• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۲۶۲۷۳۰۷
تاریخ انتشار: ۰۲ بهمن ۱۳۹۸ - ۱۰:۱۹
علمی و فرهنگی » علم و فناوری
مرکز مدیریت راهبردی افتا

سرقت گذرواژه‌ها، قابلیت جدید باج‌افزار FTCode

نسخه جدیدی از باج‌افزار FTCode منتشر شده است که علاوه بر رمزگذاری فایل‌ها، اطلاعات احرازهویت مرورگر‌های وب و برنامه‌های ایمیل را نیز سرقت می‌کند.

سرقت گذرواژه‌ها، قابلیت جدید باج‌افزار FTCodeبه گزارش خبرگزاری صدا و سیما به نقل از روابط عمومی مرکز مدیریت راهبردی افتا، باج‌‎افزار FTCode از طریق ایمیل‌های اسپم حاوی اسناد Word مخرب، تحت عناوین صورت‌حساب‌های مالی، اسکن اسناد و رزومه افراد، به رایانه قربانی منتقل می‌شود.
باج‌افزار سپس دانلودکننده بدافزار JasperLoader را منتقل کرده و دستگاه را رمزگذاری می‌کند.
باج‌افزار در ادامه، محیط بازیابی ویندوز را غیرفعال می‌کند، همچنین کپی‌های Shadow Volume و فایل‌های پشتیبان را نیز حذف می‌کند تا بازیابی اطلاعات بدون پرداخت باج غیرممکن شود.
پس از رمزگذاری، باج افزار پسوند FTCODE را به فایل‌ها اضافه می‌کند.
بدافزار می‌تواند دستگاه‌های هدف را بدون نیاز به دانلود مولفه‌های اضافی رمزگذاری کند.
عملکرد جدید سرقت اطلاعات در FTCode باعث می‌شود تا قبل از رمزگذاری فایل‌های قربانیان، گذرواژه‌های ذخیره شده در سیستم استخراج شوند.
پایگاه اینترنتی BleepingComputer، نوشته است: نحوه جمع‌آوری گذرواژه‌ها توسط این باج‌افزار به ازای هریک از مرورگر‌ها و یا نرم‌افزار‌های مدیریت ایمیل متفاوت است، برای Internet Explorer و Microsoft Outlook دسترسی مستقیم به رجیستری و برای Mozilla Firefox، Mozilla Thunderbird و Google Chrome دسترسی به پوشه‌های حاوی اطلاعات احرازهویت، انجام می‌شوند.
پس از جمع‌آوری اطلاعات، نام‌های کاربری و گذرواژه‌ها به سرقت رفته با Base ۶۴ رمزگذاری شده و توسط یک درخواست POST به سرور فرمان و کنترل (C&C) ارسال می‌شوند.
کارشناسان معاونت بررسی مرکز مدیریت افتا از کاربران خواسته اند تا از باز کردن ایمیل‌های اسپم حاوی اسناد Word، تحت عناوین صورت‌حساب‌های مالی، اسکن اسناد و یا رزومه افراد خودداری کنند تا گرفتار باج‌افزار FTCode نشوند.

بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظر شما
آخرین اخبار
آغاز پیش‌فروش بلیت سفر‌های نوروزی در خراسان جنوبی
اجرای ۱۱۱ پروژه آموزشی در مازندران با هدف تحقق عدالت آموزشی
آب واسطه فیض و یک امر قدسی است
اطلاعیه قطع برق در برخی مناطق استان سمنان
تیم ملی فوتبال بانوان ایران وارد استرالیا شد
رنگ نانویی فوق‌آبگریز ایرانی با الهام از برگ نیلوفر؛ گامی نو در دوام نمای ساختمان
انتقام مهرگان نور از صنعتگران امید در لیگ برتر والیبال
ونس: رئیس جمهور آمریکا خواهان حل دیپلماتیک برنامه هسته‌ای ایران است
اجرای سرود دختران دهه نودی مازندران مقابل رئیس جمهور 
حذف حسین وفایی از رقابت‌های اسنوکر آزاد ولز
شوراهای اسلامی هموار کننده مسیر توسعه مناطق شهری و روستایی
شورا‌های صنفی دانشجویی از ورود به عرصه‌های غیرمرتبط خودداری کنند
افتتاح نمایشگاه بخش انسجام ملی جشنواره تجسمی فجر
مهلت ۵ روزه برای ترخیص کالا‌های اساسی ابلاغ شد
نتایج هفته ۲۰ لیگ برتر والیبال؛ صعود پیکان به مرحله حذفی
نیم صفحه نخست روزنامه‌های ورزشی ۷ اسفند
جمع آوری ۲۷ هزار کیلوگرم مواد غذایی فاسد و غیر بهداشتی در کیش
فوت ۴ عضو یک خانواده بر اثر تجاوز به چپ پراید در محور طبس_یزد
میلیون‌ها ربات در خدمت عملیات رسانه‌ای غرب
پانزدهمین «محفل سینما انقلاب» به پایان رسید
  • پربازدیدها
  • پر بحث ترین ها
امروز؛ آغاز فروش فوق العاده محصولات سایپا
ترکیه ادعای برنامه‌ریزی برای حمله به ایران در صورت اقدام آمریکا را رد کرد
ایرانیان کارکرد رُعب‌افکنی آمریکایی‌ها را مختل کرده‌اند
زیرساخت سامانه هوشمند سوخت در سیستان بلوچستان در حال به‌روزرسانی است
زمان ثبت نام آزمون‌های ورودی سمپاد اعلام شد
قالیباف خطاب به آمریکایی‌ها: همه گزینه‌ها روی میز است
تخلفات رانندگی در سفر‌های نوروزی پر هزینه‌تر شد
آغاز فیلمبرداری کوچه ۶ متری در البرز
ترامپ ترجیح می‌دهد بحران با ایران از راه دیپلماتیک حل‌ شود
کشتی آزاد رده بندی اتحادیه جهانی؛ معرفی حریفان نمایندگان ایران
توقیف خودرو با سرعت بالاتر از ۵۰ کیلومتر از حدمجاز در نوروز
مرگ روزانه ۶۰ نفر در تصادفات جاده‌ای
پیش بینی ورودسامانه بارشی جدید و کاهش دما در آذربایجان غربی
ضرورت راه اندازی کرسی‌های آزاد اندیشی در دانشگاه‌ها
دادگاه کورش کمپانی در ایستگاه پایانی
اعلام جرم علیه دهیاران متخلف در مازندران  (۳ نظر)
زیرساخت سامانه هوشمند سوخت در سیستان بلوچستان در حال به‌روزرسانی است  (۲ نظر)
ثریا آقایی به کشور بازگشت  (۱ نظر)
واگذاری قطعات زمین در کرمان  (۱ نظر)
آماده‌باش نیرو‌های عملیاتی در پی هشدار هواشناسی درباره بارش‌ها  (۱ نظر)
سامانه آنلاین برگزاری تجمعات راه‌اندازی می‌شود  (۱ نظر)
محسنی اژه‌ای: کاری کنیم که مفسد از تکرار فساد پشیمان شود  (۱ نظر)
زمان ثبت نام آزمون‌های ورودی سمپاد اعلام شد  (۱ نظر)
اعلام محل‌های مجاز تخلیه نخاله در ارومیه  (۱ نظر)
آیین بهره‌برداری از گلخانه سلولزی شهرداری کرمان  (۱ نظر)
دعوت مربی چهارمحال و بختیاری با بوکسور‌های نونهال به اردوی تیم ملی  (۱ نظر)
توقیف خودرو با سرعت بالاتر از ۵۰ کیلومتر از حدمجاز در نوروز  (۱ نظر)
مرگ روزانه ۶۰ نفر در تصادفات جاده‌ای  (۱ نظر)
افتتاح طرح‌های صنعت برق در ۳ استان کشور  (۱ نظر)
تأکید اژه ای بر تسریع رسیدگی به پرونده‌های اغتشاشات  (۱ نظر)