تحلیل فنی باج‌افزار Nevada

تحلیل فنی باج‌افزار Nevada

تاریخ ایجاد

در ابتدای فوریه 2023 باج‌افزار Nevada در حملاتی در سطح اینترنت دیده شده است. طبق بررسی‌های صورت گرفته، باج‌افزار Nevada گونه‌ای از خانواده باج‌افزار Nekoyawa است. این باج‌افزار برای فعالیت خود احتیاجی به اتصال به اینترنت ندارد و چه با دسترسی مدیر سیستم (Administrator) و چه بدون آن، اطلاعات سیستم را رمزگذاری می‌کند. الگوریتم رمزنگاری این باج‎‌افزار از نوع X25519 بعلاوه Salsa20 می‌باشد. طبق نتایج بدست آمده نشان می‌دهد که ظاهراً هدف باج‌افزار Nevada یک یا چند گروه خاص نمی‌باشد. در این گزارش تحلیلی از این باج افزار انجام گرفته است.