Lord Ransomware
محافظت از رایانهها و دستگاههای تلفن همراه در برابر بدافزارهای مدرن، بیش از هر زمان دیگری اهمیت دارد. تهدیدها پیشرفتهتر، مخربتر و قادرتر به ایجاد آسیبهای بلندمدت برای افراد و سازمانها شدهاند. در میان این خطرات در حال تکامل، گونهای از باجافزارها به نام Lord Ransomware وجود دارد، تهدیدی که فایلهای قربانیان را قفل میکند، آنها را با درخواستهای اخاذی تحت فشار قرار میدهد و دادههای حساس را در معرض خطر قرار میدهد.
فهرست مطالب
گونهی جدیدی با ریشههای آشنا
باجافزار Lord در جریان تحقیقات در مورد فعالیتهای مخرب نوظهور اخیر ظاهر شد. محققان دریافتند که این باجافزار تقریباً مشابه با گونههای قبلی مانند Heda و Sauron رفتار میکند و تأیید کردند که از همان خانواده باجافزار است. پس از اجرا روی سیستم، فایلها را رمزگذاری کرده و نام آنها را با اضافه کردن شناسه منحصر به فرد قربانی، یک ایمیل تماس و پسوند نهایی '.rmg' تغییر میدهد. یک فایل بیضرر مانند '1.png' به '1.png.[ID-976FC69B].[davidrmg2219@gmail.com].rmg' تبدیل میشود که بلافاصله نشان میدهد دادهها ضبط شدهاند.
این بدافزار علاوه بر قفل کردن دادهها، تصویر پسزمینه دسکتاپ را جایگزین میکند و یک فایل متنی با نام '#HowToRecover.txt' را رها میکند که به عنوان پیام باجخواهی عمل میکند.
درون درخواست باج
در یادداشت باجخواهی ادعا شده است که مهاجمان با استفاده از یک حمله بسیار پیچیده، اطلاعات مهم را رمزگذاری و سرقت کردهاند. این یادداشت تأکید میکند که فقط ابزار رمزگشایی سفارشی آنها میتواند دسترسی را بازیابی کند. این پیام یک شناسه برای قربانی ارائه میدهد و به آنها دستور میدهد تا از طریق آدرس ایمیل 'davidrmg2219@gmail.com' یا از طریق تلگرام به آدرس '@davidrmg2219' با آنها تماس بگیرند.
همچنین با هشدار دادن به اینکه تأخیر در برقراری ارتباط ممکن است منجر به نشت یا فروش اطلاعات شود، تلاش میکند تا فوریت و ترس ایجاد کند. برای منصرف کردن از کمکهای خارجی، این یادداشت ادعا میکند که ابزارهای بازیابی شخص ثالث میتوانند دادهها را به گونهای خراب کنند که قابل تعمیر نباشند، یک تاکتیک ارعاب رایج که در طرحهای اخاذی استفاده میشود.
تأثیر بر قربانیان و دادهها
پس از رمزگذاری، فایلهای آسیبدیده به هیچ وجه قابل باز شدن یا استفاده نیستند. تنها راه قابل اعتماد برای بازیابی دسترسی بدون همکاری با مجرمان، از طریق پشتیبانهای پاک و دست نخورده است. پرداخت باج ریسک قابل توجهی دارد، زیرا مهاجمان ممکن است بدون ارائه ابزار رمزگشایی کارآمد، پول را بگیرند. حتی اگر ابزاری ارائه دهند، هیچ تضمینی وجود ندارد که دادههای سرقت شده بعداً برای فروش یا استفاده در جرایم دیگر ظاهر نشوند.
حذف باجافزار پس از شناسایی ضروری است. اگرچه این کار فایلهای رمزگذاریشدهی قبلی را بازیابی نمیکند، اما حذف بدافزار از رمزگذاری بیشتر جلوگیری میکند، حرکت جانبی در شبکهها را متوقف میکند و راه را برای تلاشهای مجدد برای آلودهسازی از طریق همان گونهی باجافزار میبندد.
نحوهی انتشار باجافزار Lord
مجرمان سایبری برای فریب افراد جهت نصب باجافزار به شدت به فریب متکی هستند. لرد از طریق فایلهایی که به نظر قانونی میرسند اما حاوی کد مخرب هستند، وارد میشود. این فایلها میتوانند شامل برنامههای اجرایی، اسکریپتها، اسناد آفیس یا PDF، فایلهای آرشیوی مانند فایلهای ZIP یا RAR و سایر محتوای پنهان باشند. مهاجمان اغلب این فایلها را با طرحهای مهندسی اجتماعی ترکیب میکنند تا میزان موفقیت خود را افزایش دهند.
سایر ناقلهای عفونت رایج عبارتند از:
- ایمیلهای جعلی حاوی پیوستهای مخرب یا لینک به سایتهای آلوده
- تبلیغات مخرب، نتایج جستجوی مسموم، نرمافزارهای غیرقانونی، نصبکنندههای ناامن، دستگاههای USB آلوده، شبکههای نظیر به نظیر و صفحاتی که وانمود به ارائه پشتیبانی فنی میکنند.
تقویت امنیت دستگاه در برابر باجافزار
حفظ بهداشت دیجیتال قوی، به طور چشمگیری قرار گرفتن در معرض حملات باجافزاری را کاهش میدهد. یک استراتژی لایهای موثرترین رویکرد است. اقدامات کلیدی عبارتند از:
- سیستمعاملها، مرورگرها و برنامهها را بهطور کامل بهروزرسانی کنید تا آسیبپذیریهای قابل سوءاستفاده از بین بروند.
- از نرمافزارهای امنیتی معتبر با قابلیت محافظت بلادرنگ و تشخیص مبتنی بر رفتار استفاده کنید.
- ماکروها و سایر ویژگیهای اتوماسیون بالقوه خطرناک را در اسناد آفیس غیرفعال کنید.
- از دانلود برنامههای کرکشده، نصبکنندههای غیررسمی یا فایلها از منابع تأیید نشده خودداری کنید.
- نسخههای پشتیبان را در چندین مکان ذخیره کنید تا از بروز مشکل در یک نقطه واحد جلوگیری شود.
- مرتباً نسخههای پشتیبان را بررسی کنید تا مطمئن شوید که در مواقع اضطراری میتوان آنها را بازیابی کرد.
فراتر از این مراحل ساختاریافته، کاربران باید عادات روزمره محتاطانهای مانند بررسی پیامهای غیرمنتظره برای یافتن نشانههای فیشینگ، اجتناب از کلیکهای آنی روی تبلیغات یا پنجرههای بازشو و بهویژه احتیاط در مورد فایلهای ناخواسته را در پیش بگیرند.
نکات پایانی
باجافزار Lord یک ابزار اخاذی پیچیده است که قادر به ایجاد از دست رفتن شدید دادهها و اختلال طولانیمدت در عملیات است. درک نحوه رفتار، نحوه شیوع و نحوه دفاع در برابر آن برای به حداقل رساندن خسارت ضروری است. با ترکیب رفتار هوشیارانه با شیوههای امنیتی قوی، کاربران میتوانند احتمال قربانی شدن در برابر این یا هر تهدید باجافزاری دیگری را به طرز چشمگیری کاهش دهند.