• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۳۱۸۱۶۳۲
تاریخ انتشار: ۱۱ مرداد ۱۴۰۰ - ۱۲:۱۸
علمی و فرهنگی » علم و فناوری

فایل‌های دستگاه‌های عضو دامنه، قربانیان اصلی باج افزار LockBit

به تازگی نسخه جدیدی از باج‌افزار LockBit ۲.۰ کشف شده است که فایل‌های ذخیره شده روی دستگاه‌های عضو دامنه را خودکار و از طریق Group Policy رمزگذاری می‌کند.

فایل‌های دستگاه‌های عضو دامنه، قربانیان اصلی باج افزار LockBitبه‌ گزارش خبرگزاری صدا و سیما به نقل از روابط عمومی مرکز مدیریت راهبردی افتا، نمونه‌های جدید باج افزار " لاک بیت ۲ " بدون استفاده از کدخاصی، باج افزار را بر روی سرور‌های Domain Controller اجرا می‌کنند، بدین نحو که پس از اجرا شدن، نسخ جدیدی از Group Policy در سطح دامنه ایجاد و سپس بر روی تمامی دستگاه‌های عضو دامنه اعمال می‌شود.
باج افزار LockBit ۲.۰ همچنین به قابلیت جدیدی مجهز شده است که پیام باج‌گیری (Ransom Note) را به‌تمامی چاپگر‌های متصل به شبکه ارسال می‌کند؛ استفاده از این تکنیک قبلاً در باج‌افزار Egregor استفاده شده است.

هنگامی که رمزگذاری فایل‌های یک دستگاه به پایان می‌رسد باج افزار برای جلب توجه قربانی، به طور مستمر پیام باج‌گیری را به هر چاپگر متصل به شبکه ارسال می‌کند؛ پیش از این، در حمله باج افزار Egregor به شرکت چندملیتی خرده‌فروشی سنکوسود (Cenconsud) باج‌افزار پیام باج‌گیری را به هر چاپگر متصل به شبکه ارسال کرد بطوریکه این پیام توسط چاپگر‌های رسید خرید نیز چاپ شدند.
نخستین نسخه از باج افزار LockBit در اواخر تابستان ۱۳۹۸، در قالب "باج‌افزار به‌عنوان سرویس" رواج یافت، در، یا همان "باج‌افزار به‌عنوان سرویس" Ransomware-as-a-Service - که به‌اختصار RaaS خوانده می‌شود، صاحب باج‌افزار، فایل مخرب را به‌عنوان یک سرویس به متقاضی اجاره می‌دهد.
متقاضی که ممکن است در برنامه‌نویسی تخصصی هم نداشته باشد باج افزار را انتشار می‌دهد و در مقابل حدود ۷۰ تا ۸۰ درصد از باج دریافت شده از قربانی را دریافت می‌کند و مابقی به برنامه نویسان باج افزار می‌رسد.
در سال‌های اخیر، باج‌افزار LockBit بسیار فعال بوده است و گردانندگان آن علاوه بر تبلیغ فروش خدمات " باج‌افزار به‌عنوان سرویس"، به ارائه خدمات پشتیبانی این باج‌افزار در تالار‌های گفتگوی اینترنتی هکرها، نیز پرداخته‌اند.
اطلاعات تخصصی و راهنمائی فنی مرکز مدیریت راهبردی افتا برای شناخت هرچه بیشتر باج افزار LockBit ۲.۰ در پایگاه اینترنتی این مرکز به آدرس https://www.afta.gov.ir/portal/home/?news/۲۳۵۰۴۶/۲۳۷۲۶۶/۲۴۴۲۶۴/ در اختیار کارشناسان، متخصصان و مدیران حوزه IT زیرساخت‌ها و سازمان‌ها قرار دارد.

بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظر شما
آخرین اخبار
صدور مجوز پخت نان کامل برای ۳۶ واحد در زنجان
مدارس و دانشگاه‌های استان بوشهر امروز غیر حضوری است
تردد درگردنه امین الله فقط با زنجیرچرخ امکان پذیر است
تدارک ویژه شبکه اشراق برای شب یلدا
جشنواره یلدایی دانشگاه امیر کبیر
قهرمانی سورک در مسابقات کشتی میاندورود
شب یلدا؛ شبی پر از رنگ و بوی فرهنگ ایرانی
پیروزی مدعیان تهرانی در آغاز نیم فصل دوم لیگ بسکتبال بانوان
برنامه‌های یلدایی رادیو
اطلاعیه قطع برق در برخی مناطق شاهرود و شهمیرزاد
کشف میلیاردی کالای قاچاق در بروجرد
بومی‌سازی ۵۰ ماده شیمیایی پرمصرف در کشور
دستگیری کلاهبردار خرید طلا با رسید جعلی در خرم‌آباد
بارش باران در شمال شرق کشور، امروز ۳۰ آذر
فیلر‌های نانویی ایرانی؛ با اثرات درمانی ماندگار
مدرسه تلویزیونی با رویکرد آموزش واقعی و عدالت‌محور به‌طور جدی دنبال می‌شود
فهرست پرواز‌های فرودگاه اصفهان (یکشنبه سی ام آذر ۱۴۰۴)
رونق بازار‌های محلی تنکابن در آستانه شب یلدا
استقرار ۳۷۰ نیروی راهداری در جاده های لرستان
رونمایی از ۲ آلبوم زنده یاد محمدرضا شجریان
  • پربازدیدها
  • پر بحث ترین ها
مناطق مختلف فارس ، سیراب از بارش رحمت الهی
عقیل کشاورز جاسوس موساد اعدام شد
چطور فلش مموری اطلاعات را ذخیره می‌کند؟ | آشنایی با ساختار داخلی USB Flash
نیرو‌های مسلح به سرعت در حال ترمیم کاستی‌ها هستند
دور سوم مرحله پنجم کالابرگ الکترونیکی واریز شد
امشب؛ پایان مهلت ثبت نام محصولات ایران‌خودرو
توقف خروج کامیون ها از دوغارون تایباد
ادامه بارندگی در کشور؛ بارش همچنان در نوار شرقی
حقوق آذرماه بازنشستگان و مستمری‌بگیران سازمان تأمین اجتماعی در حال پرداخت است
افزایش شمار جانباختگان در سیلاب جنوب کشور به ۷ نفر
شروع به کار ادارات خراسان رضوی با ۲ ساعت تاخیر
از یک الزام مقرراتی تا موتور محرک توسعه پایدار در ساختمان
نیم صفحه نخست روزنامه‌های ورزشی ۲۹ آذر
تعویق دیدار نفت و گاز گچساران و پیکان در جام حذفی فوتبال
حرکت صنعت هسته‌ای ایران در تراز کشور‌های پیشرفته جهان
پیاده روی بزرگ خانوادگی فردا در گرگان  (۴ نظر)
میزان بارش سامانه اخیر در چهارمحال و بختیاری  (۲ نظر)
ورود سامانه بارشی قوی از جنوب و جنوب غرب کشور  (۱ نظر)
مناطق مختلف فارس ، سیراب از بارش رحمت الهی  (۱ نظر)
مشترکان پرمصرف گاز هزینه‌های بالاتری پرداخت می‌کنند  (۱ نظر)
امشب؛ پایان مهلت ثبت نام محصولات ایران‌خودرو  (۱ نظر)
نصب تندیس والرین در ورودی فرودگاه مهرآباد  (۱ نظر)
کاهش سهم گاز صنایع، زیر سایه مصرف بخش‌های غیرتولیدی  (۱ نظر)
برخورد دو خودرو در جاده بابل به بهنمیر؛ ۳ کشته و ۵ مصدوم  (۱ نظر)
اغازبکار ادارات استان کرمان فردا ۲۹ آذرماه با دو ساعت تاخیر  (۱ نظر)
جان باختن یکی از امدادگران هلال احمر حین عملیات در شهرستان جهرم  (۱ نظر)
غیرحضوری شدن مدارس در برخی مناطق استان قم فردا شنبه ۲۹ آذر ۱۴۰۴  (۱ نظر)
فعالیت حضور مدارس فردا شنبه در گلستان  (۱ نظر)
برف و باران، پاییز فارس را بدرقه کرد  (۱ نظر)
پزشکیان: طرح راه آهن در خراسان جنوبی را به اتمام می‌رسانیم  (۱ نظر)