باج افزار مسحور شده
در حین بررسی تهدیدات بدافزار احتمالی، محققان باجافزار Mesmerized را شناسایی کردند، یک نرمافزار تهدیدکننده که به صراحت برای رمزگذاری فایلها و باجگیری برای رمزگشایی آنها طراحی شده است. پس از نفوذ موفقیت آمیز به دستگاه در معرض خطر، Mesmerized فرآیند قفل کردن فایل های قربانی و تغییر نام فایل اصلی آنها را آغاز می کند. به طور خاص، یک پسوند «.mesmerised» را به عنوان فایلهای آسیبدیده اضافه میکند. برای مثال، فایلی با نام «1.pdf» به «1.pdf.mesmerised» و «2.jpg» به «2.png.mesmerised» تبدیل میشود. پس از تکمیل فرآیند رمزگذاری، Mesmerized با تغییر تصویر زمینه دسکتاپ و ایجاد یک یادداشت باج با عنوان "Read_Me.txt" یک قدم فراتر می رود.
باج افزار مسحور شده از دسترسی قربانیان به فایل هایشان جلوگیری می کند
پیام باج ارسال شده توسط باجافزار Mesmerized به قربانیان اطمینان خاطر میدهد و ادعا میکند که فایلهای رمزگذاری شده قابل بازیابی هستند. برای نشان دادن این موضوع، یادداشت باج فرصت محدودی را برای قربانی فراهم می کند تا سه فایل را بدون هیچ هزینه ای رمزگشایی کند. با این حال، به شدت قربانی را تشویق می کند تا برای دستورالعمل های بیشتر با مهاجمان تماس برقرار کند. با وجود این وعده بازیابی، درک این نکته ضروری است که رمزگشایی اغلب بدون دخالت مستقیم مجرمان سایبری غیرممکن است.
علاوه بر این، حتی اگر قربانیان از درخواستهای باج تبعیت کنند، هیچ تضمینی وجود ندارد که کلیدهای رمزگشایی یا نرمافزار لازم را دریافت کنند. در نتیجه، اکیداً به آن توصیه میشود که باج را نپردازد، زیرا نه تنها بازیابی اطلاعات را تضمین نمیکند، بلکه از فعالیتهای مجرمانه نیز حمایت مالی میکند. برای جلوگیری از آسیب بیشتر باجافزار Mesmerized با رمزگذاری دادههای اضافی، حذف باجافزار از سیستم عامل ضروری است. با این حال، مهم است که توجه داشته باشید که حذف باج افزار به طور خودکار فایل هایی را که قبلاً قفل شده اند بازیابی نمی کند.
اقدامات امنیتی حیاتی برای اجرا در همه دستگاه ها
در چشمانداز همیشه در حال تحول تهدیدات دیجیتال، حفاظت از دادههای شخصی و حرفهای از اهمیت بالایی برخوردار است. اجرای تدابیر امنیتی قوی در همه دستگاه ها برای کاهش خطرات و محافظت در برابر حملات سایبری بالقوه بسیار مهم است. در اینجا پنج اقدام امنیتی مهم برای تقویت سیستم دفاعی دستگاههای شما آورده شده است:
- استفاده از رمزهای عبور قوی و احراز هویت چند عاملی (MFA) : استفاده از رمزهای عبور قدرتمند و منحصر به فرد برای هر حساب و فعال کردن احراز هویت چند عاملی شامل یک لایه حفاظتی اضافی است. این به طور قابل توجهی وضعیت امنیتی دستگاه های شما را افزایش می دهد و دسترسی غیرمجاز را برای مهاجمان بالقوه چالش برانگیزتر می کند.
- نرم افزار و سیستم عامل خود را به روز نگه دارید : به روز رسانی منظم نرم افزار برای رفع آسیب پذیری ها بسیار مهم است. این بهروزرسانیها اغلب حاوی وصلههایی هستند که حفرههای امنیتی را برطرف میکنند و اطمینان میدهند که دستگاههای شما در برابر آخرین تهدیدات انعطافپذیر هستند.
- نصب و بهروزرسانی نرمافزار ضد بدافزار : نصب نرمافزار ضد بدافزار معتبر خط دفاعی مهمی در برابر بدافزارها، باجافزارها و سایر موجودات مخرب ارائه میدهد. به روز نگه داشتن نرم افزار آنتی ویروس تضمین می کند که می تواند به طور موثر تهدیدهای جدید و نوظهور را شناسایی و خنثی کند.
- اتصالات شبکه ایمن با فایروال ها : از فایروال ها برای نظارت و کنترل ترافیک شبکه ورودی و خروجی استفاده کنید. پیکربندی فایروال ها به ایجاد مانعی بین دستگاه های شما و تهدیدات احتمالی، محافظت از داده های حساس و جلوگیری از دسترسی غیرمجاز به شبکه شما کمک می کند.
- پشتیبان گیری منظم از داده ها : اجرای یک استراتژی معمول پشتیبان گیری برای کاهش از دست دادن داده ها در صورت بروز یک حادثه امنیتی ضروری است. پشتیبانگیری منظم از فایلهای مهم در فضای ذخیرهسازی خارجی یا ابری تضمین میکند که در صورت به خطر افتادن دادههای خود، چه به دلیل حملات سایبری، خرابیهای سختافزاری یا سایر رویدادهای پیشبینی نشده، میتوانید آنها را بازیابی کنید.
با ادغام این اقدامات امنیتی در شیوه های مدیریت دستگاه خود، می توانید انعطاف پذیری کلی امنیت سایبری خود را به میزان قابل توجهی افزایش دهید و خطر قربانی شدن در معرض تهدیدات آنلاین مختلف را به حداقل برسانید.
متن کامل یادداشت باجگیری که توسط باجافزار Mesmerized نمایش داده میشود:
'Don't worry, you can return all your files!
All your files like documents, photos, databases and other important are encrypted
What guarantees do we give to you?
You can send 3 of your encrypted files and we decrypt it for free.
You must follow these steps To decrypt your files : 1) Download uTox Chat from hxxps://tox.chat/ then message E17712C45962279BAE0805044C6626CF11E033229AB539C23D0080A24486861B30A20C898E4E
or message @01oq9iw on discord2) Wait for futher instructions'