سیستمهای کامپیوتری سراسر دنیا مورد حمله باج افزار جدیدی به نام Goldeneye (چشم طلایی) قرار گرفتهاند. Goldeneye گونهای از باج افزار Petya است که اولین بار در سال 2016 ظهور پیدا کرد. دولتها و شرکتهای تجاری هدف اصلی این باج افزار جدید هستند که با آلوده کردن کامپیوترها و رمزنگاری فایلهای موجود در آنها از قربانیان خود معادل 300 دلار آمریکا باج خواهی میکند.
بعد از آلوده شدن یک کامپیوتر، این باج افزار سیستم را ریاستارت میکند و در آن موقع است که کاربر با پیغام ناخوشایند روی مانیتور مواجه می شود.
این بدافزار اولین بار توسط شرکت Bitdefender شناسایی شد و یکی از کارشناسان این شرکت آن را بسیار خطرناک خوانده است زیرا همانند Petya نه تنها فایل های موجود در سیستم بلکه هارد درایو را نیز رمزنگاری و غیرقابل استفاده میکند.
ظاهراَ تنها در دو ساعت اول حملات، طراحان Goldeneye تعداد 13 دریافتی از قربانیان خود داشتند که مبلغی نزدیک به 4 هزار دلار میشود.
دو شرکت عظیم امنیتی بیتدیفندر و سیمنتک تایید کردند که Goldeneye همانند باج افزار واناکرای از طریق اکسپلویت “اترنال بلو” راه خود را از کامپیوتری به کامپیوتر دیگر باز مینماید.
گزارشات متعددی مبنی بر آلودگی سیستمی کمپانیها و شرکتهای تجاری در اقصی نقاط دنیا از جمله روسیه، اوکراین، نروژ، دانمارک، فرانسه، اسپانیا، انگلستان، هندوستان و امریکا به دست رسیده و همچنان شمار قربانیان در حال افزایش است. از مهمترین آنها میتوان به شرکت تبلیغاتی WPP در انگلستان و شرکت داروسازی Merck در امریکا اشاره کرد. به علاوه “روزنکو پاولو” معاون نخست وزیر اوکراین با پست کردن عکسی در حساب توییتر خود از آلوده شدن کامپیوترهای دولت در این کشور خبر داد.
مدیرعامل شرکت امنیتی Seclore نیز در واکنش به این حملات عنوان کرده: شمار دستگاههای آلوده به این باج افزار به سرعت رو به افزایش است و با وجود اینکه گمانهزنیهای فراوانی در خصوص عاملین این حملات وجود دارد اما چیزی که بیشتر حائز اهمیت و نگران کننده میباشد نوع نهادهایی است که تحت حمله قرار گرفتهاند از جمله کمپانیهای انرژی، موسسات مالی و فرودگاهها. هنگامی که به سیستمهای سایبری چنین نهادهای صدمه وارد گردد خسارات و دردسرهای بیشتری ایجاد میشود و اغراق آمیز نیست اگر بگوییم تلفات جانی نیز به بار خواهد آورد.
هنوز روشن نیست که چه کسانی پشت این حملات هستند اما بزرگترین کمپانیهای امنیتی در حال کار بر روی این مسئله میباشند.