RDP (Chaos) باج افزار
باج افزار یکی از تهدیدکننده ترین و مخرب ترین انواع بدافزار است که بالقوه می تواند آسیب قابل توجهی به کاربران و سازمان ها وارد کند. باجافزار پس از نصب بر روی یک سیستم، دادههای حیاتی را رمزگذاری میکند و آنها را تا زمان پرداخت باج در گروگان نگه میدارد. در این عصر دیجیتال، جایی که دستگاههای ما حاوی مقادیر زیادی دادههای حساس و ارزشمند هستند، محافظت در برابر عفونتهای باجافزار نه تنها مهم است، بلکه ضروری است. یکی از این گونهها، RDP (Chaos) باجافزار، نشاندهنده یک تهدید دائمی است که میتواند کاربران را از دادههایشان قفل کند و در ازای یک ابزار رمزگشایی درخواست پرداخت کند.
بیایید نحوه عملکرد این باجافزار، روشهای پنهان مورد استفاده برای گسترش آن و چگونگی محافظت از خود را در برابر قربانی شدن بررسی کنیم.
فهرست مطالب
باج افزار RDP (Chaos) چیست؟
باج افزار RDP (Chaos) بخشی از خانواده بدنام Chaos Ransomware است. این برنامه ناامن، دادههای کاربر را رمزگذاری میکند و پسوند «.encrypted» را به فایلهای آسیبدیده اضافه میکند. به عنوان مثال، عکسی با نام 1.jpg پس از حمله به 1.jpg. رمزگذاری می شود. هنگامی که فرآیند رمزگذاری کامل شد، بدافزار تصویر زمینه دسکتاپ قربانی را تغییر میدهد و یادداشت باجگیری را در فایلی با عنوان " r ead_it.txt" میاندازد. این یادداشت به کاربر اطلاع میدهد که تنها راه بازیابی فایلهای خود، پرداخت 50 دلار به ارزهای دیجیتال مانند بیتکوین، لایتکوین، اتریوم یا سولانا است.
چیزی که این باجافزار را بهویژه آسیبرسان میکند، کارایی آن در غیرقابل دسترسکردن فایلهای کاربر و تقاضا برای ارزهای دیجیتال است که ردیابی و بازیابی پرداختها را تقریباً غیرممکن میکند.
تاکتیک های توزیع نفوذی
باجافزار، از جمله نوع RDP (Chaos)، اغلب از طریق چندین روش زیرکانه و مشکوک به دستگاهها نفوذ میکند. در حالی که ممکن است به نظر برسد که عفونت نیاز به دانلود بی پروا دارد، واقعیت این است که حتی کاربران محتاط نیز می توانند فریب بخورند. در اینجا برخی از تکنیک های رایج به کار گرفته شده آورده شده است:
- استفاده از آسیبپذیریهای پروتکل دسکتاپ از راه دور (RDP): مهاجمان اغلب دستگاههایی را هدف قرار میدهند که پروتکل دسکتاپ از راه دور (RDP) را فعال کردهاند، به خصوص اگر پیکربندی ضعیفی داشته باشند یا رمز عبور ضعیفی داشته باشند. RDP اغلب توسط سازمان ها برای اجازه دسترسی از راه دور به سیستم ها استفاده می شود، اما بدون اقدامات امنیتی مناسب، به دروازه ای برای مهاجمان برای گسترش باج افزار تبدیل می شود. RDP (Chaos) ممکن است اعتبارنامههای ضعیف را بهاجبار اعمال کند یا از آسیبپذیریها در سیستمهای وصلهنشده برای دسترسی و نصب باجافزار سوءاستفاده کند.
تاثیر باج افزار RDP (Chaos).
هنگامی که RDP (Chaos) یک سیستم را آلوده می کند، فرآیند رمزگذاری آن فایل ها را غیرقابل استفاده می کند. انواع فایل های رایج، از جمله اسناد، تصاویر، و ویدیوها همگی در معرض خطر هستند و نسخه های رمزگذاری شده پسوند رمزگذاری شده. باج نامه همراه نه تنها خواستار پرداخت است، بلکه با تاکید بر عدم امکان بازیابی بدون پرداخت هزینه نرم افزار رمزگشایی، فشار روانی بر قربانیان را افزایش می دهد.
در حالی که قیمت - 50 دلار - به ظاهر پایین است، اما عمداً برای ترغیب قربانیان به پرداخت سریع طراحی شده است، به خصوص اگر دادههای گروگانشده ارزشمند باشند. با این حال، پرداخت باج تضمین نمی کند که مهاجمان یک ابزار رمزگشایی کارآمد را ارائه دهند و در بسیاری از موارد، قربانیان حتی پس از انجام خواسته ها بدون داده های خود باقی می مانند.
چگونه از خود در برابر حملات باج افزار محافظت کنیم
در حالی که باج افزار یک تهدید جدی است، برخی از اقداماتی وجود دارد که می توانید برای به حداقل رساندن خطر عفونت اعمال کنید. در اینجا نحوه محافظت از داده ها و دستگاه خود آورده شده است:
- نرم افزار خود را به روز نگه دارید: به روز رسانی منظم برنامه های امنیتی، سیستم عامل و نرم افزار، اطمینان حاصل می کند که دستگاه شما دارای آخرین وصله های امنیتی است. باج افزار اغلب از آسیب پذیری های شناخته شده سوء استفاده می کند و به روز ماندن می تواند این شکاف های امنیتی را برطرف کند.
باج افزارهایی مانند RDP (Chaos) برای هر کسی که به اینترنت متصل است یک تهدید جدی است. با درک نحوه توزیع باج افزار و انجام اقدامات پیشگیرانه برای ایمن سازی دستگاه های خود، می توان خطر تحمل یک حمله را به میزان قابل توجهی کاهش داد. نکته کلیدی این است که هوشیاری، حفظ شیوه های امنیتی معقول، و همیشه پشتیبان گیری از داده های حیاتی خود را نگه دارید. وقتی صحبت از باج افزار به میان می آید، همیشه انتظار بهتر از درمان است.
پیام باج خواهی قربانیان RDP (آشوب) به شرح زیر است:
'All of your files have been encrypted
Your computer was infected with a ransomware and RDP virus.
Your files and data have been encrypted and you won't be able to decrypt them without our help.
What can I do to get my files back?
You can buy our special decryption software, this software will allow you to recover all of your data and remove the
ransomware from your computer.
The price for the software is $50.
Payment can be made in Crypto only.
How do I pay, where do I get Crypto?
Purchasing Crypto varies from country to country, you are best advised to do a quick google search
yourself to find out how to buy Crypto.
Many of our customers have reported these sites to be fast and reliable:
Cashapp, Coinbase, bicance, Paypal, Kraken
Once the payment has been made you can email us and a Decryption key will be sent to you.
All Restore Points, Shadow Coppies and recovery mode on ur computer have been deleted/disabled
Clients Must pay or sadly ALL data and files are lost, PC Reset will resualt in disabling windows operations
If you have any questions please email us, but also remember, we dont make this Ransomeware, just the decryption keys.
Email: foheg17549@marchub.com
Payment Amount: $50.00
Bitcoin Address: 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV
Litecoin Address Lg6PmtU6vusUH3DhYR4QL6h2UtLkzwHrfL
Ethereum Address: 0x2ad0e5ABc63d003448Fbe03f580Aa30e5E831d09
Solana Address: 7iKLcDfUqJrbkFk7V17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV'