info[at]nsec.ir
(+۹۸)-۳۱-۳۳۹۱۵۳۳۶

باج‌افزار در هفته‌ای که گذشت: هفته دوم مهر ماه

خلاصه: در هفته آرام دنیای باج‌افزار، خبرهای حمله باج‌افزاری به یک رستوران زنجیره‌ای و روی آوردن اکسپلویت کیت Fallout به یک باج‌افزار جدید تنها خبرهایی بود که اندکی جلب توجه می‌نمود.

 

این هفته، هفته‌ای بسیار آرام در حوزه باج‌افزار بود. گزارش‌های کمی در مورد باج افزار‌های جدید منتشر شد و تنها گزارش‌هایی در مورد باج‌افزار‌های شناخته شده مانند ماتریکس و Dharma جلب توجه می‌نماید. بزرگ‌ترین خبر این هفته خاموش شدن تعطیلی یک رستوران زنجیره‌ای به خاطر حمله باج‌افزاری و توزیع باج‌افزار Kraken توسط اکسپلویت کیت Fallout بود.

دوشنبه ۹ مهر ماه (۱ اکتبر)

نسخه جدیدی از باج‌افزار ماتریکس

مایکل گیلپس یک نوع جدیدی از باج‌افزار ماتریکس را کشف نموده که به فایل‌های رمز شده پسوند .EMAN را اضافه نموده و متن باج‌خواهی در فایل #README_EMAN#.rtf قرار می‌دهد.

نسخه جدیدی از باج‌افزار Unlock92

نسخه جدید این باج‌افزار به فایل‌های رمز شده پسوند .@LOCKED را اضافه نموده و متن باج‌خواهی را در فایلی پا پسوند .txt قرار می‌دهد.

سه‌شنبه ۱۰ مهر ماه (۲ اکتبر)

نسخه جدیدی از Dharma

یک نسخه جدید از CrySiS/Dharma به فایل‌های رمز شده پسوند .btc اضافه نموده و متن باج‌خواهی در فایل info.hta و FILES ENCRYPTED.txt قرار می‌دهد.

چهارشنبه ۱۱ مهرماه (۳ اکتبر)

باج‌گیری از یکی از بزرگ‌ترین رستوران‌های زنجیره‌ای کانادا

یک شرکت کانادایی مالک یک رستوران زنجیره‌ای بزرگ و محبوب در کانادا مجبور به پرداخت باج برای حل مشکل این مجموعه رستوران شد. این رستوران زنجیره‌ای مورد حمله باج‌افزاری قرار گرفته است.

پنج‌شنبه ۱۲ مهر ماه (۴ اکتبر)

اکسپلویت کیت Fallout باج‌افزار Kraken را نصب می‌نماید.

اکسپلویت کیت مشهور Fallout که قبلا اقدام به توزیع و نصب باج‌افزار GandCrab می‌نمود، در چند هفته گذشته رو به استفاده از باج‌افزاری جدید با نام Kraken Cryptor آورده است.

جمعه ۱۳ مهر ماه (۵ اکتبر)

نسخه جدیدی از باج‌افزار Dharma

یک نسخه جدید از باج‌افزار CrySiS/Dharma کشف شده که به فایل‌های رمز شده پسوند .bgtx را اضافه نموده و متن باج‌خواهی را در در فایل info.hta و FILES ENCRYPTED.txt قرار می‌دهد.