باج افزار RedRose
در دنیایی که دادههای ما با ارزشترین دارایی ما هستند، محافظت از دستگاهها در برابر تهدیدات بدافزار هرگز مهمتر نبوده است. باجافزار، یکی از بدنامترین اشکال بدافزار، فایلها را در سیستمهای در معرض خطر رمزگذاری میکند و برای انتشار آنها باج میخواهد. از آنجایی که حملات باجافزاری هم در فرکانس و هم از نظر پیچیدگی رشد میکنند، افراد و مشاغل به طور یکسان با خطر از دست دادن اطلاعات حیاتی روبرو هستند. یکی از این تهدیدات نوظهور، باج افزار RedRose است که نمونه ای قوی از این روند ناامن است.
فهرست مطالب
درون باج افزار RedRose: چگونه کار می کند
RedRose یک نوع باج افزار است که با رمزگذاری داده های قربانی و گروگان نگه داشتن آن ها عمل می کند. هنگامی که RedRose به یک دستگاه نفوذ می کند، بلافاصله شروع به رمزگذاری انواع فایل های مختلف از جمله اسناد، تصاویر و پایگاه های داده می کند. باجافزار این فایلها را به یک رشته اعداد تصادفی تغییر نام میدهد و یک ' را اضافه میکند. پسوند RedRose. به عنوان مثال، فایلی که در ابتدا با نام «1.jpg» نامیده میشود، ممکن است به چیزی شبیه به «-2650834605_-870247881.RedRose» تبدیل شود که باز کردن آن بدون کلید رمزگشایی را برای کاربر غیرممکن میکند.
یادداشت باج از باج افزار RedRose
پس از تکمیل فرآیند رمزگذاری، RedRose یک یادداشت باج می گذارد تا قربانی حمله را مطلع کند. یادداشت، دقیقاً مانند فایلهای تغییر نامدادهشده، از فرمت توالی اعداد تصادفی پیروی میکند و ممکن است با عنوان چیزی شبیه «-7868066620_-932203791.txt» باشد. این یادداشت به کاربر اطلاع میدهد که فایلهایش رمزگذاری شدهاند و تنها راه بازیابی آنها، خرید ابزار رمزگشایی از مهاجمان است. برای ایجاد سطحی از اعتماد، مجرمان پشت RedRose رمزگشایی یک فایل واحد را به صورت رایگان به عنوان مدرکی مبنی بر امکان رمزگشایی پیشنهاد می کنند.
با این حال، کارشناسان امنیت سایبری هشدار می دهند که اعتماد به این مهاجمان می تواند تهدید کننده باشد. هیچ تضمینی وجود ندارد که پرداخت باج منجر به بازیابی پرونده شود، زیرا مجرمان سایبری اغلب در ارائه ابزارهای رمزگشایی وعده داده شده شکست می خورند.
چگونه باج افزار RedRose گسترش می یابد
RedRose، مانند بسیاری از باج افزارها، به روش های مختلف توزیع برای آلوده کردن قربانیان متکی است. این روش ها اغلب فریبنده هستند و از خطاهای انسانی یا شکاف در امنیت سیستم سوء استفاده می کنند:
- ایمیل های فیشینگ : یکی از رایج ترین روش ها از طریق پیوست ها یا پیوندهای جعلی در ایمیل های فیشینگ است. این ایمیل ها به گونه ای طراحی شده اند که مشروع به نظر برسند و کاربران را فریب دهند تا فایل های مضر را دانلود کنند.
- دانلودهای Drive-By : مهاجمان اغلب باج افزار را در وب سایت های در معرض خطر قرار می دهند. یک بازدید ساده از چنین سایتی می تواند باعث دانلود خودکار شود و بدون اطلاع کاربر دستگاه را آلوده کند.
- بهروزرسانیهای جعلی نرمافزار : یکی دیگر از تاکتیکهای رایج فریب دادن کاربران برای دانلود بهروزرسانیهای جعلی برای نرمافزار محبوب است که بهطور مخفیانه باجافزار را نصب میکند.
در برخی موارد، RedRose میتواند از طریق شبکههای محلی یا دستگاههای ذخیرهسازی قابل جابجایی پخش شود و در محیطهای شرکتی خطرناکتر شود.
بهترین روش های امنیتی برای دفاع در برابر باج افزار
- به طور منظم از داده های خود نسخه پشتیبان تهیه کنید : یکی از حیاتی ترین گام ها در دفاع در برابر باج افزارهایی مانند RedRose، تهیه نسخه پشتیبان به طور منظم از داده های خود است. اگر فایل های شما رمزگذاری شده است، یک نسخه پشتیبان قابل اعتماد ذخیره شده به طور جداگانه می تواند به شما کمک کند بدون پرداخت باج، بازیابی کنید. نسخه های پشتیبان خود را در چندین مکان امن نگهداری کنید:
- درایوهای خارجی: اطمینان حاصل کنید که درایوهای خارجی در صورت عدم استفاده از دستگاه شما جدا شده اند تا از دسترسی باج افزار به آنها جلوگیری شود.
- فضای ذخیره سازی ابری: از سرویس های ابری معتبر با پروتکل های رمزگذاری و امنیتی قوی برای پشتیبان گیری از داده های حیاتی استفاده کنید.
- ذخیره سازی متصل به شبکه (NAS): از دستگاه های NAS برای ذخیره نسخه های پشتیبان فایل های خود استفاده کنید.
- از نرم افزار جامع امنیتی استفاده کنید : یک راه حل قوی ضد بدافزار نصب کنید که می تواند باج افزار را قبل از ایجاد آسیب شناسایی و مسدود کند. نرمافزار امنیتی با حفاظت بیدرنگ، قابلیتهای ضد فیشینگ و دفاعهای خاص باجافزار را انتخاب کنید.
- در مورد امنیت ایمیل و وب هوشیار بمانید : هنگام باز کردن ایمیلهایی از منابع ناشناس احتیاط کنید. از کلیک بر روی لینک های مشکوک یا دانلود پیوست ها از فرستندگان تایید نشده خودداری کنید. بسیاری از کمپینهای باجافزار با ایمیلهای فیشینگ شروع میشوند که برای فریب کاربران برای باز کردن پیوستهای مخرب طراحی شدهاند.
- نرم افزار خود را به روز نگه دارید : مطمئن شوید که سیستم عامل شما و همه برنامه های نرم افزاری به طور منظم به روز می شوند. مهاجمان اغلب از آسیبپذیریهای نرمافزار قدیمی سوء استفاده میکنند، بنابراین اصلاح این حفرهها برای جلوگیری از آلودگی بدافزار ضروری است.
باج افزار RedRose نمونه ای از پیچیدگی روزافزون تهدیدهای بدافزار مدرن است. با ارزشترین دادههای شما را هدف قرار میدهد و برای بازگرداندن آن، اغلب بدون تضمین بازیابی، قیمت بالایی میطلبد. محافظت از سیستم شما از طریق اقدامات دفاعی پیشگیرانه، از جمله پشتیبان گیری منظم، اقدامات امنیتی قوی و رفتار آنلاین محتاطانه، بهترین راه برای جلوگیری از قربانی شدن است. به یاد داشته باشید، در مبارزه با باج افزار، پیشگیری بسیار موثرتر از تلاش برای بازیابی پس از حمله است.
یادداشت باجگیری که برای قربانیان باجافزار RedRose باقی مانده است عبارت است از:
توجه!
تمام فایلها، اسناد، عکسها، پایگاههای داده و سایر فایلهای مهم شما رمزگذاری شده هستند (پسوند RedRose)
تنها روش بازیابی فایل ها خرید رمزگشای منحصر به فرد است.
این رمزگشاست و فقط ما می توانیم فایل های شما را بازیابی کنیم.
سرور با رمزگشای شما در یک شبکه بسته TOR است.
از راه های زیر می توانید به آنجا برسید:
- دانلود مرورگر Tor - hxxps://www.torproject.org/
- مرورگر Tor را نصب کنید
- مرورگر Tor را باز کنید
- باز کردن لینک در مرورگر TOR: -
- دستورالعمل های این صفحه را دنبال کنید
در صفحه ما دستورالعمل پرداخت را مشاهده خواهید کرد و فرصت رمزگشایی 1 فایل را به صورت رایگان دریافت خواهید کرد.
کانال ارتباطی جایگزین در اینجا: hxxp://RedRose.ru/
شناسه شما: 3aa9285d-3c7a-49f5-bb90-15b26cd3c10f
باج افزار RedRose ویدیو
نکته: صدای خود را روشن کنید و ویدیو را در حالت تمام صفحه تماشا کنید .
