انتشار باج‌فزار جدیدی با نام MARRACRYPT

انتشار باج‌فزار جدیدی با نام MARRACRYPT

براساس یافته­‌های محققان حوزه بدافزار، باج‌افزار جدیدی با نام MarraCrypt از خانواده ‫باج‌افزار Hermes در February سال 2020 انتشار یافته است که با استفاده از الگوریتم RSA-4096 تمام فایل­های موجود در سیستم را رمزگذاری کرده و پسوند newpatek@cock.li.MARRA را به انتهای هرکدام از آن­ها اضافه می­کند و یک فایل راهنما بصورت MARRACRYPT_INFORMATION.HTML را در داخل هر پوشه ایجاد می­کند. برخلاف روش نفوذ دیگر باج­‌افزارها به سیستم، این باج‌­افزار شبیه Worm عمل کرده و از طریق درایوهای فلش، درایوهای مجازی و غیره به سیستم کاربر انتقال می‌­یابد. این بدین معنی نمی‌­باشد که از راه­های دیگر نمی‌­شود به این باج­‌افزار آلوده نشد، از جمله این روش­ها می­توان به ایمیل­‌های اسپم، آسیب‌­پذیری موجود در سیستم یا ابزارهای نصب شده و غیره اشاره کرد. برای دریافت گزارش کامل این مطلب در منوی سمت چپ به لینک منبع مراجعه کنید.