بدافزار رمزگذار Cryptolocker هنوز در فضای مجازی فعال است
وزارت دادگستری آمریکا اعلام کرد
این بدافزار برای رمزگذاری فایلهای مورد نظر روی رایانههای کاربران نیازمند تبادل اطلاعات با سرورهای کنترلکننده خود است. پس از این کار بدافزار از کاربر رایانه میخواهد برای باز شدن قفل فایلهایی که از دسترس خارج شدهاند، پول پرداخت کند.
به گزارش پایگاه خبری بانکداری الکترونیک،به نقل از وزارت دادگستری آمریکا اعلام کرد بهرغم تلاش برای مقابله با بدافزار Cryptolocker این ویروس هنوز در فضای مجازی فعال است، هر چند تهدید آن تا حد زیادی کنترل شده است.
به گزارش تکتایمز، سرورهای فرمان و کنترل این بدافزار تا حد زیادی شناسایی و غیرفعال شدهاند و دامنه عملیات Cryptolocker به شدت محدود شده است. این بدافزار برای رمزگذاری فایلهای مورد نظر روی رایانههای کاربران نیازمند تبادل اطلاعات با سرورهای کنترلکننده خود است. پس از این کار بدافزار از کاربر رایانه میخواهد برای باز شدن قفل فایلهایی که از دسترس خارج شدهاند، پول پرداخت کند.
وزارت دادگستری آمریکا موفق شده ترافیک Cryptolocker را منحرف کند و از ارتباط آن با سرور طراح خود جلوگیری کند. بنابراین این بدافزار دیگر قادر به رمزگذاری فایلهای رایانهای نیست، حتی اگر بتواند به درون رایانهها نفوذ کند. این وزارتخانه همچنین از مقابله موفق با بدافزار بانکی Gameover Zeus و بیاثر کردن آن خبر داده است. این بدافزار با ایجاد شبکهای از رایانههای آلوده شده برای سرقت پول و اطلاعات مالی کاربران تلاش میکند و تاکنون میلیونها دلار به سرقت برده است.
وزارت دادگستری آمریکا با صدور بیانیهای ضمن تایید بلوکه کردن این بدافزارها از همکاری بخش خصوصی و مقامات قضایی 10 کشور جهان در این زمینه نیز خبر داده است. البته هنوز بیش از 137 هزار رایانه آلوده به بدافزار Gameover Zeus وجود دارد که باید پاکسازی شوند.