الفدية النقدية

في العصر الرقمي، لا يمكن المبالغة في أهمية حماية أجهزتك وبياناتك. أصبحت التهديدات السيبرانية، وخاصة برامج الفدية، معقدة بشكل متزايد، مما يشكل مخاطر جسيمة على الأفراد والمنظمات. أحد هذه التهديدات الناشئة هو برنامج Cash Ransomware، وهو برنامج تهديد مصمم لتشفير الملفات الموجودة على الأجهزة المصابة والمطالبة بالدفع مقابل إصداره. يعد فهم هذا التهديد وتنفيذ ممارسات أمنية قوية أمرًا ضروريًا لحماية أصولك الرقمية.

ما هو برنامج الفدية النقدية؟

يعد برنامج Cash Ransomware نوعًا محددًا من البرامج الضارة المعروفة بتشفير البيانات الموجودة على الأجهزة المخترقة والمطالبة بفدية لفك التشفير. يُنسب برنامج الفدية هذا إلى نفس الجهات الفاعلة في مجال التهديد التي تقف وراء Cash RAT (حصان طروادة للوصول عن بعد) وMintStealer، مما يشير إلى وجود مجموعة إجرامية إلكترونية منظمة بشكل جيد ومستمرة.

كيف يعمل برنامج الفدية النقدية

بمجرد تنشيطه على جهاز مخترق، يقوم برنامج Cash Ransomware بتشفير الملفات وإلحاق ملحق ".CashRansomware" بكل ملف متأثر. على سبيل المثال، يتحول "1.doc" إلى "1.doc.CashRansomware"، ويتم إعادة تسمية "2.pdf" إلى "2.pdf.CashRansomware". بعد عملية التشفير، يقوم برنامج الفدية بإنشاء ثلاث ملاحظات فدية مميزة: خلفية جديدة لسطح المكتب، ونافذة منبثقة، وملف HTML يسمى "Cash Ransomware.html".

طلبات الفدية والتحذيرات

ملاحظات الفدية، رغم أنها ليست متطابقة، تنقل نفس المعلومات الهامة:

  • إشعار تشفير الملفات.
  • طلب فدية قدرها 80 دولارًا أمريكيًا بالعملة المشفرة Monero (XMR).
  • قد تؤدي التحذيرات ضد إعادة تشغيل الجهاز أو تشغيل برامج مكافحة البرامج الضارة إلى جعل الملفات غير قابلة للتشفير.
  • تعليمات لتجنب قطع الاتصال بالشبكة لضمان التفاوض والاسترداد.

تحدد الملاحظات أيضًا أنه تم تشفير الملفات باستخدام خوارزميات التشفير المتقدمة: XChaCha20 وPoly1305 وAES-256-GCM. ومع ذلك، يحذر خبراء الأمن السيبراني من أن دفع الفدية لا يضمن استعادة البيانات، حيث لا يوفر مجرمو الإنترنت في كثير من الأحيان مفتاح فك التشفير حتى بعد الدفع.

أفضل الممارسات الأمنية لمنع هجمات برامج الفدية

يتطلب منع برامج الفدية، بما في ذلك Cash Ransomware، اتباع نهج استباقي للأمن السيبراني. فيما يلي بعض أفضل الممارسات التي يجب على المستخدمين تنفيذها لتعزيز دفاعهم ضد برامج الفدية وغيرها من تهديدات البرامج الضارة:

  • النسخ الاحتياطية المنتظمة : قم بعمل نسخة احتياطية منتظمة لأي بيانات أساسية على محرك أقراص خارجي أو وحدة تخزين سحابية. تأكد من عدم اتصال النسخ الاحتياطية بشكل مستمر بالشبكة لمنع تعرضها للخطر أثناء الهجوم.
  • استخدم برامج قوية لمكافحة البرامج الضارة : قم بتثبيت برامج مكافحة البرامج الضارة المحدثة وصيانتها. قم بتمكين الفحص في الوقت الفعلي والتحديثات التلقائية للحماية من أحدث التهديدات.
  • حافظ على تحديث البرامج : تأكد من تحديث نظام التشغيل والتطبيقات والبرامج دائمًا بأحدث التحديثات والتصحيحات المتاحة. وهذا يقلل من نقاط الضعف التي يمكن أن تستغلها برامج الفدية.
  • ممارسة عادات التصفح الآمن والبريد الإلكتروني : كن حذرًا عند الوصول إلى الروابط أو تنزيل المرفقات من مصادر غير معروفة. تعد رسائل البريد الإلكتروني التصيدية وسيلة معروفة لتوزيع برامج الفدية.
  • إعداد كلمات مرور قوية ومصادقة متعددة العوامل : استخدم كلمات مرور معقدة وفريدة لحسابات مختلفة وقم بتمكين المصادقة متعددة العوامل (MFA) حيثما أمكن ذلك لإضافة طبقة إضافية من الأمان.
  • تعطيل وحدات الماكرو في ملفات Office : قم بتعطيل وحدات الماكرو في ملفات Microsoft Office المستلمة من مصادر غير موثوقة، حيث يمكن استخدامها لتنفيذ برامج الفدية.
  • تثقيف نفسك والآخرين : ابق على اطلاع بأحدث التهديدات السيبرانية وقم بتثقيف عائلتك وأصدقائك وزملائك حول الممارسات الآمنة عبر الإنترنت ومخاطر برامج الفدية.
  • يسلط ظهور تهديدات برامج الفدية، مثل Cash Ransomware، الضوء على الحاجة الماسة إلى اليقظة واتخاذ تدابير قوية للأمن السيبراني. من خلال فهم طبيعة هذه التهديدات وتنفيذ أفضل الممارسات الأمنية، يمكن للمستخدمين تقليل فرص الوقوع ضحية لهجمات برامج الفدية بشكل كبير. تذكر أن الوقاية دائمًا خير من العلاج، وأن النهج الاستباقي للأمن السيبراني هو أفضل دفاع لك ضد التهديدات الرقمية.

    مذكرة الفدية التي تظهر في نافذة منبثقة:

    'Cash RANSOMWARE

    YOUR FILES
    ARE ENCRYPTED
    BY CASH RANSOMWARE

    What happend?

    Dear , We regret to inform you that your files have been compromised by the insidious Cash Ransomware program. This ruthless malware has infiltrated your system, encrypting your precious data and holding it hostage until its demands are met. Below are the chilling details of this dire situation:

    Rapid scanning of your storage drives has been executed, leaving no corner untouched by the malicious claws of Cash Ransomware.
    Utilizing the advanced XChaCha20 encryption algorithm, your files have been ensnared with unbreakable tags and a deadly combination of Poly1305 or AES-256-GCM, meticulously chosen by the ransomware's constructors to ensure maximum devastation.
    To further fortify its grip on your data, Cash Ransomware employs a hybrid bulletproof encryption technique, rendering any attempts at decryption futile against its impenetrable defenses.
    Files bearing specific extensions have been singled out for priority encryption, ensuring that your most critical data is held captive, intensifying the fear and desperation of your predicament.
    As a final blow to any hopes of recovery, Cash Ransomware deploys a double-key encryption mechanism, thwarting any attempts at deception or circumvention, leaving you no recourse but to comply with its demands.
    In light of this harrowing situation, we implore you to refrain from taking any actions that may exacerbate the damage and worsen your plight:

    Do not download antivirus software: Any attempts to combat Cash Ransomware with conventional means will only serve to alert its creators, potentially triggering further encryption or irreversible data loss.
    Do not disconnect from the network: Isolation will not shield you from the relentless reach of Cash Ransomware; instead, it may hinder potential avenues of negotiation or resolution.
    Do not reboot your systems: Restarting your devices could disrupt ongoing encryption processes, rendering your files irretrievable and sealing your fate in the clutches of this merciless malware.
    We understand the gravity of your situation and stand ready to assist you in navigating this crisis. However, time is of the essence, and decisive action is imperative to mitigate the extent of the damage inflicted by Cash Ransomware.

    How to decrypt my files?

    Your files are heavily encrypted, and none can be decrypted without the decryption key.
    To obtain the decryption key, you need to make a payment to the specified amount to the XMR / Monero wallet.
    Once you've made the payment, you should contact the attackers via email or Telegram to receive the decryption key.
    After receiving the decryption key, you need to input it into the decryption panel in Cash.
    Once you hit the decryption button, your files will be decrypted.'

    تم تسليم مذكرة الفدية كملف HTML:

    'ATTENTION!'ATTENTION!

    YOUR FILES ARE ENCRYPTED BY Cash RANSOMWARE

    Dear user, We regret to inform you that your files have been compromised by the insidious XChaCha20 encryption algorithm, your files have been ensnared with unbreakable tags and a deadly combination of Poly1305 or AES-256-GCM, meticulously chosen by the ransomware's constructors to ensure maximum devastation.
    To further fortify its grip on your data, Cash Ransomware employs a hybrid bulletproof encryption technique, rendering any attempts at decryption futile against its impenetrable defenses.
    Files bearing specific extensions have been singled out for priority encryption, ensuring that your most critical data is held captive, intensifying the fear and desperation of your predicament.
    As a final blow to any hopes of recovery, Cash Ransomware deploys a double-key encryption mechanism, thwarting any attempts at deception or circumvention, leaving you no recourse but to comply with its demands.
    In light of this harrowing situation, we implore you to refrain from taking any actions that may exacerbate the damage and worsen your plight:

    Do not download antivirus software: Any attempts to combat Cash Ransomware with conventional means will only serve to alert its creators, potentially triggering further encryption or irreversible data loss.
    Do not disconnect from the network: Isolation will not shield you from the relentless reach of Cash Ransomware; instead, it may hinder potential avenues of negotiation or resolution.
    Do not reboot your systems: Restarting your devices could disrupt ongoing encryption processes, rendering your files irretrievable and sealing your fate in the clutches of this merciless malware.

    We understand the gravity of your situation and stand ready to assist you in navigating this crisis. However, time is of the essence, and decisive action is imperative to mitigate the extent of the damage inflicted by Cash Ransomware.

    85kCbkZzeaeiSx8h47yFjwUJ8u41FqgbpFbqGp5C93Rpa9eU 7pcYdp5Y7LNSrHkEVmTYa4oCuLeNnHGxVBLH78Uo2XEkXpZ
    Copy Monero

    dolores@bpe.cash
    Copy Email

    80$
    Copy Amount'

    الرسالة التي تظهر للضحايا كصورة خلفية لسطح المكتب:

    'CASH RANSOMWARE'All computer got infected by Cash Ransomware.
    All your personal files are encrypted
    Using an unique and advanced encryption algorithm.'All computer got infected by Cash Ransomware.
    All your personal files are encrypted
    Using an unique and advanced encryption algorithm.

    If you need your computer or your files
    Please kindly follow steps on the software.
    You can contact people that infected that
    Computer by sending an email
    Please check the Ransomware to get the email.

    Avoid to install an anti-virus, installing a anti-virus
    Will delete the Ransomware without decrypting files.
    Please note that we won't be able to help you
    If you're trying to bypass our system.

    CASHRANSOMWARE'

    الشائع

    الأكثر مشاهدة

    جار التحميل...