با بررسی انجام شده مشخص شد اخیراً باج افزاری موسوم به TYRANT با الهام از یک باجافزار متنباز در فضای سایبری منتشر شده است که دارای صفحه باجخواهی به زبان فارسی بوده و برای هدف قرار دادن کاربران فارسی زبان طراحی شده است. این باجافزار در محیط سیستم عامل های ویندوز و حتی ویندوزسروربا قفل نمودن دسترسی به سامانههای قربانی و رمزنمودن فایلهای سیستم، اقدام به مطالبه 15 دلار باج به شکل ارز الکترونیکی نموده و از بستر غیرقابل پیگیری تلگرام و ایمیل برای برقراری ارتباط با قربانی و بررسی پرداخت باج، استفاده مینماید
چون این عمل یعنی پرداخت در ایران عملی نیست این یعنی نابود شدن اطلاعات ، روش انتشار این باجافزار استفاده از پوشش فیلتر شکن سایفون معرفی شده و از طریق شبکههای اجتماعی با فریب کاربران، آنها را تشویق به دریافت و اجرای فایلی اجرایی با ظاهر سایفون می نماید که در حقیقت حاوی بدافزار میباشد. البته با توجه به ماهیت حمله، استفاده از دیگر روشهای مرسوم برای توزیع این بدافزار از جمله پیوست ایمیل، انتشار از طریق وب سایتهای نامعتبر آلوده یا Remote Desktop حفاظت نشده نیز محتمل است
راههای انتشار این تروجان لوازم ذخیره سازهای جانبی الوده حتی دوربین های هوشمند دریافت فایل های اجرایی از منابع نامعتبر و پیوست های ایمیل الوده هست اما بهتره بدونید فیلتر شکن سیفون که چندین نوع اون توی نت هست حتی هات اسپات شیلد و اصلا همه فیلتر شکن ها نقش واسط رو در انتقال اطلاعات دارند یعنی مواظب باشید
فیلتر شکن هات اسپات پس از نصب در ویندوز پند یوزر نیم برای خود ایجاد میکنه و پورت 110 و چندین پورت دیگه رو باز نگه میکنه یعنی در حالت listening پورت بگوش میباشه و این باز شدن پورت برای ارسال پیام و اطلاعات کاربر هستش از موضوع خارج شدم
فقط خواستم اهمیت موضوع رو بدونید یعنی یکی بیاد یه نرم افزار بسازه چه رایگان یا پولی باشه در عمل منتشر کننده تو سیاست کاریش اعلام میکنه که اطلاعات بصورت هش شده ردو بدل میشه اما تو این وضعیت که تو دنیا جنگ سایبری تمام عیار هست مگه میشه به کسی اعتماد کرد ؟.