پرینت

Powerware باج گیر جدید

در . ارسال شده در هشدارهای امنیتی

 

Powerware_باج_گیر_جدید1.jpgآزمایشگاه شرکت پاندا سکیوریتیPandalabs در خبری از ظهور نگارش جدیدی از باج افزارها اطلاع رسانی نموده است. این باج افزار جدید یک خانواده خاص از ransomware هاست که با استفاده از PowerShell اجرا میشود. این یک ابزار مایکروسافت است که در ویندوز 10گنجانده شده است و بعضا توسط مجرمان سایبری مورد سوء استفاده قرار میگیرد.

این باج افزار از طریق یک ایمیل فیشینگ وارد شده و یک فایل Word به آن پیوست شده است.

به گزارش شرکت ایمن رایانه پندار نماینده انحصاری ضدویروس پاندا،جریان حمله آسان است: از طریق یک ایمیل فیشینگ که دارای یک پیوست فایل ورد می باشد وارد سیستم کاربر میشود. هنگامی که کاربر فایل ورد پیوست را باز میکند و دکمه Enable editing را میزند، یک ماکرو از طریق cmd.exe اقدام به اجرای PowerShell می کند. یک اسکریپت از اینترنت دانلود میشود. و سپس PowerShell دوباره اجرا میشود برای اجرای اسکریپت دانلود شده که ارتباط سرور هکر را با باج افزار روی سیستم برقرار میکند و عملیات رمزنگاری اطلاعات کاربر آغاز می گردد.

آزمایشگاه پاندا اشاره کرد که در حال حاضر ما بهترین تیم انسداد حملات باج افزاری را در جهان در اختیار داریم، اما باید اعتراف کنیم که برای برخی از شرکت های امنیتی این خانواده خاص یک رقیب بزرگتر از بقیه باج افزارهاست. چراکه مسدود کردن اسناد ورد طبعا عملی نیست و برای کاربران ایجاد دردسر میکند. از طرفی هنگامی میشود با IPS جلوی حملات اینگونه را سد نمود که شناسایی شده باشند و امضاء انها منتشر شده باشد. ضمنا آنها دائما در حال تغییر هستند، رفتار کلی تغییر نمی کند، اما همیشه تغییرات نامحسوس وجود دارد. این تغییرات باعث گمراهی سیستم هوش مصنوعی آنتی ویروس و IPS میشود.

تا کنون ما 500 نگارش جدید از این بدافزار را مسدود کرده ایم.

در اینجا تمام MD5s از DLL های مورد استفاده این باج افزار آورده شده است . این میتواند به مدیران شبکه کمک کند تا جلوی فعالیت این فایلها را در شبکه خود بگیرند:

00d3a3cb7d003af0f52931f192998508

09fc4f2a6c05b3ab376fb310687099ce

1c0157ee4b861fc5887066dfc73fc3d7

1cda5e5de6518f68bf98dfcca04d1349

1db843ac14739bc2a3c91f652299538c

2c5550778d44df9a888382f32c519fe9

2dcb1a7b095124fa73a1a4bb9c2d5cb6

2f2ca33e04b5ac622a223d63a97192d2

38fb46845c2c135e2ccb41a199adbc2a

3ac5e4ca28f8a29c3d3234a034478766

4cb6c65f56eb4f6ddaebb4efc17a2227

562bf2f632f2662d144aad4dafc8e316

63dafdf41b6ff02267b62678829a44bb

67661eb72256b8f36deac4d9c0937f81

6dbc10dfa1ce3fb2ba8815a6a2fa0688

70e3abaf6175c470b384e7fd66f4ce39

783997157aee40be5674486a90ce09f2

7981aab439e80b89a461d6bf67582401

821b409d6b6838d0e78158b1e57f8e8c

96371a3f192729fd099ff9ba61950d4b

9d3bf048edacf14548a9b899812a2e41

a04081186912355b61f79a35a8f14356

a1aa1180390c98ba8dd72fa87ba43fd4

a68723bcb192e96db984b7c9eba9e2c1

abb71d93b8e0ff93e3d14a1a7b90cfbf

b1ac0c1064d9ca0881fd82f8e50bd3cb

b34f75716613b5c498b818db4881360e

b6e3feed51b61d147b8679bbd19038f4

bbf33b3074c1f3cf43a24d053e071bc5

cba169ffd1b92331cf5b8592c8ebcd6a

d4fee4a9d046e13d15a7fc00eea78222

d634ca7c73614d17d8a56e484a09e3b5

de15828ccbb7d3c81b3d768db2dec419

df92499518c0594a0f59b07fc4da697e

dfd9ea98fb0e998ad5eb72a1a0fd2442

e5c5c1a0077a66315c3a6be79299d835

منبع:Panda Security

ارسال نظر


کد امنیتی
بارگزاری مجدد

cloud-banner 920231