مرکز ماهر هشدار داد؛ افزایش حملات باج افزاری به سرورهای ویندوزی در داخل کشور

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه ای با اعلام افزایش حمله باج افزارهای رایانه ای به سرورهای ویندوزی از طریق سرویس «ریموت دسکتاپ» در کشور ، نسبت به خطرات احتمالی هشدار داد.
مرکز ماهر وابسته به سازمان فناوری اطلاعات اعلام کرد: در هفته‌های اخیر، گزارشات متعددی از حمله باج افزارها به سرورهای ویندوزی در کشور واصل شده است.
 
بررسی‌های فنی نشان داده که در این حملات مهاجمین با سوءاستفاده از دسترسی‌های حفاطت نشده به سرویس Remote Desktop ‌ویندوز (پروتکل RDP)، وارد شده و با انتقال فایل، باج افزار اقدام به رمزگزاری فایل‌های سرور می‌ کند.
 
در این حملات مهاجم با سوءاستفاده از نسخه‌های آسیب‌پذیر سرویس Remote Desktop‌ و یا رمز عبور ضعیف، وارد سرور می‌شود.
 
مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه ای از کاربران خواست به منظور جلوگیری از وقوع این حملات سایبری، علاوه بر مسدود کردن سرویس های غیر ضروری remote desktop روی شبکه اینترنت، نسبت به انتخاب رمزهای عبور مناسب و به روز رسانی سیستم‌های عامل اقدام کنند.
 
باج افزارها یا بدافزارهای باجگیر گونه‌ای از نرم افزارهای مخرب هستند که دسترسی به سیستم رایانه ای فرد را محدود می‌کنند و ایجادکننده آن برای برداشتن محدودیت، درخواست باج می‌کند.
 
برخی از انواع این بدافزارها، روی فایل‌های هارد دیسک رمزگذاری انجام می‌دهند و برخی دیگر ممکن است به سادگی سیستم را قفل کنند و پیام‌هایی روی نمایشگر نشان دهند که از کاربر می‌خواهد مبالغی را برایشان واریز کنند.

باج افزار ترامپ هم رسید!

باج افزار "دونالد ترامپ" در جریان انتخابات ریاست جمهوری آمریکا ایجاد شده و احتمال آنکه از آن در هرزنامه‌های انتخاباتی استفاده شود بسیار زیاد است و به همین دلیل لازم است کاربران دقت بیشتری در گشودن این‌گونه ایمیل‌ها داشته باشند.
 
باج افزارها نوعی از بدافزار به شمار می‌آیند که قادرند به روشهای مختلف از جمله رمزنگاری، دسترسی قربانی به فایل‌ها یا کل سیستم را محدود کرده و در ازای دریافت باج محدودیت را برطرف کنند.
 
سیر رشد باج افزارها طی سال‌های اخیر بسیار زیاد بوده و روزانه چندین رخداد در این حوزه گزارش می‌شود. مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌های (ماهر) لیستی از آخرین بدافزارهای رایانه‌ای منتشر کرده است.
 
یکی از این باج‌افزارها «دونالد ترامپ» نام دارد و از جمله بدافزارهایی است که در جریان انتخاباتی آمریکا ایجاد شده است.
 
البته این باج‌افزار در نسخه آزمایشی خود بوده و باجی برای رمزگشایی فایل‌ها دریافت‌ نمی‌کند البته احتمال آنکه از این باج ‌افزار در هرزنامه‌های انتخاباتی استفاده شود بسیار زیاد است و به همین دلیل لازم است کاربران دقت بیشتری در گشودن این‌گونه ایمیل‌ها داشته باشند.
 
بر اساس اطلاعات سایت مرکز ماهر، این باج‌افزار از الگوریتم AES برای رمز نگاری فایل‌ها بهره برده و فایل‌های رمز شده نیز دارای پسوند  .ENCRYPTED هستند.