Jett Ransomware
باج افزار یکی از مضرترین اشکال بدافزار است که قادر به رمزگذاری فایل های حیاتی و درخواست باج برای انتشار آنها است. مجرمان سایبری از آسیبپذیریها برای نفوذ به سیستمها سوء استفاده میکنند و قربانیان را از دادههای خود قفل میکنند. پیشگیری امری کلیدی است، زیرا پرداخت باج بازیابی فایل را تضمین نمی کند و فقط به حملات بیشتر دامن می زند. نوع باجافزار جت نمونهای اخیر از این تهدید رو به رشد است که نشان میدهد حملات سایبری تا چه حد پیچیده شدهاند. درک رفتار آن و اجرای اقدامات امنیتی قوی برای محافظت از داده های شما ضروری است.
فهرست مطالب
باج افزار جت چیست؟
باج افزار Jett یک سویه جدید کشف شده است که از طریق ارسال بدافزار به محققان شناسایی شده است. هنگامی که به یک سیستم نفوذ می کند، فایل ها را رمزگذاری می کند و نام فایل ها را با افزودن شناسه قربانی، آدرس ایمیل ('info@cloudminerapp.com') و پسوند 'jett' تغییر می دهد. به عنوان مثال:
1.png → 1.png.[9ECFA84E][info@cloudminerapp.com].jett
2.pdf → 2.pdf.[9ECFA84E][info@cloudminerapp.com].jett
پس از رمزگذاری، جت دو یادداشت باج تولید می کند: info.hta و ReadMe.txt. این فایلها به قربانی اطلاع میدهند که دادههایش با استفاده از رمزگذاری AES-256 و RSA-2048 قفل شدهاند، الگوریتمهای پیچیدهای که رمزگشایی غیرمجاز را تقریباً غیرممکن میکند.
باج خواهی و تاکتیک های مهاجمان
یادداشت باج به قربانیان اطمینان می دهد که فایل های آنها قابل بازیابی است، اما از آنها می خواهد که از طریق ایمیل ('info@cloudminerapp.com' یا '3998181090@qq.com') یا تلگرام ('@decrypt30') با مهاجمان تماس بگیرند. برای ایجاد اعتماد، مجرمان پیشنهاد می کنند تا حداکثر دو فایل کوچک و غیر حساس را به صورت رایگان رمزگشایی کنند. با این حال، آنها همچنین هشدار می دهند: هر گونه تلاش برای فریب آنها منجر به افزایش قیمت باج می شود.
قربانیان علیرغم وعده هایشان باید از پرداخت دیه خودداری کنند. هیچ تضمینی وجود ندارد که مهاجمان کلید رمزگشایی را ارائه دهند، و پرداخت فقط فعالیت های مجرمانه بیشتر را تشویق می کند. در عوض، روی مهار، حذف و بازیابی از طریق پشتیبانگیری ایمن تمرکز کنید.
چگونه باج افزار جت گسترش می یابد
مجرمان سایبری از تاکتیکهای متعددی برای توزیع باجافزار Jett استفاده میکنند و اغلب از آسیبپذیریهای مهندسی اجتماعی و نرمافزار استفاده میکنند:
- پیوستها و پیوندهای ایمیل تقلبی: مهاجمان از ایمیلهای فیشینگ با پیوستهای مضر یا پیوندهایی که اجرای بدافزار را آغاز میکنند، استفاده میکنند.
- نرم افزار دزدان دریایی و برنامه های کرک شده: باج افزار اغلب با دانلودهای غیرقانونی، تولیدکننده های کلیدی و ابزارهای فعال سازی همراه است.
- وبسایتهای در معرض خطر و تبلیغات بد: بازدید از یک وبسایت آلوده یا کلیک کردن روی یک آگهی مخرب میتواند بهطور بیصدا باجافزار را نصب کند.
- درایوهای USB و فضای ذخیرهسازی خارجی: رسانههای قابل جابجایی آلوده میتوانند بدافزار را در صورت اتصال به دستگاههای دیگر پخش کنند.
- نرم افزارهای قدیمی و اکسپلویت ها: نقص های امنیتی اصلاح نشده در سیستم عامل ها یا برنامه ها می توانند برای آلودگی مورد سوء استفاده قرار گیرند.
بیشتر عفونتها زمانی رخ میدهند که کاربران ناآگاهانه یک فایل مخرب را باز میکنند و هوشیاری ضروری است.
بهترین شیوه های امنیتی برای جلوگیری از حملات باج افزار
محافظت در برابر باج افزارهایی مانند Jett نیازمند یک استراتژی امنیت سایبری فعال است. برای تقویت دفاع خود از این بهترین شیوه ها پیروی کنید:
- به طور منظم از داده های خود نسخه پشتیبان تهیه کنید : پشتیبان گیری آفلاین را در درایوهای خارجی یا فضای ذخیره سازی هوا با شکاف حفظ کنید. از پشتیبانگیری ابری همراه با نسخهسازی برای بازیابی نسخههای رمزگذاری نشده استفاده کنید. برای جلوگیری از عفونت، اطمینان حاصل کنید که نسخههای پشتیبان به شبکه متصل نیستند.
- نرم افزار و سیستم ها را به روز نگه دارید : وصله های امنیتی را برای سیستم عامل و برنامه های خود به سرعت نصب کنید. به روز رسانی خودکار برنامه های ضروری، از جمله نرم افزار آنتی ویروس را فعال کنید. به طور منظم سیستم عامل را در روترها و دستگاه های شبکه به روز کنید.
- از راه حل های امنیتی قوی استفاده کنید : یک برنامه آنتی ویروس معتبر با محافظت بلادرنگ راه اندازی کنید. از ابزارهای تشخیص و پاسخ نقطه پایانی (EDR) برای نظارت بر تهدیدات پیشرفته استفاده کنید. حفاظت فایروال را برای مسدود کردن دسترسی غیرمجاز به شبکه فعال کنید.
- مراقب ایمیلها و دانلودها باشید : از باز کردن پیوستها یا کلیک کردن روی پیوندها از فرستندگان ناشناس خودداری کنید. آدرس های ایمیل و URL ها را برای نشانه های ظریف فیشینگ بررسی کنید. هرگز نرم افزار را از وب سایت ها یا تورنت های نامعتبر دانلود نکنید.
- محدود کردن امتیازات کاربر : از حساب های کاربری استاندارد به جای حساب های مدیریت برای فعالیت های روزانه استفاده کنید. از قانون حداقل امتیاز (PoLP) برای محدود کردن اجرای نرم افزار استفاده کنید. برای جلوگیری از اجرای برنامه های غیرمجاز، لیست سفید برنامه را فعال کنید.
- غیرفعال کردن ویژگی های غیر ضروری : ماکروها را در Microsoft Office خاموش کنید تا اجرای خودکار اسکریپت را مسدود کنید. اگر برای کاهش بردارهای حمله لازم نیست، پروتکل دسکتاپ از راه دور (RDP) را غیرفعال کنید. برای جلوگیری از اجرای خودکار بدافزار، سیاست های اجرای PowerShell و اسکریپت را محدود کنید.
- پیاده سازی تقسیم بندی شبکه : سیستم های حیاتی را از شبکه های کاربر عمومی جدا کنید.
- از لیست های کنترل دسترسی (ACL) برای محدود کردن ترافیک داخلی استفاده کنید: سیستم های تشخیص نفوذ (IDS) را برای نظارت بر فعالیت های مشکوک مستقر کنید.
- آموزش و آموزش کاربران : آموزش آگاهی امنیتی برای شناسایی تهدیدات فیشینگ و بدافزار برگزار کنید. گزارش ایمیلها و فعالیتهای مشکوک را به تیمهای فناوری اطلاعات تشویق کنید. به طور منظم کارمندان را با تمرین های فیشینگ شبیه سازی شده برای بهبود آگاهی آزمایش کنید.
افکار نهایی
باج افزار جت تهدیدی است که می تواند باعث از دست دادن شدید مالی و داده ها شود. از آنجایی که رمزگشایی فایل ها بدون کمک مهاجمان تقریبا غیرممکن است، بهترین دفاع پیشگیری است. افراد و سازمانها با حفظ پشتیبانگیری ایمن، رعایت بهداشت امنیت سایبری و اطلاعرسانی در مورد تهدیدات در حال تحول، میتوانند خطر قربانی شدن در حملات باجافزار را کاهش دهند.