انتشار ابزار رمزگشایی باجافزار فوبوس توسط پلیس ژاپن
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، این ابزار به همراه راهنمای انگلیسی آن، در دسترس قربانیان حملات فوبوس (Phobos) و نسخه مشتقشده آن یعنی بیس 8 (8Base ) قرار گرفته است.
این اقدام پس از همکاری پلیس ژاپن با مرکز اروپایی جرایم سایبری و دفتر اف بی آی (FBI) در بالتیمور صورت گرفت؛ تحقیقی که منجر به افشای ساختار داخلی گروه و دستگیری برخی از اعضای آن شد.
فوبوس از سال 2019 تا کنون دستکم از ۱۰۰۰ قربانی در سراسر جهان حدود ۱۶ میلیون دلار باج دریافت کرده است.
این باجافزار اغلب از قربانیان خود مبلغی کمتر از باجافزارهای دیگر میطلبید، گاهی زیر ۱۰۰ هزار دلار، و معمولاً سازمانهای کوچک، مدارس، مراکز درمانی و نهادهای محلی و دولتی را هدف قرار میداد که از نظر امنیت سایبری آسیبپذیر بودند.
شاخه جدیدی از این گروه با نام بیس 8 در تابستان 2023 فعالیت خود را شدت بخشید و مسئولیت حملاتی پر سر و صدا را بر عهده گرفت؛ از جمله حمله به برنامه توسعه سازمان ملل، کمیسیون شیلات دریای آتلانتیک، و یک نهاد کانادایی که خدمات دندانپزشکی را برای معلولین ارائه میدهد.
گروه بیس 8 با استفاده از زیرساخت فوبوس نسخه خاص خود از باجافزار را توسعه داده و حملاتی با تأثیرگذاری بیشتر انجام داده است.
آنها علاوه بر رمزگذاری اطلاعات، قربانیان را تهدید میکردند که در صورت عدم پرداخت باج، دادههای سرقتشده را منتشر خواهند کرد.
اوج فشار بر این گروه زمانی بود که «اِوگِنی پتیسین»، تبعه روس و مدیر فنی فوبوس، در کره جنوبی دستگیر و به آمریکا استرداد شد.
همچنین یک عضو دیگر گروه در ایتالیا بازداشت شد.
اطلاعات فاششده از این افراد نشان داد که قربانیان شامل نهادهای حساس متعددی در آمریکا بودهاند:
• یک مدرسه عمومی در کالیفرنیا (پرداخت باج: ۳۰۰ هزار دلار)
• یک شرکت حسابداری در مریلند (۱۲ هزار دلار)
• یک مرکز درمانی در پنسیلوانیا (۲۰ هزار دلار)
• پیمانکار وزارت دفاع و انرژی (مبلغ پرداختی مشخص نشده)
• بیمارستان کودکان در کارولینای شمالی (۱۰۰ هزار دلار)
• و نهادهای دیگری در نیویورک، کانکتیکات و ایلینوی
در اوایل سال جاری نیز چهار نفر در پوکت تایلند در عملیاتی با نام "PHOBOS AETOR" دستگیر شدند.
همزمان وزارت دادگستری آمریکا کیفرخواستی علیه «رومن برژنوی» و «ایگور گلبوف» صادر کرد که متهم به استفاده از فوبوس برای کسب بیش از ۱۶ میلیون دلار درآمد بودند.
بر اساس کیفرخواست، مدیران فوبوس از طریق انجام مستقیم حملات و همچنین فروش کدهای مخرب به دیگران در دارکوب درآمدزایی میکردند.
کاربران برای دریافت کلید رمزگشایی، پس از حمله موفق، مبلغی حدود ۳۰۰ دلار به آنها پرداخت میکردند.
پتیسین مدیریت کیف پول رمزارز این پرداختها را شخصاً بر عهده داشت.
نکته مهم درباره فوبوس این است که برخلاف بسیاری از باجافزارهای پیچیده، تمرکز آن بر سازمانهای کوچک با توان دفاعی پایین بود و به همین دلیل تأثیر مخربی بر زیرساختهای حیاتی و عمومی در سراسر جهان داشت.
انتشار ابزار رمزگشایی رایگان میتواند گامی مؤثر در کاهش آسیبهای وارده و پیشگیری از تکرار حملات مشابه باشد.