باج افزار SKUNK

کارت امتیازی تهدید

میزان خطر: 100 % (بالا)
کامپیوترهای آلوده: 1
اولین بار دیده شد: April 23, 2018
آخرین حضور: April 24, 2018
سیستم عامل (های) تحت تأثیر: Windows

باج افزار پشت برخی از مخرب ترین حملات سایبری قرار دارد که می تواند کاربران شخصی و کل سازمان ها را فلج کند. نرم افزارهای تهدیدآمیز مانند باج افزار SKUNK می توانند داده های ارزشمند را رمزگذاری کنند و قربانیان را بدون دسترسی به فایل های حیاتی رها کنند. برخلاف باج‌افزار سنتی، SKUNK خود را به‌عنوان یک ابزار هک‌تیویستی معرفی می‌کند تا یک حمله با انگیزه مالی، و حتی آن را غیرقابل پیش‌بینی‌تر می‌کند. خواه ادعاهای هکتیویسم واقعی باشند یا نه، تاثیر آن یکسان است - از دست دادن دسترسی به فایل های ضروری و خطرات امنیتی احتمالی بیشتر.

باج افزار SKUNK چیست؟

SKUNK یک نوع باج‌افزار پیچیده است که فایل‌ها را روی یک سیستم آلوده رمزگذاری می‌کند و پسوند SKUNK را به نام فایل‌ها اضافه می‌کند. هنگامی که فایل‌ها قفل می‌شوند، بدافزار تصویر زمینه دسکتاپ را تغییر می‌دهد، پیام‌های پاپ‌آپ را نمایش می‌دهد و یک یادداشت باج با عنوان "READ_THIS.TXT" ایجاد می‌کند. جالب اینجاست که SKUNK به جای مطالبه پرداخت برای رمزگشایی، ادعا می کند که اعتراضی به قوانین پیگرد قانونی بدافزار است. با این حال، این توجیه مشکوک است و به احتمال زیاد آزمایشی برای یک حمله سایبری گسترده تر است.

این باج افزار همچنین به قربانیان هشدار می دهد که ارائه کلید رمزگشایی نادرست می تواند برای همیشه به فایل های آسیب دیده آسیب برساند. علاوه بر این، SKUNK قادر به انتشار خود در سراسر شبکه های محلی است و خطر ابتلا به عفونت گسترده در یک سازمان را افزایش می دهد.

عواقب عفونت SKUNK

  • از دست دادن دسترسی به فایل های حیاتی - بدون رمزگشایی، فایل های آسیب دیده غیرقابل دسترسی باقی می مانند.
  • عفونت بالقوه در سراسر شبکه - اگر باج‌افزار گسترش یابد، ممکن است همه دستگاه‌های متصل به خطر بیفتند.
  • هیچ تضمینی برای بازیابی - از آنجایی که SKUNK راه حل پرداخت واضحی ارائه نمی دهد، قربانیان بدون روش قابل اعتماد برای دسترسی مجدد به داده های خود باقی می مانند.
  • صدمه به شهرت و عملیات - اگر داده‌های مشتری یا اختصاصی به خطر بیفتد، ممکن است کسب‌وکارها با اختلالات شدید، زیان مالی و آسیب به شهرت مواجه شوند.

باج افزار SKUNK چگونه گسترش می یابد؟

مانند بسیاری از انواع باج افزارها، SKUNK برای آلوده کردن قربانیان به انواع روش های توزیع متکی است. این موارد عبارتند از:

  • ایمیل‌های فیشینگ و مهندسی اجتماعی - ایمیل‌های جعلی حاوی پیوست‌ها یا پیوندهای ناامن.
  • دانلودهای درایو و تبلیغات نادرست – دانلودهای خودکار با بازدید از وب سایت های در معرض خطر ایجاد می شوند.
  • نرم افزار آلوده و کرک – نرم افزار مملو از بدافزار در وب سایت های غیر رسمی و شبکه های همتا به همتا یافت می شود.
  • آسیب‌پذیری‌های شبکه – سیستم‌های وصله‌نشده و پیکربندی‌های امنیتی ضعیفی که به باج‌افزار اجازه می‌دهد در یک سازمان گسترش یابد.
  • رسانه های قابل جابجایی و درایوهای خارجی - درایوهای فلش USB، هارد دیسک های خارجی و سایر دستگاه های ذخیره سازی به عنوان ناقل عفونت عمل می کنند.
  • بهترین شیوه های امنیتی برای دفاع در برابر باج افزار

    برای محافظت در برابر SKUNK و سایر تهدیدات باج افزار، اجرای اقدامات امنیتی سایبری کافی ضروری است.

    1. نرم افزار خود را به روز نگه دارید : به روز رسانی های منظم تضمین می کند که آسیب پذیری های سیستم عامل و برنامه های شما وصله شده است و خطر سوء استفاده های باج افزار را کاهش می دهد.
    2. از راه حل های امنیتی قوی استفاده کنید : یک برنامه ضد بدافزار قابل اعتماد نصب کنید که در زمان واقعی از تهدیدات باج افزار محافظت می کند. مطمئن شوید که تنظیمات فایروال به درستی پیکربندی شده است تا فعالیت مشکوک را مسدود کند.
    3. مراقب ایمیل ها و لینک های مشکوک باشید
    4. پیوست های ایمیل شانسی را باز نکنید یا روی پیوندهای فرستنده ناشناس کلیک نکنید. مجرمان سایبری اغلب بدافزار را به عنوان اسناد قانونی، فاکتورها یا اعلان های فوری پنهان می کنند.
    5. فعال کردن احراز هویت چند عاملی (MFA) : با فعال کردن آن، حساب های شما امنیت بیشتری خواهند داشت و دسترسی غیرمجاز را برای مهاجمان سخت تر می کند.
    6. محدود کردن امتیازات اداری : مجوزهای کاربر را محدود کنید تا از ایجاد تغییرات در سطح سیستم باج افزار جلوگیری کنید. از استفاده از حساب مدیر برای فعالیت های روزمره خودداری کنید.
    7. ماکروها و اسکریپت های غیر ضروری را غیرفعال کنید : مهاجمان اغلب از ماکروهای ناامن تعبیه شده در اسناد آفیس برای استقرار باج افزار استفاده می کنند. ماکروها را در مایکروسافت آفیس غیرفعال کنید مگر اینکه کاملاً ضروری باشد.
    8. به طور منظم از داده های خود نسخه پشتیبان تهیه کنید : چندین نسخه پشتیبان را در مکان های آفلاین مانند هارد دیسک های خارجی و سرویس های ابری ایمن ذخیره کنید. این تضمین می کند که حتی در صورت حمله باج افزار، می توانید فایل های خود را بدون پرداخت پول به مهاجمان بازیابی کنید.
    9. شبکه و دستگاه های خود را ایمن کنید : از رمزهای عبور قوی و منحصر به فرد برای همه حساب ها استفاده کنید و اعتبار پیش فرض را در دستگاه های شبکه تغییر دهید. شبکه خود را برای جلوگیری از انتشار بدافزار در تمام دستگاه های متصل تقسیم بندی کنید.
  • بررسی فعالیت غیرمعمول : عملکرد سیستم و تغییرات غیرمنتظره فایل را کنترل کنید. تشخیص زودهنگام می تواند از آسیب گسترده جلوگیری کند.
  • خود و تیمتان را آموزش دیده نگه دارید : آموزش آگاهی از امنیت سایبری به کاربران کمک می کند تا تهدیدات را شناسایی کرده و از دام های رایجی که منجر به آلودگی باج افزار می شود اجتناب کنند.
  • افکار نهایی

    تهدید باج افزار SKUNK ماهیت در حال تحول حملات سایبری را برجسته می کند. چه انگیزه های آن سیاسی باشد و چه صرفاً ناامن، تأثیر آن بر قربانیان شدید است. اقدامات پیشگیرانه امنیت سایبری، پشتیبان گیری منظم و آگاهی کاربر بهترین دفاع در برابر چنین تهدیداتی هستند. با اجرای تدابیر امنیتی قوی،

    پیام ها

    پیام های زیر مرتبط با باج افزار SKUNK یافت شد:

    Pop-up:

    Skunked!

    All of your files have been encrypted. Check the decryptor window for more information.

    ---------

    Scrollable pop-up:

    SKUNKSOMWARE - DECRYPTOR

    If you provide the wrong key your files are f**ked.

    All of your files have been skunked up with military grade encryption. To decrypt your files, you must lobby or protest against malware prosecution. M.Z. Skuanks was arrested for a MS DOS virus he made 20 years ago, before malware laws were what they are now. This is unjust, and Skuanks should not have been prosecuted. To decrypt your files, upload proof of you lobbying or protesting, and we will reach out to you and give you a key to decrypt your files.
    Text file ransom note:

    Oops! Your files have been encrypted with military grade encryption by skunksomware!

    < How do I get my files back?
    > To decrypt your files, you must lobby or protest against malware prosecution. M.Z. Skuanks was arrested for a MS DOS virus he made 20 years ago, before malware laws were what they are now. This is unjust, and Skuanks should not have been prosecuted. To decrypt your files, upload proof of you lobbying or protesting, and we will reach out to you and give you a key to decrypt your files.

    < How do I decrypt my files once I have a key?
    > Run "SkunkDecryptor.EXE" on your desktop, and input the key, then press "Decrypt".

    < What if I input an incorrect key?
    > Your files will be incorrectly decrypted, which will corrupt them.

    < What's a LAN worm?
    > A LAN worm is a worm that spreads via LAN (local area network). Skunksomware is a LAN worm, once it runs, it scans your network for any other devices connected to it, and uses an exploit to run itself on said device if vulnerable.

    < Why?
    > To protest the unjust prosecution of M.Z. Skuanks, and the terrible malware laws. Blame the government.
    Wallpaper:

    SKUNKSOMWARE
    YOUR COMPUTER HAS BEEN SKUNKED UP BY SKUNKSOMWARE.
    To get your files back, you must lobby your local government agencies to loosen up malware laws. M.Z. Skuanks was arrested for a DOS virus he made 20 years ago, before malware laws were as they are now.
    He does not deserve this punishment.
    Lobby or protest, and we will restore your files.

    #FreeMZSkuanks

    پرطرفدار

    پربیننده ترین

    بارگذاری...