• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۳۱۸۱۶۳۲
تاریخ انتشار: ۱۱ مرداد ۱۴۰۰ - ۱۲:۱۸
علمی و فرهنگی » علم و فناوری

فایل‌های دستگاه‌های عضو دامنه، قربانیان اصلی باج افزار LockBit

به تازگی نسخه جدیدی از باج‌افزار LockBit ۲.۰ کشف شده است که فایل‌های ذخیره شده روی دستگاه‌های عضو دامنه را خودکار و از طریق Group Policy رمزگذاری می‌کند.

فایل‌های دستگاه‌های عضو دامنه، قربانیان اصلی باج افزار LockBitبه‌ گزارش خبرگزاری صدا و سیما به نقل از روابط عمومی مرکز مدیریت راهبردی افتا، نمونه‌های جدید باج افزار " لاک بیت ۲ " بدون استفاده از کدخاصی، باج افزار را بر روی سرور‌های Domain Controller اجرا می‌کنند، بدین نحو که پس از اجرا شدن، نسخ جدیدی از Group Policy در سطح دامنه ایجاد و سپس بر روی تمامی دستگاه‌های عضو دامنه اعمال می‌شود.
باج افزار LockBit ۲.۰ همچنین به قابلیت جدیدی مجهز شده است که پیام باج‌گیری (Ransom Note) را به‌تمامی چاپگر‌های متصل به شبکه ارسال می‌کند؛ استفاده از این تکنیک قبلاً در باج‌افزار Egregor استفاده شده است.

هنگامی که رمزگذاری فایل‌های یک دستگاه به پایان می‌رسد باج افزار برای جلب توجه قربانی، به طور مستمر پیام باج‌گیری را به هر چاپگر متصل به شبکه ارسال می‌کند؛ پیش از این، در حمله باج افزار Egregor به شرکت چندملیتی خرده‌فروشی سنکوسود (Cenconsud) باج‌افزار پیام باج‌گیری را به هر چاپگر متصل به شبکه ارسال کرد بطوریکه این پیام توسط چاپگر‌های رسید خرید نیز چاپ شدند.
نخستین نسخه از باج افزار LockBit در اواخر تابستان ۱۳۹۸، در قالب "باج‌افزار به‌عنوان سرویس" رواج یافت، در، یا همان "باج‌افزار به‌عنوان سرویس" Ransomware-as-a-Service - که به‌اختصار RaaS خوانده می‌شود، صاحب باج‌افزار، فایل مخرب را به‌عنوان یک سرویس به متقاضی اجاره می‌دهد.
متقاضی که ممکن است در برنامه‌نویسی تخصصی هم نداشته باشد باج افزار را انتشار می‌دهد و در مقابل حدود ۷۰ تا ۸۰ درصد از باج دریافت شده از قربانی را دریافت می‌کند و مابقی به برنامه نویسان باج افزار می‌رسد.
در سال‌های اخیر، باج‌افزار LockBit بسیار فعال بوده است و گردانندگان آن علاوه بر تبلیغ فروش خدمات " باج‌افزار به‌عنوان سرویس"، به ارائه خدمات پشتیبانی این باج‌افزار در تالار‌های گفتگوی اینترنتی هکرها، نیز پرداخته‌اند.
اطلاعات تخصصی و راهنمائی فنی مرکز مدیریت راهبردی افتا برای شناخت هرچه بیشتر باج افزار LockBit ۲.۰ در پایگاه اینترنتی این مرکز به آدرس https://www.afta.gov.ir/portal/home/?news/۲۳۵۰۴۶/۲۳۷۲۶۶/۲۴۴۲۶۴/ در اختیار کارشناسان، متخصصان و مدیران حوزه IT زیرساخت‌ها و سازمان‌ها قرار دارد.

بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظر شما
آخرین اخبار
آغاز نام نویسی داوطبان انتخابات شورا‌های اسلامی شهر از ۲۱ دی
جهش فناورانه نخبگان دانشگاهی در تولید سولفات مس
افتخار جهانی بافق؛ نوجوان اسکیت رولبال به مدال برنز رسید
برگزاری جشنواره هفته نکوداشت قرآن، عترت و نماز در آذربایجان‌غربی
انسداد ۹ حلقه چاه غیر مجاز در نهاوند
چمران: تصمیمات درباره حریم به شورای عالی معماری و شهرسازی ارسال می‌شود
هفته ۱۵ بوندسلیگای آلمان؛ لورکوزن جای لایپزیش را در رده سوم گرفت
هشدار در مورد یخ‌زدگی کنتورهای آب
شرور مخل نظم و امنیت عمومی در پارس‌آباد دستگیر شد
لایحه الزامات و احکام مورد نیاز قوانین بودجه‌ اصلاح شد
درخواست شرکت ملی گاز از مردم برای کنترل مصرف گاز
برگزاری جلسه شورای اداری شهرستان خوی
مهار بیش از ۸ میلیون و ۵۰۰ هزار مترمکعب آب در سازه‌های آبخیزداری خراسان جنوبی
نباید از روایت مظلومیت شهدای جنگ ۱۲ روزه غفلت کرد
پلمب یک هایپرمارکت و یک میوه‌فروشی متخلف در رامسر
پویش یلدای مهربانی گیلانیان
هفته ۱۷ لیگای اسپانیا؛ رئال در صدر به یک قدمی بارسا رسید
گواهی اسقاط ۶۰ میلیونی در برابر کامیون ۲ میلیاردی؛ نوسازی ناوگان به بن‌بست خورد
با وجود بارش‌های بی‌سابقه؛ تلفات جانی نداشتیم
دستگیری عاملان قتل خانوادگی در گچساران
  • پربازدیدها
  • پر بحث ترین ها
مناطق مختلف فارس ، سیراب از بارش رحمت الهی
عقیل کشاورز جاسوس موساد اعدام شد
چطور فلش مموری اطلاعات را ذخیره می‌کند؟ | آشنایی با ساختار داخلی USB Flash
نیرو‌های مسلح به سرعت در حال ترمیم کاستی‌ها هستند
دور سوم مرحله پنجم کالابرگ الکترونیکی واریز شد
امشب؛ پایان مهلت ثبت نام محصولات ایران‌خودرو
توقف خروج کامیون ها از دوغارون تایباد
ادامه بارندگی در کشور؛ بارش همچنان در نوار شرقی
حقوق آذرماه بازنشستگان و مستمری‌بگیران سازمان تأمین اجتماعی در حال پرداخت است
افزایش شمار جانباختگان در سیلاب جنوب کشور به ۷ نفر
جزئیات تغییر ساعت کاری دستگاه‌های اجرایی از اول دی
از یک الزام مقرراتی تا موتور محرک توسعه پایدار در ساختمان
حرکت صنعت هسته‌ای ایران در تراز کشور‌های پیشرفته جهان
شروع به کار ادارات خراسان رضوی با ۲ ساعت تاخیر
نیم صفحه نخست روزنامه‌های ورزشی ۲۹ آذر
پیاده روی بزرگ خانوادگی فردا در گرگان  (۴ نظر)
مناطق مختلف فارس ، سیراب از بارش رحمت الهی  (۲ نظر)
میزان بارش سامانه اخیر در چهارمحال و بختیاری  (۲ نظر)
ورود سامانه بارشی قوی از جنوب و جنوب غرب کشور  (۱ نظر)
مشترکان پرمصرف گاز هزینه‌های بالاتری پرداخت می‌کنند  (۱ نظر)
امشب؛ پایان مهلت ثبت نام محصولات ایران‌خودرو  (۱ نظر)
نصب تندیس والرین در ورودی فرودگاه مهرآباد  (۱ نظر)
کاهش سهم گاز صنایع، زیر سایه مصرف بخش‌های غیرتولیدی  (۱ نظر)
اغازبکار ادارات استان کرمان فردا ۲۹ آذرماه با دو ساعت تاخیر  (۱ نظر)
جان باختن یکی از امدادگران هلال احمر حین عملیات در شهرستان جهرم  (۱ نظر)
غیرحضوری شدن مدارس در برخی مناطق استان قم فردا شنبه ۲۹ آذر ۱۴۰۴  (۱ نظر)
فعالیت حضور مدارس فردا شنبه در گلستان  (۱ نظر)
برف و باران، پاییز فارس را بدرقه کرد  (۱ نظر)
پزشکیان: طرح راه آهن در خراسان جنوبی را به اتمام می‌رسانیم  (۱ نظر)
بارش برف و لغزندگی همه محور‌های خراسان شمالی  (۱ نظر)