بسم الله الرحمن الرحيم
السلام عليكم ورحمة الله وبركاته
أعضاء وزوار منتديات ستار تايمز اهلا وسهلا بكم
ظهرت إصابة جديدة من عائلة الـ Ransomware والتي يبدو انها لازالت تحت التطوير تحمل اسم Satana مايميز هذه الإصابة
هو العبث بـ MBR وهو Master Boot Record من اجل منع الولوج الي الجهاز حتي يتم دفع المال كما رأينا في الإصابة السابقة
Petye , وهذه الإصابة الجديدة هي عبارة عن خليط مابين إصابات تشفير الملفات التقليدية واصابة Petye أي انه يتم تشفير الملفات
كما في الإصابات الأخرى ويتم إضافة ايميل مبرمج الإصابة الي الاسم الأصلي الذي تم تشفيره باالاضافة الي امتداد الملف
وأيضا يتم اغلاق الـMBR ومنع الولوج للجهاز واستبدال الـ MBR بكود اخر خاص باالاصابة فبعد إعادة تشغيل الجهاز سيتم تشغيل
هذا الكود ويمنع الولوج للجهاز وبدلا من ذلك يتم اظهار رسالة الرانسوم التي تطالب بدفع المال
من الجدير باالذكر ان هذه الإصابة لاتزال في قيد التطوير وهنالك ثغرات خطيرة بها من أهمها اذا تم تشفير الملفات بدون الاتصال باالانترنت
او كان سيرفر التحكم اوفلاين
فاان مفتاح التشفير لن يتم ارساله لسيرفر التحكم مما يعني انه حتي لو قمت بدفع المال لن يتم فك تشفير الملفات لانه ببساطة لايملكون
مفتاح التشفير !!
Malwaretips
منقول