ESET نسبت به افزایش تعداد ایمیل های حاوی فایل های پیوست آلوده که منجر به دانلود و نصب باج افزارها بر روی دستگاه قربانی می شود، به کاربران هشدار جدی داد.این ایمیل ها به محض باز شدن فایل های قربانی را رمزنگاری کرده که بازگشایی رمز منوط به پرداخت وجه ( باج) می باشد.
واحد ارزیابی ESET این downloader مخرب را با عنوان JS/TrojanDownloader.Nemucod شناسایی کرده است.
Nemucod به صورت گسترده از طریق ایمیل های حاوی فایل های پیوست فشرده ( Zipped) منتشر شده است. این ایمیل ها به نحوی نوشته می شود که بسیار قابل اعتماد به نظر می رسد، برای مثال در قالب پیش فاکتور، احضاریه ی دادگاه و یا دیگر مدارک و اسناد رسمی. مجرمان فقط در پی این هستند که کاربران را به هر نحو به باز کردن ایمیل های حاوی فایل های آلوده ی JavaScript ، که پس از باز شدن نسبت به دانلود و نصب باج افزارها بر روی کامپیوتر قربانی اقدام می کند، تشویق سازند. Nemucod برای دانلود طیف وسیعی از باج افزارهای در دسترس in-the-wild شناخته شده است.
Peter Stančík ، کارشناس امنیتی ESET در این ارتباط گفته است: Nemucod اخیرا باج افزارهایی نظیر TeslaCrypt یا Locky را دانلود می کند. این باج افزارها فایل های کاربر را رمزگزاری کرده و برای بازیابی رمز درخواست وجه می کنند.
هر دوی این باج افزارها از استانداردهایی مشابه آنچه که موسسات و سازمانهای مالی به منظور تامین امنیت پرداخت خود استفاده می کنند، بهره می برند.
چگونگی حفاظت در برابر این تهدیدات:
تصویر بالا درصد ابتلا به این باج افزار در سراسر جهان از 0% تا 75% ( در ژاپن) را نشان می دهد.
منبع: ESET
از سال ۱۳۸۴ به عنوان شرکتی پیشرو در زمینه “امنیت شبکه” فعالیت خود را آغاز کرد و با اخذ مجوزهای مربوطه و همچنین با بهره گیری از تیمی متخصص و حرفه ای در جایگاه یکی از معتبرترین فعالان این صنعت قرار گرفته است.