Sysdoz Ransowmare
ایمن نگه داشتن دستگاههای شخصی و کاری در عصری که مجرمان سایبری دائماً ابزارهای خود را بهبود میبخشند، ضروری است. گونههای مدرن باجافزار میتوانند کاربران را از دادههای خود محروم کنند، عملیات تجاری را مختل کنند و اطلاعات حساس را به خطر بیندازند. یکی از نمونههای اخیر چنین تهدیدی، باجافزار Sysdoz است، گونهای که برای ایجاد حداکثر آسیب و در عین حال مجبور کردن قربانیان به پرداخت هزینه برای گزینههای بازیابی مشکوک طراحی شده است.
فهرست مطالب
یک موتور رمزگذاری مخفی
Sysdoz با اسکن بیسروصدای سیستم آلوده برای یافتن فایلهای شخصی و تجاری قبل از رمزگذاری آنها، عمل میکند. به عنوان بخشی از روال خود، نام فایلها را با افزودن یک شناسه منحصر به فرد قربانی و پسوند '.sysdoz' تغییر میدهد. این تکنیک تغییر نام نه تنها فایلهای آلوده را علامتگذاری میکند، بلکه از شناسایی یا باز کردن آنها توسط کاربران نیز جلوگیری میکند. یک تبدیل معمولی ممکن است '1.png' را به یک رشته طولانیتر با شناسه جاسازی شده که به '.sysdoz' ختم میشود، تبدیل کند، که نشان میدهد فایل دیگر قابل استفاده نیست.
یادداشت باجخواهی که برای تحت فشار قرار دادن قربانیان طراحی شده است
پس از تکمیل مرحله رمزگذاری، بدافزار یک فایل متنی با نام «README.TXT» منتشر میکند. این سند به قربانیان اطلاع میدهد که فایلهای مهم آنها قفل شده است و ادعا میکند که فقط مهاجمان کلید رمزگشایی مورد نیاز را دارند. این بدافزار قربانیان را به چندین نقطه تماس، از جمله دو آدرس ایمیل و یک حساب کاربری تلگرام، احتمالاً برای مذاکره در مورد پرداخت، هدایت میکند.
این پیام با هشدار دادن به قربانیان مبنی بر اینکه تغییر نام فایل یا استفاده از ابزارهای بازیابی ممکن است وضعیت را بدتر کند یا هزینه بازیابی را افزایش دهد، سعی میکند آنها را از انجام اقدامات مستقل منصرف کند. همچنین با ادعای اینکه دادههای حساس به سرقت رفتهاند و اگر قربانی ظرف ۲۴ ساعت پاسخ ندهد، فاش یا فروخته خواهند شد، لایه دیگری از ارعاب را نیز شامل میشود. چنین تاکتیکهای اخاذی به طور فزایندهای در بین خانوادههای باجافزارهای مدرن رایج است.
واقعیت پشت درخواستهای پرداخت
اگرچه عاملان تهدید اغلب برای انتشار ابزار رمزگشایی، درخواست ارز دیجیتال میکنند، اما پرداخت وجه تضمینکننده بازیابی موفقیتآمیز نیست. در بسیاری از موارد، مهاجمان یا پس از پرداخت ناپدید میشوند یا ابزارهایی ارائه میدهند که فقط تا حدی کار میکنند. با این حال، برخی از قربانیان ممکن است بتوانند دادهها را با استفاده از پشتیبانگیری یا در موارد نادر، ابزارهای رمزگشایی شخص ثالث توسعهیافته توسط کارشناسان امنیتی بازیابی کنند. آنچه غیرقابل مذاکره باقی میماند، نیاز به ریشهکن کردن بدافزار برای جلوگیری از رمزگذاری بیشتر یا حرکت جانبی در شبکه است.
نحوهی شیوع Sysdoz
این باجافزار از طریق کانالهای مختلفی که معمولاً توسط مجرمان مورد سوءاستفاده قرار میگیرند، منتشر میشود. در بسیاری از موارد، قربانیان ناآگاهانه آن را همراه با برنامههای دزدی، ابزارهای کرک و تولیدکنندههای کلید غیرمجاز دانلود میکنند. سایر مسیرهای توزیع شامل ایمیلهای فریبنده حاوی پیوستها یا پیوندهای مخرب، کلاهبرداریهای پشتیبانی فنی، وبسایتهای آسیبدیده و دانلودهای ناخواسته است.
این تهدید همچنین ممکن است از طریق پلتفرمهای توزیع نظیر به نظیر، دستگاههای USB آلوده، تبلیغات مخرب و دانلودکنندههای شخص ثالث وارد شود. صرف نظر از روش، به محض اجرای فایل اجرایی، Sysdoz تقریباً بلافاصله گردش کار رمزگذاری خود را آغاز میکند.
تقویت امنیت دستگاه در برابر بدافزار
کاربران میتوانند با اتخاذ شیوههای امنیتی منظم، خطر ابتلا به باجافزار را به میزان قابل توجهی کاهش دهند. حفظ یک روال قوی بهداشت دیجیتال، لایههای دفاعی ایجاد میکند که موفقیت تهدیداتی مانند Sysdoz را دشوارتر میکند.
اقدامات پیشگیرانه اصلی، شامل موارد زیر است:
- سیستم عامل، برنامهها و ابزارهای امنیتی خود را بهروز نگه دارید تا آسیبپذیریهای شناخته شده قابل سوءاستفاده نباشند.
- از آنتیویروسهای معتبر یا راهکارهای محافظت از نقاط پایانی که قادر به شناسایی تهدیدات پیشرفته هستند، استفاده کنید.
- مرتباً از دادههای خود در مکانهای خارجی یا ابری نسخه پشتیبان تهیه کنید و در صورت امکان، نسخههای پشتیبان را به صورت آفلاین ذخیره کنید.
- از دانلود نرمافزارهای غیرقانونی، نصبکنندههای مشکوک یا فایلهایی از منابع تأیید نشده خودداری کنید.
در مورد پیوستهای ایمیل و پیامهای ناخواستهای که شما را مجبور به کلیک یا باز کردن سریع چیزی میکنند، محتاط باشید.
بهبودهای پیشرفته ایمنی
- مرورگر و سرویس ایمیل خود را طوری پیکربندی کنید که دانلود یا اجرای خودکار محتوای بالقوه ناامن را محدود کند.
- ماکروها را در اسناد آفیس غیرفعال کنید، مگر اینکه کاملاً ضروری باشد.
- استفاده از حسابهای کاربری مدیر سیستم را محدود کنید؛ برای فعالیتهای روزانه، تحت مجوزهای استاندارد عمل کنید.
- برای کاهش خطر هک شدن حساب کاربری، احراز هویت چند مرحلهای را فعال کنید.
- برای ایجاد یک لایه حفاظتی اضافه، استقرار سیستمهای دفاعی در سطح شبکه مانند سیستمهای تشخیص نفوذ یا فیلترینگ DNS را در نظر بگیرید.
رویکرد پیشگیرانه بهترین دفاع است
Sysdoz نمونهای از این است که چگونه کمپینهای باجافزاری مدرن به طور تهاجمی به دنبال ایجاد اختلال در کاربران و سوءاستفاده از ترس هستند. در حالی که هیچ روش واحدی نمیتواند مصونیت کامل را تضمین کند، ترکیب فناوری پیشگیرانه، عادات محتاطانه مرور وب و پشتیبانگیریهای قابل اعتماد، تأثیر چنین تهدیدهایی را به طرز چشمگیری کاهش میدهد. هوشیار و آگاه ماندن، ابزاری قدرتمند در ایمن نگه داشتن سیستمها در برابر حملات باجافزاری است.