پیرو گزارشات واصله به مرکز ماهر و بررسی موارد متعدد، نمونه های مختلف از بدافزار باج گیر CTB locker در کشور رواج پیدا کرده است. این بدافزار از طریق پیوست های ایمیل انتشار پیدا کرده و با رمز کردن فایل های کاربر، برای بازگرداندن آن ها درخواست پول می کند.
نتیجه کار این بدافزار مانند دیگر بدافزارهای باج گیر cryptolocker و TorrentLocker رمز کردن فایل هایی با پسوندهای doc,jpg,pem,mp4,db,cer و غیره با یک کلید نامشخص است.
بدافزار پس از پایان کار خود پیامی را روی صفحه با زبان ها مختلف (مطابق با منطقه) نشان می دهد، حتی برای اطمینان به کاربر اجازه می دهد، تا 5 فایل دلخواه خود را رمزگشایی کند. سپس صفحه ای جهت پرداخت (در عرض 95 ساعت ) مشاهده خواهد شد:
از آنجایی که از لحاظ فنی راه حلی برای بازگرداندن این فایل های رمز شده وجود ندارد، لذا کاربران بایستی حتماً موارد ذیل را رعایت نمایند
-گرفتن فایل پشتیبان (backup) از اطلاعات مهم
- بکارگیری راه حل های امنیتی جهت ایمیل ها، مانند فعال سازی فیلتر کردن extention های ضمیمه مانند scr، ها جهت بلوکه کردن فایل های آلوده (در شبکه سازمان ها)
- خودداری از بازکردن ضمایم ایمیل هایی با ارسال کننده های ناشناس مانند فایل های pdf,office,zip و غیرده
- پاک کردن یا اسپم کردن ایمیل های مشکوک و هشدار به دیگران
- استفاده از ابزارهای امنیتی مناسب در شبکه و روی سیستم مانند آنتی ویروس بروز شده