تتجنب شركة السفر CWT انحراف برامج الفدية عن طريق دفع 4.5 مليون دولار لطلب الابتزاز – Naked Security

مدير عام2 أغسطس 2020آخر تحديث :
تتجنب شركة السفر CWT انحراف برامج الفدية عن طريق دفع 4.5 مليون دولار لطلب الابتزاز – Naked Security

ووفقًا للتقارير ، فإن شركة السفر التجاري ومقرها مينيسوتا CWT هي أحدث ضحية لأحدث اتجاه في برامج الفدية.

في الواقع ، نحن على الأرجح في النقطة التي نحتاج فيها إلى التوقف عن تسميتها مجرد هجمات “برامج الفدية” ، لأنه من الشائع بشكل متزايد أن هناك الكثير لهذه الهجمات من مجرد قفلك من ملفاتك ، وهي الطريقة التي نفكر بها عادةً من برامج الفدية.

عندما أصبحت برامج الفدية أول أخبار كبيرة بفضل البرامج الضارة مثل CryptoLocker ، في أوائل عام 2010 ، اختار المحتالون وراء الجريمة عمدا استخدام التشفير في مكانه لربط جهاز الكمبيوتر الخاص بك.

لم يكونوا بحاجة للقيام بذلك بهذه الطريقة – كان بإمكانهم سرقة جميع ملفاتك أولاً وحذف النسخ من جهاز الكمبيوتر الخاص بك ، ثم قاموا ببيع ملفاتك مرة أخرى.

كان بإمكانهم إثبات أن لديهم الملفات من خلال دعوتك لتسمية زوجين ثم إعادتهم مجانًا – نظرًا لأنهم لن يعرفوا الأسماء التي تختارها ، فمن المحتمل أن يقنعك هذا بأن لديهم جميع الأسماء الأخرى أيضًا .

لكن هذا النهج كان سيكون بطيئًا ومثيرًا للقلق ، خاصة عندما كان المحتالون يستهدفون أكبر عدد ممكن من الضحايا ويهدفون إلى جعل 300 دولار في الوقت المناسب من بين مئات الآلاف من الناس.

في ذلك الوقت ، لم يكن لدى المستخدم المنزلي العادي أو الأعمال التجارية الصغيرة على اتصال ADSL ما يكفي من النطاق الترددي للتحميل لجعل هذا النوع من الهجوم قابلاً للتطبيق – وإعادة الملفات إلى الضحايا الذين دفعوا سيكون غير موثوق به أيضًا ، وهو ما ثني الناس عن الدفع لأسباب فنية وأخلاقية.

لذا قام المحتالون بتشفير الملفات في مكانها ، وكل ما احتاجوا لبيعه لك هو مفتاح فك التشفير ، أو برنامج فك تشفير صغير مع إدخال مفتاحك فيه.

حدثت عملية التشفير بسرعة القرص ، وليس سرعة الشبكة ، لذلك كان من الصعب اكتشافها وحدث الضرر بسرعة.

أيضًا ، خرج مهاجمو برامج الفدية الأوائل عن طريقهم لتوفير مفاتيح فك التشفير لأولئك الذين دفعوا بأسرع ما يمكن – من المفارقة بناء سمعة لعصابات برامج الفدية بأنها “المحتالين الذين يمكن الوثوق بهم”.