گزارش تحلیل باج‌افزار AutoTRON

گزارش تحلیل باج‌افزار AutoTRON

تاریخ ایجاد

رصد فضای سایبری در حوزه #‫باج_افزار ، از ظهور نمونه جدیدی به نام #AutoTRON در روزهای اخیر خبر می دهد. بررسی ها نشان می دهد فعالیت این باج افزار در نیمه ی دوم ماه آوریل سال 2018 میلادی شروع شده و به نظر می رسد تمرکز آن بیشتر بر روی کاربران انگلیسی زبان می باشد. همزمان با انتشار این باج افزار، باج افزار دیگری به نام Tron شروع به فعالیت نمود که بر اساس مشاهدات صورت گرفته، هر دوی این باج افزارها پس از رمزگذاری فایل ها به انتهای آن ها پسوند .tron اضافه می کنند اما این دو باج افزار متفاوت اند و نباید با یکدیگر اشتباه گرفته شوند. نتایج حاصل از تحلیل ها نشان می دهد که کد منبع باج افزار AutoTRON مشابه کد دو باج افزار Crypt888 و Ishtar می باشد و احتمال می دهیم این باج افزار از خانواده باج افزارهای #RaaS باشد.

برای مطالعه کامل گزارش کلیک نمایید.

برچسب‌ها