باندهای باج افزار به طور فزاینده ای به رمزگذاری از راه دور روی می آورند و این یک مشکل بزرگ است

باج افزار دائما در حال تکامل است و مرحله بعدی تکامل آن به صورت رمزگذاری از راه دور است.

گزارش جدیدی از Sophos ادعا کرده است که رمزگذاری از راه دور یک روش فوق العاده مخرب است باج افزار با استفاده از فناوری ضد باج افزار CryptoGuard این شرکت که نسبت به سال گذشته افزایش ۶۲ درصدی را در حملات رمزگذاری از راه دور عمدی شناسایی کرده است، روز به روز محبوب تر می شود.

سوفوس ادعا می‌کند که اکثر بزرگ‌ترین اپراتورهای باج‌افزار امروزی، از جمله Akira، ALPHV (AKA BlackCat)، LockBit، Royal و Black Basta، همگی عمدا رمزگذاری از راه دور را برای حملات خود روشن کرده‌اند.

شکار نقاط ضعیف

بنابراین رمزگذاری از راه دور چیست؟ محققان توضیح دادند که این نوعی باج‌افزار است که در آن عوامل تهدید از یک نقطه پایانی در معرض خطر و محافظت نشده برای رمزگذاری داده‌ها در دستگاه‌های دیگر متصل به همان شبکه استفاده می‌کنند.

مارک لومان، معاون تحقیقات تهدید در Sophos و یکی از خالقان CryptoGuard می‌گوید: «شرکت‌ها می‌توانند هزاران رایانه متصل به شبکه خود داشته باشند، و با باج‌افزار از راه دور، تنها چیزی که لازم است یک دستگاه بدون محافظت است تا کل شبکه را در معرض خطر قرار دهد». .

مهاجمان این را می‌دانند، بنابراین به دنبال آن یک «نقطه ضعیف» هستند – و اکثر شرکت‌ها حداقل یک نقطه ضعف دارند. رمزگذاری از راه دور برای مدافعان یک مشکل همیشگی باقی خواهد ماند، و بر اساس هشدارهایی که دیده‌ایم، روش حمله به طور پیوسته در حال افزایش است.”

محققان بیشتر توضیح دادند که رمزگذاری از راه دور یک مسئله مهم است زیرا روش های سنتی حفاظت از باج افزار به خوبی کار نمی کنند. این ابزارها نمی‌توانند فایل‌های مخرب یا فعالیت آن‌ها را ببینند و بنابراین نمی‌توانند از آن‌ها در برابر رمزگذاری غیرمجاز و از دست رفتن داده‌ها محافظت کنند.

در حالی که امروزه رمزگذاری از راه دور محبوبیت پیدا می کند، به سختی روش جدیدی است. در واقع یک دهه پیش بود که CryptoLocker از این روش با رمزگذاری نامتقارن استفاده کرد. محققان افزودند: «از آن زمان، دشمنان توانسته‌اند استفاده از باج‌افزار را به‌دلیل شکاف‌های امنیتی در همه جا حاضر و مداوم در سازمان‌های سراسر جهان و ظهور ارزهای دیجیتال افزایش دهند».

بیشتر از TechRadar Pro


منبع: https://www.techradar.com/pro/security/ransomware-gangs-are-increasingly-turning-to-remote-encryption-and-thats-a-huge-problem

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *