باجافزار RAA کاملاً براساس جاوا اسکریپت نوشتهشده است.
من فکر میکنم که ما در آینده تعداد زیادی از نصب کنندهها را خواهیم دید که بر پایهی جاوا اسکریپت نوشتهشدهاند، چراکه میتوان آنها را آسانتر نوشته و اشکالزدایی کرد. همچنین با مبهم کردن آنها، نرمافزارهای ضد بدافزار بسیار سختتر میتوانند آنها را مورد تجزیهوتحلیل قرار دهند. برای مثال تا به امروز این پرونده جاوا اسکریپت تنها نرخ کشفی معادل ۶.۴۴ درصد در رتبهبندی سامانهی VirusTotal داشته است».
همچون بسیاری دیگر از گونههای باجافزارها، RAA یک پسوند به شکل locked. را به آخر نام پروندهها اضافه میکند. درحالیکه این باجافزار از برخی پروندههای پوشههای Program files،Windows files،AppData و Microsoft files چشمپوشی میکند، اما به پروندههای تصویری، اسناد ورد، اکسل و فتوشاپ بهعلاوهی فرمتهای ذخیرهسازی نظیر zip و rar. حمله میکند.
یادداشت ارائهشده از سوی RAA به قربانیان میگوید که مبلغ ۰.۳۹ بیتکوین معادل ۲۵۰ دلار را به نشانی بیتکوین مشخصی ارسال کنند. این یادداشت تصریح میکند که تنها پسازاینکه این کار انجام شد، قربانیان میتوانند کلید مربوطه را دریافت کرده و پروندههای خود را با آن رمزگشایی کنند.
مشخص نیست که باجافزار RAA در آیندهی نزدیک تا چه حد موفق خواهد شد. به گفتهی آبرامز به نظر میرسد که حدود ۶۵ قربانی برای باز کردن پرونده جاوا اسکریپت در ظرف چند روز گذشته فریبخوردهاند، اما کارگزار کنترل و فرماندهی مرتبط با این باجافزار تاکنون خاموش بوده است.
اوایل امسال، فابیان وسار یکی از محققان شرکت Emisoft یک نوع مشابه از باجافزار را کشف کرده بود که بهوسیلهی Node.js ایجادشده است و به شکل یک پرونده اجرایی بستهبندیشده، اما این اولین بار است که یک باجافزار دیدهشده که تنها با یک پرونده استاندارد JS عرضهشده است.
منبع: سایبربان