جستجو برای:
  • تقویم آموزشی
  • آموزش آنلاین
  • فرم پیش ثبت نام
  • فرم درخواست مدرک
  • وبینار
  • وبینارهای آموزشی
  • بین الملل
    • آموزشگاه های بین المللی
    • آزمون های بین المللی
  • دوره ها
    • امنیت
      • EC-Council
      • F5
      • Fortinet
      • ISACA
      • ISC2
      • Juniper
      • Payment Security
      • SANS
      • SCADA
      • Secure coding
      • SOC
      • Splunk
    • بانک اطلاعاتی
      • Oracle
      • SQL Server
    • هوش مصنوعی
    • تحول دیجیتال
    • گرافیک
    • برنامه نویسی
      • متخصص .net
      • متخصص php
      • متخصص Java
      • متخصص جاوا اسکریپت
      • متخصص پایتون
      • متخصص Front End
      • متخصص UI/UX
    • ذخیره و بازیابی اطلاعات
      • Big Data
      • EMC
      • HP
      • Netbackup
      • veeam
    • شبکه
      • Cisco Old Level
      • Cisco New Level
      • CompTIA
      • EPI
      • آموزش Linux
      • Microsoft
      • Mikrotik
      • SolarWinds
    • کارکنان دولت
    • مجازی سازی
      • Cloud computing
      • Hyper-V
      • VMware
      • AWS
      • Azure
    • Devops
    • مخابرات
    • مدیریت فناوری اطلاعات
      • ISO 27001
      • IT Management
      • Project Management
    • ارزهای دیجیتال
    • اتوماسین صنعتی و ابزار دقیق
    • ویژه دوران
      • کارگاه ها و سمینارها
      • محصولات دوران
  • ویدئوها
  • بلاگ
  • آموزش، توانمندسازی، استخدام
  • آکادمی خوزستان
 
  • 021-43589
  • دعوت به همکاری
  • درباره ما
  • تماس با ما
  • مجله اینترنتی گروه دوران
آموزشگاه آکادمی دوران | برگزاری دوره های آموزشی تخصصی IT
دسته بندی‌ دوره‌ها
  • شبکه
    • Microsoft
    • SolarWinds
    • CompTIA
    • Cisco Old Level
      • Cisco New Level
    • Mikrotik
    • آموزش Linux
    • EPI
  • مخابرات
    • مخابرات
  • امنیت
    • ISC2
    • F5
    • EC-Council
    • Juniper
    • SOC
    • Fortinet
    • SANS
    • SCADA
    • ISACA
    • Secure coding
    • Payment Security
    • Splunk
  • مجازی سازی
    • Hyper-V
    • Cloud computing
    • VMware
    • AWS
    • Azure
  • Devops
    • Devops
  • مدیریت فناوری اطلاعات
    • ISO 27001
    • IT Management
    • Project Management
  • تحول دیجیتال
  • هوش مصنوعی
  • برنامه نویسی
    • متخصص پایتون
    • متخصص .net
    • متخصص جاوا اسکریپت
    • متخصص Java
    • متخصص Front End
    • متخصص UI/UX
    • متخصص php
  • گرافیک
  • ذخیره و بازیابی اطلاعات
    • Big Data
    • HP
    • EMC
    • Netbackup
    • veeam
  • بانک اطلاعاتی
    • Oracle
    • SQL Server
  • دیجیتال مارکتینگ
    • دیجیتال مارکتینگ
  • ارزهای دیجیتال
    • ارزهای دیجیتال
  • اتوماسین صنعتی و ابزار دقیق
  • ویژه دوران
    • کارگاه ها و سمینارها
    • محصولات دوران
    • کارکنان دولت
0

ورود و ثبت نام

  • تقویم آموزشی
  • آموزش آنلاین
  • وبینارهای آموزشی
  • بین الملل
    • آموزشگاه های بین المللی
    • آزمون های بین المللی
  • فرم پیش ثبت نام
  • فرم درخواست مدرک
  • ویدئوها
  • شعب آکادمی
    • آکادمی خوزستان
    • آکادمی بندرعباس
  • آموزش، توانمندسازی، استخدام

بلاگ

آموزشگاه آکادمی دوران | برگزاری دوره های آموزشی تخصصی IT بلاگ مقالات امنیت باج افزار Bad Rabbit – خرگوش بد

باج افزار Bad Rabbit – خرگوش بد

1400/03/01
ارسال شده توسط مدیریت
مقالات امنیت
1.28k بازدید
باج افزار Bad Rabbit

باج افزار Bad Rabbit

باج افزار Bad Rabbit که اولین ظهورش در سال 2017 بود یکی از مشکوک ترین نوع ها از نوع Peyta بود و به مانند

بقیه باج افزارها فایل ها و پرونده ها را از دسترس خارج میکند و در مقابل با دریافت بیت کوین آنها را باز میکند.

این باج افزار پیشتر توسط ابزار Adobe Flash  و از طریق وب سایت های بسیار خطرناک گسترش یافت.

در واقع بازدیدکنندگان این سایت ها به واسطه اجرای جاوا اسکریپت های تزریق شده در کد html سیستم ها را آلوده میکردند.

 

باج افزار Bad Rabbit
باج افزار Bad Rabbit

باج افزار Bad Rabbit

یکی از اصلیترین شکل حمله این باج افزار به این صورت است که خود را مشابه نرم افزار فلش پلیر کرده و بعد از دانلود و نصب

توسط شخص قربانی یک سطح دسترسی بالا توسط اعلان استاندارد ویندوز یعنی UAS ایجاد می نماید

و در صورت شروع به فعالیت DLL، فایل مخرب خود را به صورت فایل dat ذخیره و با استفاده از rundll32 اجرا میکند.

فایل dat، این فایل بیشتر با نام windowsinfpub قابل مشاهده بوده.

باج افزار Bad Rabbit
باج افزار Bad Rabbit

پس از آلوده شدن سیستم شخص یک پیام قرمز به اون نمایش داده می شود که خبر از خارج شدن دسترسی فایل ها را دارد

و به این واسطه مبلغ 280 دلار بیت کوین طلب میکند. در آن زمان این مقدار بیت کوین

ارزش بسیار بالایی داشت و نکته جالب اینکه قربانی برای پرداخت 40 ماه فرصت داشت

باج افزار خرگوش بد
باج افزار خرگوش بد

باج افزار Bad Rabbit

24 اکتبر روز حمله جهانی باج افزار Bad Rabbit یا همان خرگوش بد بود موج این حملات بیشتر

در روسیه و اکراین گزارش شده بود و اهدافشان سازمان ها و مصرف کنندگان بودند

این باج افزار بیشتر به کمک حملات نصب درایور اقدام به تزریق کد ها میکرد.

خرگوش بد روش کار جالبی دارد آن هم قفل کردن Bootloader سیستم توسط یک برنامه کاملا مجاز

با نام DiskCrypto  است مکانیزم رمزگذاری این باج افزار AES-128-CBC و RSA-2048 است

که در صورت تلاش برای کرک کردن کسی موفق با کرک آن نمی شود و تنها با کلید صحیح

اطلاعات قابل ریکاوری هستند کارشناسان شرکت Kaspersky  با تحقیق و بررسی

درباره این باج افزار روش هایی را شناسایی کردند که میتوانست فایل های رمزگذاری شده خود را ریکاور کنند.

شما با شرکت دوره های آموزشی امنیت مانند CHFI ،  SANS For 610 ، SANS 500 می توانید بدافزارها را شناسایی و تحیل نمایید .

اشتراک گذاری:
در تلگرام
کانال ما را دنبال کنید!
در اینستاگرام
ما را دنبال کنید!
مطالب زیر را حتما بخوانید
  • آموزش امنیت شبکه
    IT، امنیت، شبکه؛ هر چی باید بلد باشی تو این مقاله هست!

    9 بازدید

  • داکر
    مفاهیم داکر در عمل: توسعه و استقرار اپلیکیشن‌های وب

    22 بازدید

  • امنیت سایبری
    ۵ راه ورود سریع به دنیای امنیت سایبری (با منابع رایگان)

    33 بازدید

  • کارشناس امنیت
    10 مهارتی که به متمایز شدن یک کارشناس امنیت کمک می‌کند.

    27 بازدید

  • استخدام مهندس دواپس
    6 دلیل برای اینکه نباید مهندس دواپس (DevOps) را استخدام کنید!

    43 بازدید

  • اشتباهات امنیتی
    6 اشتباه رایج امنیتی و نادیده گرفتن آنها توسط متخصصان IT

    30 بازدید

قدیمی تر گواهینامه‌های سیسکو
جدیدتر 13 دوره برتر برای یادگیری DevOps برای توسعه دهندگان ارشد در سال 1400

دیدگاهتان را بنویسید لغو پاسخ

فرصت بی نظیر ورود به باز کار
دسته‌های دوره های آموزشی
  • آموزش دوره های devOPS
  • اتوماسین صنعتی و ابزار دقیق
  • ارزهای دیجیتال
  • امنیت
    • EC-Council
    • F5
    • Fortinet
    • ISACA
    • ISC2
    • Juniper
    • Payment Security
    • SANS
    • SCADA
    • Secure coding
    • SOC
    • Splunk
  • بانک اطلاعاتی
    • Oracle
    • SQL Server
  • برنامه نویسی
    • IOS
    • programming & Web
    • متخصص C#
    • متخصص PHP
    • متخصص UI/UX
    • متخصص پایتون
    • متخصص جاوا
    • متخصص جاوا اسکریپت
    • متخصص فرانت اند
  • تحول دیجیتال
  • درحال برگزاری
  • دیجیتال مارکتینگ
  • ذخیره و بازیابی اطلاعات
    • Big Data
    • EMC
    • HP
    • Netbackup
    • veeam
  • شبکه
    • Cisco Old Level
      • Cisco New Level
    • CompTIA
    • EPI
    • Microsoft
    • Mikrotik
    • SolarWinds
    • آموزش Linux
  • کارکنان دولت
  • گرافیک
  • مجازی سازی
    • AWS
    • Azure
    • Cloud computing
    • Hyper-V
    • VMware
  • مخابرات
  • مدیریت فناوری اطلاعات
    • ISO 27001
    • IT Management
    • Project Management
  • هوش مصنوعی
  • ویژه دوران
    • کارگاه ها و سمینارها
    • محصولات دوران

درباره ما

گروه دوران یکی از موفق‌ترین مجموعه شرکت‌های فناوری اطلاعات است، که با هدف ارائه محصولات وخدمات متنوع تاسیس گردید. این مجموعه بیش از 23 سال سابقه کاری در زمینه نرم افزار، مخابرات و شبکه دارد.

تماس با ما

  • تهران،خیابان بهشتی ،خیابان پاکستان ، کوچه حکیمی، پلاک 12
  • 021-43589
  • 021-88172361 اضطراری
  • 021-88172365 اضطراری
  • academy@douran.ir
Icon-instagram Icon-send-2 Linkedin-in Tape

پیوندهای مهم

  • کتابخانه
  • مجوزها
  • مشتریان
  • لابراتوار
  • فضای آموزشی
  • بلاگ
  • گروه دوران
  • دورتال

نماد اعتماد الکترونیک

تقویم زمستانی
تمامی حقوق برای آکادمی دوران محفوظ می باشد.

ورود

رمز عبور را فراموش کرده اید؟

هنوز عضو نشده اید؟ عضویت در سایت