باج افزار شاهزاده
کارت امتیازی تهدید
EnigmaSoft Threat Scorecard
EnigmaSoft Threat Scorecards گزارشهای ارزیابی برای تهدیدات مختلف بدافزار هستند که توسط تیم تحقیقاتی ما جمعآوری و تجزیه و تحلیل شدهاند. EnigmaSoft Threat Scorecards با استفاده از چندین معیار از جمله عوامل خطر واقعی و بالقوه، روندها، فراوانی، شیوع و تداوم، تهدیدها را ارزیابی و رتبه بندی می کند. کارتهای امتیازی تهدید EnigmaSoft به طور منظم بر اساس دادههای تحقیقاتی و معیارهای ما بهروزرسانی میشوند و برای طیف گستردهای از کاربران رایانه، از کاربران نهایی که به دنبال راهحلهایی برای حذف بدافزار از سیستمهای خود هستند تا کارشناسان امنیتی که تهدیدها را تجزیه و تحلیل میکنند، مفید هستند.
کارت امتیازی EnigmaSoft Threat اطلاعات مفید مختلفی را نمایش می دهد، از جمله:
رتبه بندی: رتبه بندی یک تهدید خاص در پایگاه داده تهدید EnigmaSoft.
سطح شدت: سطح شدت تعیین شده یک شی که به صورت عددی نشان داده می شود، بر اساس فرآیند مدل سازی ریسک و تحقیقات ما، همانطور که در معیارهای ارزیابی تهدید توضیح داده شده است.
رایانه های آلوده: تعداد موارد تأیید شده و مشکوک یک تهدید خاص که بر روی رایانه های آلوده شناسایی شده است که توسط SpyHunter گزارش شده است.
همچنین به معیارهای ارزیابی تهدید مراجعه کنید.
| میزان خطر: | 100 % (بالا) |
| کامپیوترهای آلوده: | 3 |
| اولین بار دیده شد: | February 5, 2025 |
| سیستم عامل (های) تحت تأثیر: | Windows |
محافظت از دستگاه های خود در برابر تهدیدات بدافزار روز به روز حیاتی تر می شود. باجافزار، بهویژه، با رمزگذاری فایلهای حیاتی و درخواست پرداخت برای رمزگشایی، خطرات قابلتوجهی را برای افراد و سازمانها ایجاد میکند. باج افزار Prince به عنوان یک نمونه قابل توجه در میان بسیاری از تهدیدات باج افزار ظاهر شده است. درک مکانیک آن و اجرای شیوه های امنیتی قوی گام های اساسی در دفاع در برابر چنین حملاتی است.
فهرست مطالب
باج افزار شاهزاده: یک مرور کلی
باج افزار پرنس یک برنامه تهدید آمیز است که برای رمزگذاری فایل های قربانیان و اخاذی باج برای رمزگشایی آنها طراحی شده است. این برنامه که به زبان برنامه نویسی Go نوشته شده است، یک پسوند '.ran' به فایل های رمزگذاری شده اضافه می کند و آنها را غیرقابل دسترسی می کند. برای مثال، فایلی با نام «1.png» به «1.png.ran» تبدیل میشود و «2.pdf» به «2.pdf.ran» تغییر میکند. نشانه هایی وجود دارد مبنی بر اینکه ممکن است از پسوند ".prince" نیز استفاده کند، اگرچه این مورد تایید نشده باقی مانده است.
درخواست باج و دستورالعمل
هنگامی که فرآیند رمزگذاری کامل شد، باجافزار Prince تصویر زمینه دسکتاپ را تغییر میدهد و یک یادداشت باج با عنوان «Decryption Instructions.txt» میگذارد. والپیپر جدید قربانی را از رمزگذاری مطلع می کند و برای جزئیات بیشتر به فایل متنی هدایت می کند. اسکناس باج معمولاً پرداخت را به ارز دیجیتال می طلبد، اگرچه مقدار دقیق و نوع ارز مشخص نشده است. به قربانیان هشدار داده میشود که فایلهای آسیبدیده را تغییر نام یا تغییر دهند، زیرا ممکن است آنها را غیرقابل رمزگشایی کند.
مسائل تماس و خطرات پرداخت
جالب اینجاست که اطلاعات تماس ارائه شده توسط مهاجمان در یادداشت باج به نظر نامعتبر است. این ناهنجاری نشان میدهد که باجافزار Prince هنوز در حال توسعه یا در حال آزمایش است. کارشناسان امنیت سایبری هشدار می دهند که پرداخت باج بازیابی فایل را تضمین نمی کند، زیرا مهاجمان اغلب حتی پس از دریافت پرداخت، کلیدهای رمزگشایی را ارائه نمی دهند. انجام خواسته های آنها به طور ناخواسته از فعالیت های غیرقانونی آنها حمایت می کند و چرخه جرایم سایبری را تداوم می بخشد.
روش های امنیتی موثر برای محافظت از دستگاه های شما
به روز رسانی منظم سیستم عامل و همه برنامه های نرم افزاری نصب شده یک گام اساسی در محافظت از دستگاه های شما است. بهروزرسانیهای نرمافزار، اغلب، شامل وصلههایی برای آسیبپذیریهای امنیتی است که باجافزار میتواند از آنها سوءاستفاده کند. هر زمان ممکن است بهروزرسانیهای خودکار را تنظیم کنید تا مطمئن شوید همیشه در برابر آخرین تهدیدات محافظت میشوید.
- از نرمافزار امنیتی قابل اعتماد استفاده کنید : روی راهحلهای معتبر ضد بدافزار سرمایهگذاری کنید تا تهدیدات باجافزار را قبل از اینکه آسیبی وارد کنند، افشا و مسدود کنید. اطمینان حاصل کنید که این ابزارهای امنیتی به طور منظم به روز می شوند و محافظت در زمان واقعی در برابر تهدیدات نوظهور ارائه می دهند.
تهدیدات باجافزاری مانند باجافزار Prince بر اهمیت اقدامات پیشگیرانه امنیت سایبری تأکید میکند. با درک نحوه عملکرد چنین تهدیداتی و اجرای شیوه های امنیتی موثر، می توانید به طور قابل توجهی شانس آلودگی را کاهش دهید و از داده های ارزشمند خود محافظت کنید. به یاد داشته باشید که همیشه پیشگیری بهتر از درمان است. هوشیار باشید، مطلع باشید و امنیت سایبری را در اولویت قرار دهید تا از دارایی های دیجیتال خود محافظت کنید.
یادداشت باجگیری که توسط باجافزار Pthe rince رها شده است:
'---------- Ransomware ----------
Your files have been encrypted using Prince Ransomware!
They can only be decrypted by paying us a ransom in cryptocurrency.Encrypted files have the .prince extension.
IMPORTANT: Do not modify or rename encrypted files, as they may become unrecoverable.Contact us at the following email address to discuss payment.
example@airmail.cc
Your ID: BODUGSSVTKHZYASW
---------- Ransomware ----------The message shown to victims of the threat as a desktop background image is:
Prince Ransomware
All of your important documents have been encrypted.
In order to decrypt them, find Decryption Instructions.txt'
جزئیات سیستم فایل
| # | نام فایل | MD5 |
تشخیص ها
تشخیص ها: تعداد موارد تایید شده و مشکوک از یک تهدید خاص که بر روی رایانه های آلوده شناسایی شده است که توسط SpyHunter گزارش شده است.
|
|---|---|---|---|
| 1. | 918e2f2e3d7db628fb34b627d3c03fc95a720f578d09f265cbbc1f492a24df94 | 88f8ba23ccafdac9cf5f8d9e9210a713 | 3 |