قاعدة بيانات التهديد Ransomware برنامج الفدية IRIS

برنامج الفدية IRIS

أثناء فحص الأمن السيبراني الذي يستهدف تهديدات البرامج الضارة المحتملة، عثر الباحثون على برنامج ضار يطلق عليه اسم IRIS. وتدور وظيفتها الأساسية حول تشفير الملفات المخزنة على الأجهزة المخترقة. بعد التشفير، يتطلب التهديد دفع فدية من الضحايا المتأثرين مقابل فك تشفير ملفاتهم.

عند التنفيذ، يبدأ برنامج IRIS Ransomware عملية التشفير، مستهدفًا أنواع الملفات المختلفة الموجودة على النظام. يقوم بتغيير أسماء الملفات الأصلية عن طريق إلحاق امتداد يتكون من أربعة أحرف تم إنشاؤها عشوائيًا. على سبيل المثال، الملف الذي كان اسمه في البداية "1.pdf" سيظهر الآن كـ "1.pdf.592m"، بينما سيتحول "2.png" إلى "2.png.2n32"، وهكذا بالنسبة لجميع الملفات المشفرة. عند الانتهاء من عملية التشفير، يقوم IRIS بتعديل خلفية سطح المكتب ويودع مذكرة فدية تحمل اسم "read_it.txt". علاوة على ذلك، قرر الباحثون أن IRIS ينتمي إلى عائلة Chaos Ransomware .

يمكن لبرنامج IRIS Ransomware منع الضحايا من الوصول إلى بياناتهم

توضح رسالة الفدية التي سلمتها IRIS الموقف: تم تشفير ملفات الضحية، ولاستعادتها، يُطلب دفع مبلغ قدره 350 دولارًا بعملة XMR (عملة Monero المشفرة). ومع ذلك، تذهب المذكرة إلى أبعد من ذلك، حيث تدعي أن المهاجمين قاموا أيضًا بتسريب بيانات حساسة مثل سجل التصفح، ومعلومات التعريف الشخصية، وبيانات اعتماد تسجيل الدخول، وأرقام بطاقات الائتمان. يؤدي هذا إلى تعقيد الأمور لأن تهيئة الجهاز لا تعتبر حلاً قابلاً للتطبيق لأنه لن يمحو البيانات المسروقة. وبدلاً من ذلك، فإن المعنى الضمني هو أن المهاجمين سيهددون بتسريب هذه المعلومات إذا لم يتم دفع الفدية.

في سيناريوهات برامج الفدية النموذجية، يكاد يكون من المستحيل فك التشفير دون مشاركة المهاجمين، إلا في حالات نادرة حيث يكون برنامج الفدية معيبًا بشدة. ومع ذلك، حتى عندما يمتثل الضحايا لطلبات الفدية، فإنهم غالبًا لا يتلقون أدوات فك التشفير. ولذلك، ينصح الخبراء بشدة بعدم دفع الفدية، لأنها لا تفشل في ضمان استعادة البيانات فحسب، بل تدعم أيضًا الأنشطة غير القانونية من خلال تمويل مجرمي الإنترنت.

لمنع IRIS Ransomware من المزيد من تشفير الملفات، من الضروري إزالته من نظام التشغيل. ومع ذلك، من المهم ملاحظة أن إزالة برنامج الفدية لن يؤدي إلى استعادة البيانات المشفرة تلقائيًا.

اتخذ التدابير اللازمة لحماية أجهزتك من البرامج الضارة وبرامج الفدية

تعد حماية الأجهزة من البرامج الضارة وبرامج الفدية أمرًا بالغ الأهمية في المشهد الرقمي اليوم. فيما يلي دليل شامل يوضح الإجراءات المختلفة التي يمكن للمستخدمين اتخاذها لحماية أجهزتهم بشكل فعال:

  • تثبيت برامج أمنية حسنة السمعة : ابدأ بتثبيت برامج موثوقة لمكافحة البرامج الضارة على جميع الأجهزة. اختر مزودًا حسن السمعة يوفر المسح في الوقت الفعلي والتحديثات التلقائية وإمكانيات شاملة للكشف عن البرامج الضارة.
  • حافظ على تحديث البرامج : قم بتحديث أنظمة التشغيل والتطبيقات والبرامج بانتظام لتصحيح الثغرات الأمنية. قم بتمكين التحديثات التلقائية كلما أمكن ذلك لضمان حماية الأجهزة من أحدث التهديدات.
  • توخي الحذر مع البريد الإلكتروني : كن حذرًا عند التعامل مع مرفقات وروابط البريد الإلكتروني، خاصة تلك الواردة من مصادر غير معروفة أو مشبوهة. تجنب التفاعل مع الروابط أو تنزيل المرفقات من رسائل البريد الإلكتروني غير المرغوب فيها، لأنها قد تحتوي على برامج ضارة أو تؤدي إلى أساليب التصيد الاحتيالي.
  • الاستفادة من حماية جدار الحماية : قم بتنشيط جدران الحماية على الأجهزة لتتبع حركة مرور الشبكة الواردة والصادرة والتحكم فيها. تُستخدم جدران الحماية كحاجز ضد محاولات الوصول غير المصرح بها وتساعد في منع الأنشطة الضارة.
  • تنفيذ كلمات مرور قوية : أنشئ كلمات مرور قوية وفريدة لجميع الحسابات والأجهزة. استخدم مزيجًا من الأحرف الصغيرة والكبيرة والأحرف الخاصة والأرقام. فكر في استخدام مدير كلمات المرور كبديل لتخزين كلمات المرور وإدارتها بشكل آمن.
  • تمكين المصادقة الثنائية (2FA) : قم بتعزيز أمان الحساب من خلال تمكين المصادقة الثنائية (2FA) حيثما أمكن ذلك. تتطلب عملية المصادقة الثنائية (2FA) من المستخدمين تقديم نموذج تحقق آخر، مثل الرمز الذي يتم إرساله إلى أجهزتهم المحمولة، قبل الوصول إلى الحساب.
  • النسخ الاحتياطي للبيانات بشكل منتظم : تنفيذ إستراتيجية نسخ احتياطي منتظمة لحماية البيانات الحيوية من هجمات برامج الفدية. انسخ البيانات احتياطيًا إلى محرك أقراص ثابت خارجي أو خدمة تخزين سحابية أو جهاز تخزين متصل بالشبكة (NAS). تأكد من إجراء النسخ الاحتياطية بانتظام وتخزينها بشكل آمن.
  • تثقيف المستخدمين : تثقيف نفسك والآخرين حول تهديدات الأمن السيبراني المعروفة وكيفية البقاء آمنًا عبر الإنترنت. تدريب الموظفين وأفراد الأسرة والأصدقاء على التعرف على محاولات التصيد الاحتيالي ومواقع الويب المشبوهة والمخاطر المحتملة الأخرى.
  • الحد من امتيازات المستخدم : قم بتقييد امتيازات المستخدم على الأجهزة لتقليل تأثير الإصابة بالبرامج الضارة. تجنب استخدام حسابات المسؤول للمهام اليومية ومنح الامتيازات الإدارية للمستخدمين الموثوق بهم فقط عند الضرورة.
  • ابق على اطلاع: ابق على اطلاع بأحدث التهديدات والاتجاهات المتعلقة بالأمن السيبراني من خلال متابعة مصادر المعلومات ذات السمعة الطيبة. كن على اطلاع دائم بالبرامج الضارة الناشئة ومتغيرات برامج الفدية وتحديثات الأمان وأفضل الممارسات لحماية الأجهزة.
  • ومن خلال تنفيذ هذه التدابير الشاملة، يمكن للمستخدمين تقليل مخاطر الإصابة بالبرامج الضارة وبرامج الفدية على أجهزتهم وحماية بياناتهم القيمة من التعرض للخطر.

    النص الكامل لمذكرة الفدية التي أنشأها برنامج IRIS Ransomware هو:

    'HACKED BY IRIS!!!!!!!!!!!

    Hello!

    First off, this is not personal, its just businuss

    All of your files have been encrypted!

    Your computer was infected with a ransomware virus. Your files have been encrypted and you won't
    be able to decrypt them without our help.

    What can I do to get my files back?

    You can buy our special decryption software, this software will allow you to recover all of your data and remove the ransomware from your computer.The price for the software is $350. Payment can be made in Monero only.

    What happens if i don't pay?

    You may think of just reseting your pc… We have all of your files, your addresses, passwords, emails, credit cards, search history, wifi logs, plus we literally everything that is on your computer. If you are connected to a wifi network we now also have all the files from those devices also.

    How do I buy Monero/XMR?

    Look up a youtube video on how to buy the coin, or visit localmonero.co to buy from a seller.

    Payment Type: Monero/Xmr Coin

    Amount: $350 USD In Monero/XMR

    Monero/XMR address to send to:
    45R284b7KTQaeM5t8A2fv617CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHVjoppdY24gvV17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV

    If you have any questions or issues contact: iriswaresupport@proton.me

    HACKED BY IRIS (THE ONE AND ONLY)'

    الشائع

    الأكثر مشاهدة

    جار التحميل...