نسخه 5 باج افزار GandCrab

در بررسی و رصد فضای سایبری در زمینه بدافزار، خبر انتشار نسخه پنجم از باج ­افزار GandCrab دیده می ­شود. این نسخه با اضافه کردن پسوند 5 کاراکتری متشکل از حروف انگلیسی بصورت تصادفی به انتهای هر فایل به کار خود ادامه داده و تمامی فایل ­های شناسایی شده در سیستم را رمزگذاری می­ کند. بعد از اتمام فعالیت باج ­افزار برای فایل ­های دورن یک پوشه، یک فایل راهنما بصورت extension]-DECRYPT.html] ایجاد کرده و درون پوشه قرار می­ دهد. از تفاوت ­های این نسخه با نسخه­ های قبلی می ­توان به مواردی همچون نوع پسوند اضافه شده، تغییر صفحه دسکتاپ و ارائه راهنما، تغییر پیام نمایش داده شده برای کاربر اشاره کرد. این نسخه با شناسایی اتوماتیک زبان سیستم، اقدام به نمایش فایل راهنما نسبت به آن زبان کرده و در صورتی که زبان سیستم، کشور روسیه باشد، هیچ فعالیتی از خود نشان نداده و متوقف می­ گردد.

 

دانلود گزارش | Download