برخی منابع از انتشار نسخه جدیدی از باجافزار Matrix از طریق سایت های حاوی بسته بهرهجوی RIG خبر دادهاند.
هر چند که نخستین نسخه از باجافزار Matrix در اواخر سال 2016 میلادی شناسایی شد اما در طی یک سال گذشته، گزارشها از آلودگی به این باجافزار بسیار محدود بوده است.
در حمله اخیر گردانندگان Matrix با بکارگیری بسته بهرهجوی RIG و با سوءاستفاده از آسیبپذیریCVE-2016-0189 در مرورگر Internet Explorer و CVE-2015-8651 در نرمافزار Flash دستگاه کاربران را به این باجافزار آلوده میکنند. هر دو آسیبپذیری مذکور مدتهاست که توسط شرکتهای سازنده (Microsoft و Adobe) ترمیم شده و اصلاحیه آنها در دسترس کاربران قرار گرفته است. بنابراین نصب اصلاحیه های مربوطه دستگاه در برابر این نسخه از باج افزار ایمن می سازد.
گفته می شود در جریان حمله اخیر، کاربران به صفحهای اینترنتی – با محتوای در ظاهر تبلیغاتی – هدایت شده و به محض باز شدن صفحه، بهرهجوی تزریق شده در کد آن اقدام به آلوده کردن دستگاه حاوی هر یک از نسخههای آسیبپذیر نرمافزارهای مذکور میکند.
همچون همیشه، برای ایمن ماندن از گزند باجافزارها، رعایت موارد زیر توصیه میشود:
• از ضدویروس قدرتمند و بهروز استفاده کنید.
• از اطلاعات سازمانی بهصورت دورهای نسخه پشتیبان تهیه کنید.
• از نصب فوری آخرین اصلاحیههای امنیتی اطمینان حاصل کنید.
• ایمیلهای دارای پیوست ماکرو را در درگاه شبکه مسدود کنید. بدین منظور میتوانید از تجهیزات دیواره آتش بهره بگیرید.
• سطح دسترسی کاربران را محدود کنید. بدین ترتیب حتی در صورت اجرا شدن فایل مخرب توسط کاربر، دستگاه به باجافزار آلوده نمیشود.
شرکت آتیه پرداز با برخورداری از سابقه 18 ساله ارایه دهنده انواع راهکارهای امنیتی به کلیه سازمان های دولتی و شرکتهای خصوصی است.