باج افزار P*zdec
باجافزار به عنوان یکی از مخربترین تهدیدات سایبری باقی میماند که قربانیان را از دادههای حیاتی خود قفل میکند و برای رمزگشایی هزینههای سنگینی را طلب میکند. مجرمان سایبری به طور مستمر تاکتیک های خود را توسعه می دهند و هوشیاری را برای افراد و سازمان ها ضروری می کند. در میان تهدیدات نوظهور، نوع جدیدی به نام باجافزار P*zdec شناسایی شده است که به فهرست رو به رشد خانوادههای بدافزارهایی که کاربران ناآگاه را شکار میکنند، اضافه میکند.
فهرست مطالب
باج افزار P*zdec: آنچه باید بدانید
باجافزار Pzdec عضوی از خانواده باجافزار GlobeImposter است، گروهی بدنام از انواع بدافزار رمزگذاری فایلها. هنگامی که به یک سیستم نفوذ می کند، فایل ها را رمزگذاری می کند و پسوند '.pzdec' را به نام فایل های اصلی اضافه می کند. به عنوان مثال، فایلی با نام "document.pdf" به "document.pdf.pzdec" تغییر نام داده می شود که باعث می شود کاربر از دسترس خارج شود.
پس از رمزگذاری، بدافزار یک یادداشت باج با عنوان «how_to_back_files.html» میفرستد و به قربانی اطلاع میدهد که شبکه شرکتی آنها در معرض خطر قرار گرفته است. تقاضای باج متفاوت است، معمولاً 0.5 بیت کوین (بیت کوین) یا 1000 دلار بیت کوین درخواست می شود. با این حال، به دلیل نوسان ارزش بیت کوین، هزینه می تواند به طور قابل توجهی بالاتر باشد – در مواقعی بیش از 41000 دلار آمریکا.
واقعیت پرداخت باج
پرداخت باج درخواستی بازیابی اطلاعات را تضمین نمی کند. بسیاری از قربانیانی که از خواسته های مهاجمان پیروی می کنند، هرگز کلید رمزگشایی دریافت نمی کنند. علاوه بر این، پرداخت باج به فعالیتهای مجرمانه سایبری کمک میکند که حملات بیشتر علیه دیگران را تشویق میکند.
در حال حاضر، هیچ ابزار رمزگشایی رایگان شناخته شده ای برای باج افزار P*zdec وجود ندارد. بهترین اقدام این است که در وهله اول از عفونت جلوگیری کنید و برای بازیابی فایل های رمزگذاری شده در صورت نیاز به پشتیبان گیری امن و آفلاین تکیه کنید.
چگونه باج افزار P*zdec گسترش می یابد
باج افزار P*zdec از طریق روش های فریبنده مختلفی توزیع می شود، از جمله:
- ایمیلهای فیشینگ و پیوستهای جعلی – مجرمان سایبری اغلب بدافزار را به عنوان اسناد قانونی پنهان میکنند (PDF، فایلهای Microsoft Office یا فایلهای OneNote). باز کردن آنها می تواند اسکریپت های مضر را اجرا کند.
- تروجانها و نصبکنندههای نرمافزار ناامن - برخی از بدافزارها در نرمافزارهای غیرقانونی، برنامههای کرک شده یا بهروزرسانیهای جعلی تعبیه شدهاند.
- دانلودهای Drive-by – صرفاً بازدید از یک وب سایت در معرض خطر ممکن است منجر به دانلود خودکار بدافزار بدون تعامل کاربر شود.
بهترین روش های امنیتی برای محافظت از دستگاه های شما
محافظت از خود در برابر باج افزار نیازمند یک رویکرد امنیتی پیشگیرانه و لایه ای است. در اینجا اقدامات ضروری برای تقویت سیستم دفاعی شما وجود دارد:
- پشتیبانگیری منظم: حداقل دو نسخه از دادههای مهم را نگه دارید - یکی آفلاین (هارد دیسک خارجی) و دیگری در فضای ابری. اطمینان حاصل کنید که پشتیبانگیریها پس از بهروزرسانی قطع شدهاند تا از رمزگذاری بدافزارها جلوگیری شود.
- از نرم افزار امنیتی قوی استفاده کنید : یک راه حل قابل اعتماد ضد بدافزار نصب کنید که باج افزار را شناسایی می کند. حفاظت بلادرنگ را فعال کنید و همه نرم افزارهای امنیتی را به روز نگه دارید.
- قبل از کلیک کردن فکر کنید : از باز کردن پیوست های ایمیل مشکوک یا تعامل با پیوندهایی از منابع ناشناس خودداری کنید. قبل از تعامل با پیامها، آدرس ایمیل فرستنده را تأیید کنید.
- به روز نگه داشتن نرم افزار و سیستم عامل : به روز رسانی خودکار را برای سیستم عامل خود و همه نرم افزارهای نصب شده فعال کنید. آسیب پذیری هایی را اصلاح کنید که مجرمان سایبری می توانند از آنها سوء استفاده کنند.
- غیرفعال کردن ماکروها در اسناد آفیس : بسیاری از حملات باجافزار از ماکروهای مخرب تعبیهشده در فایلهای آفیس استفاده میکنند. در صورت امکان، اسناد را در نمای محافظت شده باز کنید.
- استفاده از رمزهای عبور قوی و احراز هویت چند عاملی (MFA) : از رمزهای عبور منحصر به فرد و پیچیده برای همه حساب ها اطمینان حاصل کنید. MFA را برای جلوگیری از دسترسی غیرمجاز به ایمیل و فضای ذخیره سازی ابری فعال کنید.
- محدود کردن امتیازات کاربر : از استفاده از حسابهای سرپرست برای کارهای روزمره خودداری کنید. حداقل دسترسی به امتیازات را برای کاهش تأثیر آلودگیهای بدافزار اعمال کنید.
- مسدود کردن بردارهای تهدید بالقوه : در صورت عدم نیاز، پروتکل دسکتاپ از راه دور (RDP) را غیرفعال کنید. از ابزارهای امنیتی شبکه و فایروال ها برای نظارت و مسدود کردن ترافیک مخرب استفاده کنید.
افکار نهایی: پیشگیری کلیدی است
باجافزاری مانند P*zdec یک تهدید جدی است که میتواند باعث از بین رفتن مالی و دادههای قابل توجهی شود. پیشگیری بهترین دفاع است. با تمرین عادات قوی امنیت سایبری، نگهداشتن نسخههای پشتیبان و محتاط ماندن آنلاین، میتوانید خطر ابتلا را به حداقل برسانید و از قربانی شدن این طرحهای اخاذی دیجیتالی جلوگیری کنید.