باج افزار BlackLock

باج افزارها همچنان به عنوان یکی از مضرترین تهدیدات سایبری باقی می مانند، که حملات در پیچیدگی و تأثیر آنها تغییر می کند. گروه های مجرم سایبری به طور مداوم تاکتیک های خود را اصلاح می کنند و مشاغل و افراد را به طور یکسان هدف قرار می دهند. یکی از جدیدترین و نگران‌کننده‌ترین تهدیدها BlackLock است، یک گروه باج‌افزار پیچیده که به سرعت شهرت پیدا کرده است. درک نحوه عملکرد BlackLock و اجرای اقدامات امنیتی موثر برای کاهش خطرات و محافظت از داده‌های ارزشمند بسیار مهم است.

BlackLock: یک تهدید تغییر نام تجاری و در حال تحول

باج افزار BlackLock برای اولین بار در مارس 2024 با نام El Dorado ظاهر شد و سپس در همان سال تغییر نام داد. این با استفاده از مدل Ransomware-as-a-a-Service (RaaS) عمل می کند، جایی که توسعه دهندگان نرم افزارهای مخرب را در ازای سهمی از پرداخت های باج به شرکت های وابسته ارائه می دهند.

این گروه به سرعت فعالیت های خود را افزایش داده است و حداقل 48 حمله را در دو ماه اول سال 2025 انجام داده است که عمدتاً صنایع ساخت و ساز و املاک را هدف قرار داده است. باج افزار آن فایل ها را در محیط های ویندوز، VMware ESXi و لینوکس رمزگذاری می کند، اگرچه نوع لینوکس هنوز در دست توسعه است. قربانیان یادداشت‌هایی با عنوان «HOW_RETURN_YOUR_DATA.TXT» دریافت می‌کنند که برای جلوگیری از نشت داده‌ها، پرداخت‌های بیت‌کوین را می‌خواهند.

گسترش وب تاریک BlackLock

ظهور BlackLock با تلاش‌های تهاجمی برای استخدام در انجمن‌های زیرزمینی مانند RAMP، یک پلتفرم جرایم سایبری روسی زبان، تقویت شده است. فعالانه به دنبال این است:

  • وابستگان برای راه اندازی حملات
  • Initial Access Brokers برای ارائه نقاط ورود به شبکه ها
  • قاچاقچیانی که ترافیک وب را دستکاری می کنند تا قربانیان را با بدافزار آلوده کنند

این گروه باج‌افزار از تکنیک‌های ضد نظارت برای ممانعت از محققان امنیتی استفاده می‌کند و ردیابی داده‌های سرقت شده یا تجزیه و تحلیل الگوهای حمله را دشوارتر می‌کند.

قابلیت های فنی: میراث الدورادو

اعتقاد بر این است که BlackLock یک نسخه تغییر نام تجاری الدورادو است که از یک الگوی معمولی در تکامل باج افزار پیروی می کند. همانطور که Babuk به BabLock تبدیل شد و REvil دوباره به عنوان BlackMatter ظاهر شد، BlackLock بسیاری از پایه های فنی الدورادو را حفظ می کند اما با پیشرفت های کلیدی:

  • زبان برنامه نویسی : در Golang توسعه یافته و امکان حملات بین پلتفرمی را فراهم می کند.
  • روش‌های رمزگذاری : ChaCha20 برای رمزگذاری فایل استفاده می‌شود و RSA-OAEP برای محافظت از کلید استفاده می‌شود که رمزگشایی را بدون کلید خصوصی مهاجم تقریبا غیرممکن می‌کند.
  • SMB Exploitation : قادر به رمزگذاری فایل ها در شبکه های مشترک، افزایش تاثیر آن بر محیط های سازمانی است.
  • سرعت رمزگذاری سریعتر : برای اعمال فشار بر قربانیان با تسریع فرآیند رمزگذاری طراحی شده است.
  • چگونه از سازمان خود در برابر BlackLock محافظت کنید

    جلوگیری از آلودگی باج افزار نیازمند یک رویکرد امنیتی چند لایه است. در اینجا بهترین روش ها برای تقویت سیستم دفاعی شما آورده شده است:

    1. حفظ امنیت پشتیبان‌گیری خارج از سایت : چندین نسخه از داده‌های ضروری، از جمله پشتیبان‌گیری‌های آفلاین که باج‌افزارها نمی‌توانند به آنها دسترسی پیدا کنند، نگه دارید. به طور منظم رویه های بازیابی پشتیبان را آزمایش کنید تا از عملکرد آن در صورت حمله اطمینان حاصل کنید.
    2. اعمال اقدامات امنیتی قوی : نرم‌افزار و سیستم‌ها را به‌روزرسانی کنید تا آسیب‌پذیری‌ها را قبل از سوءاستفاده مهاجمان، اصلاح کنید. راه‌حل‌های تشخیص و پاسخ نقطه پایانی (EDR) را برای کاهش پیشگیرانه تهدید به کار بگیرید. از تقسیم‌بندی شبکه برای محدود کردن توانایی باج‌افزار برای گسترش در سیستم‌ها استفاده کنید.
    3. تقویت احراز هویت و کنترل های دسترسی : احراز هویت چند عاملی (MFA) را در تمام حساب های حساس اعمال کنید. کمترین دسترسی را اعمال کنید—فقط به کاربران مجوزهای لازم برای نقش هایشان را اعطا کنید. از رمزهای عبور قوی و منحصر به فرد استفاده کنید و مدیریت رمز عبور را برای جلوگیری از افشای اعتبار در نظر بگیرید.
    4. افزایش آگاهی کارکنان : به کارمندان آموزش دهید تا ایمیل‌های فیشینگ و سایر نقاط ورودی رایج برای باج‌افزار را تشخیص دهند. برای آگاه ساختن کارکنان از تهدیدات نوظهور، آموزش منظم آگاهی امنیتی را برنامه ریزی کنید. برای اطمینان از اقدام سریع در حین حمله، پروتکل‌های پاسخ روشن حادثه را ایجاد کنید.

    نتیجه گیری: از تهدیدات باج افزار در حال ظهور جلوتر باشید

    باج افزار BlackLock به سرعت خود را به عنوان یک تهدید مهم در اکوسیستم جرایم سایبری معرفی کرده است. با استفاده از مدل اثبات شده RaaS، تغییر نام تجاری از الدورادو، و به کارگیری تکنیک‌های رمزگذاری پیچیده، خود را به عنوان یک تهدید غالب در سال 2025 معرفی کرده است. بهترین دفاع در برابر باج‌افزار، پیشگیری است – سازمان‌ها باید تدابیر امنیتی قوی اتخاذ کنند، پشتیبان‌گیری قوی داشته باشند، و کارکنان را آموزش دهند تا خطرات را به حداقل برسانند. همانطور که باج افزار به تکامل خود ادامه می دهد، جلوتر بودن از این تهدیدات کلید انعطاف پذیری امنیت سایبری است.

    پرطرفدار

    پربیننده ترین

    بارگذاری...