اراضی اشغالی، اولین منطقه تحت تأثیر حملات باجافزاری
به گزارش کارگروه بینالملل سایبریان؛ طبق گزارش گوگل، که بیش از 80 میلیون نمونه باجافزاری ارسال شده در یک سال و نیم گذشته را مورد تجزیه و تحلیل قرار داده، هند در لیست 140 کشور با بیشترین آسیبپذیری ناشی از حملات باجافزاری در رتبه ششم قرار دارد.
بنابر ادعای کارشناسان، اسرائیل با بیشترین تعداد مأموریتهای فرعی و تقریباً 600 درصد افزایش تعداد این مأموریتها در مقایسه با خط اولیه خود با اختلاف در رتبه نخست است. در این گزارش پس از رژیم صهیونیستی، کره جنوبی، ویتنام، چین، سنگاپور، هند، قزاقستان، فیلیپین، ایران و انگلستان به عنوان مناطق مهم تحت تأثیر حملات باجافزاری در رتبههای بعدی قرار گرفتند.
شرکت «VirusTotal»، که در ماه ژوئن سال 2004 راهاندازی شد، در سپتامبر 2012 از سوی گوگل خریداری شد. مالکیت این شرکت در ژانویه 2018 به «Chronicle Security»، یک شرکت امنیت سایبری به عنوان بخشی از پلتفرم ابر گوگل (GCP)، سپرده شد.
ویسنته دیاز (Vicente Diaz) از VirusTotal در اولین گزارش فعالیت باجافزاری خود گفت :
«این گزارش برای کمک به محققان، متخصصان امنیت و عموم مردم در درک ماهیت حملات باجافزاری طراحی شده است، در حالیکه متخصصان سایبری میتوانند فایلها، «URL»ها ، دامنهها و آدرسهای آیپی (IP) مشکوک را بهتر تجزیه و تحلیل کنند.»
امروزه، هکرها علاوه بر درخواست پول، تهدید به افشای اطلاعات حساس و ارزشمند در صورت عدم پرداخت هزینه از سوی شرکتها یا تماس با مقامات انتظامی خواهند کرد.
دیاز اظهار داشت :
«ما اوج فعالیت باجافزارها را در نیمه اول سال گذشته مشاهده کردیم که عمدتاً به دلیل فعالیت «GandCrab»، گروه باجافزار به عنوان سرویس بود (اگرچه شیوع آن در نیمه دوم سال به طور چشمگیری کاهش یافت).»
به گفته محققان، حداقل 130 خانواده مختلف باجافزاری در سال 2020 و نیمه اول سال 2021 فعال بودند که بهوسیله 30 هزار دسته بدافزاری با ظاهر و عملکرد مشابه، گروهبندی شدند.
براساس این گزارش، یک مبنای اصلی برای فعالیت حدود 100 خانواده باجافزاری وجود دارد که هرگز متوقف نمیشود؛ مهاجمان از طیف وسیعی از رویکردها از جمله بدافزار باتنت معروف و سایر تروجانهای دسترسی از راه دور (RAT) به عنوان وسایل نقلیه برای ارائه باجافزار خود استفاده میکنند.
در این گزارش آمده است که در بیشتر موارد، هکرها از نمونههای باجافزاری جدید برای کمپینهای خود استفاده میکنند.
گفته میشود که اولین پلتفرم ابر «OS» گوگل کروم، هیچ گونه حمله باجافزاری را روی مشاغل، آموزش یا دستگاه مشتری OS کروم نداشته است.