Bert Ransomware

با توجه به رشد سریع تهدیدات سایبری، دفاع از دستگاه‌های شما در برابر بدافزارها بیش از هر زمان دیگری حیاتی است. از جمله مخرب‌ترین تهدیدات، باج‌افزار است، نوعی بدافزار که کاربران را از دسترسی به داده‌هایشان محروم کرده و برای دسترسی به آنها درخواست پرداخت وجه می‌کند. یکی از این گونه‌های پیشرفته که در حال گسترش است، باج‌افزار برت است، برنامه‌ای تهدیدآمیز که برای رمزگذاری فایل‌های ارزشمند و اخاذی از قربانیان طراحی شده است. درک این تهدید و اجرای اقدامات امنیتی پیشگیرانه برای محافظت از داده‌های شخصی و سازمانی ضروری است.

باج‌افزار برت: یک خرابکار خاموش

باج‌افزار Bert با یک هدف واضح و مخرب عمل می‌کند: رمزگذاری فایل‌های کاربران و گروگان گرفتن آنها. پس از نفوذ به یک سیستم، Bert نام فایل‌های آسیب‌دیده را با افزودن پسوند '.encryptedbybert' تغییر می‌دهد. به عنوان مثال، فایلی با نام report.pdf به 'report.pdf.encryptedbybert' تبدیل می‌شود.

پس از رمزگذاری، بدافزار یک یادداشت باج‌خواهی با عنوان «.note.txt» قرار می‌دهد. این فایل به قربانیان اطلاع می‌دهد که شبکه آنها مورد نفوذ قرار گرفته و داده‌های حساس آنها استخراج شده است. مهاجمان به قربانیان دستور می‌دهند که از طریق پلتفرم پیام‌رسان Session با استفاده از شناسه Session ارائه شده، با آنها تماس بگیرند.

یادداشت باج‌خواهی اغلب تأکید می‌کند که پرداخت تنها راه بازیابی فایل است. با این حال، اعتماد به این مجرمان سایبری یک قمار است - بسیاری از قربانیان حتی پس از پرداخت، هرگز ابزار رمزگشایی وعده داده شده را دریافت نمی‌کنند. علاوه بر این، پرداخت فقط فعالیت مجرمانه را ادامه می‌دهد.

بردارهای آلودگی: نحوه‌ی انتشار باج‌افزار Bert

باج‌افزار Bert از طریق طیف وسیعی از تکنیک‌های فریبنده توزیع می‌شود که برای فریب کاربران جهت باز کردن فایل‌ها یا لینک‌های مخرب طراحی شده‌اند. این تکنیک‌ها عبارتند از:

  • پیوست‌های ایمیل جعلی (مثلاً اسناد Word، PDF یا فایل‌های اجرایی)
  • به‌روزرسانی‌ها یا نصب‌کننده‌های نرم‌افزار جعلی
  • نرم‌افزارهای دزدی و تولیدکننده‌های کلید غیرقانونی (کیجن‌ها)
  • درایوهای USB آلوده و وب‌سایت‌های آلوده
  • شبکه‌های نظیر به نظیر (P2P) و دانلودکننده‌های شخص ثالث
  • سوءاستفاده از آسیب‌پذیری‌های نرم‌افزاری

در بسیاری از موارد، این بدافزار کاربران را فریب می‌دهد تا ماکروها را فعال کنند یا هشدارهای امنیتی را دور بزنند و در نتیجه سیستم را به خطر می‌اندازند.

هزینه واقعی: از دست دادن داده‌ها و موارد دیگر

پس از فعال شدن، Bert نه تنها فایل‌های مهم را قفل می‌کند، بلکه ممکن است داده‌های حساس را نیز سرقت کند و این تهدید را تشدید می‌کند. قربانیان علاوه بر از دست دادن احتمالی داده‌ها، ممکن است با آسیب به اعتبار، مجازات‌های نظارتی و هزینه‌های قابل توجه بازیابی مواجه شوند. بدتر از آن، سیستم‌های آلوده می‌توانند به عنوان سکوی پرتابی برای پخش باج‌افزار در کل شبکه عمل کنند.

اگرچه ابزارهای بازیابی اطلاعات کمیاب و اغلب بدون پرداخت باج غیرقابل اعتماد هستند، کاربرانی که از فایل‌های پشتیبان پاک‌شده استفاده می‌کنند، شانس بهتری برای بازیابی اطلاعات بدون تسلیم شدن در برابر خواسته‌های مجرمان دارند.

تقویت دفاع شما: بهترین شیوه‌ها در برابر باج‌افزار

محافظت از سیستم‌های شما در برابر تهدیدات Bert و مشابه آن نیازمند یک رویکرد لایه‌ای و پیشگیرانه است. در اینجا بهترین شیوه‌های کلیدی امنیت سایبری برای کاهش مواجهه با این تهدیدات ارائه شده است:

  1. مقاوم‌سازی و نگهداری سیستم
  • وصله‌های امنیتی، سیستم عامل و نرم‌افزارهای خود را به‌روز نگه دارید.
  • از یک راهکار ضد بدافزار معتبر با قابلیت محافظت در لحظه (Real-Time Protection) فعال استفاده کنید.
  • سرویس‌های غیرضروری و امتیازات کاربری را غیرفعال کنید تا سطوح حمله به حداقل برسد.
  1. استراتژی حفاظت از داده‌ها و پشتیبان‌گیری
  • یک روال پشتیبان‌گیری منظم برای فایل‌های حیاتی اجرا کنید.
  • پشتیبان‌ها را به صورت آفلاین یا در محیط‌های ابری با کنترل نسخه ذخیره کنید.
  • به صورت دوره‌ای فایل‌های پشتیبان خود را بررسی کنید تا مطمئن شوید که می‌توانند با موفقیت بازیابی شوند.
  1. عادات مرور ایمن و ایمیل
  • از کلیک کردن روی لینک‌های بررسی نشده یا دانلود فایل‌های پیوست از ایمیل‌های ناشناس خودداری کنید.
  • مراقب پاپ‌آپ‌ها یا صفحات پشتیبانی جعلی باشید که شما را به دانلود نرم‌افزار ترغیب می‌کنند.
  • هرگز ماکروها را در اسناد فعال نکنید، مگر اینکه از منبع آنها مطمئن باشید.
  1. آگاهی و آموزش کارکنان
  • به کاربران آموزش دهید که چگونه با تلاش‌های فیشینگ و تاکتیک‌های مهندسی اجتماعی مقابله کنند.
  • سناریوهای حمله در دنیای واقعی را شبیه‌سازی کنید تا آمادگی واکنش را ارزیابی و بهبود بخشید.

منتظر فاجعه نباشید: آماده باشید

باج‌افزارهایی مانند برت یک تهدید جدی و رو به رشد هستند که می‌توانند افراد و سازمان‌ها را به طور یکسان فلج کنند. کاربران با درک نحوه عملکرد آن و اعمال شیوه‌های امنیتی قوی، می‌توانند خطر آلودگی و عواقب ویرانگر آن را به شدت کاهش دهند. پیشگیری، هوشیاری و آمادگی بهترین متحدان شما در مبارزه با باج‌افزارها هستند.

پیام ها

پیام های زیر مرتبط با Bert Ransomware یافت شد:

Hello from Bert!

Your network is hacked and files are encrypted.
We download some important files from your network.

Instructions for contacting our team:
Download the (Session) messenger (https://getsession.org) in messenger :ID 05149ef8a65c342bc76bad335ad3a314ec1321b18cdb6092667083b4e56a4dcb41

***************************.onion our blog

پرطرفدار

پربیننده ترین

بارگذاری...