ساخت باج افزار بدون کد نویسی اپلیکیشنی که هکرها برای توسعه تروجان منتشر کردند

ساخت باج افزار بدون کد نویسی

ساخت باج افزار بدون کد نویسی اپلیکیشنی که هکرها برای توسعه تروجان منتشر کردند

پرواضح است که برای تولید نرم افزارهای حرفه ای باید وقت وشاید هزینه زیادی برای آنها صرف کرد. این موضوع برای تبهکاران سایبری نیز صادق است تا بتوانند گونه های مختلف باج افزار را طراحی کرده و به اهداف خود حمله نمایند.همانطور که در مطالب پیشین به مفهوم واژه باج افزار پرداختیم،وتوضیحاتی در باره نحوه عملکرد آن عنوان کردیم،باج افزارها از طرق مختلف مانند کرمها منتشر می‌شوند و پس از نصب و اجرا شروع به اعمالی مانند رمزگذاری هارددیسک می‌کنند.

باج افزارهای پیشرفته تر با استفاده از کلید عمومی فایلها را رمز نگاری می‌کنند و کلید خصوصی لازم برای بیرون آوردن فایلها از حالت رمز شده تنها در دستان طراح باج افزار است. کاربر برای بازکردن فایلهایش مجبور به پرداخت وجه به حساب طراح باج افزار می‌شود. برخی دیگر از باج افزارها رمزگذاری انجام نمی‌دهند، بلکه از روش‌های دیگری مثل اختصاص پوستهٔ سیستم عامل به خود و یا تغییر رکوردهای مربوط به بوت استفاده از سیستم را مختل می‌کنند.

شایان ذکر است که،به تازگی شرکت سیمنتک، اپلیکیشنی به نام «کیت توسعه تروجان» (Trojan Development kit) را برای سیستم عامل اندروید کشف کرده .درادامه شایان ذکر است که،این اپلیکیشن که رابط کاربری ساده ای دارد، از طریق شبکه های اجتماعی معروف چین توزیع می شود. کل فرایند ساخت بدافزار از طریق موبایل و بدون نیاز به حتی یک خط کدنویسی صورت می گیرد و فرد، فقط باید تنظیمات دلخواهش را انتخاب کند.

 

از جمله گزینه های در اختیار کاربر می توان به متن باج خواهی، کلید رمزگشایی، آیکن برنامه، عملیات ریاضی برای رمزگذاری، و نوع انیمیشن به نمایش درآمده در سیستم قربانی اشاره کرد.پس از انتخاب کلیه موارد، کاربر دکمه Create را می فشارد و سپس سازنده اصلی اپلیکیشن با او تماس می گیرد تا در ازای پرداخت مبلغی مشخص، باج افزار نهایی و دستورالعمل استفاده از آن را در اختیار فرد قرار دهد.

به گفته یکی از کارشناسان شرکت سیمنتک با توزیع این اپلیکیشن در دیگر نقاط جهان، به احتمال زیاد شاهد افزایش چشمگیر باج افزارهای موبایل خواهیم بود. با این حال، نصب اپلیکیشن های شناخته شده از مراجع معتبر و اجتناب از دریافت اپلیکیشن های متفرقه، همچنان بهترین راه برای جلوگیری از چنین حملاتی به شمار می رود.

 

منبع

مطالب مرتبط

نظر خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *