اخبار داغ
  1. ابهام چند صد میلیاردی در شرکتهای صندوق بیمه عشایر | به نام روستائیان به کام میدری و رفقا + سند
  2. پلیس با همه توان پای کار تأمین امنیت دانش‌آموزان است
  3. آینه‌ای در برابر هشت سال پایداری؛ تکاپوی یک ژانر برای ماندگاری
  4. «رئیس‌جمهور در میدان» برای زلنسکی؛ «گفت‌وگو نکنیم، چه کنیم؟» برای پزشکیان
  5. یک بام و دو هوای سازندگی/ مقاومت برای اوکراین خوب است برای ایران نه!
  6. پایان هژمونی در سایه هزینه‌ها: چگونه جنگ ۴۰ روزه معادله قدرت جهانی را وارونه کرد
  7. اول مهر در میناب؛ زنگ مدرسه‌ای که زیر آوار خاموش شد
  8. از سخنرانی رهبر شهید تا ایستادگی شهید رئیسی؛ روایت مقاومت ایران در سازمان ملل
  9. وقتی ایران از تریبون تهدید عبور کرد؛ پاسخ قاطع تهران به نمایش جنگ‌طلبانه ترامپ در سازمان ملل
  10. پیام رهبر معظم انقلاب در پی ارتحال حضرت آیت‌الله‌العظمی شبیری
  11. رئیس‌جمهور به نیویورک سفر کرد
  12. متحدان واشنگتن پس از جنگ با ایران؛ به دنبال گزینه‌های مستقل
  13. روایتی از ۳۱ شهریور ۱۳۵۹؛ روزی که آسمان بوی باروت گرفت و خاک، آغوش غیرت شد
  14. چرا آموزش برای خانواده‌های کارگری به کابوس تبدیل شده است؟
  15. تهدیدهای ترامپ عملیات روانی است/ گلوی ترامپ را در تنگه هرمز می فشاریم
  16. گرداب غرب آسیا ترامپ را خواهد بلعید/ چرا سگ زرد دوباره ایران را تهدید کرده است؟
  17. کلیات طرح افزایش اعتبار کالابرگ تصویب شد
  18. طعم تلخ شکست‌های بیشتر را بر متجاوزان خواهیم چشاند
  19. کشف حدود ۶ تن انواع مواد مخدر از ابتدای سال/ ۱۰۹ باند مواد مخدر متلاشی شد
  20. نقدی بر مجموعه‌ی «مرد 3000 چهره»/ پایان ساعت‌های خوش مدیری در تلویزیون

هشدار پلیس فتا: مراقب ویروس باجگیر باشید

هشدار پلیس فتا: مراقب ویروس باجگیر باشید
رئیس مرکز تشخیص و پیشگیری پلیس فتا در خصوص انتشار ویروس باجگیر جدیدی که طی ۲۴ ساعت گذشته بسیاری از سیستم‌های کامپیوتری بیش از ۷۲ کشور جهان در تمام قاره‌ها را آلوده کرده هشدار داد.
[

به گزارش شبکه اطلاع رسانی راه دانا؛ سرهنگ دوم علی نیک‌نفس در خصوص معرفی باج افزار wannacrypt گفت: این باج افزار داده‌ها را رمز کرده و سپس درخواست 300 دلار در قالب بیت‌کوین در قبال رمز گشایی آن و اجازه دسترسی صاحبان اطلاعات را می‌کند. سپس عنوان می‌کند که اگر تا 3 روز مبلغ پرداخت نگردد میزان درخواستی آنها دو برابر خواهد شد و اگر مبلغ تا 7 روز پرداخت نگردد، داده‌های رمز شده حذف خواهند شد. 

, شبکه اطلاع رسانی راه دانا,

 
وی ادامه داد: این باج افزار همچنین یک فایل با نام !Please Read Me!.txt به جا می‌گذارد که شامل متنی است که اعلام می‌کند که چه اتفاقی افتاده و باج ‌ درخواستی به چه صورت باید پرداخت شود. 
 
نیک نفس توضیح داد: باج افزار wannacrypt فایل‌هایی با پسوندهای .backup .tiff .djvu .mpeg .class .java.accdb .sqlitedb .sqlite3 .lay6 xltm .pptm .ppsm .ppsx .ppam .potx .potm .sldx .sldm .vmdk . vsdx .onetoc2 .jpeg .docb .docm. dotm .dotx .xlsm .xlsb .xltx. docx .xlsx .pptx را رمزگذاری می‌کند. 
 
رئیس مرکز تشخیص و پیشگیری ادامه داد: این باج افزار به دیگر سیستم‌ها با به کارگیری آسیب پذیری کد اجرایی SMBv2 remote در سیستم‌های ویندوزی انتقال پیدا می‌کند (MS17-010). سازمان‌ها می‌بایست مطمئن شوند که آخرین به روز رسانی امنیتی ویندوز و به خصوص MS17-010 را به منظور جلوگیری از انتشار آن نصب کرده‌اند. 
 
نیک نفس در خصوص اینکه چه کاربران یا سازمان‌های تحت تاثیر این باج افزار قرار گرفته‌اند، گفت: تعدادی از سازمان‌ها که بیشتر آنها در اروپا هستند متاثر از این باج افزار شده‌اند. در زیر نوشته یک پزشک از یکی از بیمارستان‌های لندن که تحت تاثیر این باج افزار قرار گرفته آمده است: «همه چیز از کار افتاده است، هیچ نتیجه آزمایشی نداریم، هیچ گروه خونی در دسترس نیست، تمام عمل‌های جراحی کنسل شده است.» 
 
وی ادامه داد: بر طبق گزارش Symantec تاکنون رمزگشای این باج افزار موجود نیست و در همان ساعات اولیه فعالیت باج افزار بیش از 74 کشور عمدتا در اروپا و آسیا را تحت تاثیر قرار داده است. 
 
نیک نفس در تشریح میزان آلودگی در 24 ساعت گذشته گفت: این باج افزار به سرعت در حال گسترش است و به تمامی قاره‌ها نفوذ کرده است. 
 
وی در خصوص راهکارهای محافظتی برای جلوگیری از آلوده شدن سیستم ها به این باج افزار گفت: غیر فعال کردن SMBv1 با استفاده دستور Disable-WindowsOptionalFeature –Online –FeatureName smb1protocolبه کاربران کمک می‌کند تا مانع از آلودگی شوند. 
 
نیک نفس با بیان اینکه تمامی سیستم عامل‌ها و نرم افزارهای خود را به روز نگه دارید، افزود: آپدیت‌های جدید گاهی شامل Patchهای آسیب پذیری هستند که ممکن است باج افزارها از آن استفاده کنند. لذا باید به محض ارائه وصله های امنیتی جدید سیستم را به روز رسانی مجدد کرد. 
 
رئیس مرکز تشخیص و پیشگیری ادامه داد: ایمیل‌ها یکی از اصلی‌ترین روش‌های انتشار باج افزار است. مراقب ایمیل‌های ناخواسته باشید. به ویژه ایمیل‌های که ضمیمه آن‌ها فایل‌های مایکروسافتی هستند. مطمئن شوید که ایمیل‌ها را از منبع مطمئن دریافت کرده‌اید و برای باز کردن فایل‌های ضمیمه، ماکرو را فعال نکنید. 
 
به گفته وی پشتیبان گیری از داده‌های حساس ساده‌ترین راه برای مبازره با این باج‌افزار است. 
 
شایان ذکر است این باج افزار از آسیب پذیری ویندوزی استفاده کرده واقدام به آلوده کردن سیستم‌ها نموده است. سیستم آلوده نیز سیستم‌های متصل به شبکه را آلوده کرده و این فرآیند ادامه می‌یابد. در صورت به روز رسانی سیستم عامل و دیفندر آن، از ابتلای سیستم جلوگیری به عمل می‌آید. 

,
,
,
,
,
,
,
,
,
,
,
,
,
,
,
,
,
,
,
,
,
]

به اشتراک گذاری این مطلب!

ارسال دیدگاه