پایگاه داده تهدید باج افزار باج‌افزار BLACK-HEOLAS

باج‌افزار BLACK-HEOLAS

محافظت از دستگاه‌های شخصی و تجاری در برابر تهدیدات سایبری مدرن، هرگز تا این حد مهم نبوده است. گروه‌های باج‌افزار همچنان به اصلاح ابزارهای خود ادامه می‌دهند و توانایی خود را برای تصاحب داده‌ها، مختل کردن عملیات و تحت فشار قرار دادن قربانیان برای وارد کردن ضررهای مالی گسترش می‌دهند. یکی از جدیدترین نمونه‌های کشف شده توسط محققان، BLACK-HEOLAS است، تهدیدی که برای قفل کردن قربانیان از دسترسی به فایل‌هایشان و مجبور کردن آنها به پرداخت هزینه برای دسترسی طراحی شده است.

قرنطینه مخفیانه: نحوه عملکرد بلک-هئولاس

به محض اینکه BLACK-HEOLAS به سیستمی نفوذ می‌کند، بلافاصله شروع به رمزگذاری داده‌های ذخیره شده می‌کند. در طول این فرآیند، هر فایل آسیب‌دیده به یک رشته تصادفی تولید شده تغییر نام می‌دهد و پسوند '.hels' را دریافت می‌کند. به عنوان مثال، یک تصویر ساده به نام '1.png' به '3af0c84a5dae45fca594c0539f367836.hels' تبدیل می‌شود. پس از رمزگذاری، بدافزار یک یادداشت باج‌خواهی با عنوان 'hels.readme.txt' را رها می‌کند که وضعیت را برای قربانی توضیح می‌دهد.

این یادداشت ادعا می‌کند که رمزگشایی بدون کمک مهاجمان غیرممکن است و قربانی را برای پرداخت 0.01 بیت‌کوین تحت فشار قرار می‌دهد. همچنین مهلت‌های دقیقی را تعیین می‌کند: مبلغ پس از سه روز دو برابر می‌شود، پس از یک هفته تهدید به از دست دادن دائمی اطلاعات می‌شود و پس از سی روز عدم پرداخت، افشای داده‌ها وعده داده می‌شود. برای افزایش ترس، این پیام نسبت به اقداماتی مانند راه‌اندازی مجدد سیستم یا استفاده از ابزارهای رمزگشایی غیررسمی هشدار می‌دهد و ادعا می‌کند که این ابزارها می‌توانند داده‌های رمزگذاری شده را برای همیشه خراب کنند.

چرا پرداخت باج یک خطر جدی است؟

اگرچه BLACK-HEOLAS پرداخت را به عنوان تنها راه حل معرفی می‌کند، قربانیان باید از تسلیم شدن اجتناب کنند. گروه‌های تبهکار معمولاً پس از دریافت وجه، قربانیان را نادیده می‌گیرند و آنها را بدون پول و فایل‌هایشان رها می‌کنند. حتی بدتر از آن، پرداخت‌ها به حفظ اقتصاد باج‌افزارها کمک می‌کنند و حملات بیشتری را ممکن می‌سازند. در اکثر گونه‌های باج‌افزارهای مدرن، رمزگشایی بدون کلیدهای مهاجمان غیرممکن است، اما پرداخت همچنان هیچ تضمینی ندارد.

تنها روش بازیابی قابل اعتماد، بازیابی فایل‌ها از پشتیبان‌های امن است. حذف آلودگی از سیستم می‌تواند از آسیب بیشتر جلوگیری کند، اما رمزگذاری انجام شده را از بین نمی‌برد.

چگونه BLACK-HEOLAS به اهداف خود می‌رسد

این تهدید از طریق بسیاری از کانال‌های مشابه مورد استفاده سایر اپراتورهای باج‌افزار گسترش می‌یابد. فایل‌های مخرب ممکن است به عنوان اسناد، نصب‌کننده‌ها یا بایگانی‌های قانونی پنهان شوند و صرفاً باز کردن آنها می‌تواند باعث آلودگی شود. مهاجمان همچنین به روش‌های توزیع گسترده مانند موارد زیر متکی هستند:

  • ایمیل‌های فیشینگ، ترفندهای مهندسی اجتماعی و پیوست‌ها یا لینک‌های مضر
  • دانلودهای ناخواسته، تروجان‌ها، به‌روزرسانی‌های جعلی، نرم‌افزارهای کرک‌شده و سایت‌های نرم‌افزار رایگان غیرقابل اعتماد

برخی از گونه‌های بدافزار حتی قادر به پخش شدن از طریق شبکه‌های محلی یا درایوهای قابل جابجایی هستند و به آنها اجازه می‌دهند بدون تعامل کاربر به سیستم‌های دیگر دسترسی پیدا کنند.

تقویت دفاع سایبری شما

یک مهاجم مصمم فقط به یک اشتباه در تصمیم‌گیری نیاز دارد تا دستگاهی را به خطر بیندازد. پیاده‌سازی عادات حفاظتی قوی، خطر قربانی شدن را به طرز چشمگیری کاهش می‌دهد.

اقدامات امنیتی ضروری عبارتند از:

  • نگهداری پشتیبان‌های آفلاین یا از راه دور که در رسانه‌های جداگانه ذخیره شده‌اند
  • به‌روزرسانی کامل سیستم‌عامل‌ها، برنامه‌ها و ابزارهای امنیتی

فراتر از این اصول اولیه، کاربران باید عادت‌هایی را اتخاذ کنند که سوءاستفاده را بسیار دشوارتر می‌کند. از باز کردن پیوست‌های ناخواسته یا کلیک روی لینک‌های ناشناخته، به ویژه در پیام‌هایی که فوریت ایجاد می‌کنند یا هویت اشخاص مورد اعتماد را جعل می‌کنند، خودداری کنید. نرم‌افزارها را منحصراً از منابع معتبر دانلود کنید و برنامه‌های دزدی یا ابزارهای فعال‌سازی غیررسمی را رد کنید، زیرا این‌ها حامل‌های بدافزار رایج هستند. استفاده از یک مجموعه امنیتی پیشرفته با نظارت بر تهدید در زمان واقعی، یک لایه دفاعی اضافی، به ویژه در برابر خانواده‌های نوظهور باج‌افزارها، اضافه می‌کند. در نهایت، غیرفعال کردن ماکروها در اسناد و محدود کردن امتیازات مدیریتی می‌تواند از همان ابتدا از اجرای اسکریپت‌های مضر جلوگیری کند.

جلوتر ماندن از تهدیدها

BLACK-HEOLAS یادآوری دیگری است که باج‌افزارها همچنان یکی از جدی‌ترین خطرات دیجیتال امروز هستند. با استفاده از راهکارهای دفاعی مناسب، مانند پشتیبان‌گیری مداوم، عادات محتاطانه در مرور وب و ابزارهای امنیتی به‌روز، کاربران می‌توانند احتمال از دست دادن داده‌ها یا افتادن در دام طرح‌های اخاذی را به طرز چشمگیری کاهش دهند. محافظت پیشگیرانه همچنان قوی‌ترین خط دفاعی در برابر تهدیداتی از این نوع است.

System Messages

The following system messages may be associated with باج‌افزار BLACK-HEOLAS:

==============> BLACK-HEOLAS <==============

> What Happenned?
----------------------------------------------------
Your important files are locked by encryption.
A large number of your documents, photos, videos, databases and other files are now inaccessible - they have been encrypted.
Don't waste time trying to recover them yourself - it won't work.
No one can restore your files except via our decryption service.

> How to pay
----------------------------------------------------
You have only three days to make the required payment. Once that deadline passes, the price will be doubled.
If you do not pay within 7 days, the decryptor will be destroyed and your files will be lost forever.
After a month, your files will be published on dark web and social sites.

Once payment is complete, email or send via Tox a screenshot of the payment confirmation and your Decrypt ID - we will then provide the decryptor.
Payment is accepted only in BTC, and the price is non-negotiable.

Payment Amount: 0.01 BTC
Bitcoin Address: bc1qtlv3t0th342zc95mhgft8hcva949dj3hl9ykny

> Contacts
----------------------------------------------------
Support Tox:2900CE9AE763FDC8206A01166943B81E61C0AB9043CC00A61F7332D00A28441216359DA46C22
* You must use the Tox Messenger to contact us.
Download it here: hxxps://tox.chat/download.html
Support Email: BlackHeolasSupport@onionmail.org

> Recommendations
----------------------------------------------------
DO NOT shut down or restart your systems - this may result in permanent damage to encrypted files.
DO NOT rename, move, or alter any encrypted files or the provided readme files.
DO NOT use 3rd party tools to decrypt.
If you violate these rules, we cannot guarantee a successful recovery.

Decryption ID:

پرطرفدار

پربیننده ترین

بارگذاری...