پایگاه داده تهدید Ransomware باج افزار نقدی

باج افزار نقدی

در عصر دیجیتال، اهمیت حفاظت از دستگاه ها و داده های شما نمی تواند اغراق آمیز باشد. تهدیدهای سایبری، به ویژه باج افزارها، به طور فزاینده ای پیچیده شده اند و خطرات جدی برای افراد و سازمان ها به همراه دارند. یکی از این تهدیدات نوظهور، باج‌افزار نقدی است، یک نرم‌افزار تهدیدکننده که برای رمزگذاری فایل‌ها در دستگاه‌های آلوده و درخواست پرداخت برای انتشار آن طراحی شده است. درک این تهدید و اجرای شیوه های امنیتی قوی برای محافظت از دارایی های دیجیتال شما ضروری است.

باج افزار نقدی چیست؟

باج افزار نقدی نوع خاصی از بدافزار است که به دلیل رمزگذاری داده ها در دستگاه های در معرض خطر و درخواست باج برای رمزگشایی شناخته شده است. این باج‌افزار به همان عوامل تهدید پشت Cash RAT (تروجان دسترسی از راه دور) و MintStealer نسبت داده می‌شود که نشان‌دهنده یک گروه مجرم سایبری سازمان‌یافته و پایدار است.

نحوه عملکرد باج افزار نقدی

پس از فعال شدن در دستگاه در معرض خطر، باج‌افزار نقدی فایل‌ها را رمزگذاری می‌کند و یک پسوند «CashRansomware» را به هر فایل آسیب‌دیده اضافه می‌کند. برای مثال، «1.doc» به «1.doc.CashRansomware» تبدیل می‌شود و «2.pdf» به «2.pdf.CashRansomware» تغییر نام می‌دهد. پس از فرآیند رمزگذاری، باج‌افزار سه یادداشت باج‌گیری مجزا ایجاد می‌کند: یک تصویر زمینه دسکتاپ جدید، یک پنجره بازشو، و یک فایل HTML به نام «Cash Ransomware.html».

درخواست باج و هشدارها

یادداشت های باج، اگرچه یکسان نیستند، اما همان اطلاعات مهم را منتقل می کنند:

  • اعلان رمزگذاری فایل
  • تقاضای باج 80 دلاری در ارز دیجیتال مونرو (XMR).
  • هشدارها در مورد راه اندازی مجدد دستگاه یا اجرای برنامه های ضد بدافزار می تواند فایل ها را غیرقابل رمزگشایی کند.
  • دستورالعمل هایی برای جلوگیری از قطع شدن از شبکه برای اطمینان از مذاکره و بازیابی.

یادداشت‌ها همچنین مشخص می‌کنند که فایل‌ها با استفاده از الگوریتم‌های رمزنگاری پیشرفته رمزگذاری شده‌اند: XChaCha20، Poly1305، و AES-256-GCM. با این حال، کارشناسان امنیت سایبری هشدار می دهند که پرداخت باج، بازیابی اطلاعات را تضمین نمی کند، زیرا مجرمان سایبری اغلب حتی پس از پرداخت، کلید رمزگشایی را ارائه نمی دهند.

بهترین شیوه های امنیتی برای جلوگیری از حملات باج افزار

جلوگیری از باج‌افزار، از جمله باج‌افزار نقدی، نیازمند رویکردی پیشگیرانه برای امنیت سایبری است. در اینجا برخی از بهترین شیوه هایی که کاربران باید برای تقویت دفاع خود در برابر باج افزارها و سایر تهدیدات بدافزار اجرا کنند آورده شده است:

  • پشتیبان گیری منظم : به طور منظم از هر داده ضروری در یک درایو خارجی یا فضای ذخیره سازی ابری نسخه پشتیبان تهیه کنید. اطمینان حاصل کنید که نسخه های پشتیبان به طور مداوم به شبکه متصل نیستند تا از به خطر افتادن آنها در طول حمله جلوگیری شود.
  • از نرم افزار ضد بدافزار قوی استفاده کنید : نرم افزار ضد بدافزار به روز را نصب و نگهداری کنید. برای محافظت در برابر آخرین تهدیدات، اسکن بلادرنگ و به‌روزرسانی‌های خودکار را فعال کنید.
  • نرم افزار را به روز نگه دارید : مطمئن شوید که سیستم عامل، برنامه ها و نرم افزار همیشه با آخرین به روز رسانی ها و وصله های موجود به روز هستند. این آسیب‌پذیری‌هایی را که باج‌افزار می‌توانند از آن‌ها سوءاستفاده کنند، به حداقل می‌رساند.
  • مرور ایمن و عادت های ایمیل را تمرین کنید : هنگام دسترسی به پیوندها یا دانلود پیوست ها از منابع ناشناخته مراقب باشید. ایمیل‌های فیشینگ یک عامل شناخته شده برای توزیع باج‌افزار هستند.
  • گذرواژه‌های قوی و احراز هویت چند عاملی را تنظیم کنید : از رمزهای عبور پیچیده و منحصربه‌فرد برای حساب‌های مختلف استفاده کنید و تا جایی که ممکن است برای افزودن یک لایه امنیتی اضافی، احراز هویت چند عاملی (MFA) را فعال کنید.
  • غیرفعال کردن ماکروها در فایل‌های آفیس : ماکروهای موجود در فایل‌های مایکروسافت آفیس را که از منابع نامعتبر دریافت می‌شوند غیرفعال کنید، زیرا می‌توان از آنها برای اجرای باج‌افزار استفاده کرد.
  • به خود و دیگران آموزش دهید : در مورد آخرین تهدیدات سایبری آگاه باشید و خانواده، دوستان و همکاران خود را در مورد شیوه های آنلاین امن و خطرات باج افزار آموزش دهید.
  • افزایش تهدیدات باج‌افزاری مانند باج‌افزار نقدی، نیاز حیاتی به هوشیاری و اقدامات امنیتی سایبری قوی را برجسته می‌کند. با درک ماهیت این تهدیدها و اجرای بهترین شیوه‌های امنیتی، کاربران می‌توانند فرصت‌های قربانی شدن در حملات باج‌افزار را به میزان قابل توجهی کاهش دهند به یاد داشته باشید، پیشگیری همیشه بهتر از درمان است و یک رویکرد پیشگیرانه برای امنیت سایبری بهترین دفاع شما در برابر تهدیدات دیجیتال است.

    یادداشت باج که در یک پنجره بازشو ارائه می شود:

    'Cash RANSOMWARE

    YOUR FILES
    ARE ENCRYPTED
    BY CASH RANSOMWARE

    What happend?

    Dear , We regret to inform you that your files have been compromised by the insidious Cash Ransomware program. This ruthless malware has infiltrated your system, encrypting your precious data and holding it hostage until its demands are met. Below are the chilling details of this dire situation:

    Rapid scanning of your storage drives has been executed, leaving no corner untouched by the malicious claws of Cash Ransomware.
    Utilizing the advanced XChaCha20 encryption algorithm, your files have been ensnared with unbreakable tags and a deadly combination of Poly1305 or AES-256-GCM, meticulously chosen by the ransomware's constructors to ensure maximum devastation.
    To further fortify its grip on your data, Cash Ransomware employs a hybrid bulletproof encryption technique, rendering any attempts at decryption futile against its impenetrable defenses.
    Files bearing specific extensions have been singled out for priority encryption, ensuring that your most critical data is held captive, intensifying the fear and desperation of your predicament.
    As a final blow to any hopes of recovery, Cash Ransomware deploys a double-key encryption mechanism, thwarting any attempts at deception or circumvention, leaving you no recourse but to comply with its demands.
    In light of this harrowing situation, we implore you to refrain from taking any actions that may exacerbate the damage and worsen your plight:

    Do not download antivirus software: Any attempts to combat Cash Ransomware with conventional means will only serve to alert its creators, potentially triggering further encryption or irreversible data loss.
    Do not disconnect from the network: Isolation will not shield you from the relentless reach of Cash Ransomware; instead, it may hinder potential avenues of negotiation or resolution.
    Do not reboot your systems: Restarting your devices could disrupt ongoing encryption processes, rendering your files irretrievable and sealing your fate in the clutches of this merciless malware.
    We understand the gravity of your situation and stand ready to assist you in navigating this crisis. However, time is of the essence, and decisive action is imperative to mitigate the extent of the damage inflicted by Cash Ransomware.

    How to decrypt my files?

    Your files are heavily encrypted, and none can be decrypted without the decryption key.
    To obtain the decryption key, you need to make a payment to the specified amount to the XMR / Monero wallet.
    Once you've made the payment, you should contact the attackers via email or Telegram to receive the decryption key.
    After receiving the decryption key, you need to input it into the decryption panel in Cash.
    Once you hit the decryption button, your files will be decrypted.'

    یادداشت باج تحویل داده شده به عنوان یک فایل HTML:

    'ATTENTION!'ATTENTION!

    YOUR FILES ARE ENCRYPTED BY Cash RANSOMWARE

    Dear user, We regret to inform you that your files have been compromised by the insidious XChaCha20 encryption algorithm, your files have been ensnared with unbreakable tags and a deadly combination of Poly1305 or AES-256-GCM, meticulously chosen by the ransomware's constructors to ensure maximum devastation.
    To further fortify its grip on your data, Cash Ransomware employs a hybrid bulletproof encryption technique, rendering any attempts at decryption futile against its impenetrable defenses.
    Files bearing specific extensions have been singled out for priority encryption, ensuring that your most critical data is held captive, intensifying the fear and desperation of your predicament.
    As a final blow to any hopes of recovery, Cash Ransomware deploys a double-key encryption mechanism, thwarting any attempts at deception or circumvention, leaving you no recourse but to comply with its demands.
    In light of this harrowing situation, we implore you to refrain from taking any actions that may exacerbate the damage and worsen your plight:

    Do not download antivirus software: Any attempts to combat Cash Ransomware with conventional means will only serve to alert its creators, potentially triggering further encryption or irreversible data loss.
    Do not disconnect from the network: Isolation will not shield you from the relentless reach of Cash Ransomware; instead, it may hinder potential avenues of negotiation or resolution.
    Do not reboot your systems: Restarting your devices could disrupt ongoing encryption processes, rendering your files irretrievable and sealing your fate in the clutches of this merciless malware.

    We understand the gravity of your situation and stand ready to assist you in navigating this crisis. However, time is of the essence, and decisive action is imperative to mitigate the extent of the damage inflicted by Cash Ransomware.

    85kCbkZzeaeiSx8h47yFjwUJ8u41FqgbpFbqGp5C93Rpa9eU 7pcYdp5Y7LNSrHkEVmTYa4oCuLeNnHGxVBLH78Uo2XEkXpZ
    Copy Monero

    dolores@bpe.cash
    Copy Email

    80$
    Copy Amount'

    پیامی که به عنوان تصویر پس‌زمینه دسکتاپ به قربانیان نشان داده می‌شود:

    'CASH RANSOMWARE'All computer got infected by Cash Ransomware.
    All your personal files are encrypted
    Using an unique and advanced encryption algorithm.'All computer got infected by Cash Ransomware.
    All your personal files are encrypted
    Using an unique and advanced encryption algorithm.

    If you need your computer or your files
    Please kindly follow steps on the software.
    You can contact people that infected that
    Computer by sending an email
    Please check the Ransomware to get the email.

    Avoid to install an anti-virus, installing a anti-virus
    Will delete the Ransomware without decrypting files.
    Please note that we won't be able to help you
    If you're trying to bypass our system.

    CASHRANSOMWARE'

    پرطرفدار

    پربیننده ترین

    بارگذاری...