نماد سایت اتاق خبر شبکه گستر

نسخه پنجم باج‌افزار GandCrab آمد

نسخه پنجم از باج‌افزار مخرب GandCrab منتشر شد. از جمله تغییرات اعمال شده در این نسخه، می‌توان به الصاق پسوندی با پنج نویسه تصادفی به فایل‌های رمزگذاری شده اشاره کرد.

به گزارش شرکت مهندسی شبکه گستر، به‌محض آلوده شدن دستگاه به این باج‌افزار، درایوهای دستگاه و پوشه‌های اشتراکی شبکه مورد پویش قرار می‌گیرند. باید توجه داشت که پویش شبکه محدود به شناسایی درایوهای Map شده نبوده و شامل هر گونه پوشه اشتراکی با سطح دسترسی نوشتن در سطح شبکه سازمان می‌شود.

با شناسایی هر فایل، پروسه رمزگذاری بر روی آن اجرا شده و در پایان به آن پسوندی با پنج نویسه تصادفی چسبانده می‌شود.

در فایل اطلاعیه باج‌گیری نسخه جدید با نام extension]-DECRYPT.html] – که در آن extension به پسوند تصادفی اشاره دارد – از قربانی خواسته می‌شود که برای دریافت کلید رمزگشایی به سایت http://gandcrabmfe6mnef.onion در شبکه ناشناس TOR مراجعه کند.

در حال حاضر مبلغ اخاذی شده در ازای آنچه که نویسندگان این باج‌افزار آن را رمزگشایی فایل‌ها می‌خوانند 1200 دلار است که بر اساس توضیحات سایت مذکور باید در واحد ارز رمز دش (DASH) پرداخت شود.

سایت تدارک دیده شده در شبکه TOR حاوی بخشی برای ارائه خدمات پشتیبانی به قربانیان و برقراری ارتباط با نویسندگان GandCrab است. یکی از قابلیت‌های ارائه شده در این بخش، رمزگشایی یک فایل برای اثبات توانایی بازگردانی سایر فایل‌ها توسط این تبهکاران سایبری است.

متأسفانه در زمان انتشار این خبر، امکان رمزگشایی فایل‌های رمزگذاری شده بدون در اختیار داشتن کلید فراهم نیست.

همچون همیشه، برای ایمن ماندن از گزند باج‌افزارها، رعایت موارد زیر توصیه می‌شود:

خروج از نسخه موبایل