[[{"content_id":435377,"content_number":0,"portal_id":184,"lang_id":"fa","content_title":"باج‌افزار CryptXXX","content_rtitr":"","content_short_title":null,"content_summary":"","content_summary_fill":0,"content_body":"باج&zwnj;افزار CryptXXX، فایل&zwnj;های کاربر را قفل کرده و رمزعبور را سرقت می&zwnj;کند.\r\n\r\n\r\n\r\nبه گزارش واحد متخصصین سایبربان، باج&zwnj;افزار&nbsp;CryptXXX&nbsp;که در هفته گذشته کشف شده است، علاوه بر قفل فایل&zwnj;های قربانی، بیت&zwnj;کوین و رمزعبور و دیگر داده حساس را سرقت می&zwnj;کند.\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\nبر اساس گزارش محققان امنیتی این باج&zwnj;افزار از راه صفحه&zwnj;های اینترنتی وب گسترش می&zwnj;یابد. با بارگزاری این صفحه&zwnj;های آلوده و کلیک کاربر بدافزاری دانلود و نصب می&zwnj;شود که باج&zwnj;افزار&nbsp;CryptXXX&nbsp;را نصب می&zwnj;کند. البته برای نصب، بدافزار 62 دقیقه صبر می&zwnj;کند تا فایل&zwnj;های&nbsp;DLL&nbsp;را اجرا کند.\r\n\r\nپس از آلوده سازی سامانه کاربر، باج&zwnj;افزار صفحه زمینه را به متن درخواست پول تغییر می&zwnj;دهد. در این مرحله فایل&zwnj;هایی به نام&nbsp;&nbsp;de_crypt_readme.txt&nbsp;و &nbsp;de_crypt_readme.html&nbsp;در قسمت&zwnj;های مختلف سامانه کاربر ایجاد می&zwnj;شود. این باج&zwnj;افزار 1.2 بیت کوین از کاربر درخواست می&zwnj;کند که از میانگین بیت کوین درخواستی باج&zwnj;افزارها بیشتر است.\r\n\r\n&nbsp;\r\n\r\n\r\n\r\nعلاوه بر رمزنگاری داده کاربر و اخاذی، باج&zwnj;افزار&nbsp;CryptXXX&nbsp;دارای قابلیت سرقت اطلاعات حساس مرورگر، پیام&zwnj;رسان و رمزعبورهای کاربر است.","content_html":"<h1>باج‌افزار CryptXXX، فایل‌های کاربر را قفل کرده و رمزعبور را سرقت می‌کند.<\/h1>\n\n<div class=\"field field-name-field-news-img field-type-image field-label-hidden\" style=\"border:0px;margin:0px;padding:0px;\">\n<div class=\"field-items\" style=\"border:0px;margin:0px;padding:0px;\">\n<div class=\"field-item even\" style=\"border:0px;margin:0px;padding:0px;\"><span style=\"background-color:rgb(255,255,255);color:rgb(51,51,51);font-family:bbcnassim, arial, verdana, geneva, helvetica, sans-serif;font-size:18px;line-height:1.5em;text-align:justify;\">به گزارش واحد متخصصین سایبربان، باج‌افزار <\/span><span dir=\"ltr\" style=\"background-color:rgb(255,255,255);color:rgb(51,51,51);font-family:bbcnassim, arial, verdana, geneva, helvetica, sans-serif;font-size:18px;line-height:1.5em;text-align:justify;\">CryptXXX<\/span><span style=\"background-color:rgb(255,255,255);color:rgb(51,51,51);font-family:bbcnassim, arial, verdana, geneva, helvetica, sans-serif;font-size:18px;line-height:1.5em;text-align:justify;\"> که در هفته گذشته کشف شده است، علاوه بر قفل فایل‌های قربانی، بیت‌کوین و رمزعبور و دیگر داده حساس را سرقت می‌کند.<\/span><\/div>\n<\/div>\n<\/div>\n\n<div class=\"body-news\" style=\"border:0px;font-size:18px;margin:44px 0px 0px;padding:0px;font-family:BBCNassim, Arial, Verdana, Geneva, Helvetica, sans-serif;text-align:justify;line-height:1.5em;float:none;clear:both;color:rgb(51,51,51);background-color:rgb(255,255,255);\">\n<div class=\"field field-name-body field-type-text-with-summary field-label-hidden\" style=\"border:0px;margin:0px;padding:0px;\">\n<div class=\"field-items\" style=\"border:0px;margin:0px;padding:0px;\">\n<div class=\"field-item even\" style=\"border:0px;margin:0px;padding:0px;\">\n<p dir=\"rtl\">بر اساس گزارش محققان امنیتی این باج‌افزار از راه صفحه‌های اینترنتی وب گسترش می‌یابد. با بارگزاری این صفحه‌های آلوده و کلیک کاربر بدافزاری دانلود و نصب می‌شود که باج‌افزار <span dir=\"ltr\">CryptXXX<\/span> را نصب می‌کند. البته برای نصب، بدافزار 62 دقیقه صبر می‌کند تا فایل‌های <span dir=\"ltr\">DLL<\/span> را اجرا کند.<\/p>\n\n<p dir=\"rtl\">پس از آلوده سازی سامانه کاربر، باج‌افزار صفحه زمینه را به متن درخواست پول تغییر می‌دهد. در این مرحله فایل‌هایی به نام  <span dir=\"ltr\">de_crypt_readme.txt<\/span> و  <span dir=\"ltr\">de_crypt_readme.html<\/span> در قسمت‌های مختلف سامانه کاربر ایجاد می‌شود. این باج‌افزار 1.2 بیت کوین از کاربر درخواست می‌کند که از میانگین بیت کوین درخواستی باج‌افزارها بیشتر است.<\/p>\n\n<p dir=\"rtl\" style=\"text-align:center;\"> <\/p>\n\n<p dir=\"rtl\" style=\"text-align:center;\"><img alt=\"\" src=\"http:\/\/www.cyberbannews.com\/sites\/default\/fl\/images\/new-cryptxxx-ransomware-locks-your-files-steals-bitcoin-and-local-passwords-503149-2.jpg\" style=\"border:0px;height:555px;margin:0px;padding:0px;vertical-align:middle;width:600px;\" \/><\/p>\n\n<p dir=\"rtl\">علاوه بر رمزنگاری داده کاربر و اخاذی، باج‌افزار <span dir=\"ltr\">CryptXXX<\/span> دارای قابلیت سرقت اطلاعات حساس مرورگر، پیام‌رسان و رمزعبورهای کاربر است.<\/p>\n<\/div>\n<\/div>\n<\/div>\n<\/div>","content_source":"","content_url":"","content_date_start":"2016-04-21 14:55:49","content_date_event":"2016-04-21 14:55:49","content_date_event_start":null,"content_date_event_end":null,"content_show_title_slider":1,"content_date_last_edit":"2016-04-21 14:57:02","content_date_register":"2016-04-21 14:57:02","content_columns":0,"content_show_img":1,"content_show_details":0,"content_show_related_img":0,"content_show_slider":1,"content_comment":1,"content_score":0,"tag_id":0,"score_average":null,"score_count":null,"score_date_last":null,"uid":15356,"eid":0,"attach_title":null,"attaches":[{"sizes":{"150":".\/cache\/184\/attach\/201604\/36010_1046145336_150_94.webp","300":".\/cache\/184\/attach\/201604\/36010_1046145336_300_188.webp","400":".\/cache\/184\/attach\/201604\/36010_1046145336_320_200.webp","600":".\/cache\/184\/attach\/201604\/36010_1046145336_320_200.webp","900":".\/cache\/184\/attach\/201604\/36010_1046145336_320_200.webp","1200":".\/cache\/184\/attach\/201604\/36010_1046145336_320_200.webp"},"ext":"jpg","file_media":1,"token":1046145336,"files":{"original":{"url":".\/file\/184\/attach\/201604\/36010_1046145336.jpg","width":320,"height":200,"size":0}}}]}]]