باج افزار تایسون
باجافزار یکی از تهدیدکنندهترین بدافزارها است که باعث ویرانی افراد و سازمانها در سراسر جهان میشود. باج افزار تایسون، یک نوع اخیر و بسیار مزاحم، فایل های مهم را رمزگذاری می کند و برای بازیابی آنها باج می خواهد. این بدافزار که به خانواده Chaos Ransomware تعلق دارد، نمونه دیگری از این است که چگونه مجرمان سایبری به طور مداوم تاکتیک های خود را برای شکار قربانیان بی خبر تکامل می دهند. محافظت از دستگاهها در برابر این تهدیدات بسیار مهم است و درک نحوه عملکرد باجافزارهایی مانند تایسون میتواند به کاربران کمک کند تا خطرات خود را به حداقل برسانند.
فهرست مطالب
باج افزار تایسون چگونه کار می کند
باجافزار تایسون به سیستمها نفوذ میکند، دادهها را رمزگذاری میکند، و فایلها را گروگان نگه میدارد و برای رمزگشایی درخواست پرداخت میکند. پس از نصب بر روی دستگاه، بلافاصله شروع به قفل کردن فایلها میکند و پسوند ".tyson" را به فایلهای رمزگذاری شده اضافه میکند. به عنوان مثال، فایلهایی مانند "stop.jpg" یا "stop.png" به "stop.jpg.tyson" و "stop.png.tyson" تغییر نام داده میشوند و بدون کلید رمزگشایی کاملاً غیرقابل دسترسی هستند.
پس از تکمیل فرآیند رمزگذاری، تایسون تصویر زمینه دسکتاپ قربانی را تغییر میدهد تا هراس بیشتری ایجاد کند. همچنین یک یادداشت باج با عنوان "DECRYPTION INSTRUCTIONS.txt" می اندازد. این یادداشت به قربانیان هشدار می دهد که پرونده های آنها قفل شده است و بدون ابزار رمزگشایی مهاجمان قابل بازیابی نیستند. این باج مستلزم پرداخت 300 دلار بیت کوین به آدرس بیت کوین مشخص شده است، اگرچه این پیام تا حدودی مبهم است و نشان می دهد که مجرمان سایبری هنوز در حال اصلاح تاکتیک های خود هستند.
یک تهدید در حال توسعه: نشانه های اولیه یک حمله تهاجمی تر
ماهیت نسبتاً ساده یادداشت باج افزار تایسون نشان می دهد که ممکن است هنوز در مرحله آزمایشی خود باشد. مجرمان سایبری پشت این حمله احتمالاً با این بدافزار آزمایش میکنند و احتمالاً دستورالعملهای دقیقتری ارائه میکنند یا حتی در تکرارهای آینده مبالغ باج را افزایش میدهند. با تکامل کمپینهای باجافزار، قربانیان اغلب با تاکتیکهای پیچیدهتری مواجه میشوند که برای تحت فشار قرار دادن آنها برای پرداخت هزینه طراحی شده است.
این امر تشخیص و پیشگیری زودهنگام را حیاتیتر میکند، زیرا نسخههای آینده باجافزار تایسون ممکن است پیچیدهتر و بالقوه مخربتر شوند.
چگونه باج افزار تایسون گسترش می یابد: تاکتیک های توزیع
روشهای توزیع باجافزار تایسون نامشخص است، اما احتمالاً از تاکتیکهای رایج توزیع باجافزار استفاده میکند. برخی از روش های معمولی که مجرمان سایبری برای ارائه باج افزار استفاده می کنند عبارتند از:
- ایمیلهای فیشینگ : این ایمیلها معمولاً به عنوان پیامهای قانونی از منابع قابل اعتماد پنهان میشوند و از گیرندگان میخواهند پیوستهای جعلی را باز کنند یا روی پیوندهای ناامن کلیک کنند. پس از کلیک کردن، باج افزار بر روی دستگاه قربانی دانلود می شود.
باجافزار تایسون پس از نصب، روال رمزگذاری خود را آغاز میکند و کاربران را از فایلهایشان قفل میکند و راهی جز پرداخت باج برای آنها باقی نمیگذارد یا خطر از دست دادن دائمی دادههایشان را بهوجود میآورد.
دفاع در برابر باج افزار تایسون
محافظت در برابر باجافزار تایسون و تهدیدات مشابه نیازمند هوشیاری و اقدامات پیشگیرانه است. در اینجا چندین استراتژی برای محافظت از سیستم شما وجود دارد:
- نرم افزار خود را به روز نگه دارید : سیستم عامل و همه برنامه های کاربردی خود را به طور منظم به روز کنید تا مطمئن شوید که آسیب پذیری های شناخته شده وصله شده اند.
- از نرم افزار امنیتی قابل اعتماد استفاده کنید : مطمئن شوید که یک راه حل ضد بدافزار قابل اعتماد دارید که می تواند باج افزار را قبل از اجرا شناسایی و مسدود کند.
- پشتیبانگیری از فایلهای حیاتی : پشتیبانگیریهای معمولی که بهصورت آفلاین ذخیره میشوند، میتوانند تضمین کنند که در صورت تحمل یک حمله باجافزار، میتوانید دادههای خود را بدون پرداخت باج بازیابی کنید.
- در مورد پیوستهای ایمیل محتاط باشید : همیشه فرستنده را تأیید کنید و به پیوستهای غیرمنتظره، بهویژه از منابع ناشناس مشکوک باشید.
نتیجه گیری: یک باج افزار در حال توسعه و تهدید کننده
باجافزار تایسون، درخواستهای باجگیری ساده آن و پسوند فایل «.tyson» تهدیدی رو به رشد از خانواده باجافزار Chaos است. اگرچه یادداشت باج آن در حال حاضر ابتدایی به نظر می رسد، اما به زودی می تواند به گونه ای پیچیده تر و آسیب رسان تبدیل شود. کاربران باید اقدامات پیشگیرانه ای را برای محافظت از دستگاه ها و داده های خود در برابر تهدیدات باج افزار انجام دهند، زیرا همیشه پیشگیری به مقابله با عواقب حمله ترجیح داده می شود.
قربانیان تایسون باج افزار پیام باج گیری زیر را دریافت می کند :
'All of your files have been encrypted
Your computer was infected with a ransomware virus. Your files have been encrypted and you won't
be able to decrypt them without our help.What can I do to get my files back? You can buy our special
decryption software, this software will allow you to recover all of your data and remove the
ransomware from your computer.The price for the software is $300. Payment can be made in Bitcoin only.
How do I pay, where do I get Bitcoin?
Purchasing Bitcoin varies from country to country, you are best advised to do a quick google search
yourself to find out how to buy Bitcoin.
Many of our customers have reported these sites to be fast and reliable:
Coinmama - https://www.coinmama[.]com Bitpanda - https://www.bitpanda[.]comPayment informationAmount: 0.0051 BTC
Bitcoin Address: 19DpJAWr6NCVT2oAnWieozQPsRK7Bj83r4'