باج افزار دائما در حال تکامل است و مرحله بعدی تکامل آن به صورت رمزگذاری از راه دور است.
گزارش جدیدی از Sophos ادعا کرده است که رمزگذاری از راه دور یک روش فوق العاده مخرب است باج افزار با استفاده از فناوری ضد باج افزار CryptoGuard این شرکت که نسبت به سال گذشته افزایش ۶۲ درصدی را در حملات رمزگذاری از راه دور عمدی شناسایی کرده است، روز به روز محبوب تر می شود.
سوفوس ادعا میکند که اکثر بزرگترین اپراتورهای باجافزار امروزی، از جمله Akira، ALPHV (AKA BlackCat)، LockBit، Royal و Black Basta، همگی عمدا رمزگذاری از راه دور را برای حملات خود روشن کردهاند.
شکار نقاط ضعیف
بنابراین رمزگذاری از راه دور چیست؟ محققان توضیح دادند که این نوعی باجافزار است که در آن عوامل تهدید از یک نقطه پایانی در معرض خطر و محافظت نشده برای رمزگذاری دادهها در دستگاههای دیگر متصل به همان شبکه استفاده میکنند.
مارک لومان، معاون تحقیقات تهدید در Sophos و یکی از خالقان CryptoGuard میگوید: «شرکتها میتوانند هزاران رایانه متصل به شبکه خود داشته باشند، و با باجافزار از راه دور، تنها چیزی که لازم است یک دستگاه بدون محافظت است تا کل شبکه را در معرض خطر قرار دهد». .
مهاجمان این را میدانند، بنابراین به دنبال آن یک «نقطه ضعیف» هستند – و اکثر شرکتها حداقل یک نقطه ضعف دارند. رمزگذاری از راه دور برای مدافعان یک مشکل همیشگی باقی خواهد ماند، و بر اساس هشدارهایی که دیدهایم، روش حمله به طور پیوسته در حال افزایش است.”
محققان بیشتر توضیح دادند که رمزگذاری از راه دور یک مسئله مهم است زیرا روش های سنتی حفاظت از باج افزار به خوبی کار نمی کنند. این ابزارها نمیتوانند فایلهای مخرب یا فعالیت آنها را ببینند و بنابراین نمیتوانند از آنها در برابر رمزگذاری غیرمجاز و از دست رفتن دادهها محافظت کنند.
در حالی که امروزه رمزگذاری از راه دور محبوبیت پیدا می کند، به سختی روش جدیدی است. در واقع یک دهه پیش بود که CryptoLocker از این روش با رمزگذاری نامتقارن استفاده کرد. محققان افزودند: «از آن زمان، دشمنان توانستهاند استفاده از باجافزار را بهدلیل شکافهای امنیتی در همه جا حاضر و مداوم در سازمانهای سراسر جهان و ظهور ارزهای دیجیتال افزایش دهند».
بیشتر از TechRadar Pro
- مراقب باشید، جزئیات ورود شما بیشتر از همیشه مورد هدف قرار می گیرد – در اینجا چیزی است که باید مراقب آن باشید
- در اینجا یک لیست از بهترین حذف بدافزار امروز
- اینها هستند بهترین خدمات حفاظت نقطه پایانی همین الان
منبع: https://www.techradar.com/pro/security/ransomware-gangs-are-increasingly-turning-to-remote-encryption-and-thats-a-huge-problem