Revenge Of Heisenberg Ransomware
باج افزار هنوز یکی از مخرب ترین اشکال اخاذی دیجیتال است. کاربران باید اقدامات کافی را برای حفاظت از داده های خود و جلوگیری از ضررهای مالی اعمال کنند. یکی از این باجافزارهای نوظهور، معروف به Revenge Of Heisenberg، مبتنی بر خانواده بدافزار Chaos است و مشاهده شده است که فایلها را قبل از درخواست پرداخت برای رمزگشایی، رمزگذاری میکند.
این باجافزار از تکنیکهای پیچیدهای برای تحت فشار قرار دادن قربانیان برای رعایت قوانین استفاده میکند، و درک نحوه عملکرد آن و تقویت امنیت دستگاه در برابر چنین تهدیداتی بسیار مهم است.
فهرست مطالب
نحوه عملکرد باج افزار Revenge Of Heisenberg
انتقام هایزنبرگ دو نوع شناخته شده دارد. هم فایل ها را رمزگذاری می کنند و هم یک پسوند چهار نویسه منحصر به فرد را به داده های آسیب دیده اضافه می کنند. پس از رمزگذاری، فایلی مانند "document.pdf" ممکن است به "document.pdf.x1z3" تبدیل شود و آن را غیرقابل دسترسی کند.
پس از تکمیل رمزگذاری، باجافزار تصویر زمینه دسکتاپ را تغییر میدهد و یک یادداشت باج با عنوان "read_it.txt" ایجاد میکند. این پیام به قربانیان هشدار می دهد که پرونده های آنها قفل شده است و تنها راه بازیابی آنها خرید ابزارهای رمزگشایی از مهاجمان است.
هر دو نسخه از باج افزار تقاضای پرداخت به بیت کوین دارند و 0.1473766 بیت کوین را درخواست می کنند. با این حال، مبلغ باج به دلار آمریکا متناقض است، به طوری که در یک یادداشت 500 دلار و در یادداشت دیگر 1500 دلار ذکر شده است. با توجه به نوسانات قیمت ارزهای دیجیتال، تقاضای واقعی باج ممکن است در طول زمان به شدت متفاوت باشد. با قیمت فعلی سکه کریپتو، مبلغ درخواستی بیش از 15000 دلار است.
یک مکانیسم مبادله ارزهای دیجیتال حیله گر
یکی از ویژگیهای غیرعادیتر باجافزار Revenge Of Heisenberg، توانایی آن در دستکاری تراکنشهای ارزهای دیجیتال است. زمانی که کاربر یک آدرس کیف پول ارز دیجیتال را در کلیپ بورد کپی می کند – از جمله آدرس ذکر شده در یادداشت باج – را تشخیص می دهد و آن را با آدرس دیگری که توسط مهاجمان کنترل می شود جایگزین می کند.
این تاکتیک، که معمولاً توسط «کلیپرها» استفاده میشود، تضمین میکند که حتی اگر قربانیان تلاش کنند باج را بفرستند، ممکن است پرداخت به کیف پولی کاملاً متفاوت ختم شود. این روش احتمال دریافت پول توسط مهاجمان را افزایش میدهد و در عین حال ردیابی پولهایشان را برای قربانیان سختتر میکند.
پرداخت باج: یک قمار مخاطره آمیز
اگرچه یادداشت باج ادعا می کند که قربانیان پس از پرداخت، ابزارهای رمزگشایی را دریافت خواهند کرد، مجرمان تضمینی برای پایبندی به معامله خود ندارند. بسیاری از اپراتورهای باج افزار بدون ارائه کلیدهای رمزگشایی پرداخت ها را جمع آوری می کنند و قربانیان را بدون پرونده یا پول خود می گذارند.
علاوه بر این، پرداخت باج وجوه عملیات جنایی، تشویق حملات بیشتر. قربانیان به جای پیروی از درخواستها، باید روی حذف باجافزار و بازیابی فایلهای خود از پشتیبانهای امن، در صورت وجود، تمرکز کنند.
چگونه باج افزار انتقام هایزنبرگ گسترش می یابد
مانند بسیاری از گونههای باجافزار، Revenge Of Heisenberg از طریق چندین تاکتیک فریبنده، از جمله ایمیلهای فیشینگ، بارگیریهای درایو، و تبلیغات جعلی توزیع میشود. برخی از رایج ترین روش های مورد استفاده توسط مجرمان سایبری عبارتند از:
- ایمیلهای فیشینگ - مهاجمان ایمیلهایی را ارسال میکنند که جعل هویت شرکتها یا مؤسسات قانونی هستند و از گیرندگان میخواهند پیوستهای آلوده را باز کنند یا روی پیوندهای مضر کلیک کنند.
- وبسایتهای در معرض خطر – اسکریپتهای مخرب در وبسایتهای هک شده یا تقلبی، هنگامی که کاربران از آنها بازدید میکنند، بارگیری خودکار را آغاز میکنند.
- بهروزرسانیهای جعلی نرمافزار — پاپآپهای جعلی کاربران را فریب میدهند تا بهروزرسانیهای جعلی را برای نرمافزارهایی مانند مرورگرها، پخشکنندههای رسانه و ابزارهای امنیتی نصب کنند.
- تروجان لودرها – برخی از گونه های باج افزار از طریق تروجان های درپشتی مستقر می شوند که به سیستم ها نفوذ می کنند و در سکوت بارهای مخرب اضافی را نصب می کنند.
- نرمافزارهای دزدی و کرک – دانلود نرمافزار از منابع تایید نشده یا استفاده از ابزارهای فعالسازی غیرقانونی به طور قابلتوجهی خطر ابتلا به باجافزار را افزایش میدهد.
درک این روش های توزیع برای جلوگیری از عفونت و به حداقل رساندن قرار گرفتن در معرض تهدیدات باج افزار بسیار مهم است.
بهترین شیوه های امنیتی برای جلوگیری از حملات باج افزار
اجرای اقدامات امنیت سایبری قوی می تواند به کاربران کمک کند از داده های خود محافظت کنند و خطر ابتلا به باج افزار را کاهش دهند. در اینجا برخی از اقدامات امنیتی ضروری وجود دارد:
- پشتیبانگیری منظم : پشتیبانگیری مکرر از دادهها مؤثرترین راه برای کاهش تأثیر باجافزار است. پشتیبانگیریها را در درایوهای خارجی یا سرویسهای ابری امنی که بهطور مداوم به دستگاه شما متصل نیستند، ذخیره کنید.
- در مورد پیوستها و پیوندهای ایمیل هوشیار باشید : هرگز به پیوستهای ایمیل شانسی دسترسی نداشته باشید یا روی پیوندهایی از منابع ناشناس کلیک نکنید. اگر ایمیلی ادعا می کند که از یک شرکت قانونی است، قبل از هر اقدامی صحت آن را بررسی کنید.
افکار نهایی
باج افزار Revenge Of Heisenberg یک تهدید بسیار مخرب است که از رمزگذاری و درخواست باج برای اخاذی از قربانیان استفاده می کند. با ویژگی منحصر به فرد مبادله ارز دیجیتال و تاکتیک های توزیع فریبنده، خطر قابل توجهی را برای کاربرانی که به اندازه کافی محافظت نمی شوند، ایجاد می کند.
به جای پرداخت باج، قربانیان باید روی حذف باج افزار، بازیابی فایل های خود از نسخه پشتیبان، و تقویت شیوه های امنیت سایبری خود برای جلوگیری از حملات بعدی تمرکز کنند. آگاهی و اقدامات امنیتی پیشگیرانه کلیدی برای جلوتر از تهدیدهای باج افزار هستند.