تحلیل فنی باج‌افزار StalinLocker

تحلیل فنی باج‌افزار StalinLocker

تاریخ ایجاد

مشاهده و رصد فضای سایبری در زمینه باج‌افزار، از شروع فعالیت نمونه‌ی جدیدی با نام StalinLocker خبر می‌دهد. این #‫باج_افزار به نام StalinScreamer نیز شناخته می‌شود. بررسی ها نشان می دهد فعالیت این باج افزار در نیمه‌ی اول ماه می سال 2018 میلادی شروع شده و به نظر می رسد تمرکز آن بیشتر بر روی کاربران روسی زبان می باشد. این باج‌افزار که در واقع، یک قفل کننده صفحه (Screen Locker) می‌باشد، پس از اجرا، صفحه را قفل کرده و به قربانی 10 دقیقه زمان، جهت وارد نمودن کد می‌دهد. در غیر این صورت پس از اتمام مهلت تعیین شده، اطلاعات موجود در تمام درایوها را حذف می‌کند. این باج‌افزار در زمان اجرا سرود شوروی سابق را پخش می‌کند و تصویر زمینه‌ی آن نیز شامل شعارهایی به زبان روسی می‌باشد.

دریافت پیوست

برچسب‌ها