خرید بک لینک

تاريخ : چهارشنبه پانزدهم دی ۱۳۹۵

حملات Ransomeware در 7 مرحله انجام می شود که این مراحل در زیر نوشته شده است. در اصطلاح ، به این مراحل چرخه Kill Chain گفته می شود
Recon:
در زمان شروع این حملات، شخص حمله کننده اطلاعات مورد نیاز خود را برای انجام حمله از طریق Malwaretisement یا phishing جمع آوری می کند.

Stage:
در مرحله stage با استفاده از اطلاعاتی که در Recon جمع شده است ، شخص نفوذ گر روشی را انتخاب می کتد که در آن هدف گول زدن و تشویق کاربران در بازکردن ضمیمه یک ایمیل یا کلیک کردن بر روی یک لینک می باشد.

Launch:
مرحله بعدی کاربر به یک سایت ارجاع داده می شود که محتوای مخرب در آن قرار گرفته است. در زمانی کاربر از طریق ضمیمه ایمیل آلوده می شود، این مرحله وجود ندارد

Exploit:
پس از کلیک کاربر بر روی لینک، کاربر به سمت سایت با محتوای مخرب ارجاع داده می شود تا سیستم آن شخص اسکن شده و نقطه ضعف امنیتی شناسایی شوند. در ادامه، شخص نفوذگر از این نقطه ضعف استفاده می کند و سیستم مقصد را Exploit کرده و کنترل آن را در دست گیرد.

Install:
پس از آن که کنترل سیستم مقصد به دست نفوذ گر افتاد، ابزار اصلی که وظیقه رمز کردن را برعهده دارد بر روی اسیستم آلوده شده نصب می شود.

CallBack:
بعد از آلوده شده سیستم، بدافزار Ransomware با کنترل کننده یا C2C خود ارتباط برقرار می کند تا کلید رمزنگاری را دریافت کند

Persist:
در انتها، فایل های موجود بر روی درایو های سیستم، شبکه و USB رمز می شوند و یک صفحه به کاربر نشان داده می شود که مبلغ پرداخت یرای رمز گشایی و مهلت زمان پرداخت در آن نوشته شده است.این صفحه تا پایان زمان شمارش معکوس نشان داده می شود و در صورت عدم پرداخت تا پایان این زمان فایل های رمز شده پاک می شوند.
برچسبها: ransomeware, security, باج افزارها, امنیت

ارسال توسط Mehdi Malmir

برچسب: حمله,افزار, نویسنده: آراد سلطانی تاريخ: جمعه 3 شهريور 1396 ساعت: 18:48

صفحه بندی