در گونه های جدید این باج افزار با بهره گیری از رمزنگاری کد به
روش XOR کار عبور باج افزار از سد محصولات امنیتی آسان تر و تحلیل شدن توسط
این نوع محصولات دشوارتر شده است.
در هفته های اخیر گونه هایی جدید از باج افزار Locky بشدت از طریق هرزنامه ها در حال انتشار هستند.
Locky
بدافزاری از نوع باج افزار (Ransomware) است که از اواخر سال گذشته اطلاعات
کاربران را در کشورهای مختلف از جمله ایران هدف قرار داده است.
تکنــــــــــــــازدانلود: به
نقل از McAfee, بر خلاف گونه های پیشین Locky که در آنها از روش های مبهم
سازی (Obfuscation) استفاده نمی شد در گونه های جدید این باج افزار با بهره
گیری از رمزنگاری کد به روش XOR کار عبور باج افزار از سد محصولات امنیتی
آسان تر و تحلیل شدن توسط این نوع محصولات دشوارتر شده است. رمزنگاری XOR
نوعی عملیات منطقی است که بر اساس آن تنها در صورت متفاوت بودن ورودی ها (۰
و ۱)، خروجی صحیح (۱) می شود. روشی ساده، سریع و بطور کلی مؤثر برای گذر
از سد محصولات ضدبدافزار.
برای نمونه در شکل زیر کد با ۰xFF،وXOR شده است.
ادامه مطلب ...