بدافزاری که کاربران سوری را نشانه گرفت
به گزارش کارگروه امنیت سایبربان؛ بدافزاری به نام «GandCrab» یافت شده است که کاربران سوری را هدف قرار می دهد و اطلاعات شخصی قربانیان را رمزگشایی می کند. این بدافزار در انجمن ها و تالارهای گفتگوی زیرزمینی به فروش می رسد و بیشتر برای افرادی کاربرد دارد که قصد انجام جرائم سایبری دارند.
طبق بررسی های صورت گرفته توسط کارشناسان هدف از طراحی این بدافزار آلوده کردن کاربران سوری است. این بدافزار شامل یک فایل زیپ است که درون آن یک فایل «readme.txt» به زبان روسی و فایل « SY_keys.txt. » وجود دارد.
این بدافزار پس از نفوذ و آلوده کردن سیستم کاربر، اطلاعات وی را رمزنگاری می کند و در اعضای گرفتن باج اطلاعات را رمزگشایی خواهد نمود.
همچنین هکرها برای دریافت باج قربانی را تهدید می کنند که اطلاعات وی در اختیار آنها است و در صورت عدم پرداخت باج اطلاعات را برای فروش روی فضای مجازی قرار می دهند.