باج افزار نت
مجرمان سایبری تهدیدی جدید و مضر به نام باج افزار نت معرفی کرده اند که داده های کاربران را هدف قرار می دهد. قربانیان این بدافزار متوجه خواهند شد که فایلها و دادههای آنها دیگر در دسترس یا قابل استفاده نیستند. این رفتار معمولی باج افزار است که فایل ها را قفل می کند و از آنها به عنوان اهرمی برای اخاذی از قربانیان در ازای وعده رمزگشایی داده ها استفاده می کند.
وقتی باجافزار نت دستگاهی را آلوده میکند، نام فایلهای رمزگذاریشده را با افزودن پسوند «.nett» تغییر میدهد. به عنوان مثال، یک فایل با نام اصلی "1.doc" به "1.doc.nett" تبدیل می شود و "2.pdf" به "2.pdf.nett" تغییر نام می دهد. این الگو برای همه فایل های رمزگذاری شده ادامه دارد.
پس از رمزگذاری، باج افزار یک یادداشت باج در یک فایل HTML به نام "Recovery_Instructions.html" می گذارد. این یادداشت نشان میدهد که مجرمان سایبری پشت باجافزار نت، عمدتاً شرکتها را هدف قرار میدهند تا کاربران خانگی. علاوه بر این، باج افزار نت بخشی از خانواده باج افزار MedusaLocker است.
باجافزار نت میتواند منجر به اختلالات جدی و زیانهای مالی شود
پیام باج نت به قربانیان اطلاع می دهد که شبکه شرکت آنها نفوذ کرده و فایل های آنها با استفاده از الگوریتم های رمزنگاری RSA و AES رمزگذاری شده است. به قربانیان در مورد تغییر نام یا تغییر فایلهای آسیبدیده یا استفاده از نرمافزار بازیابی شخص ثالث هشدار داده میشود، زیرا این اقدامات میتواند منجر به از دست رفتن دائمی دادهها شود.
در یادداشت باج همچنین آمده است که داده های حساس از شبکه جمع آوری شده است. مهاجمان خواستار پرداخت هستند و تهدید می کنند که در صورت عدم تماس با آنها در عرض 72 ساعت، مبلغ باج را افزایش خواهند داد. اگر قربانی از پرداخت طفره رود، داده های جمع آوری شده یا به بیرون درز می کند یا فروخته می شود.
قربانیان میتوانند قبل از برآورده کردن درخواستهای باج، فرآیند رمزگشایی را با ارسال حداکثر سه فایل غیرمهم برای مجرمان سایبری آزمایش کنند.
محققان امنیت اطلاعات هشدار میدهند که رمزگشایی معمولاً بدون کمک مهاجمان در حملات باجافزار غیرممکن است. با این حال، حتی زمانی که قربانیان درخواستهای باج را انجام میدهند، اغلب کلیدها یا نرمافزار رمزگشایی وعده داده شده را دریافت نمیکنند. بنابراین، کارشناسان به شدت توصیه می کنند که باج را پرداخت نکنید، زیرا بازیابی فایل تضمین نشده است و پرداخت از این فعالیت غیرقانونی پشتیبانی می کند.
حذف باجافزار نت از سیستم عامل از رمزگذاری بیشتر دادهها جلوگیری میکند و فایلهایی را که قبلاً در معرض خطر قرار گرفتهاند بازیابی نمیکند.
اطمینان از ایمنی دستگاه ها و داده های خود در برابر عفونت های باج افزار
برای تضمین ایمنی دستگاهها و دادهها در برابر حملات باجافزار، کاربران میتوانند چندین اقدام پیشگیرانه و بهترین شیوه را اتخاذ کنند:
با اتخاذ این اقدامات، کاربران می توانند خطر قربانی شدن حملات باج افزار را به میزان قابل توجهی کاهش دهند و از ایمنی دستگاه ها و داده های خود اطمینان حاصل کنند.
متن کامل یادداشت باج به قربانیان باج افزار نت به شرح زیر است:
'YOUR PERSONAL ID:
/!\ YOUR COMPANY NETWORK HAS BEEN PENETRATED /!\
ALL YOUR IMPORTANT FILES HAVE BEEN ENCRYPTED!YOUR FILES ARE SAFE! JUST MODIFIED ONLY. (RSA+AES)
ANY ATTEMPT TO RESTORE YOUR FILES WITH THIRD-PARTY SOFTWARE
WILL PERMENANTLY DESTROY YOUR FILE.
DO NOT MODIFY ENCRYPTED FILES. DO NOT RENAME ENCRYPTED FILES.NO SOFTWARE AVAILABLE ON INTERNET CAN HELP YOU. WE ONLY HAVE
SOLUTION TO YOUR PROBLEM.WE GATHERED HIGHLY CONFIDENTIAL/PERSORNAL DATA. THESE DATA
ARE CURRENTLY STORED ON A PRIVATE SERVER. THIS SERVER WILL BE
IMMEDIATELY DESTROYED AFTER YOUR PAYMENT. WE ONLY SEEK MONEY
AND DO NOT WANT TO DAMAGE YOUR REPUTATION. IF YOU DECIDE TO
NOT PAY, WE WILL RELEASE THIS DATA TO PUBLIC OR RE-SELLER.YOU WILL CAN SEND US 2-3 NON-IMPORTANT FILES AND WE WILL
DECRYPT IT FOR FREE TO PROVE WE ARE ABLE TO GIVE YOUR FILES
BACK.Contact us for price and get decryption software.
Note that this server is available via Tor browser only
Follow the instructions to open the link:
Type the addres "hxxps://www.torproject.org" in your Internet browser. It opens the Tor site.
Press "Download Tor", then press "Download Tor Browser Bundle", install and run it.
Now you have Tor browser. In the Tor Browser open "{{URL}}".
Start a chat and follow the further instructions.
If you can't use the above link, use the email:
dec_helper@dremno.com
dec_helper@excic.com'MAKE CONTACT AS SOON AS POSSIBLE. YOUR DECRYPTION KEY IS ONLY STORED
TEMPORARLY. IF YOU DON'T CONTACT US WITHIN 72 HOURS, PRICE WILL BE HIGHER.'