تحلیل فنی باج‌افزار Horsuke

تحلیل فنی باج‌افزار Horsuke

تاریخ ایجاد

مشاهده و رصد فضای سایبری در زمینه #‫باج_افزار، از شروع فعالیت نمونه‌ جدیدی به نام Horsuke خبر می‌دهد. این باج‌افزار که از خانواده باج‌افزار Scarab می باشد به نام Scarab-Horsia نیز شناخته می شود و پس از رمزگذاری فایل‌ها پسوند.horsuke@nuke.africa  را به انتهای فایل‌های رمزگذاری شده اضافه می‌کند. بررسی­ها نشان می­دهد که فعالیت این باج ­افزار در ماه می سال 2018 میلادی شروع شده و به نظر می­رسد تمرکز آن بیشتر بر روی کاربران انگلیسی زبان می­باشد. این باج‌افزار از الگوریتم رمزنگاری AES استفاده می‌کندو از طریق هرزنامه و سرویس دسترسی از راه دور(RDP) وارد سیستم قربانی می‌شود.

دانلود پیوست

برچسب‌ها