پایگاه داده تهدید Ransomware باج افزار مسحور شده

باج افزار مسحور شده

در حین بررسی تهدیدات بدافزار احتمالی، محققان باج‌افزار Mesmerized را شناسایی کردند، یک نرم‌افزار تهدیدکننده که به صراحت برای رمزگذاری فایل‌ها و باج‌گیری برای رمزگشایی آنها طراحی شده است. پس از نفوذ موفقیت آمیز به دستگاه در معرض خطر، Mesmerized فرآیند قفل کردن فایل های قربانی و تغییر نام فایل اصلی آنها را آغاز می کند. به طور خاص، یک پسوند «.mesmerised» را به عنوان فایل‌های آسیب‌دیده اضافه می‌کند. برای مثال، فایلی با نام «1.pdf» به «1.pdf.mesmerised» و «2.jpg» به «2.png.mesmerised» تبدیل می‌شود. پس از تکمیل فرآیند رمزگذاری، Mesmerized با تغییر تصویر زمینه دسکتاپ و ایجاد یک یادداشت باج با عنوان "Read_Me.txt" یک قدم فراتر می رود.

باج افزار مسحور شده از دسترسی قربانیان به فایل هایشان جلوگیری می کند

پیام باج ارسال شده توسط باج‌افزار Mesmerized به قربانیان اطمینان خاطر می‌دهد و ادعا می‌کند که فایل‌های رمزگذاری شده قابل بازیابی هستند. برای نشان دادن این موضوع، یادداشت باج فرصت محدودی را برای قربانی فراهم می کند تا سه فایل را بدون هیچ هزینه ای رمزگشایی کند. با این حال، به شدت قربانی را تشویق می کند تا برای دستورالعمل های بیشتر با مهاجمان تماس برقرار کند. با وجود این وعده بازیابی، درک این نکته ضروری است که رمزگشایی اغلب بدون دخالت مستقیم مجرمان سایبری غیرممکن است.

علاوه بر این، حتی اگر قربانیان از درخواست‌های باج تبعیت کنند، هیچ تضمینی وجود ندارد که کلیدهای رمزگشایی یا نرم‌افزار لازم را دریافت کنند. در نتیجه، اکیداً به آن توصیه می‌شود که باج را نپردازد، زیرا نه تنها بازیابی اطلاعات را تضمین نمی‌کند، بلکه از فعالیت‌های مجرمانه نیز حمایت مالی می‌کند. برای جلوگیری از آسیب بیشتر باج‌افزار Mesmerized با رمزگذاری داده‌های اضافی، حذف باج‌افزار از سیستم عامل ضروری است. با این حال، مهم است که توجه داشته باشید که حذف باج افزار به طور خودکار فایل هایی را که قبلاً قفل شده اند بازیابی نمی کند.

اقدامات امنیتی حیاتی برای اجرا در همه دستگاه ها

در چشم‌انداز همیشه در حال تحول تهدیدات دیجیتال، حفاظت از داده‌های شخصی و حرفه‌ای از اهمیت بالایی برخوردار است. اجرای تدابیر امنیتی قوی در همه دستگاه ها برای کاهش خطرات و محافظت در برابر حملات سایبری بالقوه بسیار مهم است. در اینجا پنج اقدام امنیتی مهم برای تقویت سیستم دفاعی دستگاه‌های شما آورده شده است:

  • استفاده از رمزهای عبور قوی و احراز هویت چند عاملی (MFA) : استفاده از رمزهای عبور قدرتمند و منحصر به فرد برای هر حساب و فعال کردن احراز هویت چند عاملی شامل یک لایه حفاظتی اضافی است. این به طور قابل توجهی وضعیت امنیتی دستگاه های شما را افزایش می دهد و دسترسی غیرمجاز را برای مهاجمان بالقوه چالش برانگیزتر می کند.
  • نرم افزار و سیستم عامل خود را به روز نگه دارید : به روز رسانی منظم نرم افزار برای رفع آسیب پذیری ها بسیار مهم است. این به‌روزرسانی‌ها اغلب حاوی وصله‌هایی هستند که حفره‌های امنیتی را برطرف می‌کنند و اطمینان می‌دهند که دستگاه‌های شما در برابر آخرین تهدیدات انعطاف‌پذیر هستند.
  • نصب و به‌روزرسانی نرم‌افزار ضد بدافزار : نصب نرم‌افزار ضد بدافزار معتبر خط دفاعی مهمی در برابر بدافزارها، باج‌افزارها و سایر موجودات مخرب ارائه می‌دهد. به روز نگه داشتن نرم افزار آنتی ویروس تضمین می کند که می تواند به طور موثر تهدیدهای جدید و نوظهور را شناسایی و خنثی کند.
  • اتصالات شبکه ایمن با فایروال ها : از فایروال ها برای نظارت و کنترل ترافیک شبکه ورودی و خروجی استفاده کنید. پیکربندی فایروال ها به ایجاد مانعی بین دستگاه های شما و تهدیدات احتمالی، محافظت از داده های حساس و جلوگیری از دسترسی غیرمجاز به شبکه شما کمک می کند.
  • پشتیبان گیری منظم از داده ها : اجرای یک استراتژی معمول پشتیبان گیری برای کاهش از دست دادن داده ها در صورت بروز یک حادثه امنیتی ضروری است. پشتیبان‌گیری منظم از فایل‌های مهم در فضای ذخیره‌سازی خارجی یا ابری تضمین می‌کند که در صورت به خطر افتادن داده‌های خود، چه به دلیل حملات سایبری، خرابی‌های سخت‌افزاری یا سایر رویدادهای پیش‌بینی نشده، می‌توانید آن‌ها را بازیابی کنید.

با ادغام این اقدامات امنیتی در شیوه های مدیریت دستگاه خود، می توانید انعطاف پذیری کلی امنیت سایبری خود را به میزان قابل توجهی افزایش دهید و خطر قربانی شدن در معرض تهدیدات آنلاین مختلف را به حداقل برسانید.

متن کامل یادداشت باج‌گیری که توسط باج‌افزار Mesmerized نمایش داده می‌شود:

'Don't worry, you can return all your files!

All your files like documents, photos, databases and other important are encrypted

What guarantees do we give to you?

You can send 3 of your encrypted files and we decrypt it for free.

You must follow these steps To decrypt your files : 1) Download uTox Chat from hxxps://tox.chat/ then message E17712C45962279BAE0805044C6626CF11E033229AB539C23D0080A24486861B30A20C898E4E
or message @01oq9iw on discord

2) Wait for futher instructions'

پرطرفدار

پربیننده ترین

بارگذاری...