باج افزار سائورون
باج افزار یکی از تهدیدآمیزترین تهدیدات سایبری است که حملات آن در حال افزایش است. در این میان، باجافزار Sauron به دلیل الگوهای حمله منحصربهفرد و آسیبهای احتمالی شدید، متمایز است. برای کاربران و سازمان ها به طور یکسان، اهمیت تقویت محیط های دیجیتالی آنها را نمی توان نادیده گرفت. هنگامی که یک دستگاه در معرض خطر قرار می گیرد، عواقب آن می تواند وخیم باشد و اغلب قربانیان را با فایل های رمزگذاری شده، داده های جمع آوری شده و ضرر مالی قابل توجهی مواجه می کند.
فهرست مطالب
باج افزار سائورون چیست؟
باجافزار Sauron که توسط کارشناسان امنیت سایبری کشف شده است، فایلها را روی دستگاه قربانی رمزگذاری میکند و نام آنها را با فرمت پسوندی متمایز اضافه میکند. هر فایل با یک شناسه منحصر به فرد، ایمیل مهاجم و پسوند ".Sauron" برچسب گذاری می شود. برای مثال، فایلی مانند «1.png» ممکن است به «1.png.[ID-35AEE360] تغییر نام دهد.[adm.helproot@gmail.com].Sauron.» این فرآیند تغییر نام اولین نشانه واضحی است که نشان می دهد باج افزار سیستم را تحت کنترل خود در آورده است.
پس از تکمیل رمزگذاری، سائورون تصویر زمینه دسکتاپ را تغییر میدهد و یادداشتی با عنوان «#HowToRecover.txt» میگذارد. این پیام به قربانی اطلاع میدهد که فایلهای او نه تنها رمزگذاری شدهاند، بلکه استخراج شدهاند، یعنی دادهها از شبکه حذف شدهاند. سپس مجرمان درخواست پرداخت باج می کنند، معمولاً به بیت کوین، به قربانی این فرصت را می دهد که چندین فایل را به صورت رایگان به عنوان اثبات مفهوم رمزگشایی کند. آنها تهدید به فروش یا افشای اطلاعات حساس در صورت عدم پرداخت باج می کنند.
مکانیک باج افزار سائورون
حمله سائورون در سادگی خود وحشیانه است. پس از اینکه باجافزار به سیستم نفوذ کرد، شروع به رمزگذاری تمام فایلهای هدف میکند و بدون کلید رمزگشایی غیرقابل دسترس میشود. مهاجمان قربانیان را وادار میکنند تا برای دسترسی مجدد به فایلهایشان باج بپردازند، اما هیچ چیزی نمیتواند تضمین کند که کلید رمزگشایی پس از پرداخت ارائه میشود.
در واقع، پرداخت باج به شدت ممنوع است. نه تنها به فعالیت های سایبری غیرقانونی دامن می زند، بلکه در بسیاری از موارد، مجرمان سایبری پس از دریافت وجه، نرم افزار رمزگشایی لازم را ارائه نمی دهند. بدتر از آن، مهاجمان ممکن است کپی فایل های دزدیده شده را حتی پس از پرداخت باج حفظ کنند و قربانیان را در برابر باج گیری بیشتر آسیب پذیر کنند.
سائورون چگونه پخش می شود؟
مانند بسیاری از برنامههای باجافزار پیچیده، سائورون بر تکنیکهای توزیع مختلفی متکی است که بیشتر آنها از خطای انسانی سوءاستفاده میکنند. حملات فیشینگ و تاکتیکهای مهندسی اجتماعی ابزار اصلی عفونت هستند. قربانیان ممکن است فریب بخورند و پیوستهای مخرب را دانلود کنند، روی پیوندهای ناامن کلیک کنند یا با وبسایتهای کلاهبردار تعامل داشته باشند.
مجرمان سایبری از فرمت های مختلف فایل برای انتشار باج افزار استفاده می کنند، از جمله:
- آرشیو (ZIP، RAR)
به سادگی باز کردن یکی از این فایل ها می تواند شروع به نصب باج افزار کند. در برخی موارد، دانلودهای درایو - فایل های جعلی که بدون اطلاع کاربر دانلود می شوند - برای نصب تهدید استفاده می شود. شبکههای همتا به همتا، ابزارهای غیرقانونی کرک نرمافزار و بهروزرسانیهای نرمافزاری تقلبی نیز روشهای معمول توزیع باجافزار سائورون هستند.
چرا پرداخت باج یک قمار مخاطره آمیز است؟
قربانیان باج افزار اغلب با یک انتخاب دشوار روبرو می شوند: پرداخت باج و امیدواری به بازیابی فایل های خود یا رد و پذیرش از دست دادن داده های خود. در مورد باج افزار Sauron، پرداخت باج بدون ضمانت است. مجرمان سایبری به خاطر پرداخت بدون تحویل کلید رمزگشایی وعده داده شده، بدنام هستند. حتی بدتر از آن، آنها ممکن است به استفاده از داده های سرقت شده برای اخاذی یا فروش آن به سایر گروه های جنایتکار ادامه دهند.
علاوه بر این، ارسال باج از همان شبکههایی پشتیبانی میکند که این برنامههای مخرب را توسعه و اجرا میکنند و حملات بیشتر به قربانیان دیگر را تشویق میکنند.
بهترین شیوه های امنیتی برای دفاع در برابر باج افزار
اگرچه باجافزاری مانند Sauron میتواند بسیار مخرب باشد، کاربران میتوانند با اجرای چند روش امنیتی کلیدی، خطر خود را به میزان قابل توجهی کاهش دهند:
- پشتیبانگیری منظم : اطمینان حاصل کنید که از دادههای مهم، چه در سرویسهای ابری و چه در فضای ذخیرهسازی آفلاین، پشتیبانگیری مکرر دارید. با انجام این کار، حتی در صورت حمله باج افزار، می توانید بدون پرداخت باج، فایل های خود را پس بگیرید.
- از نرمافزار امنیتی قابل اعتماد استفاده کنید : روی ابزارهای امنیتی قوی سرمایهگذاری کنید که در زمان واقعی در برابر باجافزار محافظت میکنند. اطمینان حاصل کنید که نرم افزار به طور معمول به روز می شود تا در برابر تهدیدات جدید محافظت شود.
- در مورد پیوست های ایمیل احتیاط کنید : هرگز پیوست ها را باز نکنید یا روی پیوندهای فرستنده ناشناس کلیک نکنید. مجرمان سایبری اغلب باج افزارها را در پیوست ها یا URL های ظاهراً قانونی پنهان می کنند.
- به روز رسانی نرم افزار : به روز رسانی منظم سیستم عامل و برنامه های کاربردی بسیار مهم است. بهروزرسانیهای نرمافزار شامل رفع آسیبپذیریهایی است که باجافزار ممکن است از آنها سوء استفاده کند.
- غیرفعال کردن ماکروها در فایلهای آفیس : بسیاری از برنامههای باجافزار از طریق ماکروهای مخرب در اسناد آفیس پخش میشوند. غیرفعال کردن ماکروها به طور پیش فرض می تواند احتمال نصب تصادفی باج افزار را کاهش دهد.
نتیجه: یک قدم جلوتر از مجرمان سایبری باشید
حملات باج افزاری مانند سائورون به این زودی ها از بین نمی روند. همانطور که آنها تکامل می یابند، استراتژی های دفاعی ما نیز باید تکامل یابد. برای کاربران بسیار مهم است که آگاه و هوشیار بمانند و اطمینان حاصل کنند که آماده پاسخگویی به چشم انداز دائماً در حال تغییر تهدیدات سایبری هستند. با اجرای بهترین شیوههای امنیتی، حفظ پشتیبانگیری و رعایت احتیاط، افراد و کسبوکارها میتوانند تا حد زیادی علت قربانی شدن این باجافزار خطرناک و پرهزینه را کاهش دهند.
متن کامل تقاضای باج کاهش یافته توسط باج افزار Sauron بر روی دستگاه های آلوده به شرح زیر است:
'Your Files Have Been Encrypted!
Attention!All your important files have been stolen and encrypted by our advanced attack.
Without our special decryption software, there's no way to recover your data!Your ID:
To restore your files, reach out to us at: adm.helproot@gmail.com
You can also contact us via Telegram: @adm_helprootFailing to act may result in sensitive company data being leaked or sold.
Do NOT use third-party tools, as they may permanently damage your files.Why Trust Us?
Before making any payment, you can send us few files for free decryption test.
Our business relies on fulfilling our promises.How to Buy Bitcoin?
You can purchase Bitcoin to pay the ransom using these trusted platforms:
hxxps://www.kraken.com/learn/buy-bitcoin-btc
hxxps://www.coinbase.com/en-gb/how-to-buy/bitcoin
hxxps://paxful.comThe ransom note shown as a desktop background image is:
SAURON
All your files are encrypted
for more information see #HowToRecover.txt that is located in every encrypted folder'
باج افزار سائورون ویدیو
نکته: صدای خود را روشن کنید و ویدیو را در حالت تمام صفحه تماشا کنید .
