تحلیل فنی باج‌افزار Jewsomware

تحلیل فنی باج‌افزار Jewsomware

تاریخ ایجاد

مشاهده و رصد فضای سایبری در زمینه #‫باج_افزار، از شروع فعالیت نمونه‌ جدیدی به نام Jewsomwareخبر می‌دهد. بررسی­ها نشان می­دهد که فعالیت این باج ­افزار در اوایل ماه ژوئیه سال 2018 میلادی شروع شدهاست. مشاهدات حاکی از آن است که این باج‌افزار در حال حاضر قادر به رمزگذاری فایل‌ها نمی‌باشد اما طبق بررسی‌های صورت گرفته بر روی کدمنبع آن متوجه این موضوع شدیم که این باج‌افزار از الگوریتم رمزنگاری AES(Rijndael)برای رمزگذاری استفاده می‌کند که تنها فایل‌هایی با پسوندهای مشخص که در ادامه به آن‌ها اشاره خواهیم نمود، را رمزگذاری می‌کند و به انتهای آن‌ها پسوند .Jewsomwareاضافه می‌کند.

دانلود پیوست

برچسب‌ها