نسخه پنجم باجافزار GandCrab آمد
نسخه پنجم از باجافزار مخرب GandCrab منتشر شد. از جمله تغییرات اعمال شده در این نسخه، میتوان به الصاق پسوندی با پنج نویسه تصادفی به فایلهای رمزگذاری شده اشاره کرد.
به گزارش شرکت مهندسی شبکه گستر، بهمحض آلوده شدن دستگاه به این باجافزار، درایوهای دستگاه و پوشههای اشتراکی شبکه مورد پویش قرار میگیرند. باید توجه داشت که پویش شبکه محدود به شناسایی درایوهای Map شده نبوده و شامل هر گونه پوشه اشتراکی با سطح دسترسی نوشتن در سطح شبکه سازمان میشود.
با شناسایی هر فایل، پروسه رمزگذاری بر روی آن اجرا شده و در پایان به آن پسوندی با پنج نویسه تصادفی چسبانده میشود.
در فایل اطلاعیه باجگیری نسخه جدید با نام extension]-DECRYPT.html] – که در آن extension به پسوند تصادفی اشاره دارد – از قربانی خواسته میشود که برای دریافت کلید رمزگشایی به سایت http://gandcrabmfe6mnef.onion در شبکه ناشناس TOR مراجعه کند.
در حال حاضر مبلغ اخاذی شده در ازای آنچه که نویسندگان این باجافزار آن را رمزگشایی فایلها میخوانند 1200 دلار است که بر اساس توضیحات سایت مذکور باید در واحد ارز رمز دش (DASH) پرداخت شود.
سایت تدارک دیده شده در شبکه TOR حاوی بخشی برای ارائه خدمات پشتیبانی به قربانیان و برقراری ارتباط با نویسندگان GandCrab است. یکی از قابلیتهای ارائه شده در این بخش، رمزگشایی یک فایل برای اثبات توانایی بازگردانی سایر فایلها توسط این تبهکاران سایبری است.
متأسفانه در زمان انتشار این خبر، امکان رمزگشایی فایلهای رمزگذاری شده بدون در اختیار داشتن کلید فراهم نیست.
همچون همیشه، برای ایمن ماندن از گزند باجافزارها، رعایت موارد زیر توصیه میشود:
- از ضدویروس قدرتمند و بهروز استفاده کنید.
- از اطلاعات سازمانی بهصورت دورهای نسخه پشتیبان تهیه کنید. پیروی از قاعده ۱-۲-۳ برای دادههای حیاتی توصیه میشود. بر طبق این قاعده، از هر فایل سه نسخه میبایست نگهداری شود (یکی اصلی و دو نسخه بعنوان پشتیبان). فایلها باید بر روی دو رسانه ذخیرهسازی مختلف نگهداری شوند. یک نسخه از فایلها میبایست در یک موقعیت جغرافیایی متفاوت نگهداری شود.
- از نصب فوری آخرین اصلاحیههای امنیتی اطمینان حاصل کنید.
- به دلیل انتشار برخی از باجافزارها از طریق سوءاستفاده از قابلیت Dynamic Data Exchange در Office، با استفاده از این راهنما نسبت به پیکربندی صحیح آن اقدام کنید.
- با توجه به انتشار بخش قابل توجهی از باجافزارها از طریق فایلهای نرمافزار Office حاوی ماکروی مخرب، تنظیمات امنیتی ماکرو را بنحو مناسب پیکربندی کنید. برای این منظور میتوانید از این راهنما استفاده کنید.
- ایمیلهای دارای پیوست ماکرو را در درگاه شبکه مسدود کنید. بدین منظور میتوانید از تجهیزات دیواره آتش، همچون Sophos بهره بگیرید.
- آموزش و راهنمایی کاربران سازمان به صرفنظر کردن از فایلهای مشکوک و باز نکردن آنها میتواند نقشی مؤثر در پیشگیری از اجرا شدن این فایلها داشته باشد. برای این منظور میتوانید از این دادهنماییها استفاده کنید.
- با مطالعه این راهنما سازمان را در برابر باج افزارهای مبتنی بر پودمان RDP ایمن نگاه دارید.
- از ابزارهای موسوم به بررسی کننده سایت استفاده شود.
- دسترسی به پوشههای اشتراکی در حداقل سطح ممکن قرار داده شود.
- سطح دسترسی کاربران را محدود کنید. بدین ترتیب حتی در صورت اجرا شدن فایل مخرب توسط کاربر، دستگاه به باجافزار آلوده نمیشود.
6 پاسخ
سلام. لپ تاپ من دچار GANDCRAB V5.0.4 شده. آیا می تونید کمکم کنید؟
با سلام؛
لطفا به خبر زیر مراجعه کنید:
https://newsroom.shabakeh.net/20211/free-decrypter-available-for-almost-all-versions-of-gandcrab.html
سلام لپ تاپ من دچار gandcrab شده با رمز گذاری با این رمزparebtvu چیکار کنم
با سلام؛
لطفا ابزار اشاره شده در لینک زیر را مورد بررسی قرار دهید:
https://newsroom.shabakeh.net/20617/third-version-of-gandcrab-decryptor.html
سلام باج افزار gandcrab تو کامپیتورم هس با رمز و پسوند ervyaz….. چیکار کنم؟؟؟؟
با سلام؛
لطفا ابزار اشاره شده در لینک زیر را مورد بررسی قرار دهید:
https://newsroom.shabakeh.net/20868/bitdefender-released-a-free-tool-for-decrypting-almost-all-versions-of-gandcrab.html