باج افزار WannaCry همچنان در هزاران کامپیوتر به طور خاموش زنده است!

 | تاریخ ارسال: 1397/10/14 | 
حتی بعد از گذشت 18 ماه همچنان باج افزار WannaCry کسب و کارهای موجود در سراسر جهان را تهدید می کند. بر اساس گزارش Kryptos Logic بیش از نیم میلیون کامپیوتر در سراسر جهان هنوز آلوده می باشند. این باج افزار تقریبا به طور کامل در انگلستان و ایالات متحده ریشه کن شده است اما پیش بینی می شود که مشکلات گسترده ای در بخش های دیگری از جهان وجود دارد.
 
در حدود یک سال و نیم از انتشار اولیه ی باج افزار WannaCry می گذرد اما همچنان این باج افزار هزاران کامپیوتر را در سراسر دنیا تهدید می کند. داده های اخیر نشان می دهد که هزاران هزار کامپیوتر آلوده به بدافزار هستند. این در حالی است که در حال حاضر این بدافزارها غیر فعال و خاموش هستند. این بدافزار به لطف یک محقق امنیتی به نام Marcus Hutchins در Kryptos Logic غیر فعال است.
به گزارش Bleeping Computer، وی با کشف کدهای موجود در بدافزار توانست دامنه ای که بدافزار به آن رجوع می کند را کشف نماید. این دامنه ثبت نشده بود. وی با ثبت این دامنه توانست دکمه ی فعال سازی را از آن خود کند. باج افزار WannaCry به طور متناوب از این آدرس Ping می گیرد. تا زمانی که دامنه در دسترس است این باج افزار فایل را رمزگذاری نخواهد کرد.

اگر این سایت Down شود این باج افزار فعالیت خود را شروع خواهد کرد. Kryptos Logic این دامنه را برای محافظت از آن در مقابل حملات DDoS به Cloudflare داده است. در طول یک هفته، این سایت 17 میلیون بار پینگ شده است که این پینگ ها از 630000 آی پی یکتا از 194 کشور در دنیا بوده است. چین، اندونزی، ویتنام 3 کشوری هستند که بیشترین آلودگی را دارند. این دامنه در طول هفته بیش از اواخر هفته فعال می باشد.
Kryptos Logic ابزاری دارد که TellTale نامیده می شود و می تواند تشخیص دهد که آیا سیستم شما آلوده به باج افزار WannaCry است یا خیر. مدیران شبکه می توانند با استفاده از این نرم افزار آی پی های درون سازمانی را مانیتور نمایند. این نرم افزار از لینک زیر قابل دانلود می باشد.

کلیدواژه ها: WannaCry | باج افزار | بدافزار |



CAPTCHA
دفعات مشاهده: 9444 بار   |   دفعات چاپ: 1109 بار   |   دفعات ارسال به دیگران: 0 بار   |   0 نظر