مقایسه نرخ تشخیص باج افزار WannaCry در کشورها

مقایسه نرخ تشخیص باج افزار WannaCry در کشورها

با گذشت بیش از 2 سال از کشف باج افزار WannaCry (مورخ می 2017) شواهد نشان می دهد که نه تنها این باج افزار متوقف نشده، بلکه بیشتر از قبل به فعالیت خود ادامه می دهد. گفتنی است که حدود 12 هزار نمونه متفاوت از خانواده WannaCry کشف شده که در قالب 12 گونه اصلی (Variant) تقسیم بندی شده، و از این بین 4 گونه نیز بیشترین تکرار را دارند:

بر همین اساس نقشه نرخ تشخیص (Detection Rate) از این باج افزار توسط شرکت Sophos Labs منتشر شده (تصویر فوق)، که داده های آن مربوط به ماه اوت/آگوست 2019 است. ظاهرا این اطلاعات از لاگ آنتی ویروس های مختلف (به انضمام Windows Defender) و مقایسه آن با تعداد آلوده سازی ها (ارتباط با سرورهای WannaCry از GeoIP های مورد نظر) اقتباس شده است.

در این نقشه می توان مشاهده کرد که نرخ تشخیص WannaCry به غیر از کشور آمریکا، در بقیه کشورها همچنان پایین هست. در کشورهایی همچون ایران، کانادا و برزیل نیز نرخ تشخیص زیر 1 درصد است.

با استناد به این نقشه در نرخ پایین تشخیص یک باج افزار معروف و قبلا کشف شده، می توان نتیجه گرفت که کاربران و به طور کلی جامعه سایبری ایرانی علیرغم نصب و در اختیار داشتن محصول متعارفی همچون آنتی ویروس ها، همچنان در قبال تهدید باج افزارها آسیب پذیر هستند.