تحلیل فنی باج‌افزار CyberSCCP

تحلیل فنی باج‌افزار CyberSCCP

تاریخ ایجاد

مشاهده و رصد فضای سایبری در زمینه #‫باج_افزار، از شروع فعالیت نمونه‌ جدیدی از خانواده‌ی باج‌افزار #CyberSCCPخبر می‌دهد . بررسی­ ها نشان می­دهد که فعالیت این باج­افزار در روز نوزدهم ماه ژوئن سال 2018 میلادی شروع شده است و به نظر می‌رسد که شیوع آن بیشتر در خاورمیانه و به‌خصوص در میان جامعه ایرانیان است و کاربران شبکه های اجتماعی هدف اصلی این باج‌افزار می باشند. طبق مشاهدات صورت گرفته، این باج‌افزار از خانواده باج‌افزار متن باز HiddenTear می‌باشد که تحت عنوان Cyber.exe با حجم ۱.۴۲ مگابایت و در پوشش اپلیکیشنی برای جعل مدارک هویتی از جمله کارت ملی و شناسنامه در حال گسترش در بین کاربران تلگرام فارسی زبان است.طبق بررسی های صورت گرفته، این باج‌افزار برای محیط های دارای سیستم عامل ویندوز 64 بیتی توسعه یافته و عملکرد آن مشابه باج‌افزارهایQnbqw Leen, DBGer, Donutو dozensمی باشد. این باج‌افزار همانند اکثر باج‌افزارها، پس از رمزگذاری فایل ها از قربانیان تقاضای بیت کوین می‌کند.

دانلود پیوست