איום תוכנות הכופר מתרחב: 40% מהנוזקות כלפי ישראל ביממה האחרונה

דף הבית >> חדשות אבטחה ועולם הסייבר >> איום תוכנות הכופר מתרחב: 40% מהנוזקות כלפי ישראל ביממה האחרונה
איום תוכנות הכופר מתרחב: 40% מהנוזקות כלפי ישראל ביממה האחרונה
מאת: מערכת Telecom News, 14.7.16, 19:26כופר

סצנת תוכנות הכופר ממשיכה להתחזק ולהשתכלל. 34% מהאיומים המכוונים כלפי ישראל הם מסוגים שונים של תוכנות כופר. הופיעה גרסה חדשה של Locky ותוכנת כופר חדשה נכנסה לשוק הנוזקות והיא לא מסתפקת בהצפנת קבצים.
 
שוק תוכנות הכופר רק הולך ומתחזק - 34% מהאיומים על ישראל עפ"י נתוני חברת אבטחת המידע ESET הם מסוג נוזקות כופר, כאשר רק ביממה האחרונה נמצאה עלייה ל-40%. שוק תוכנות הכופר ממשיך להתפתח ואנו עדים למספר תוכנות חדשות ומתוחכמות יותר בדרך פעולתן.

במהלך הימים האחרונים מפתחי תוכנת הכופר Locky הגבירו את פעילותם והפיצו למעלה מ-120 אלף מיילים המכילים קבצים זדוניים. כאשר הקובץ נפתח הוא מתקין גרסה חדשה של הנוזקה היכולה לעבוד ללא חיבור לאינטרנט. בדומה ל"קמפיינים" קודמים של סוג תוכנת כופר זה, מדובר בשליחת קבצי ZIP המכילים קובץ ג'אווה סקריפט, שמתקין את עצמו על המחשב.

הגרסה החדשה של Locky שונה מאוד מגרסאות קודמות, שנזקקו לחיבור לאינטרנט כדי להתחיל את תהליך הצפנת הקבצים במחשב. מנהלי הרשת, שידעו זאת, כיבו את הגישה לאינטרנט כאשר הם גילו התחלה של תהליך זה ברשת.  כך, הם הצליחו לעצור את הפגיעה במחשבים נוספים. מפתחי הנוזקה מצאו כעת דרך לעקוף מגבלה זו באמצעות פעולה באופן בלתי מקוון. כמו כן, כעת המפתחים יכולים לדרוש כופר כספי גבוה מ"המקובל" לשחרור הצפנת הקבצים כיוון שהם יצליחו להדביק הרבה יותר מחשבים בארגונים.

תוכנת כופר חדשה נכנסה לשוק הנוזקות : Ranscam - תוכנת כופר, שלא מצפינה בדומה לתוכנות הכופר האחרות את הקבצים, אלא מוחקת אותם לצמיתות מן המחשב ואז דורשת כסף עבורם. בנוסף לכך תוכנת הכופר לא משחררת את הקבצים בחזרה גם לאחר תשלום, אז אין טעם לשלם את הכופר, הקבצים הולכים לטמיון.

התוכנה לא מכבדת את הכלל הבלתי כתוב של תוכנות כופר - להשיב בחזרה את מפתח ההצפנה או את הקבצים לאחר תשלום הכופר. אם כי ידוע, שלא תמיד הכלל הזה מכובד באופן כללי ע"י פושעי הרשת. רבים כן מקפידים לתת את מפתח ההצפנה כדי לא לאבד את אמון הקורבנות בכך שתמורת התשלום הם יקבלו אותו. זה חלק מ"המודל הכלכלי שלהם".

למרבה הצער, זה לא המקרה עם Ranscam, הקבצים נמחקים ותשלום הכופר לא יועיל.

Ranscam לא רק מוחקת את הקבצים מן המחשב, אלא גם מסירה את הפיצ'ר האחראי בווינדוס על תכונת שחזור המערכת, עותקי shadow וכמה מפתחות רישום המקושרים עם מצב של אתחול במצב בטוח. בנוסף, תוכנת הכופר משנה מפתחות רישום בכוונה להשבית את מנהל המשימות וגם, לקינוח, משנה את מפת המקלדת.

כך נראה צילום מסך של מחשב שנפגע מתוכנת הכופר:
 
צילום מסך מחשב שנפגע
 
אמיר כרמי, מנהל טכנולוגיות בחברת ESET ישראל: "תוכנות הכופר מבטיחות הכנסה גבוהה וישירה לעבריינים במרחב הקיברנטי ולכן הן משתלטות בשנים האחרונות על תחום הנוזקות. ההכנסה הגבוהה, שהן מספקות לעבריינים, מאפשרת להם להשקיע בפיתוח קוד ותשתית מתקדמים, וכך מודבקים ברחבי העולם עשרות אלפי מחשבים מידי יום. חשוב לגלות ערנות בעיקר בפתיחת קבצים מצורפים למיילים, שזו השיטה שבה 95% מהקורבנות נפגעים".
 
VPN



 
 
Bookmark and Share


 


לוח מודעות
יזמים? יש לכם רעיון מבריק? נפתחה ההרשמה למחזור הראשון של TLV Generator. ההרשמה - כאן

חנות המוצרים המובילה מסין -Chinabuy בעברית ובמחירי מבצע מטורפים

ניוזלטר שלישי של האתר הופץ לנרשמים לאתר - ניתן לצפייה כאן.

ניוזלטר שני של האתר הופץ לנרשמים לאתר - ניתן לצפייה כאן.

ניוזלטר ראשון של האתר הופץ לנרשמים לאתר - ניתן לצפייה כאן.

מחפש מחקרים? מאות מחקרים עדכניים מהשנה האחרונה מצויים כאן

מחפש תוכנות חופשיות? תוכל למצוא משחקים, תוכנות לפרטיים ותוכנות לעסקים, תוכנות לצילום ותמונות, הכל בחינם.


מעוניין לבנות ולתפעל אתר אישי או עסקי מקצועי? לחץ כאן.

לוח אירועים וכנסים של עולם ההיי-טק - כאן.
 




לוח האירועים המלא לגולשים מצוי כאן.

15-16.2.17 - GLOBAL INVESTOR SUMMIT OurCrowd    

6-7.3.17 - BrainTech 2017 

22.3.17 - GEMIC - TLV

29/3/17 - Telco2017 - תערוכת מוקדים טלפוניים  

25-29/6/17 - Cyber Week 2017  

 

הכי ניצפים 

דירוג הסמאטרפונים הטובים ביותר בעולם לדצמבר 2016 עפ"י Business Insider - כאן

מה כן מקדם אתרים ועסקים באינטרנט? לא העלוקות שחיות סביב גוגל ופייסבוק - כאן

כל מה שלא מספרים לכם בתחום "השוק הסיטונאי" - פרק א': בזק - כאן

כל מה שלא מספרים לכם בתחום "השוק הסיטונאי" - פרק ג' - ההפסד הצרכני - כאן

כמה מפסידים בביצועים של הפס הרחב במעבר ל"שוק הסיטונאי"? - הרבה - כאן

מה שלא מספרים לכם: כיצד בזק תמרנה את מחירי השוק הסיטונאי עד 2018 - כאן

למה מבלבלים את המוח לציבור בנושא המכונה "שוק סיטונאי"? - כאן

למה בכלל צריך להחליף / לרכוש נתב במעבר ל"שוק סיטונאי"? - כאן

התרגיל לחיסול "השוק הסיטונאי" כבר כמעט מוכן, קוראים לו Vectoring - כאן

כל מי שכביכול "נטש את בזק" ב"שוק סיטונאי" יחזור לבזק תוך שנה-שנתיים - כאן

הפלופ הבא של "השוק הסיטונאי" שירות SLU (שבלעדיו הנוטשים יחזרו לבזק) - כאן

ביבי נתניהו הקשיב לקריאת Telecom News: פיטר לאלתר את אבי ברגר - כאן

חי בסרט: סמנכ"ל הכלכלה במש' התקשורת בטוח שהתכנית שחיבר תצא לפועל - כאן

מכרז התדרים ל-LTE הסתיים (בחלוקת תדרים) בדיוק כמו שהחל: בפלופ - כאן

חשיפת המספרים מאחורי משבר האנטנות: בשנה האחרונה פורקו 721 אנטנות - כאן

איך אני יודע כמה מגהרץ יש בחיבור LTE? מי ספק הסלולר המהיר בישראל? - כאן

חשיפת המחדל המדהים המוסתר מהציבור של הרס רשתות הסלולר - כאן

חשיפת מה שאילנה דיין לא פרסמה ב"ערוץ 2" על תעלולי השר משה כחלון - כאן

20 המובילים ומקבלי הצל"ש בשנת 2015 בעולם התקשורת וההייטק הישראלי - כאן

האם נטפליקס זקוקה לרישיון כדי לפעול, לשדר ולמכור שירותים בישראל? - כאן

איך רבע מיליון לקוחות נפלו בפח ועברו להסדר המכונה בטעות "שוק סיטונאי" - כאן

ההגנה המושלמת על הגלישה ניידת והנייחת ועל הפרטיות מפני כל תוקף - כאן

מבחן דרך: חיבור VPN - האם זו ההגנה המושלמת על הגלישה ועל הפרטיות? - כאן

איגוד האינטרנט התקין מערכת המסכנת את חברות האינטרנט וגולשי האינטרנט - כאן

TLV Generator נולד - התכנית שהופכת כל רעיון למוצר (MVP) תוך 120 יום - כאן

20 המובילים ומקבלי הצל"ש בשנת 2016 בעולם התקשורת וההייטק הישראלי - כאן
 
זרקור חברות
 
MediaVenus
 
TLV-Generator
 
 
Telecom Experts
 
NordVPN
 
עדן אימון עסקי
 
כמה זה? השוואת מחירים
 
TLV-Generator
 
ChinaBuy
 
טלי וייס
 
 
 
Slideshare Linkedin Twitter
Youtube Instagram Facebook
Google+ live Zappix
Bitly Vimeo Pinterest
אנדרואידאנדרואיד-ברקוד אפל ברקודאפל

 
 מפת הביטקוין   מהירות גלישה Your IP שירותנט
לייבסיטי - בניית אתרים