باج افزار RA World
محققان امنیت سایبری اخیرا باج افزار جهانی RA را به عنوان یک تهدید بدافزار بسیار قوی شناسایی کرده اند. این نرمافزار تهدیدکننده از طریق رمزگذاری فایلها عمل میکند و قربانیان را وادار به پرداخت برای رمزگشایی دادههای خود میکند.
پس از فعال کردن یک دستگاه در معرض خطر، RA World فایل ها را رمزگذاری می کند و یک پسوند 'RAWLD' به نام فایل آنها اضافه می کند. برای مثال، فایلی با نام اصلی "1.jpg" به "1.jpg.RAWLD" تبدیل می شود و "2.png" به "2.png.RAWLD" و غیره تبدیل می شود. پس از تکمیل فرآیند رمزگذاری، باج افزار یک یادداشت باج به نام "Data breach warning.txt" تولید می کند. محتوای این یادداشت نشان میدهد که RA World از یک استراتژی اخاذی مضاعف استفاده میکند و لایهای از تهدید را به دادههای در معرض خطر اضافه میکند.
باجافزار جهانی RA ممکن است فایلها را قفل کرده و دادههای حساس را جمعآوری کند
یادداشت باج از RA World صراحتاً قربانی را در مورد رمزگذاری و سرقت پرونده های خود آگاه می کند و انواع داده های استخراج شده را مشخص می کند. برای دسترسی مجدد به فایل های خود و اطمینان از حذف محتوای دانلود شده از سرورهای مهاجمان، قربانی باید برای رمزگشایی مبلغی را پرداخت کند.
امتناع از اجرای باج خواهی عواقب جدی دارد. مجرمان سایبری تهدید می کنند که محتوای سرقت شده را منتشر می کنند و افراد مربوطه را از نشت داده ها مطلع می کنند. اگر ارتباط با مهاجمان در یک بازه زمانی سه روزه برقرار نشود، برخی از فایلها عمومی میشوند. پس از هفت روز، دادههای به خطر افتاده به صورت دستهای به بیرون درز میکنند و با اخبار گستردهای از نقض امنیتی همراه میشوند. نکته مهم این است که هر چه قربانی بیشتر تماس را به تاخیر بیندازد، مبلغ باج بالاتری خواهد داشت.
تلاش برای بازیابی فایلهای رمزگذاریشده بدون دخالت مجرمان سایبری غیرممکن تلقی میشود، مگر در مواردی که باجافزار دارای نقص شدید باشد - یک استثنای نادر. حتی اگر قربانیان تصمیم به پاسخگویی به درخواستهای باج بگیرند، هیچ تضمینی وجود ندارد که ابزارهای رمزگشایی لازم را دریافت کنند. در نتیجه، پرداخت باج به شدت منع می شود زیرا نه تنها بازیابی اطلاعات را تضمین نمی کند، بلکه با ارائه حمایت مالی از مهاجمان، فعالیت های غیرقانونی را نیز تداوم می بخشد.
برای جلوگیری از رمزگذاری بیشتر توسط باج افزار RA World، حذف بدافزار از سیستم عامل ضروری است. با این حال، مهم است که توجه داشته باشید که حذف باج افزار فایل هایی را که قبلاً تحت تأثیر قرار گرفته اند بازیابی نمی کند.
اقدامات امنیتی مهم در برابر تهدیدات بدافزار برای اجرا بر روی دستگاه های شما
اجرای اقدامات امنیتی قوی برای محافظت از دستگاه ها در برابر تهدیدات بدافزار بسیار مهم است. در اینجا اقدامات امنیتی مهمی وجود دارد که کاربران باید در نظر بگیرند:
- استفاده از نرم افزار ضد بدافزار :
- نرم افزار ضد بدافزار معتبر را روی دستگاه خود نصب کنید. نرم افزار را به روز نگه دارید تا مطمئن شوید که می تواند آخرین تهدیدها را شناسایی و حذف کند.
- به روز رسانی منظم نرم افزار :
- به یاد داشته باشید که سیستم عامل، نرم افزار و برنامه های به روز شده شما باید حاوی آخرین وصله های امنیتی باشد. برای اطمینان از محافظت به موقع، هر زمان ممکن است به روز رسانی خودکار را فعال کنید.
- حفاظت فایروال :
- فایروال را برای نظارت و کنترل ترافیک شبکه ورودی و خروجی فعال و پیکربندی کنید. فایروال ها یک لایه دفاعی در برابر دسترسی های غیرمجاز و بدافزار اضافه می کنند.
- رمزهای عبور ایمن :
- از رمزهای عبور قوی و منحصر به فرد برای همه حساب ها استفاده کنید و مرتباً آنها را تغییر دهید. مزایای استفاده از مدیر رمز عبور برای تولید و ذخیره ایمن رمزهای عبور پیچیده را در نظر بگیرید.
- امنیت ایمیل :
- در مورد پیوست ها و پیوندهای ایمیل، به خصوص از منابع ناشناس یا مشکوک، محتاط باشید. برای کاهش خطر حملات فیشینگ از فیلترینگ ایمیل و مکانیزم های احراز هویت استفاده کنید.
- بک آپ گیری منظم از داده ها :
- به طور منظم از داده های مهم نسخه پشتیبان تهیه کنید و آنها را در مکانی امن ذخیره کنید. در صورت حمله بدافزار، داشتن پشتیبانگیری، بازیابی اطلاعات را بدون پرداخت باج امکانپذیر میسازد.
با اجرای این اقدامات امنیتی، کاربران می توانند به طور قابل توجهی خطر ابتلا به بدافزار را کاهش دهند و وضعیت کلی امنیت سایبری دستگاه های خود را افزایش دهند. نظارت منظم، نگهداری، و آگاه ماندن در مورد تهدیدات نوظهور نیز اجزای حیاتی یک استراتژی امنیتی جامع است.
یادداشت باجگیری باجافزار جهانی RA حاوی پیام زیر است:
'# RA World'# RA World
Notification
وقتی این نامه را می خوانید، داده های شما به سرقت رفته و رمزگذاری می شوند.
ما تمام داده ها را در سرور خود کپی کرده ایم.
نگران نباشید، اگر کاری را که من می خواهم انجام دهید، اطلاعات شما به خطر نمی افتد.
اما اگر پرداخت نکنید، ما داده ها را منتشر می کنیم، با مشتریان و تنظیم کننده های شما تماس می گیریم و دوباره سیستم شما را نابود می کنیم.
چه کار می کنیم؟
ما تمام گزارش های آزمایشگاهی را از سرورهای شما دزدیدیم.
ما تمام فایل های مهم را از سرور فایل شما دزدیدیم.
ما چند پایگاه داده مهم را از سرور sql شما دزدیدیم.
ما تمام فایل های شما را رمزگذاری می کنیم.
چیزی که ما می خواهیم؟
با ما تماس بگیرید، باج را پرداخت کنید.
در صورت پرداخت، ما برنامه هایی را برای رمزگشایی در اختیار شما قرار می دهیم و داده های شما را حذف می کنیم.
در غیر این صورت، ما اطلاعات شما را فاش می کنیم و شرکت شما در لیست زیر ظاهر می شود.
در غیر این صورت، ما به مشتریان شما ایمیل می زنیم و به مرجع نظارتی گزارش می دهیم.
چگونه با ما تماس بگیرید؟
ما برای ارتباط از qTox و تلگرام استفاده می کنیم، می توانید اطلاعات بیشتر را از وب سایت qTox office دریافت کنید:
hxxps://qtox.github.io
شناسه qTox ما این است:
9A8B9576F0B3846B4CA8B4FAF9F50F633CE731BBC860E76C09ED31FC1A1ACF2A4DFDD79C20F1
اکانت تلگرام:
@Connect_202308
لینک:hxxps://t.me/Connect_202308
ما تماس دیگری نداریم.
اگر ظرف 3 روز تماسی وجود نداشته باشد، فایل های نمونه را عمومی می کنیم.
اگر ظرف 7 روز تماسی وجود نداشته باشد، ما ارتباط را متوقف می کنیم و داده ها را به صورت دسته ای منتشر می کنیم.
هر چه زمان طولانی تر باشد، باج بالاتری دارد.
سایت دفتر جهانی RA:
[آدرس دائمی]
[آدرس موقتی]
لینک انتشار اطلاعات:
فایل های نمونه:
لیست قربانیان پرداخت نشده
*** اگر پول ندهی تو هم اینجا خواهی بود! ***
فایل های آنها را می توانید از سایت ما دانلود کنید:
[آدرس دائمی] -
[آدرس موقتی] -
می توانید از مرورگر Tor برای باز کردن url .onion استفاده کنید.
اطلاعات بیشتر از وب سایت Tor office:
hxxps://www.torproject.org'