باج افزار دزدیده شده (MedusaLocker).
با تکامل سریع تهدیدات دیجیتال، باجافزارها همچنان یکی از مخربترین و پرهزینهترین اشکال جرایم سایبری هستند. این حملات میتوانند قربانیان را از دسترسی به فایلهای خود محروم کنند، عملیات تجاری را مختل کنند و منجر به خسارات مالی و اعتباری قابل توجهی شوند. بنابراین، حفظ بهداشت قوی سایبری برای به حداقل رساندن مواجهه با آلودگیهای بدافزاری مانند باجافزار Stolen (MedusaLocker) ضروری است.
فهرست مطالب
مروری بر باجافزار سرقتشده
محققان امنیت سایبری، Stolen، یک نوع باجافزار خطرناک متعلق به خانواده MedusaLocker را شناسایی کردهاند. به محض اینکه این بدافزار به دستگاهی دسترسی پیدا میکند، بلافاصله دادههای ارزشمند را رمزگذاری کرده و نام فایلها را با اضافه کردن یک پسوند منحصر به فرد '.stolen[number]' تغییر میدهد، به عنوان مثال، '1.png' به '1.png.stolen30' تبدیل میشود. پس از رمزگذاری فایلها، این بدافزار یک یادداشت باجخواهی با عنوان 'READ_NOTE.html' در دایرکتوریهای آسیبدیده قرار میدهد.
این یادداشت به قربانیان اطلاع میدهد که فایلهای آنها با استفاده از ترکیبی از الگوریتمهای رمزگذاری RSA و AES قفل شده است - روشی که برای غیرممکن کردن بازیابی بدون کلید رمزگشایی در اختیار مهاجمان طراحی شده است.
یادداشت باج و خواستههای مهاجمان
پیام باجخواهی توضیح میدهد که تمام فایلها رمزگذاری شدهاند و به قربانیان در مورد تلاش برای بازیابی یا تغییر آنها با استفاده از ابزارهای شخص ثالث هشدار میدهد و ادعا میکند که چنین تلاشهایی منجر به از دست رفتن دائمی دادهها خواهد شد. همچنین ادعا میکند که مهاجمان اطلاعات محرمانه و شخصی را استخراج کرده و آنها را در یک سرور خصوصی ذخیره کردهاند که ظاهراً پس از پرداخت از بین خواهد رفت.
برای تحت فشار قرار دادن قربانیان، مجرمان تهدید میکنند که در صورت عدم پرداخت سریع باج، دادههای مسروقه را منتشر یا میفروشند. آنها به قربانیان دستور میدهند که از طریق آدرسهای ایمیل ارائه شده - stevensfalls@outlook.com یا richardfeuell@outlook.com - با آنها تماس بگیرند و هشدار میدهند که مبلغ باج پس از ۷۲ ساعت افزایش خواهد یافت.
با وجود این تهدیدها، پرداخت باج به شدت توصیه نمیشود. هیچ تضمینی وجود ندارد که قربانیان دوباره به دادههای خود دسترسی پیدا کنند و انجام این کار فقط فعالیتهای مجرمانه بیشتر را تشویق میکند. کسانی که پشتیبانگیری آفلاین امن دارند، ممکن است بتوانند فایلهای خود را بدون تعامل با مهاجمان بازیابی کنند.
ناقلهای عفونت و تاکتیکهای توزیع
باجافزارهای دزدیده شده از کانالهای توزیع متعددی استفاده میکنند که آنها را بسیار متنوع و خطرناک میکند. عاملان تهدید اغلب به موارد زیر متکی هستند:
- ایمیلهای فیشینگ حاوی پیوستها یا لینکهای آلوده که هنگام باز شدن، باعث نصب بدافزار میشوند.
- کیتهای نفوذی که از آسیبپذیریهای نرمافزاری اصلاحنشده سوءاستفاده میکنند.
- تبلیغات مخرب (malvertising) و دانلودهای ناخواسته که هنگام بازدید از وبسایتهای آلوده یا ناامن، بهطور خودکار باجافزار نصب میکنند.
در برخی موارد، از دستگاههای USB آلوده، اسکریپتهای مخرب یا بایگانیهای فشرده نیز برای انتقال باجافزار به کاربران ناآگاه استفاده میشود.
اقدامات امنیتی توصیه شده برای جلوگیری از آلودگی به باج افزار
دفاع در برابر باجافزارهای پیشرفتهای مانند Stolen نیازمند یک رویکرد امنیتی پیشگیرانه و لایهای است. کاربران باید بهترین شیوههای زیر را برای محافظت از سیستمها و دادههای خود به کار گیرند:
- تقویت امنیت سیستم و شبکه
- سیستمعاملها، نرمافزارها و ابزارهای امنیتی را مرتباً بهروزرسانی کنید تا آسیبپذیریهای شناختهشده را برطرف کنید.
- از راهحلهای ضد بدافزار و فایروال معتبری که قادر به تشخیص رفتارهای شبیه باجافزار هستند، استفاده کنید.
- اجرای ماکروها و اسکریپتها را در پیوستهای ایمیل و اسناد از فرستندگان ناشناس غیرفعال کنید.
- از احراز هویت چند عاملی (MFA) استفاده کنید و سیاستهای رمز عبور قوی را برای جلوگیری از دسترسی غیرمجاز اعمال کنید.
- رفتار ایمن و آگاهانه آنلاین را تمرین کنید
- از باز کردن ایمیلهای مشکوک و دانلود فایل از منابع ناشناس خودداری کنید.
- از استفاده از نرمافزارهای کرکشده یا دانلودکنندههای غیررسمی خودداری کنید، زیرا آنها حاملهای رایج بدافزار هستند.
- مرتباً از فایلهای مهم خود در فضای ذخیرهسازی آفلاین یا ابری که از سیستم اصلی شما جدا شده است، نسخه پشتیبان تهیه کنید.
- کاربران درون سازمانها را در مورد تاکتیکهای مهندسی اجتماعی و فیشینگ آموزش دهید تا خطر اجرای تصادفی فایلهای مخرب کاهش یابد.
نکات پایانی
باجافزار Stolen (MedusaLocker) نمونهای از چگونگی ترکیب رمزگذاری قوی، دستکاری روانی و سرقت دادهها توسط کمپینهای باجافزاری مدرن برای به حداکثر رساندن تأثیر است. قربانیان باید به جای رعایت درخواستهای باج، بر مهار و بازیابی تمرکز کنند. اقدامات مؤثر امنیت سایبری - از جمله بهروزرسانیهای معمول، مرور محتاطانه و پشتیبانگیری ایمن - همچنان قویترین دفاع در برابر حملات باجافزار هستند.