استفاده از VPNها بحران امنیت سایبری ایران را به فاجعه تبدیل کرده است
به گزارش کسپرسکی شرکت نرمافزاری امنیت و اینترنت، در ۳ سال پیاپی و تا سال…
۲۴ آبان ۱۴۰۳
۱۳ خرداد ۱۴۰۱
زمان مطالعه : ۲ دقیقه
تاریخ بهروزرسانی: ۱۴ خرداد ۱۴۰۱
تحلیلگران امنیت سایبری دسته جدیدی از باجافزارها را شناسایی کردند که در ازای پس دادن داده، قربانیان را به فعالیتهای خیریهای مجبور میکند. این باجافزار، سرقت داده را با حس رقتانگیز اجبار به خوبی ترکیب میکند. کاربر برای پس گرفتن اطلاعات باید یکسری «کارهای خوب» انجام دهد.
به گزارش پیوست، به نقل از گیزمودو، این باجافزار که با عنوان گودویل (GoodWill) شناخته میشود به تازگی توسط شرکت تحلیلی کلودسک (CloudSEK) شناسایی شد. باجافزار گونهای از بدافزار است که تصاویر، مستندات یا فایلهای کاربر را رمزنگاری میکند و در ازای پرداخت باج کلید رمزگشایی را در اختیار آنها قرار میدهد.
اما گودویل جنبه متفاوتی دارد و گروه تولیدکننده این باجافزار قربانیان خود را به انجام سه کار خوب، ضبط کردن و انتشار آنها در شبکه اجتماعی مجبور میکند تا شاید افراد دیگران هم به انجام همین کار مجاب شوند. اما در تمام این مدت، تفنگی دیجیتالی روی شقیقه قربانیان است. طبق اعلام کلودسک، آیپی این گروه نشان میدهد هکرها در بمبئی هند مستقرند.
گزارشها حاکی از آن است که قربانیان در اولین اقدام باید برای مردم لباس و پتو تهیه کنند. سپس به پنج کودک زیر ۱۳ سال در رستورانهای دومینوس، کیافسی یا پیتزا هات غذا بدهند و پس از خوردن غذا با کودکان سلفی بگیرند (با این حال مشخص نیست که منطق آنها چطور همراهی یک غریبه با گروهی از کودکان را توجیه میکند). در نهایت قربانیان باید هزینه بیمارستان یک نفر را پرداخت کنند. قربانی باید به بیمارستان برود و با مراجعه به یکی از بیماران، بیشترین مقدار ممکن از مجموع حساب بیمار را پرداخت کند.
قربانیان باید تمامی این اقدامات اجباری را در قالب تصویر تهیهشده در اختیار هکرها قرار دهند و تصاویر آن را در اینستاگرام، فیسبوک یا استوری واتساپ منتشر کنند. این گروه هکری در تابلوی اعلانات خود میگوید: «آنچنان پرهزینه نیست ولی برای بشریت مفید است.» با این حال مشخص نیست که آنها چه کسانی را هدف میگیرند و توان قربانیان برای انجام این کارها چطور مشخص میشود.
با وجود ماهیت موعظهآمیز این اقدام، احتمالاً راههای بهترین برای تشویق به کمک وجود دارد و نیازی به گروگان گرفتن دادههای ارزشمند مردم نیست.
منبع: Gizmodo