در حال بارگذاری ...
چهارشنبه 24 اردیبهشت 1404
nus.ac.ir

باج‌افزاری که سیستم‌عامل را قفل می‌کند

محققان امنیتی باج افزار جدیدی به نام پتیا را یافته‌اند که رایانه کاربر را قفل می‌کند و تا زمانی که کاربر هزینه درخواست شده توسط هکر را پرداخت نکند، اجازه دسترسی به سیستم‌عامل را ندارد.

هکرها با استفاده از باج افزار، فایل‌های قربانی را رمزنگاری می‌کنند و تنها در صورت دریافت هزینه، فایل‌های قفل‌شده را رمزگشایی می‌کنند. باج‌افزارها توانایی رمزنگاری فایل‌هایی از قبیل عکس، فیلم، فایل متنی و ... را دارند؛ اما به نظر می‌رسد، هکرها گام را از این فراتر گذاشته و می‌توانند، سیستم‌عامل رایانه قربانی را قفل کرده، رمزنگاری کنند و امکان راه‌اندازی، استفاده و تغییر سیستم‌عامل را از کاربر سلب می‌کنند.

به گزارش واحد امنیت سایبربان؛ شرکت امنیت سایبر آلمانی جی دیتا (G DATA)، باج افزار جدیدی به نام پتیا (Petya) را شناسایی کرده که بخش منابع انسانی شرکت‌ها را هدف قرار می‌دهد. پتیا از طریق ایمیل‌های آلوده منتشرشده و پس از بارگذاری بر روی سامانه قربانی، به سرعت سیستم‌عامل رایانه قربانی را قفل می‌کند. پس از قفل شدن رایانه، یک صفحه، نمایش داده می‌شود که از قربانی درخواست پول می‌کند. هر بار که کاربر رایانه خود را راه‌اندازی می‌کند به این صفحه هدایت می‌شود.
شرکت امنیت سایبر ترندمیکرو نیز این باج افزار را بررسی کرده و در گزارش خود اعلام کرد، پتیا حتی اجازه ورود به حالت Safe Mode سیستم‌عامل را هم نمی‌دهد.