به نظر نمیرسد این بدافزار باعث آلوده شدن سیستمهای بسیاری شده باشد و با توجه به سادگی آن، احتمالاً میتوان این بدافزار را یک حرکت غیرحرفهای دانست.
روز یکشنبه 26 آذر ماه مرکز ماهر با انتشار اطلاعیه ای بر روی سایت خود، خبر از کشف یک بدافزار جدید داد که عملکردی مشابه بدافزار Wiper دارد.
طبق اعلام مرکز ماهر، این بدافزار بطور هدفمند، در زمانهای مختلف اقدام به پاک کردن اطلاعات دیسکهای سخت میکند.
این بدافزار با وجود سادگی طراحی و عملکرد، کارآمد بوده و بدون جلب توجه نرمافزارهای ضدویروس امکان از بین بردن محتویات درایوها و فایلهای کاربر را دارد.
به گزارش ایتنا از شرکت مهندسی شبکه گستر، به نظر نمیرسد این بدافزار باعث آلوده شدن سیستمهای بسیاری شده باشد و با توجه به سادگی آن، احتمالاً میتوان این بدافزار را یک حرکت غیرحرفهای دانست.
از طرف دیگر، نباید فریب سادگی آن را خورد و نسبت به آن بیتفاوت بود.
شاید قضاوت درباره این بدافزار هنوز زود باشد. در حال حاضر، فقط از لحاظ اینکه این بدافزار بدون تهیه هرگونه رونوشت از اطلاعات مورد هدف خود، اقدام به حذف کامل و یکباره اطلاعات مینماید، میتواند باعث ایجاد دردسر و اتلاف وقت و نیروی انسانی جهت جایگزینی اطلاعات از دست رفته شود.
یقیناً این بدافزار را نمیتوان یک حمله سایبری، همتراز بدافزارهایی همچون Stuxnet ،Flame و Duqu دانست. ولی در کنار سادگی طراحی و عملکرد آن، باید اهدافی را که این بدافزار بطور اختصاصی دنبال میکند، ردیابی کرده و مورد توجه قرار داد.
شاید قربانیانی را که این بدافزار هدف قرار داده است، آن را به یک بدافزار جتجالی و خبرساز تبدیل کند!
در حال حاضر، اطلاعات و سرنخی درباره نحوه انتشار این بدافزار منتشر نشده است.
مرکز ماهر تنها شناسایی آن را اعلام کرده است و اشارهای به محل(های) کشف این بدافزار نکرده است.
این احتمال میتواند وجود داشته باشد که اجزای دیگری از این بدافزار، وظیفه انتشار آن را برعهده دارند.
شاید هم نحوه انتشار این بدافزار مانند عملکرد آن، ساده بوده و تنها از طریق فریب و وسوسه کاربران، خود را منتشر میکند.
اکنون دو محصول ضدویروس McAfee و Bitdefender که با خدمات پشتیبانی شرکت مهندسی شبکه گستر ارائه میشوند، قادر به شناسایی فایلهای مرتبط با این بدافزار میباشند.
ضدویروس Bitdefender اجزای مختلف این بدافزار را با نام Trojan.Agent.AXPN شناسایی میکند.
ضدویروس McAfee نیز فایلهای مختلف این بدافزار را با نامهای BatchWiper!dr و BatchWiper تشخیص میدهد.
در صورت نیاز به اطلاعات بیشتر، میتوانید با گروه پشتیبانی شرکت مهندسی شبکه گستر (تلفن 85 - 81 24 20 88) تماس حاصل نمائید.
موضوع مطلب :