آزمایشگاه امنیت کی پاد

CTB Locker  جدیدترین نسخه از یک ویروس باج گیر است که در چند ماه اخیر موج حملات آن به ایران رسیده. این ویروس از طریق جاوا و همچنین ایمیل انتشار پیدا کرده و با رمز کردن پیچیده فایل ها اجازه باز شدن آنها را نخواهد داد. تنها راهکار بازیابی اطلاعات پرداخت حدود ۳۰۰۰۰۰۰۰ ریال باج می باشد. این ویروس تمامی فایل های کاربردی و اطلاعاتی از جمله mp4,pdf , xlsx .jpg, .docx, .cer, .db را به نحوی کد می کند که تا کنون علیرغم تلاش تیم های مختلف راهکاری برای بازیابی آن ها پیدا نشده. لذا از دیدگاه فنی دستیابی مجدد به فایل های اصلی حتی از طریق نرم افزار های بازیابی اطلاعات، نرم افزار های مقایسه گر و ... امکان پذیر نخواهد بود. لازم به ذکر است که داشتن کپی از اطلاعات برای پیشگیری از آلوده شدن کافی نیست.

لذا راهکار های زیر به کاربران رایانه پیشنهاد می شود.

1-                     نصب آنتی ویروس قدرتمند و به روز eScan یا آنتی ویروسی با قابلیت شناسایی این ویروس

2-                     ‍پشتیبان گیری از اطلاعات بر روی یک حافظه ی خارجی به صورت یک فایل فشرده و در گام بعدی تغییر پسوند فایل

*برای مثال تمامی اطلاعات را در قالب فایل rar پشتیبان گیری و سپس پسوند rar را به _a_ تغییر نام دهید تا ویروس اقدام به کد کردن این فایل نکند.

3-                     عدم باز کردن ایمیل های مشکوک

در نهایت امید است کاربران ایرانی این موضوع را با جدیت تمام مورد توجه قرار دهند.

 نویسنده :محمدرضا دهقان

  • نویسنده : یزد فردا
  • منبع خبر : خبرگزاری فردا