باج افزار ZZZZZ
تهدید باجافزار ZZZZZ میتواند در عملیاتهای حمله مالی مورد استفاده قرار گیرد. مجرمان سایبری می توانند بدافزار را روی دستگاه های نقض شده مستقر کنند و به آن اجازه دهند داده های ذخیره شده در آنجا را با یک الگوریتم رمزگذاری غیرقابل شکست قفل کند. کاربران یا شرکتهای آسیبدیده دیگر نمیتوانند به اسناد، بایگانیها، پایگاههای داده و بسیاری دیگر از انواع فایلهای موجود در سیستمهای آلوده دسترسی داشته باشند. هر فایل تحت تأثیر «.ZZZZZ» به نام اصلی خود پیوست خواهد شد. اگرچه باجافزار ZZZZZ گونهای از خانواده بدافزار SCARAB است، اما نباید قابلیتهای تهدیدآمیز آن را دست کم گرفت.
جنبههای خاصی از رفتار این تهدید نشان میدهد که هدف اصلی آن کاربران و نهادهای روسی زبان است. به عنوان مثال، فایل متنی حاوی یادداشت باج افزار بدافزار، "Инструкция.txt" نام دارد. مهمتر از آن، دستورالعمل های داخل آن به طور کامل به زبان روسی بدون هیچ ترجمه ای به زبان های دیگر نوشته شده است.
بر اساس این تبصره، کاربران باید در اسرع وقت با مجرمان سایبری ارتباط برقرار کنند. در غیر این صورت، باجافزار ZZZZZ شروع به حذف فایلهای تصادفی در فواصل زمانی از پیش تعیینشده - ۲۴ فایل در هر ۲۴ ساعت میکند. علاوه بر این، هر 24 ساعت اندازه باج درخواستی 30 درصد افزایش می یابد تا به میزان ثابتی که پس از 72 ساعت به دست می آید. برای جلوگیری از این عواقب، به قربانیان دستور داده می شود که با ایمیل هکرها به آدرس 'secure4353@msgsafe.io' تماس بگیرند. به عنوان بخشی از پیام خود، آنها می توانند 2 فایل با اندازه کمتر از 2 مگابایت را پیوست کنند تا ظاهراً به صورت رایگان رمزگشایی شوند.
متن کامل پیام باج به جا مانده از باج افزار ZZZZZ به شرح زیر است:
اسناد شما، فایلهای دیگر و فایلهای دیگر هستند. Но не стоит переживать!
Мы все расшифруем и вернем на خود места.Для расшифровки данных:
روی صفحه کلیک کنید - safe4353@msgsafe.io
*В письме указать Ваш личный идентификатор (شناسه کلید)
*پرداخت 2 فایل تا 2 مگابایت برای تستوй расшифровки.
мы их расшифруем، در قضاوتهای اطلاعاتی، что ТОЛЬКО МЫ може да расшифровать فایل.-Чем быстрее вы сообщите нам свой идентификатор, тем быстрее мы выключим произвольное удаление файлов.
-Написав нам на почту вы получите дальнейшие инструкции по оплате.Во ответном письме Вы получите программу для расшифровки.
آخرین پست برای برنامههای برنامهنویسی-deshifrovщika vse Vashi فایلها خواهد بود.من تضمین می کنم:
100% موفقیت آمیز همه فایل های فایل
100% تضمینی
سرویس 100% بی خطر و مطمئن
نامگذاری!Не пытайтесь удалить программу или запускать антивирусные средства
Попытки самостоятельной расшифровки فایل
Deshifratorы других пользователей несовместимы со Вашими данными, так как у каждого пользователя
уникальный ключ шифрованияدر 24 ساعت از فایل 24 استفاده کنید.
هفته 24 ساعت در 30% افزایش یافته استKEYID: