باج افزار HuiVJope
در میان آخرین سناریوهای باج افزار اضافه شده، باج افزار HuiVJope است، یک نوع تهدیدآمیز متعلق به خانواده بدنام باج افزار فوبوس . HuiVJope خود را با افزودن یک پسوند فایل منحصر به فرد به فایل های قربانیان رمزگذاری شده خود متمایز می کند، که معمولاً با فرمت '.HuiVJope' به دنبال یک عدد متغیر است. این سفارشیسازی لایهای از پیچیدگی را به تلاشهای بازیابی فایل اضافه میکند، زیرا قربانیان با یک نشانگر غیرقابل انکار مصالحه باقی میمانند.
فهرست مطالب
یادداشت باج و کانال های ارتباطی
پس از رمزگذاری موفقیتآمیز فایلها، HuiVJope یک یادداشت باج به نام «info.txt» یا «info.hta» ارائه میکند که شرایط بازیابی و پرداخت دادهها را مشخص میکند. مهاجمان اطلاعات تماس را برای ارتباط، با استفاده از دسته تلگرام «@GROUNDINGCONDUCTOR» و آدرس ایمیل «huivjope@tutanota.com» ارائه می دهند. این کانال ها به عنوان ابزار اصلی قربانیان برای مذاکره در مورد باج و به طور بالقوه دسترسی مجدد به داده های به خطر افتاده خود عمل می کنند.
HuiVJope از یک رویکرد چند وجهی برای فلج کردن دفاعی سیستم مورد نظر استفاده می کند. این باج افزار برای غیرفعال کردن فایروال، یکی از اجزای حیاتی زیرساخت امنیتی یک سیستم، طراحی شده است. HuiVJope با خنثی کردن این مکانیسم دفاعی اولیه، روند نفوذ و اجرای نرمتر را تضمین میکند.
حذف خیابان های بازیابی اطلاعات
برای به حداکثر رساندن تأثیر حمله، HuiVJope اقدامات استراتژیک برای حذف راه های بالقوه برای بازیابی اطلاعات انجام می دهد. این باج افزار Shadow Volume Copies را هدف قرار می دهد، قابلیتی که به کاربران امکان می دهد نسخه های قبلی فایل ها را بازیابی کنند. با از بین بردن این کپی های سایه، HuiVJope کنترل خود را بر داده های قربانی بیشتر می کند و گزینه های محدودی برای بازیابی برای آنها باقی می گذارد.
بهره برداری از آسیب پذیری ها در پروتکل دسکتاپ راه دور (RDP)
HuiVJope به ویژه در بهره برداری از آسیب پذیری ها در سرویس های پروتکل دسکتاپ از راه دور (RDP)، یک روش استاندارد برای دسترسی و مدیریت سیستم های راه دور، ماهر است. این باجافزار با استفاده از حملات خشونتآمیز و فرهنگ لغت بر روی اعتبارنامههای مدیریت ضعیف حساب مرتبط با خدمات RDP، دسترسی غیرمجاز به دست میآورد. این روش به HuiVJope اجازه می دهد تا به سیستم ها نفوذ کند و فرآیند رمزگذاری مخرب خود را آغاز کند.
مکانیسم های پایداری و جمع آوری داده ها
فراتر از تاثیر فوری خود، HuiVJope دارای مکانیسم هایی برای تداوم در سیستم آلوده است که حضور پایدار را تضمین می کند. این پایداری به باج افزار اجازه می دهد تا کنترل سیستم در معرض خطر را حفظ کند و به طور بالقوه حملات بعدی را انجام دهد. علاوه بر این، HuiVJope تنها بر روی رمزگذاری متمرکز نیست. همچنین قابلیت جمع آوری داده ها را نشان می دهد. این باج افزار توانایی جمع آوری داده های موقعیت مکانی را دارد و به طور بالقوه مهاجمان را قادر می سازد مناطق جغرافیایی خاصی را هدف قرار دهند. قابل ذکر است، میتواند مکانهای از پیش تعریفشده را از مجموعه دادههای خود حذف کند، که نشاندهنده سطحی از پیچیدگی در استراتژی هدفیابی آن است.
ظهور باجافزار HuiVJope بر ماهیت در حال تکامل و پیچیده تهدیدات سایبری تأکید میکند. سازمانها و افراد باید شیوههای امنیت سایبری قوی، از جمله بهروزرسانیهای نرمافزاری منظم، خطمشیهای رمز عبور قوی، و اطلاعات کارکنان در مورد فیشینگ و تاکتیکهای مهندسی اجتماعی را در اولویت قرار دهند. علاوه بر این، حفظ پشتیبانگیری آفلاین همچنان یک دفاع حیاتی در برابر تهدید فزاینده حملات باجافزار است. همانطور که چشم انداز امنیت سایبری در حال تکامل است، یک رویکرد دفاعی فعال و چند لایه برای کاهش خطرات ناشی از نهادهای تهدید کننده مانند HuiVJope ضروری است.
در اینجا پیام باج افزار HuiVJope Ransom است:
'!! توجه!!!
شبکه شما هک شده و فایل ها رمزگذاری شده اند.
از جمله داده های رمزگذاری شده، ما همچنین سایر اطلاعات محرمانه را بارگیری کردیم: داده های کارکنان، مشتریان، شرکا، و همچنین حسابداری و سایر اسناد داخلی شرکت شما.
درباره دیتا
تمام داده ها ذخیره می شود تا زمانی که شما پرداخت کنید.
پس از پرداخت ما برنامه هایی را برای رمزگشایی در اختیار شما قرار می دهیم و داده های شما را حذف می کنیم
ما نمیخواهیم کار بدی برای شرکت شما انجام دهیم، این فقط تجارت است (شهرت ما پول ماست!)
اگر (به هر دلیلی) از مذاکره با ما امتناع کنید، تمام اطلاعات شما برای فروش گذاشته می شود.
اگر داده های شما وارد بازار سیاه شود با آن چه مواجه خواهید شد:
اطلاعات شخصی کارمندان و مشتریان شما ممکن است برای دریافت وام یا خرید در فروشگاه های آنلاین استفاده شود.
ممکن است مشتریان شرکت خود به دلیل افشای اطلاعات محرمانه از شما شکایت کنند.
پس از اینکه سایر هکرها اطلاعات شخصی کارکنان شما را به دست آوردند، مهندسی اجتماعی در شرکت شما اعمال خواهد شد و حملات بعدی تنها تشدید خواهند شد.
از اطلاعات بانکی و پاسپورت می توان برای ایجاد حساب های بانکی و کیف پول های آنلاین استفاده کرد که از طریق آن پول های مجرمانه شسته می شود.
شما برای همیشه شهرت را از دست خواهید داد.
شما مشمول جریمه های هنگفتی از سوی دولت خواهید شد.
در اینجا میتوانید درباره مسئولیت از دست دادن دادهها اطلاعات بیشتری کسب کنید: hxxps://en.wikipedia.org/wiki/General_Data_Protection_Regulation یا اینجا hxxps://gdpr-info.eu
دادگاه ها، جریمه ها و ناتوانی در استفاده از فایل های مهم شما را به ضررهای هنگفتی سوق می دهد. عواقب این کار برای شما غیر قابل برگشت خواهد بود.
تماس با پلیس شما را از این عواقب نجات نمی دهد و اطلاعات از دست رفته تنها وضعیت شما را بدتر می کند.
نحوه تماس با ما
برای ما ایمیل بنویسید: HuiVJope@tutanota.com
می توانید با اپراتور آنلاین ما در تلگرام تماس بگیرید: @GROUNDINGCONDUCTOR (مراقب جعلی باشید)
پیام رسان (Session) hxxps://getsession.org را در مسنجر دانلود کنید: ID"05bc5e20c9c6fbfd9a58bfa222cecd4bbf9b5cf4e1ecde84a0b8b3de23ce8e144e"
این شناسه را در عنوان پیام خود 9ECFA84E-3511 بنویسید
اگر در 6 ساعت اول با ما تماس بگیرید و ما معامله خود را در 24 ساعت ببندیم، قیمت فقط 30٪ خواهد بود.
(زمان برای هر دوی ما پول است، اگر شما مراقب وقت ما باشید، ما هم همین کار را می کنیم، به قیمت اهمیت می دهیم و فرآیند رمزگشایی بسیار سریع انجام می شود)
تمام داده های دانلود شده پس از پرداخت حذف خواهند شد.
کارهایی که نباید انجام دهید و توصیه می شود
شما می توانید با حداقل ضرر از این وضعیت خارج شوید (آبروی ما پول ماست!) !!! برای انجام این کار باید قوانین زیر را به شدت رعایت کنید:
هیچ فایلی را تغییر ندهید، نام آن را تغییر ندهید، کپی نکنید، انتقال ندهید. چنین اقداماتی ممکن است به آنها آسیب برساند و رمزگشایی غیرممکن خواهد بود.
از هیچ شخص ثالث یا نرم افزار رمزگشایی عمومی استفاده نکنید، ممکن است به فایل ها نیز آسیب برساند.
سیستم را خاموش یا راه اندازی مجدد نکنید، این ممکن است به فایل ها آسیب برساند.
هیچ مذاکره کننده شخص ثالثی (بازیابی/پلیس و غیره) را استخدام نکنید، باید در اسرع وقت با ما تماس بگیرید و مذاکرات را شروع کنید.
شما می توانید 1-2 فایل داده کوچک بدون ارزش را برای آزمایش برای ما ارسال کنید، ما آن را رمزگشایی کرده و برای شما ارسال می کنیم.
پس از پرداخت، ما بیش از 2 ساعت برای رمزگشایی همه داده های شما نیاز نداریم. ما تا زمانی که رمزگشایی کامل انجام شود از شما حمایت خواهیم کرد! ! ! (شهرت ما پول ماست!)'