آرشیو یکشنبه ۱۱ تیر ۱۳۹۶، شماره ۲۹۰۰
آی تی
۱۵

باج گیر سایبری «پتیا» در ایران مشاهده نشد

شرق: مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه ای با اعلام اینکه گزارشی مبنی بر آلودگی کاربران داخل کشور به ویروس باج گیر سایبری پتیا (petya) دریافت نشده، درباره این بدافزار توضیح داد. این مرکز اعلام کرد: «این باج افزار نیز همانند واناکرای (WannaCry)، با آسیب پذیری SMB سیستم عامل ویندوز، گسترش پیدا می کند. درحال حاضر این باج افزار شرکت های کامپیوتری، شرکت های تولیدکننده برق و نیز بسیاری از بانک ها را در کشورهای روسیه، اوکراین، اسپانیا، فرانسه، انگلیس و هند را آلوده کرده است. نکته حائز اهمیت درخصوص این باج افزار، انتشار آن با سوءاستفاده از همان آسیب پذیری پروتکل SMB مورد استفاده باج افزار واناکرای (WannaCry) است. راهکارهای پیشگیری و مقابله با آن نیز مشابه راهکارهای ارائه شده برای پیشگیری از آلودگی به WannaCry شامل به روزرسانی سیستم های عامل ویندوز و غیرفعال سازی پروتکل SMB،V1 و همچنین راهکارهای امنیتی عمومی نظیر تهیه و نگهداری نسخه های پشتیبان آفلاین از اطلاعات مهم است». در واقع سیستم هایی که پیش از این اقدام به به روزرسانی سیستم های عامل برای مقابله با باج افزار WannaCry کرده اند نیاز به اقدام جدیدی ندارند. آخرین بررسی های تحلیلی نشان داده است که این باج افزار اساسا تخریبگر اطلاعات بوده و حتی مهاجمان دسترسی به کلیدهای رمزنگاری و امکان بازگردانی اطلاعات رمزشده را ندارند؛ علاوه بر این، ایمیل ارتباطی با مهاجمان نیز از سوی سرویس دهنده مربوطه مسدود شده است. مرکز ماهر با اعلام اینکه تاکنون گزارشی مبنی بر آلودگی کاربران داخل کشور به این باج افزار دریافت نشده است، از کاربران خواست در صورت مواجهه با این حمله باج افزاری، از پرداخت هرگونه وجهی به مهاجمان خودداری کنند. خلاف توصیه های انجام شده در راستای باج افزار wannaCry در ماه می سال 2017 میلادی (کمتر از دو ماه پیش) باز هم بسیاری از دستگاه هایی که از ویندوز استفاده می کردند، این آسیب پذیری را جدی نگرفته و برای رفع آن اقدامی نکرده اند. باج افزار «پتیا» از معدود باج افزارهایی است که علاوه بر کارایی مخرب خود روی سیستم قربانی، برای توسعه و تکثیر از بستر اینترنت و شبکه استفاده می کند و بنابراین همانند کرم های بسیار خطرآفرین شده است.