنیتی برای مقابله با باج گیرها عرضه شده در خصوص این بد افزار کاربردی ندارد. تنها راه باز گرداندن فایل ها Restore کردن آنها است، آن هم در صورتی که پیش از این از آنها نسخه پشتیبان یا Backup تهیه کرده باشید.

اما تحلیلگران بر این باور هستند که این بد افزار قبل از رمز کردن فایل ها اقدام به تهیه یک کپی از آنها میکند و بعد از رمز گذاری این کپی را پاک میکند در نتیجه این احتمال وجود دارد که با استفاده از یک نرم افزار Recovery قارد باشید تا فایل های خود را بازیابی کنید.

با همه این تفاسیر گزارش مرکز ماهر را باید یک گزارش جدی تلقی کرد. از آنجایی که بر اساس این گزارش نمونه هایی از این باج گیر در کشور رصد شده است، اکنون بر همه کاربران ایرانی لازم است تا اقدامات امنیتی را در این خصوص جدی بگیرند.

نظرتان را ثبت کنید کد خبر: 25201 گروه خبری: امنیت سایبری منبع خبر: تابناک تاریخ خبر: 1393/11/27 تعداد مشاهده: 2760
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
for Android +2.2 توپ نسخه 3.0 برزیل

for Android +2.2 توپ نسخه 3.0 برزیل

نرم افزاری ورزشی و جامع جهت علاقه مندان به ورزش و اخبار و حواشی آن

Inkscape 1.4.3

Inkscape 1.4.3

طراحی و ویرایش تصاویر وکتور اینک اسکیپ

Autodesk SketchBook Pro 2021 v8.8.0 Win/Mac + 2020/2019

Autodesk SketchBook Pro 2021 v8.8.0 Win/Mac + 2020/2019

اسکچ بوک طراحی و ویرایش تصویر

TY the Tasmanian Tiger 4

TY the Tasmanian Tiger 4

تای ببر تاسمانیایی 4

Converseen 0.15.2.0-1

Converseen 0.15.2.0-1

تبدیل فرمت عکس

Lucion FileCenter Suite 12.0.29

Lucion FileCenter Suite 12.0.29

اسکن و سازماندهی اسناد

Battle For The Sun

Battle For The Sun

نبرد برای خورشید

سخنرانی آماده شده برای دهه اول محرم سال 96 - شب اول

سخنرانی آماده شده برای دهه اول محرم سال 96 - شب اول

سخنرانی اول محرم - 96

دانستنی های لازم در عربستان برای کارگزاران و زائران حج و عمره

دانستنی های لازم در عربستان برای کارگزاران و زائران حج و عمره

آنچه حجاج ایرانی باید از مقررات عربستان بدانند

RIDE 5: Special Edition

RIDE 5: Special Edition

موتورسواری برای کامپیوتر

Microsoft Windows Server 2016

Microsoft Windows Server 2016

ویندوز سرور 2016

InfiniteSkills - Adobe Acrobat XI - Creating Forms Training Video

InfiniteSkills - Adobe Acrobat XI - Creating Forms Training Video

فیلم آموزش ایجاد و ویرایش فُرم‌ها در نرم‌افزار ادوبی اکروبات 11

Cubicity v1.1.1

Cubicity v1.1.1

مکعبی

Against the Storm

Against the Storm

بازی استراتژیک و مدیریتی شهرسازی برای کامپیوتر

مدیریت کاربران و گروه ها در ویندوز XP

مدیریت کاربران و گروه ها در ویندوز XP

آشنایی با روشهای مدیریت کاربران و گروه ها در Windows XP

پاسخ به شبهات انکار خدا و خلقت

پاسخ به شبهات انکار خدا و خلقت

خداشناسی

موبایل بانک صنعت و معدن 4.22.0

موبایل بانک صنعت و معدن 4.22.0

موبایل بانک صنعت و معدن

Norton 360 2024 22.24.8.36 + Offline Update

Norton 360 2024 22.24.8.36 + Offline Update

نورتون 360

Kaspersky Anti-Virus Offline Update

Kaspersky Anti-Virus Offline Update

آپدیت آفلاین کسپرسکی آنتی ویروس

صوت کامل بیانات مقام معظم رهبری در محفل قرآنی طلیعهٔ ماه مبارک رمضان ۱۴۰۱ هجری شمسی

صوت کامل بیانات مقام معظم رهبری در محفل قرآنی طلیعهٔ ماه مبارک رمضان ۱۴۰۱ هجری شمسی

سخنان آیت الله خامنه ای در محفل انس با قرآن

Ant Smasher 9.75 for Android +2.3

Ant Smasher 9.75 for Android +2.3

بازی کشتن مورچه

Dracula 5 - The Blood Legacy

Dracula 5 - The Blood Legacy

دراکولا 5 - میراث خون

XCOM Chimera Squad BuildID 1532151

XCOM Chimera Squad BuildID 1532151

استراتژیک برای کامپیوتر

Glary Utilities Pro 6.38.0.42

Glary Utilities Pro 6.38.0.42

گلاری یوتیلیتی

City Bus Simulator 2018

City Bus Simulator 2018

شبیه ساز اتوبوس برای کامپیوتر

MSC Nastran 2025.2 + Documentation

MSC Nastran 2025.2 + Documentation

ام اس سی نسترن

Aiseesoft 3D Converter 6.5.20

Aiseesoft 3D Converter 6.5.20

تبدیل فیلم دو بعدی به سه بعدی

Color Guardians

Color Guardians

نگهبانان رنگ‌ها

آموزش لینک بیلدینگ

آموزش لینک بیلدینگ

کتاب لینک بیلدینگ

Adobe Shockwave Player 12.3.5.205 / macOS

Adobe Shockwave Player 12.3.5.205 / macOS

پخش فلش در ویندوز

DU Browser 6.4.0.4 / HD 1.9.0.2 for Android +2.3

DU Browser 6.4.0.4 / HD 1.9.0.2 for Android +2.3

مرورگر اینترنت

Anyplace Control 6.1.0.0 Final

Anyplace Control 6.1.0.0 Final

مدیریت کامپیوتر از راه دور

آموزش اصول طراحی وب سایت

آموزش اصول طراحی وب سایت

آموزش اصول طراحی وب سایت

Farming Simulator 19

Farming Simulator 19

شبیه ساز کشاورزی برای کامپیوتر

مولودی ولادت امام جعفر صادق(ع) از حاج مهدی اکبری

مولودی ولادت امام جعفر صادق(ع) از حاج مهدی اکبری

مولودی امام صادق و پیامبر 97

Pluralsight (TrainSignal) - CompTIA Project+ Part 1 / Part 2

Pluralsight (TrainSignal) - CompTIA Project+ Part 1 / Part 2

مجموعه‌ی 2 دوره آموزش تصویری مدرک بین‌المللی CompTIA Project+

کاهش بوروکراسی دولتی، بهبود تصمیم‎سازی و سیاست‌گذاری

کاهش بوروکراسی دولتی، بهبود تصمیم‎سازی و سیاست‌گذاری

کلان‌داده و سیاست‌گذاری عمومی

هبوط از بهشت

هبوط از بهشت

فلسفه‌ تاریخ

سخنرانی علیرضا پناهیان با موضوع رازهای عاشورا؛ راه سلوک، رمز ظهور - 6 جلسه

سخنرانی علیرضا پناهیان با موضوع رازهای عاشورا؛ راه سلوک، رمز ظهور - 6 جلسه

سخنرانی رازهای عاشورا؛ راه سلوک، رمز ظهور با علیرضا پناهیان

Q-Dir 12.49

Q-Dir 12.49

مدیریت فایل

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!