CyberHazard Ransomware
باجافزار یکی از مخربترین اشکال جرایم سایبری است. این حملات میتواند منجر به از دست رفتن شدید دادهها، اختلال در عملیات و خسارت مالی شود. باجافزار تازه شناساییشده CyberHazard، که بخشی از خانواده بدنام MedusaLocker است، یادآوری آشکاری است که چرا هر کاربر باید اقدامات محکمی را برای محافظت از دستگاههای خود در برابر تهدیدات بدافزار انجام دهد.
فهرست مطالب
نحوه عملکرد باجافزار CyberHazard
CyberHazard فایلهای موجود در دستگاههای آلوده را با استفاده از ترکیبی از الگوریتمهای رمزگذاری RSA و AES رمزگذاری میکند و دسترسی به آنها را بدون کلید رمزگشایی غیرممکن میسازد. پس از اتمام رمزگذاری، پسوند '.cyberhazard' را به هر فایل قفل شده اضافه میکند (به عنوان مثال، 'document.pdf' به 'document.pdf.cyberhazard' تبدیل میشود).
در کنار رمزگذاری، CyberHazard تصویر زمینه دسکتاپ را تغییر میدهد تا یک هشدار نمایش داده شود و یک یادداشت باجخواهی با عنوان «HOW_TO_GET_DATA_BACK.html» قرار میدهد. این یادداشت خواستهها، تهدیدها و دستورالعملهای پرداخت مهاجم را شرح میدهد.
تهدیدها و خواستههای یادداشت باج
یادداشت باج ادعا میکند که:
- هیچ نرمافزار عمومیای نمیتواند فایلهای قفلشده را رمزگشایی کند.
- تلاش برای بازیابی دادهها با استفاده از ابزارهای شخص ثالث، فایلها را برای همیشه خراب میکند.
- اطلاعات حساس به سرقت رفته و در یک سرور خصوصی ذخیره شده است.
اگر پرداخت ظرف ۷۲ ساعت انجام نشود، مبلغ باج افزایش مییابد و دادههای سرقت شده ممکن است فروخته یا به طور عمومی منتشر شوند.
به قربانیان دستور داده میشود تا از طریق ایمیل ('recovery2@salamati.vip' یا 'recovery2@amniyat.xyz') با مهاجمان تماس بگیرند تا برای پرداخت مذاکره کرده و ابزارهای رمزگشایی را دریافت کنند.
چرا پرداخت باج یک قمار خطرناک است؟
اگرچه مهاجمان ادعا میکنند که در ازای پرداخت، بازیابی فایلها را ارائه میدهند، اما هیچ تضمینی وجود ندارد که آنها به وعده خود عمل کنند. بسیاری از قربانیان باجافزار پس از پرداخت، هرگز کلیدهای رمزگشایی را دریافت نمیکنند و در برخی موارد، مهاجمان همچنان برای دریافت پول بیشتر از قربانیان اخاذی میکنند.
در صورت امکان، بازیابی اطلاعات فقط باید از طریق پشتیبانگیریهای امن یا خدمات حرفهای بازیابی اطلاعات انجام شود. پرداخت باج نه تنها جرایم سایبری بیشتری را دامن میزند، بلکه ممکن است قربانی را در معرض خطر حملات مکرر قرار دهد.
چگونه تهدیدات سایبری به سیستمها نفوذ میکنند
CyberHazard از چندین بردار آلودگی استفاده میکند، از جمله:
حملات مبتنی بر ایمیل - پیوستها یا پیوندهای مخرب که به عنوان اسناد قانونی پنهان شدهاند.
نرمافزارهای هکشده یا غیرقانونی - ابزارهای کرکشده، دانلودهای غیرقانونی و تولیدکنندههای کلید.
آسیبپذیریهای مورد سوءاستفاده - نقصهای نرمافزاری اصلاحنشده در سیستمعاملها یا برنامههای کاربردی.
تبلیغات مخرب و سایتهای مخرب - تبلیغات آلوده و پورتالهای دانلود جعلی.
این باجافزار همچنین ممکن است از طریق درایوهای USB آلوده، شبکههای نظیر به نظیر (P2P) یا از طریق سایر دستگاههای موجود در همان شبکه پخش شود.
بهترین شیوههای امنیتی برای محافظت از خود
جلوگیری از آلودگی به باجافزار نیاز به یک رویکرد امنیتی پیشگیرانه دارد. کاربران باید اقدامات زیر را برای کاهش قابل توجه ریسک خود اتخاذ کنند:
- تقویت دفاع سیستم
- سیستمعامل، نرمافزارها و ابزارهای امنیتی خود را با آخرین وصلهها بهروز نگه دارید.
- از برنامههای ضد بدافزار معتبر با قابلیت محافظت در لحظه (Real-time Protection) فعال استفاده کنید.
- برای جلوگیری از اتصالهای غیرمجاز به شبکه، فایروال را فعال کنید.
- عادتهای دیجیتال ایمن را تمرین کنید
- از باز کردن پیوستهای ایمیل مشکوک یا کلیک روی لینکهای ناشناس خودداری کنید.
- نرمافزارها را فقط از منابع رسمی یا معتبر دانلود کنید.
- غیرفعال کردن ماکروها در اسناد آفیس از منابع تأیید نشده.
- برای همه حسابهای کاربری از رمزهای عبور قوی و منحصر به فرد استفاده کنید و در صورت امکان، احراز هویت دو مرحلهای را فعال کنید.
تهیه منظم نسخههای پشتیبان آفلاین از دادههای مهم، موثرترین راهکار محافظتی در برابر آسیبهای باجافزارها است. نسخههای پشتیبان را روی دستگاهها یا رسانههایی ذخیره کنید که پس از هر بهروزرسانی از شبکه جدا میشوند.
باجافزار CyberHazard یک تهدید بسیار مخرب است که رمزگذاری دادهها را با تاکتیکهای اخاذی ترکیب میکند. اقدام سریع برای حذف بدافزار، بازیابی از نسخههای پشتیبان و تقویت دفاع برای به حداقل رساندن آسیب و جلوگیری از حملات آینده ضروری است.