به گزارش روابط عمومی مرکز مدیریت راهبردی افتا، گرداننده باج افزار AstraLocker در گفتگویی همچنین عنوان کرده است که در آینده بر روی استخراج رمزارز بر روی دستگاههای هک شده (Cryptojacking) تمرکز خواهد کرد.
فایل فشرده حاوی کلیدهای رمزگشای باج افزار AstraLocker به سایت تحلیل بدافزار VirusTotal ارسال شده است.
محققان با دانلود فایل مذکور و بهکارگیری کلیدهای آن، موفق شدند برخی از فایلهای رمزگذاری شده در کارزار اخیر AstroLocker را رمزگشایی و تأیید کنند که این رمزگشا کاملاً معتبر است.
برای باجافزارهایی همچون Avaddon، Ragnarok، SynAck، TeslaCrypt، Crysis، AES-NI، Shade، FilesLocker، Ziggy و FonixLocker نیز درگذشته، ابزارهای رمزگشایی منتشر شده بود.
توسعهدهنده باجافزار AstraLocker اعلام کرده که این باجافزار برای او حکم یک سرگرمی را داشته است اما او دلیل اصلی توقف فعالیت باجافزار AstraLocker را فاش نکرد؛ احتمال آن میرود که به دلیل سروصدای زیاد گزارش کارزار اخیر و ترس از تحت پیگرد قرارگرفتن توسط نهادهای قانونی، فعالیت خود را متوقف کرده باشد.
شرکت امنیتی امسیسافت (Emsisoft, Ltd.) نیز اعلام کرده است که بهزودی با انتشار ابزار رمزگشا به قربانیان باجافزار در رمزگشایی دادهها کمک میکند.
کارشناسان امنیتی مرکز مدیرت راهبردی افتا میگویند: AstraLocker باجافزاری است که مستقیماً کد مخرب خود را از طریق فایل Word پیوست شده در ایمیلهای فیشینگ مستقر میکند و بهجای ماکروهای VBA از OLE Object استفاده میکند.
هنگامی که کاربر روی نماد موجود در سند Word دو بار کلیک و در پنجره باز شده دکمه Run را انتخاب میکرد ، کد مخرب تعبیه شده، اجرا میشد
سایر اطلاعات فنی و تصاویر مرتبط برای آشنایی هر چه بیشتر با باج افزار AstraLocker در پایگاه اینترنتی مرکز مدیریت راهبردی افتا به آدرس: https://afta.gov.ir/fa-IR/Portal/4927/news/view/14608/2151/ منتشر شده است.
خبر خوش برای قربانیان باجافزار AstraLocker
برچسب ها
پاکستان دسترسی به پلتفرم ایکس را مسدود کرد
آی سی تی نیوز - وزارت کشور پاکستان اعلام کرد به دلایل امنیتی از زمان برگزاری انتخابات در فوریه ۲۰۲۴ میلادی دسترسی به پلتفرم ایکس را مسدود کرده است.
شرکت بایدو سیستم عامل هوشمند چینی را معرفی کرد
آی سی تی نیوز - شرکت چینی بایدو یک سیستم عامل هوشمند جدید رونمایی کرد که گامی مهم در رایانش ابری به حساب می آید.
ایکس از دستور کمیته انتخابات هندوستان سرپیچی کرد
آی سی تی نیوز - ایکس دستور کمیته انتخابات هندوستان را اجرا نکرد و برخی از پست های سیاسی سیاستمداران این کشور را در پلتفرم خود همچنان حفظ کرد.
ثبت دیدگاه
- دیدگاه های ارسال شده توسط شما، پس از تایید توسط تیم مدیریت در وب منتشر خواهد شد.
- پیام هایی که حاوی تهمت یا افترا باشد منتشر نخواهد شد.
- پیام هایی که به غیر از زبان فارسی یا غیر مرتبط باشد منتشر نخواهد شد.