باجافزار NOCT
محافظت از دستگاهها در برابر بدافزارها در چشمانداز تهدیدهای امروزی، که در آن حملات باجافزاری میتواند فوراً عملیات شخصی و تجاری را مختل کند، دیگر اختیاری نیست. گونههای مدرن باجافزارها به گونهای طراحی شدهاند که دادههای ارزشمند را قفل کرده و قربانیان را از نظر روانی تحت فشار قرار دهند تا برای آزادسازی آنها پول بپردازند. باجافزار NOCT نمونهای جدی از این تهدید مداوم است که رمزگذاری قوی را با تاکتیکهای اخاذی تهاجمی ترکیب میکند.
فهرست مطالب
معرفی باجافزار NOCT
باجافزار NOCT توسط متخصصان امنیت اطلاعات در جریان تحقیقات در مورد کمپینهای بدافزار فعال شناسایی شد. این تهدید پس از نفوذ به یک سیستم، طیف وسیعی از فایلها را رمزگذاری کرده و با افزودن پسوند «.NOCT» به نامهای اصلی آنها، آنها را علامتگذاری میکند. این تغییر شکل فوری و قابل مشاهده فایلها به عنوان تأییدی بر به خطر افتادن سیستم عمل میکند. NOCT در کنار رمزگذاری، تصویر زمینه دسکتاپ را تغییر داده و یک یادداشت باجخواهی با عنوان «READ_ME.txt» قرار میدهد تا مطمئن شود قربانی از حمله مطلع است.
استراتژی رمزگذاری و هشدارهای قربانی
یادداشت باجخواهی به دو زبان انگلیسی و روسی ارائه شده است که دامنه دسترسی مهاجمان را گسترش میدهد. این یادداشت به قربانیان اطلاع میدهد که دادههای شخصی و حرفهای، شامل اسناد، تصاویر، ویدیوها و پایگاههای داده، غیرقابل دسترسی شدهاند. مهاجمان ادعا میکنند که دادهها با استفاده از ترکیبی از الگوریتمهای رمزگذاری AES-256 و RSA-2048 محافظت میشوند و بر دشواری بازیابی فایلها بدون کمک آنها تأکید میکنند. به قربانیان صریحاً هشدار داده شده است که فایلهای رمزگذاری شده را تغییر نام ندهند یا جابجا نکنند، از ابزارهای بازیابی استفاده نکنند، از نسخههای پشتیبان استفاده نکنند، سیستم را مجدداً راهاندازی نکنند یا در حالت ایمن بوت نکنند، زیرا گفته میشود این اقدامات خطر آسیب دائمی به دادهها را به همراه دارد.
تقاضای باج و فشار شمارش معکوس
برای دسترسی مجدد به فایلهای رمزگذاری شده، به قربانیان دستور داده میشود که 0.5 بیتکوین به یک کیف پول ارز دیجیتال تعیینشده پرداخت کنند. پس از تکمیل پرداخت، به آنها گفته میشود که مدرک تراکنش را به همراه یک شناسه سیستم منحصر به فرد برای مهاجمان ایمیل کنند. این پیام یک مهلت 72 ساعته تعیین میکند که پس از آن ظاهراً کلید رمزگشایی از بین میرود. این فشار زمانی یک تاکتیک عمدی است که برای وادار کردن قربانیان به تصمیمگیری سریع بدون بررسی مناسب گزینههای دیگر طراحی شده است.
چالشهای بازیابی و خطرات پرداخت
در بیشتر حوادث مربوط به باجافزار NOCT، قربانیان نمیتوانند فایلهای خود را بازیابی کنند، مگر اینکه نسخههای پشتیبان پاک و بدون آسیب داشته باشند یا یک راهحل رمزگشایی شخص ثالث قانونی در آینده در دسترس قرار گیرد. اگرچه مهاجمان قول بازیابی فایلها را پس از پرداخت میدهند، اما رعایت درخواستهای باج به شدت توصیه نمیشود. هیچ تضمینی وجود ندارد که یک ابزار رمزگشایی کارآمد ارائه شود و پرداخت فقط فعالیتهای مجرمانه بیشتر را تشویق میکند.
انتشار و تأثیر شبکه
باجافزار NOCT قادر است فراتر از یک دستگاه واحد گسترش یابد. در محیطهای شبکهای، ممکن است به صورت جانبی حرکت کند و دادهها را روی سیستمهای متصل رمزگذاری کند و آسیب را تشدید کند. همچنین میتواند به رمزگذاری فایلهای تازه ایجاد شده یا فایلهای دست نخورده قبلی روی یک دستگاه آلوده ادامه دهد. به همین دلیل، جداسازی فوری سیستمهای آسیب دیده و حذف سریع بدافزار، گامهای اساسی در محدود کردن دامنه حمله هستند.
روشهای رایج عفونت
مانند بسیاری از خانوادههای باجافزارها، NOCT به مکانیسمهای توزیع فریبندهای متکی است که از رفتار کاربر و نقاط ضعف نرمافزار سوءاستفاده میکنند. رایجترین کانالهای آلودگی عبارتند از:
ایمیلهای فیشینگ با پیوستها یا لینکهای مخرب، پیامهای پشتیبانی جعلی، وبسایتهای هکشده، دستگاههای USB آلوده، شبکههای نظیر به نظیر، نرمافزارهای دزدی، تولیدکنندههای کلید، ابزارهای کرک و اکسپلویتهایی که آسیبپذیریهای نرمافزاری پچ نشده را هدف قرار میدهند.
در بسیاری از موارد، آلودگی زمانی آغاز میشود که کاربر یک فایل آلوده مانند یک فایل اجرایی، اسکریپت، سند، بایگانی یا تصویر دیسک را باز میکند و ناخواسته باجافزار را اجرا میکند.
بهترین شیوههای امنیتی برای کاهش خطر باجافزار
دفاع در برابر تهدیداتی مانند باجافزار NOCT نیازمند عادات امنیتی مداوم و پیشگیرانه است. کاربران میتوانند با اتخاذ اقدامات زیر، تابآوری خود را به میزان قابل توجهی بهبود بخشند:
- سیستمعاملها، برنامهها و میانافزار را بهطور کامل بهروزرسانی کنید تا شکافهای امنیتی شناختهشده را ببندید.
- از نرمافزارهای امنیتی معتبر با محافظت بلادرنگ استفاده کنید و مرتباً فعالیتهای مخرب را اسکن کنید.
- با ایمیلها، پیوستها و لینکهای ناخواسته با احتیاط رفتار کنید، به خصوص آنهایی که درخواست اقدام فوری دارند.
- از نرمافزارهای دزدی، منابع دانلود غیررسمی و ابزارهای فعالسازی غیرمجاز دوری کنید.
- بهطور منظم از اطلاعات خود نسخه پشتیبان تهیه کنید و آنها را در مکانهای آفلاین یا بهطور ایمن ایزوله نگه دارید و بهطور دورهای رویههای بازیابی را آزمایش کنید.
نتیجهگیری
باجافزار NOCT نشان میدهد که چگونه رمزگذاری پیشرفته، مهندسی اجتماعی و فشار مبتنی بر زمان برای اخاذی مؤثر از قربانیان ترکیب میشوند. در حالی که حذف بدافزار برای جلوگیری از آسیب بیشتر حیاتی است، پیشگیری، تشخیص زودهنگام و پشتیبانگیریهای قابل اعتماد همچنان قویترین دفاعها هستند. با درک نحوه عملکرد باجافزار و اعمال شیوههای امنیتی قوی، کاربران میتوانند احتمال و تأثیر چنین حملات مخربی را تا حد زیادی کاهش دهند.