FBI و CISA نسبت به حملات باجافزار Medusa هشدار دادهاند که کاربران Gmail و Outlook را هدف قرار داده و اطلاعات آنها را گروگان میگیرد.

به گزارش تکراتو و به نقل از androidheadlines، بدافزارها همیشه تهدیدی جدی محسوب میشوند، زیرا میتوانند اطلاعات شخصی و مالی کاربران را سرقت کنند.
در میان انواع بدافزارها، باجافزارها خطرناکتر هستند، زیرا مهاجمان با رمزگذاری دادهها، دسترسی قربانی را به سیستمش مسدود کرده و برای بازگرداندن آن درخواست پول میکنند.
طبق هشدارهای جدیدی که توسط FBI و سازمان امنیت سایبری CISA منتشر شده است، کاربران Gmail و Outlook باید مراقب باشند، زیرا باجافزار Medusa دوباره فعال شده و قربانیان جدیدی میگیرد.
باجافزار Medusa از سال 2021 فعال بوده و کاربران Gmail و Outlook را هدف قرار داده است. مانند سایر باجافزارها، این بدافزار نیز فایلهای قربانی را رمزگذاری کرده و برای بازگرداندن آنها درخواست پول میکند.
اما Medusa یک مرحله فراتر میرود. این بدافزار دارای سایتی برای افشای اطلاعات است که یک تایمر شمارش معکوس دارد. مهاجمان هشدار میدهند که در صورت عدم پرداخت باج، اطلاعات قربانیان را به صورت عمومی منتشر خواهند کرد.
علاوه بر مبلغ اصلی باج، قربانیان میتوانند با پرداخت 10 هزار دلار به صورت ارز دیجیتال، تایمر را برای یک روز دیگر تمدید کنند.
این روش باعث میشود که مهاجمان بتوانند قربانیان را برای مدت طولانیتری تحت فشار قرار داده و از آنها پول بیشتری دریافت کنند. بر اساس گزارشها، تاکنون حدود 300 قربانی از صنایع مختلف مانند بهداشت و درمان، آموزش، حقوق، بیمه، فناوری و تولید، گرفتار این باجافزار شدهاند.
بهترین راه برای جلوگیری از آلوده شدن به باجافزار Medusa این است که هرگز روی لینکها یا ایمیلهای ناشناس کلیک نکنید.
اغلب، این بدافزارها از طریق حملات فیشینگ وارد سیستم میشوند، به این صورت که ایمیلی حاوی لینکی مخرب برای کاربر ارسال شده و او را به سایتی جعلی هدایت میکند که مشابه یک وبسایت معتبر مانند درگاه دولتی یا بانک است. سپس، کاربر تشویق میشود که فایلی را دانلود کند، سندی را باز کند یا اطلاعات شخصی خود را وارد کند.
برای کاهش خطر، کاربران باید سیستمهای خود را بهروز نگه دارند، احراز هویت دو مرحلهای را فعال کنند و از رمزهای عبور قوی استفاده کنند.
باجافزارها بهویژه در صنایعی مانند پزشکی و درمان بسیار خطرناک هستند. مسدود شدن دسترسی پزشکان به اطلاعات حیاتی بیماران میتواند منجر به تجویز اشتباه دارو و حتی مرگ شود. در گذشته، برخی بیمارستانها به دلیل آلوده شدن به بدافزارها مجبور به توقف فعالیتهای خود شدهاند.
source