تحلیل فنی باج‌افزار Paradise

تحلیل فنی باج‌افزار Paradise

تاریخ ایجاد

رصد فضای سایبری در حوزه #‫باج_افزار، از ظهور نسخه جدید باج افزار Paradise خبر می دهد. فعالیت این نسخه از باج‌افزار در اواخر ماه مه سال 2018 میلادی مشاهده شده است. به نظر می‌رسد که این باج افزار به عنوان یک سرویس (RaaS) ارائه می‌شود. مشاهدات حاکی از آن است که باج افزار پس از نفوذ به سیستم قربانی و اتمام فرایند رمزگذاری فایل ها، به انتهای آن ها پسوند V.0.0.0.1{help@badfail.info}.Paradise را اضافه می کند و پیغام باج‌خواهی را به صورت یک پنجره که قابلیت بسته شدن ندارد و یک فایل متنی با نام PARADISE_README_help@badfail.info.txt در هر مکانی که رمزگذاری انجام شده و همچنین بر روی دسکتاپ قربانی قرار می‌دهد. نکته ای که در خصوص این باج افزار وجود دارد این است که مبلغ و مهلت زمانی پرداخت باج، پس از تعامل با مهاجم مشخص می‌شود.

دانلود پیوست

برچسب‌ها