• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۳۱۸۱۶۳۲
تاریخ انتشار: ۱۱ مرداد ۱۴۰۰ - ۱۲:۱۸
علمی و فرهنگی » علم و فناوری

فایل‌های دستگاه‌های عضو دامنه، قربانیان اصلی باج افزار LockBit

به تازگی نسخه جدیدی از باج‌افزار LockBit ۲.۰ کشف شده است که فایل‌های ذخیره شده روی دستگاه‌های عضو دامنه را خودکار و از طریق Group Policy رمزگذاری می‌کند.

فایل‌های دستگاه‌های عضو دامنه، قربانیان اصلی باج افزار LockBitبه‌ گزارش خبرگزاری صدا و سیما به نقل از روابط عمومی مرکز مدیریت راهبردی افتا، نمونه‌های جدید باج افزار " لاک بیت ۲ " بدون استفاده از کدخاصی، باج افزار را بر روی سرور‌های Domain Controller اجرا می‌کنند، بدین نحو که پس از اجرا شدن، نسخ جدیدی از Group Policy در سطح دامنه ایجاد و سپس بر روی تمامی دستگاه‌های عضو دامنه اعمال می‌شود.
باج افزار LockBit ۲.۰ همچنین به قابلیت جدیدی مجهز شده است که پیام باج‌گیری (Ransom Note) را به‌تمامی چاپگر‌های متصل به شبکه ارسال می‌کند؛ استفاده از این تکنیک قبلاً در باج‌افزار Egregor استفاده شده است.

هنگامی که رمزگذاری فایل‌های یک دستگاه به پایان می‌رسد باج افزار برای جلب توجه قربانی، به طور مستمر پیام باج‌گیری را به هر چاپگر متصل به شبکه ارسال می‌کند؛ پیش از این، در حمله باج افزار Egregor به شرکت چندملیتی خرده‌فروشی سنکوسود (Cenconsud) باج‌افزار پیام باج‌گیری را به هر چاپگر متصل به شبکه ارسال کرد بطوریکه این پیام توسط چاپگر‌های رسید خرید نیز چاپ شدند.
نخستین نسخه از باج افزار LockBit در اواخر تابستان ۱۳۹۸، در قالب "باج‌افزار به‌عنوان سرویس" رواج یافت، در، یا همان "باج‌افزار به‌عنوان سرویس" Ransomware-as-a-Service - که به‌اختصار RaaS خوانده می‌شود، صاحب باج‌افزار، فایل مخرب را به‌عنوان یک سرویس به متقاضی اجاره می‌دهد.
متقاضی که ممکن است در برنامه‌نویسی تخصصی هم نداشته باشد باج افزار را انتشار می‌دهد و در مقابل حدود ۷۰ تا ۸۰ درصد از باج دریافت شده از قربانی را دریافت می‌کند و مابقی به برنامه نویسان باج افزار می‌رسد.
در سال‌های اخیر، باج‌افزار LockBit بسیار فعال بوده است و گردانندگان آن علاوه بر تبلیغ فروش خدمات " باج‌افزار به‌عنوان سرویس"، به ارائه خدمات پشتیبانی این باج‌افزار در تالار‌های گفتگوی اینترنتی هکرها، نیز پرداخته‌اند.
اطلاعات تخصصی و راهنمائی فنی مرکز مدیریت راهبردی افتا برای شناخت هرچه بیشتر باج افزار LockBit ۲.۰ در پایگاه اینترنتی این مرکز به آدرس https://www.afta.gov.ir/portal/home/?news/۲۳۵۰۴۶/۲۳۷۲۶۶/۲۴۴۲۶۴/ در اختیار کارشناسان، متخصصان و مدیران حوزه IT زیرساخت‌ها و سازمان‌ها قرار دارد.

بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظر شما
آخرین اخبار
دعوت نماینده ولی فقیه در استان از مردم برای حضور در راهپیمایی ۱۳ آبان
راه یابی فیلم کوتاه «آناهیتا» از مشهد به جشنواره بین‌المللی آمریکا
راهپیمایی ۱۳ آبان ، خشم مردم ایران علیه استکبار جهانی
بررسی عملکرد وزارتخانه‌های راه و ارشاد در اجرای برنامه هفتم
بهره برداری از اقامتگاه پرستاری در بیمارستان شهید محمدی بندرعباس
درخشش دختران ژیمناستیک کار کردستانی در مسابقات کشوری
اجرای حکم اعدام متجاوز به عنف در میناب
آسمانی شدن مادر شهید والامقام حبیب پوررجب در رشت
فردا راهپیمایی یوم‌الله ۱۳ آبان در قزوین
برگزاری المپیاد درون‌مدرسه‌ای ورزشی
حضور دانشجویان فسایی در تسخیر لانه جاسوسی آمریکا
چهار بازیکن هندبال ایران در بین برترین‌های زیر ۱۷ سال قهرمانی جهان
اعزام دانش آموزان پاتاوه به مناطق عملیاتی جنوب کشور
بهره‌برداری از زمین چمن مصنوعی جایدشت فیروزآباد
کشف ۱۰۰ هزار عدد قرص غیرمجاز در نی ریز
جلسه تسهیل و رفع موانع تولیداستان با هشت دستور کار
اعلام مسیر‌های راهپیمایی یوم‌الله ۱۳ آبان ۱۴۰۴ در کهگیلویه و بویراحمد
دعوت از مردم برای شرکت در راهپیمایی 13 آبان
تاکید بر شرکت جوانان و نوجوانان در مراسم اعتکاف امسال
اهداء هزار جلد کتاب به زندان دهدشت
  • پربازدیدها
  • پر بحث ترین ها
ایران به دنبال صلح در سودان؛ غرب و صهیونیسم در پی تجزیه
تصادف مرگبار در محور فرعی دهگلان - قروچای
بازار روز شهید عراقی آمل؛ نگین ۳۴ ساله گردشگری مازندران
نیم صفحه نخست روزنامه‌های ورزشی ۱۱ آبان
هفته نهم سوپرلیگ یونان؛‌ پیروزی المپیاکوس با گلزنی طارمی
پیگیری مشکلات نوبت دهی در درمانگاه‌های بیمارستان‌ها
عکس‌های منتخب خبری جهان / ۱۱ آبان
اختلال در واردات و تامین نهاده‌های دامی
افشای هویت جانیان صهیونی به دست گروه سایبری حنظله
ضوابط فعالیت سکو‌های خارجی
کرملین: مسکو از نزدیک تحولات ونزوئلا را زیر نظر دارد
قهرمانی تیم رباتیک دانش آموزی ایران در آسیا
تظاهرات مخالفان رئیس جمهور صربستان
دیدار عراقچی با پدر زندانی ایرانی در ترکیه
تخلیه زباله های صنعتی و ساختمانی در حاشیه رودخانه چالوس و ساحل دریا
کرملین: مسکو از نزدیک تحولات ونزوئلا را زیر نظر دارد  (۲ نظر)
قطع درختان صنوبر در چمستان قانونی بود  (۱ نظر)
پیام تسلیت رئیس مجلس در پی درگذشت مادر شهیدان عاکفی  (۱ نظر)
کشور فلسطین ظرف ۵ سال تشکیل می‌شود  (۱ نظر)
قصه آموزش در تنها مدرسه روستای نرگس‌زمین ساری  (۱ نظر)
افشای هویت جانیان صهیونی به دست گروه سایبری حنظله  (۱ نظر)
قهرمانی تیم رباتیک دانش آموزی ایران در آسیا  (۱ نظر)
تظاهرات مخالفان رئیس جمهور صربستان  (۱ نظر)
دیدار عراقچی با پدر زندانی ایرانی در ترکیه  (۱ نظر)
بلیت فروشی دیدار تراکتور_الشرطه  (۱ نظر)
انتقاد افغانستان از نقض حریم هوایی این کشور از سوی آمریکا  (۱ نظر)
بازتاب درخشش طلایی والیبال دختران ایران در تارنمای شورای المپیک آسیا  (۱ نظر)
راه اندازی مرکز همسان گزینی هلما در مازندران  (۱ نظر)
گلنور به دیدار پاس کردستان می‌رود  (۱ نظر)
عراقچی: غنی سازی صفر امکان ندارد  (۱ نظر)