info[at]nsec.ir
(+۹۸)-۳۱-۳۳۹۱۵۳۳۶

باج‌گیر منصف! FatBoy از ثروت‌مندان بیشتر باج می‌گیرد!

خلاصه: باج‌افزار جدید FatBoy که یک باج‌افزار به عنوان سرویس است به تازگی کشف شده است. ویژگی که این باج‌افزار را از بقیه بدافزار‌های همنوع خود متمایز می‌کند این است که این باج‌افزار با استفاده از یک مکانیزم اقتصادی، از قربانیان خود به میزان رفاه و هزینه زندگی کشوری که قربانی در آن ساکن است درخواست باج می‌کند. میزان باج درخواستی این بدافزار در کشور‌های ثروت‌مند بیشتر و کشور‌های با رفاه پایین‌تر کمتر است.

کارشناسان یک باج‌افزار جدید با نام FatBoy کشف نموده‌اند که میزان باج درخواستی خود را با توجه به مکان زندگی قربانی مشخص می‌کند. این باج‌افزار با استفاده از یک پارامتر اقتصادی از کاربران کشور‌های ثروت‌مند‌تر باج بیشتر درخواست می‌کند. استفاده از این ویژگی در باج‌افزار نشان می‌دهد که در میان هکر‌های این خواستگاه برای تغییر باج نسبت به توانایی میزان پرداخت قربانی وجود دارد اما هنوز این مکانیزم‌ها خیلی اولیه است. به عقیده نویسنده این تمایل به این دلیل است که قیمت متناسب با توان پرداخت قربانیان احتمال پرداخت باج را بیشتر می‌کند.

کامپیوتری که به این باج‌افزار آلوده می‌شود با یک پیغام روبرو می‌شود که بیان می‌کند که فایل‌های کاربر رمز شده و برای رمزگشایی آن‌ها باید میزان باج را پرداخت کند. همچنین به کاربر هشدار می‌دهد که در راستای مقابله با باج‌افزار اقدامی انجام ندهند.

این باج‌افزار در فضای دارک‌وب در اواخر ماه مارس منتشر شد. نویسنده این باج‌افزار بیش از پنج هزار دلار از آن کسب نموده و پس از آن این سرویس را برای بقیه نیز فراهم نموده است.

این باج‌افزار در دارک‌وب و بخصوص سایت‌های روسی در اختیار دیگران قرار داده می‌شود و به صورت مشارکتی با نویسنده باج‌افزار، باج به دست آمده تقسیم می‌شود. ویژگی دیگری که این باج‌افزار را از دیگر انواع باج‌افزار متمایز می‌کند ارتباط مستقیم شرکا با نویسنده باج‌افزار است. باج‌افزار‌های دیگر معمولا با یک نفر سوم ارتباط می‌گیرند و به صورت مستقیم با صاحب باج‌افزار در ارتباط نیستند. همچنین شرکا بلافاصله پس از واریز باج به حساب صاحب باج‌افزار، سهم خود را دریافت می‌کنند.

پنل کاربری با شفافیت بالا در کنار سیاست‌های شفاف در قبال شرکای خود، این باج‌افزار را به باج‌افزاری جذاب برای هکر‌ها و کاربان فضای دارک‌وب نموده است. پنل کاربری این باج‌افزار اطلاعات آماری دقیق قربانیان و کشور آن‌ها را به صورت آنلاین نمایش می‌دهد.

استراتژی شفافیت در قبال شرکا و همچنین در نظر گرفتن استراتژی‌های اقتصادی برای تعیین میزان باج نشان از این دارد که نویسنده و مغز متفکر پشت این باج‌افزار به دنبال بیشترین سود با استفاده از استراتژی‌های حساب شده است.

کاربران باید مراقب این نوع جدید باج‌افزار باشند. با افزایش محبوبیت این باج‌افزار در فضای دارک‌وب این احتمال به میزان بالایی وجود دارد که نسخه‌های جدید‌تر این باج‌افزار عرضه شود و کاربران بیشتری قربانی این باج‌افزار جدید شوند. کاربران باید در مقابل این نوع از بدافزار هوشیار باشند و موارد امنیتی را به صورت کامل رعایت نمایند.