نماد سایت اتاق خبر شبکه گستر

Mamba: اولین باج افزار رمزکننده دیسک سخت

باج افزار (Ransomware) جدیدی با عنوان Mamba بر خلاف باج افزارهای رایج که اقدام به رمز کردن فایل های کاربر می کنند، دیسک سخت قربانی را رمزگذاری می کند.

به گزارش شرکت مهندسی شبکه گستر، این باج افزار که توسط شرکت Morphus Labs شناسایی شده از طریق ایمیل های فیشینگ (Phishing) منتشر می شود. بمحض آلوده نمودن دستگاه، بخش Master Boot Record – به اختصار MBR – دستگاه را با یک نسخه دستکاری شده جایگزین کرده و سپس اقدام به رمزنگاری دیسک سخت می کند.

پس از آن بالا آوردن دستگاه تنها با وارد کردن گذرواژه ای که در حقیقت همان کلید رمزگشایی دیسک سخت رمز شده است امکان پذیر خواهد بود.

در پیام نمایش داده شده از کاربر خواسته می شود که برای دریافت کلید مبلغ یک بیت کوین را پرداخت کند. همچنین در پیام، یک شناسه اختصاصی برای دستگاه آلوده شده و یک نشانی ایمیل برای ارسال درخواست کلید درج شده است.

Mamba را می توان گونه جدیدی از باج افزارهایی دانست که در لایه دیسک سخت اقدام به رمزنگاری اطلاعات می کنند.

در فروردین ماه نیز باج افزاری به نام Petya شناسایی شد که اقدام به رمزگذاری بخش MBR دیسک سخت می کرد. Petya ابتدا بخش MBR را بازنویسی می کرد و سپس با ایجاد یک خطای سیستم عامل حاد، سیستم عامل را وادار به راه اندازی مجدد (Reboot) می کرد. با راه اندازی مجدد کامپیوتر، MBR جعلی اقدام به اجرای دروغین برنامه CHKDSK (برای عیب یابی دیسک سخت) کرده و در مدت نمایش دروغین عیب یابی دیسک، باج افزار فایلی به نام MFT یا Master File Table را رمزنگاری می کرد. 

انتشار Mamba نشان دهنده تغییر مداوم روش های مورد استفاده نویسندگان باج افزار است. بنابراین برای ایمن ماندن از گزند این باج افزارها، رعایت موارد زیر توصیه می شود:

خروج از نسخه موبایل