باج‌فزار جدیدی با نام MarraCrypt

باج‌فزار جدیدی با نام MarraCrypt

تاریخ ایجاد

براساس یافته­ های محققان حوزه #‫بدافزار، باج‌افزار جدیدی با نام MarraCrypt از خانواده #‫باج_افزار Hermes در February سال 2020 انتشار یافته است که با استفاده از الگوریتم RSA-4096 تمام فایل­های موجود در سیستم را رمزگذاری کرده و پسوند [newpatek@cock.li].MARRA را به انتهای هرکدام از آن­ها اضافه می­کند و یک فایل راهنما بصورت MARRACRYPT_INFORMATION.HTMLرا در داخل هر پوشه ایجاد می­کند. برخلاف روش نفوذ دیگر باج­افزارها به سیستم، این باج­افزار شبیه Wormعمل کرده و از طریق درایوهای فلش، درایوهای مجازی و غیره به سیستم کاربر انتقال می­یابد. این بدین معنی نمی­باشد که از راه­های دیگر نمی­شود به این باج­افزار آلوده نشد، از جمله این روش­ها می­توان به ایمیل­های اسپم، آسیب­پذیری موجود در سیستم یا ابزارهای نصب شده و غیره اشاره کرد. برای مطالعه بیشتر اینجا کلیک کنید.