تحلیل فنی باج‌افزار KeyPass

تحلیل فنی باج‌افزار KeyPass

تاریخ ایجاد

مشاهده و رصد فضای سایبری در زمینه #‫باج_افزار، از شروع فعالیت نمونه‌ جدیدی به نام KeyPass خبر می‌دهد. بررسی ها نشان می دهد که فعالیت این باج افزار در اوایل ماه آگوست سال 2018 میلادی شروع شده است و به نظر می‌رسد از خانواده باج‌افزار STOP باشد. این باج‌افزار از الگوریتم رمزنگاری AES-256 برای رمزگذاری فایل‌ها استفاده می‌کند و پس از رمزگذاری، پسوند فایل‌ها را به ".KEYPASS " تغییر می‌دهد و از قربانیان تقاضای پرداخت مبلغ 300 دلار به عنوان باج می‌کند. در حال حاضر روش ورود یا انتشار این باج‌افزار دقیقاً مشخص نیست اما طبق گزارشات بدست آمده از کاربران در نقاط مختلف جهان، احتمالاً از طریق وب‌سایت هایی که نرم افزارهای کرک شده و یا قفل شکسته ارائه می‌دهند منتشر می‌شود. ضمناً باج‌افزار مورد در حال حاضر اشاره فاقد رمزگشا بوده و تنها راه مقابله با آن، بازگردانی اطلاعات از طریق فایل‌های پشتیبان می‌باشد

دانلود پیوست

برچسب‌ها