تحلیل فنی باج‌افزار OpsVenezuela

تحلیل فنی باج‌افزار OpsVenezuela

تاریخ ایجاد

مشاهده و رصد فضای سایبری در زمینه #‫باج_افزار، از شروع فعالیت نمونه‌ جدیدی به نام OpsVenezuela خبر می‌دهد.بررسی­ها نشان می­دهد فعالیت این باج­افزار در اواخر ماه می سال 2018 میلادی شروع شده است. این باج‌افزار از الگوریتم رمزنگاری AES در حالت CBC -256 بیتی برای رمزگذاری فایل‌ها استفاده می‌کند و تنها فایل‌های موجود در دایرکتوری‌هایی خاص و با پسوندهایی مشخص را که در ادامه به آن‌ها اشاره خواهیم نمود، رمزگذاری می‌کند. طبق بررسی‌های انجام شده والدین این باج‌افزار، باج‌افزارهای HiddenTear و EDA2 می‌باشند. باج‌افزار OpsVenezuela شباهات بسیار زیادی از نظر عملکرد و کدمنبع با باج‌افزار CryBrazil دارد. آیکون مربوط به فایل اجرایی این باج‌افزار، مشابه آیکون اسناد Pdf می‌باشد.

دانلود پیوست

برچسب‌ها