रैंसमवेयर अपराधी अब पीड़ितों को मदद का झांसा देकर उनसे पैसे ऐंठने की नई साजिश रच रहे हैं। 'रैंसम बस्टर्स' नामक एक समूह खुद को डेटा रिकवरी विशेषज्ञ बताकर कंपनियों से मोटी रकम मांग रहा है।

  • 'रैंसम बस्टर्स' नामक हमलावर खुद को डेटा रिकवरी सेवा के रूप में पेश कर रहे हैं।
  • इनका असली मकसद रैंसमवेयर भुगतान को अपने पास मोड़ना है।
  • वे पीड़ितों से डेटा डिलीट करने के बदले $20,000 से $60,000 की मांग कर रहे हैं।

साइबर सुरक्षा की दुनिया में एक बेहद चौंकाने वाला और चालाकी भरा नया तरीका सामने आया है। GuidePoint Research and Intelligence Team (GRIT) की एक रिपोर्ट के अनुसार, 'रैंसम बस्टर्स' (Ransom Busters) नामक एक संदिग्ध समूह साइबर हमलों के पीड़ितों से संपर्क कर रहा है। ये हमलावर खुद को एक 'इंसिडेंट-रिकवरी सर्विस' के रूप में पेश कर रहे हैं, जो दावा करते हैं कि वे आपराधिक समूहों के सर्वर में घुसपैठ कर चुके हैं और पीड़ित का डेटा सुरक्षित रूप से वापस दिला सकते हैं।

यह हमलावर दावा करते हैं कि उनके पास एन्क्रिप्शन कुंजियाँ (encryption keys) हैं और वे न केवल डेटा वापस दिलाएंगे, बल्कि अपराधियों के पास मौजूद सभी बैकअप को भी नष्ट कर देंगे। हालांकि, विशेषज्ञों का मानना है कि यह कोई मदद नहीं, बल्कि एक और प्रकार की धोखाधड़ी है। इनका मुख्य उद्देश्य रैंसमवेयर समूहों को मिलने वाले पैसे को खुद की ओर मोड़ना है।

यह मामला क्यों महत्वपूर्ण है?

BozokMedia विश्लेषण के अनुसार, यह घटना साइबर अपराध के विकसित होते स्वरूप को दर्शाती है। अपराधी अब केवल डेटा लॉक नहीं कर रहे, बल्कि वे 'दोहरी वसूली' (Double Extortion) के एक नए स्तर पर पहुँच गए हैं। जहाँ एक तरफ मूल रैंसमवेयर समूह फिरौती मांगता है, वहीं दूसरी तरफ ये 'बस्टर्स' डेटा मिटाने के नाम पर अलग से पैसे वसूलने की कोशिश करते हैं।

'रैंसम बस्टर्स' की गतिविधियाँ वास्तव में रैंसमवेयर-एज़-ए-सर्विस (RaaS) के व्यावसायिक मॉडल को नुकसान पहुँचा रही हैं क्योंकि यह विश्वास को खत्म करती हैं।

विशेषज्ञों ने इस खेल में कई 'रेड फ्लैग्स' या चेतावनी के संकेत देखे हैं। सबसे पहले, ये हमलावर हमले के सार्वजनिक होने से पहले ही पीड़ित से संपर्क कर लेते हैं, जबकि वास्तविक रिकवरी फर्में हमले की पुष्टि के बाद ही सक्रिय होती हैं। दूसरा, ये संदिग्ध समूह ProtonMail जैसे निजी ईमेल सेवाओं का उपयोग कर रहे हैं और भुगतान के लिए Bitcoin की मांग कर रहे हैं, जो किसी भी वैध साइबर सुरक्षा फर्म के लिए असामान्य है।

अपराधियों की कार्यप्रणाली और तुलना

विशेषतावैध रिकवरी फर्मरैंसम बस्टर्स (संदिग्ध)
संपर्क का समयहमले की सूचना मिलने के बादहमले के दौरान या तुरंत बाद
ईमेल डोमेनकॉर्पोरेट ईमेल (जैसे @company.com)निजी/फ्री ईमेल (जैसे ProtonMail)
भुगतान का तरीकापारंपरिक बैंकिंग/इनवॉइसक्रिप्टोकरेंसी (Bitcoin)
मूल्य निर्धारणस्कोपिंग कॉल के बादशुरुआत में ही मांग ($20k-$60k)

GRIT के विश्लेषण से संकेत मिलता है कि 'रैंसम बस्टर्स' वास्तव में कोई स्वतंत्र शोधकर्ता नहीं है, बल्कि एक ही रैंसमवेयर सहयोगी (affiliate) है जो विभिन्न समूहों (जैसे DragonForce और Anubis) के साथ काम कर रहा है। वे अपनी पहुंच का उपयोग करके पीड़ितों को भ्रमित करने और उन्हें मूल अपराधियों के बजाय सीधे उन्हें पैसे देने के लिए प्रेरित करने की कोशिश कर रहे हैं।

Did You Know?: साइबर अपराधी अक्सर 'दोहरी जबरन वसूली' का उपयोग करते हैं, जहाँ वे डेटा लॉक करने के साथ-साथ उसे लीक करने की धमकी भी देते हैं।

Frequently Asked Questions

1. क्या 'रैंसम बस्टर्स' वास्तव में डेटा वापस कर सकते हैं?
नहीं, विशेषज्ञों का मानना है कि यह एक धोखाधड़ी है। उनके पास डेटा मिटाने की कोई गारंटी नहीं है क्योंकि वे खुद अपराधियों के साथ जुड़े हो सकते हैं।

2. यदि मेरी कंपनी पर हमला हो जाए, तो मुझे क्या करना चाहिए?
तुरंत अपनी आधिकारिक साइबर सुरक्षा टीम और कानून प्रवर्तन एजेंसियों को सूचित करें। किसी भी अज्ञात ईमेल या क्रिप्टोकरेंसी भुगतान के प्रस्ताव पर भरोसा न करें।