身代金詐欺師:彼らは助けているふりをして、被害者から再び金品を盗む。

هل وقعت ضحية لبرامج الفدية؟ انتبه! محتالون ينتحلون صفة وكلاء استعادة البيانات لسرقة أموالك مجددًا. اعرف الحقيقة وتجنب الخسارة.

知っておくべき最も重要なこと

  • مجموعة Ransom Busters التي تطلب 20,000 إلى 60,000 دولار لخدماتها، هي على الأرجح المهاجمون الأصليون أو جهات تابعة لهم، وتستخدم نفس البرمجيات والتكتيكات.
  • تطورت تكتيكات برامج الفدية لتشمل انتحال صفة شركات استعادة البيانات، مع تحول العديد من المجموعات للتركيز على سرقة البيانات والتهديد بنشرها بدلاً من التشفير.
  • نجحت إحدى الضحايا في حماية ملفاتها من التسريب بعد دفع الفدية الفعلية للمهاجمين مباشرة، متجنبة بذلك الدفع لشركة الاستعادة المزيفة.

تطورت عمليات برامج الفدية مرة أخرى، وهذه المرة يتظاهر المجرمون بأنهم الأبطال.

استُعين مؤخرًا بباحثي الأمن السيبراني في GuidePoint Security للتعامل مع هجمات برامج فدية متعددة استهدفت عملاءهم. في بعض تلك الحوادث، تواصلت مجموعة تُطلق على نفسها اسم “Ransom Busters” مع الضحايا، وعرضت حذف الملفات المسروقة من خوادم المهاجمين، مع تزويد الضحايا بمفاتيح فك تشفير عاملة.

ما أثار الشكوك حول هذا العرض هو تواصل مجموعة Ransom Busters مع الضحايا قبل أن يعلن المهاجمون عن هجماتهم علنًا. ادعى المحتالون أنهم اخترقوا لوحات تحكم إدارية لعدة عمليات برامج فدية كخدمة (RaaS)، بما في ذلك DragonForce و Settra و Anubis، مما منحهم ليس فقط نظرة ثاقبة حول من تم استهدافه، بل أيضًا وصولاً إلى البيانات المسروقة ومفاتيح فك التشفير.

مجرد جهة تابعة أخرى

تطلب مجموعة Ransom Busters مقابل خدماتها ما بين 20,000 و 60,000 دولار. ومع ذلك، يقول الباحثون إن هذا كله مجرد خدعة، وأن Ransom Busters هم، على الأرجح، مجرد جهات تابعة لخدمات برامج الفدية هذه. ليس هذا فحسب، بل من المرجح أيضًا أنهم هم من أصابوا هذه الشركات ببرامج الفدية في المقام الأول.

ذكر الباحثون أن المهاجمين ومجموعة Ransom Busters يستخدمون نفس البرمجيات، ونفس التكتيكات، ونفس المعرفات، مما يقود إلى استنتاج أنهم نفس المجموعة على طرفي المعادلة.

الخبر الجيد هو أنه لا يبدو أن أحدًا قد دفع لمجموعة Ransom Busters مقابل عرضهم. الشيء الوحيد الذي لاحظته GuidePoint هو قيام ضحية واحدة بدفع طلب الفدية الفعلي، بدلاً من شركة الاستعادة المزيفة. لحسن الحظ، لم يُدرج اسم تلك الشركة على موقع التسريب، ولا تزال ملفاتها آمنة حتى الآن.

التظاهر بأنها شركة استعادة بيانات هو الخطوة التطورية التالية في حياة برامج الفدية.

في أيامها الأولى، كانت برامج الفدية تدور حول تشفير أجهزة الكمبيوتر وطلب الدفع مقابل مفتاح فك التشفير. عندما استجابت الشركات ببناء نسخ احتياطية قوية، انتقل المجرمون إلى سرقة الملفات والتهديد بنشرها للعامة. بعد ذلك بوقت قصير، أضاف البعض هجمات حجب الخدمة الموزعة (DDoS) إلى المزيج، مما أدى إلى حظر ليس فقط الواجهة الخلفية ولكن أيضًا الواجهة الأمامية، في محاولة لفرض الدفع.

حتى أن بعض المجرمين اتصلوا بضحاياهم عبر الهاتف لمزيد من الترهيب.

في هذه الأيام، تتجه Plus وPlus من المجموعات بعيدًا عن برامج التشفير وتركز فقط على سرقة البيانات، حيث إنها أرخص ولكنها مربحة بنفس القدر.




コメントは締め切りました。