• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۳۵۶۷۱۶۹
تعداد نظرات: ۱ نظر
تاریخ انتشار: ۱۵ شهريور ۱۴۰۱ - ۱۲:۰۱
علمی و فرهنگی » علم و فناوری

سیستم های عامل ویندوز، قربانیان باج‌افزار نوظهور BlueSky

باج‌افزار نوظهور BlueSky که از تکنیک‌های مدرن برای فرار از ابزار دفاع امنیتی استفاده می‌کند، سیستم‌عامل ویندوز را هدف قرار داده و از تکنیک چندنخی (Multithreading) برای رمزگذاری فایل‌های سیستم هدف استفاده می‌کند.

به گزارش خبرگزاری صدا و سیما ، باج‌افزار BlueSky پس از رمزگذاری ، پسوند فایل‌های رمزگذاری‌شده را به پسوند فایل.bluesky تغییر می‌دهد و مهاجمان به قربانیان اعلام می‌کنند که برای رمزگشایی فایل‌های خود باید نرم‌افزار ویژه BlueSky DECRYPTOR آنان را خریداری کنند و پرداخت فقط با بیت‌کوین انجام می‌شود.
در صورتیکه قربانیان به درخواست مهاجمان مبنی بر پرداخت بیت کوین، اعتنایی نکنند، کلید خصوصی قربانیان برای بازیابی اسناد، عکس‌ها، پایگاه داده‌ها و سایر فایل‌های مهم سیستم‌های قربانی، در ۱۳ روز و ۲۳ ساعت و ۵۹ دقیقه و ۵۶ ثانیه برای همیشه از بین می‌رود.
بنا بر اعلام روابط عمومی مرکز مدیریت راهبردی افتا، بر اساس تحقیقات انجام‌ شده در خصوص شناسایی رفتار این باج‌افزار، معماری رمزگذاری چند نخی دارای شباهت‌هایی با کد نسخه ۳ باج‌افزار Conti بوده و زیربرنامه‌هایی (ماژول‌ها) که برای جست‌وجوی شبکه استفاده شد‌ه‌اند، یک رونوشت دقیق از این باج افزار است.
باج افزار BlueSky پس از رمزگذاری اسناد، عکس‌ها، پایگاه داده‌ها و سایر فایل‌های مهم قربانیان، برای رمزگشایی درخواست بیت کوین می‌کند.
کارشناسان مرکز مدیریت راهبردی افتا می‌گویند: باج افزار BlueSky چندین تکنیک مقابله با تجزیه‌و‌تحلیل، را پیاده‌سازی می‌کند که به آن اجازه می‌دهد نام‌های عملکرد رابط‌های برنامه نویسی ویندوز (Windows API) را مبهم کند. رمزگذاری رشته، مبهم‌سازی API و مکانیسم‌های ضد‌اشکال‌زدایی نمونه‌ای از این تکنیک‌ها است.
علاوه بر این، BlueSky نام‌های رابط‌های برنامه نویسی (API) را با استفاده شیوه‌ای خاص، رمزگذاری می‌کند و مانع از تجزیه‌و‌تحلیل بدافزار می‌شود.
برخلاف سایر باج افزار‌ها که معمولا حاوی لیستی از پسوند‌های مجاز برای شناسایی فایل‌های واجد شرایط برای رمزگذاری هستند، BlueSky شامل لیستی از پسوند‌های غیرمجاز است
باج افزار BlueSky از یک صف چند رشته‌ای برای رمزگذاری استفاده می‌کند. چندین رشته را شروع می‌کند؛ یکی مسئول رمزگذاری فایل و دیگری برای شمارش فایل‌ها در سیستم فایل محلی و اشتراک‌گذاری‌های شبکه برای اضافه شدن به صف خواهد بود.
نویسندگان باج‌افزار از تکنیک‌های پیشرفته و مدرن مانند رمزگذاری نمونه‌های مخرب یا تحویل و بارگیری باج‌افزار چند مرحله‌ای برای فرار از دفاع امنیتی استفاده می‌کنند.
باج‌افزار BlueSky قادر است فایل‌ها را روی میزبان‌ها با سرعت بالا و محاسبات چند رشته‌ای رمزگذاری کند. علاوه بر این، باج‌افزار از تکنیک‌های مبهم‌سازی مانند هش کردن رابط‌های برنامه نویسی (API) استفاده می‌کند تا تحلیل‌گر نتواند فرآیند مهندسی معکوس را به سرعت انجام دهد.
این احتمال وجود دارد که حملات باج‌افزار با تکنیک‌های رمزگذاری پیشرفته و مکانیسم‌های تحویل، افزایش یابد.
خبر فنی و تخصصی باج افزار نوظهور BlueSky به همراه تکنیک‌های مقابله با تجزیه‌و‌تحلیل باج‌افزار و شیوه‌های رفتار باج افزار یاد شده در پایگاه اینترنتی مرکز مدیریت راهبردی افتا به آدرس: https://afta.gov.ir/fa-IR/Portal/۴۹۲۷/news/view/۱۴۶۰۸/۲۲۰۶/ برای افزایش آگاهی راهبران امنیتی، کارشناسان و مدیران IT سازمان‌ها و دستگاه‌های دارای زیر ساخت حیاتی، منتشر شده است.
بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظرات بینندگان
انتشار یافته: ۱
عجب شیوه هایی برای سرکیسه کردن مردم ابداع شده باج افزار دیگر چه نرم افزاری است
نظر شما
آخرین اخبار
دو زلزله بیش از 4 ریشتری در عسلویه
ایران با ایمان، هوش و انسجام ملی در برابر نظام سلطه ایستاده است
دیوان پروین اعتصامی ۹۰ ساله شد!
زمین لرزه ۴.۱ ریشتری فین بندرعباس را لرزاند
زلزله بیش از ۴ ریشتری در فین هرمزگان
تقویم روز و اوقات شرعی گیلان، ۲۵ بهمن ۱۴۰۴
اوقات شرعی اهواز، ۲۵ بهمن ماه ۱۴۰۴
اجرای طرح «زندگی با آیه‌ها» در مدارس زنجان
۹۹.۲ درصد خانه‌های زنجان به شبکه گاز متصل شدند
استقلال ایران در اداره کشور، امنیت و اقتصاد برای دشمنان قابل تحمل نیست
تامین آب آشامیدنی سالم شهرستان باوی با اجرای طرح‌های آبرسانی
آغاز فعالیت سامانه بارشی از فردا در سمنان
مدیر تیم هندبال مس کرمان: اتفاق خاصی رخ نداده و به پایان خوب امیدواریم
شکستی دیگر برای چوکا تالش اینبار در قلعه عقاب‌ها
افتتاح جمعه بازار در منطقه تفریحی و گردشگری بندری دوساری عنبرآباد
دیدار رئیس اشراف فرماندهی کل انتظامی با خانواده شهید حمید مومنی
تصادف مرگبار در شهرستان لالی
فتنه دی ۱۴۰۴ سنگین‌ترین شبه‌کودتا علیه جمهوری اسلامی بود
جشن خانوادگی جوان و وصال شیرین در شهر کیان
دیدار مسئولان آستانه‌اشرفیه با خانواده‌های معظم شهدای دوران دفاع مقدس
  • پربازدیدها
  • پر بحث ترین ها
نیمه نهایی جام حذفی اسپانیا؛ شکست بارسا در مادرید
تأکید معاون رئیس‌جمهور بر لزوم اصلاح دیوان سالاری برای پیشتازی اصفهان در هوش مصنوعی
پیش بینی بارش های پراکنده در مناطقی از غرب کشور
تردد در چالوس و آزادراه تهران - شمال تا اطلاع بعدی ممنوع شد
پیام تبریک وزیر امور خارجه روسیه به آقای عراقچی
به‌نژاد تا اطلاع ثانوی محروم شد
قدردانی عراقچی از پیام تبریک پادشاه بحرین
ایران نایب‌رئیس کمیسیون توسعه اجتماعی سازمان‌ملل‌متحد شد
۴ مرحله کالابرگ رفع سوء تغذیه به صورت یکجا تمدید اعتبار شد
تعویق آزمون‌های سراسری امکان پذیر نیست
ریزش یک تریلیون دلاری بازار سهام آمریکا
معرفی برترین‌های ۵ وزن نخست کشتی آزاد نوجوانان قهرمانی ایران
وزش باد در همدان ادامه دارد
تأکید مدیرکل محیط زیست زنجان بر پایش شبانه و نظارت میدانی مستمر بر صنایع
پیام رهبر انقلاب اسلامی به کنگره ملّی «شهدای غریب اسارت»
راهپیمایی رزم در برف رزمندگان تیپ امام حسن مجتبی (ع) نیروی زمینی سپاه  (۴۷ نظر)
گروسی: ایران از حق غنی‌سازی اورانیوم برخوردار است  (۲ نظر)
حضور عروس و داماد اهوازی در راهپیمایی یوم الله ۲۲ بهمن  (۱ نظر)
تبریک گوترش به مناسبت سالگرد پیروزی انقلاب اسلامی  (۱ نظر)
نمایشگاه عرضه مستقیم کالا در یزد  (۱ نظر)
کم‌آوردن خیابان اصلی اراک در استقبال از راهپیمایی ۲۲ بهمن  (۱ نظر)
اژه‌ای: ما مسئولان نباید لحظه‌ای از متن مردم جدا شویم  (۱ نظر)
تشکر رهبر انقلاب از کار بزرگ ملت ایران در روز ۲۲ بهمن  (۱ نظر)
مکرون: آمریکا و چین احتمالا اروپا را از دور خارج کنند  (۱ نظر)
انهدام یک هسته تروریستی سلطنت‌طلب در خراسان رضوی  (۱ نظر)
آغاز راهپیمایی ۲۲ بهمن در یزد  (۱ نظر)
اسلام‌آباد به همبستگی و حمایت علنی از تهران ادامه خواهد داد  (۱ نظر)
شهادت مأمور انتظامی فردوس در درگیری مسلحانه با قاچاقچیان مواد مخدر  (۱ نظر)
تعریض رئیس جمهور به رسانه‌های بیگانه در سفر گلستان  (۱ نظر)
کاهش ۷۰ درصدی تقاضای پروانه ساختمانی انبوه‌سازان در همدان  (۱ نظر)