रैंसमवेयर अपराधी अब पीड़ितों को मदद का झांसा देकर उनसे पैसे ऐंठने की नई साजिश रच रहे हैं। 'रैंसम बस्टर्स' नामक एक समूह खुद को डेटा रिकवरी विशेषज्ञ बताकर कंपनियों से मोटी रकम मांग रहा है।
- 'रैंसम बस्टर्स' नामक हमलावर खुद को डेटा रिकवरी सेवा के रूप में पेश कर रहे हैं।
- इनका असली मकसद रैंसमवेयर भुगतान को अपने पास मोड़ना है।
- वे पीड़ितों से डेटा डिलीट करने के बदले $20,000 से $60,000 की मांग कर रहे हैं।
साइबर सुरक्षा की दुनिया में एक बेहद चौंकाने वाला और चालाकी भरा नया तरीका सामने आया है। GuidePoint Research and Intelligence Team (GRIT) की एक रिपोर्ट के अनुसार, 'रैंसम बस्टर्स' (Ransom Busters) नामक एक संदिग्ध समूह साइबर हमलों के पीड़ितों से संपर्क कर रहा है। ये हमलावर खुद को एक 'इंसिडेंट-रिकवरी सर्विस' के रूप में पेश कर रहे हैं, जो दावा करते हैं कि वे आपराधिक समूहों के सर्वर में घुसपैठ कर चुके हैं और पीड़ित का डेटा सुरक्षित रूप से वापस दिला सकते हैं।
यह हमलावर दावा करते हैं कि उनके पास एन्क्रिप्शन कुंजियाँ (encryption keys) हैं और वे न केवल डेटा वापस दिलाएंगे, बल्कि अपराधियों के पास मौजूद सभी बैकअप को भी नष्ट कर देंगे। हालांकि, विशेषज्ञों का मानना है कि यह कोई मदद नहीं, बल्कि एक और प्रकार की धोखाधड़ी है। इनका मुख्य उद्देश्य रैंसमवेयर समूहों को मिलने वाले पैसे को खुद की ओर मोड़ना है।
यह मामला क्यों महत्वपूर्ण है?
BozokMedia विश्लेषण के अनुसार, यह घटना साइबर अपराध के विकसित होते स्वरूप को दर्शाती है। अपराधी अब केवल डेटा लॉक नहीं कर रहे, बल्कि वे 'दोहरी वसूली' (Double Extortion) के एक नए स्तर पर पहुँच गए हैं। जहाँ एक तरफ मूल रैंसमवेयर समूह फिरौती मांगता है, वहीं दूसरी तरफ ये 'बस्टर्स' डेटा मिटाने के नाम पर अलग से पैसे वसूलने की कोशिश करते हैं।
'रैंसम बस्टर्स' की गतिविधियाँ वास्तव में रैंसमवेयर-एज़-ए-सर्विस (RaaS) के व्यावसायिक मॉडल को नुकसान पहुँचा रही हैं क्योंकि यह विश्वास को खत्म करती हैं।
विशेषज्ञों ने इस खेल में कई 'रेड फ्लैग्स' या चेतावनी के संकेत देखे हैं। सबसे पहले, ये हमलावर हमले के सार्वजनिक होने से पहले ही पीड़ित से संपर्क कर लेते हैं, जबकि वास्तविक रिकवरी फर्में हमले की पुष्टि के बाद ही सक्रिय होती हैं। दूसरा, ये संदिग्ध समूह ProtonMail जैसे निजी ईमेल सेवाओं का उपयोग कर रहे हैं और भुगतान के लिए Bitcoin की मांग कर रहे हैं, जो किसी भी वैध साइबर सुरक्षा फर्म के लिए असामान्य है।
अपराधियों की कार्यप्रणाली और तुलना
| विशेषता | वैध रिकवरी फर्म | रैंसम बस्टर्स (संदिग्ध) |
|---|---|---|
| संपर्क का समय | हमले की सूचना मिलने के बाद | हमले के दौरान या तुरंत बाद |
| ईमेल डोमेन | कॉर्पोरेट ईमेल (जैसे @company.com) | निजी/फ्री ईमेल (जैसे ProtonMail) |
| भुगतान का तरीका | पारंपरिक बैंकिंग/इनवॉइस | क्रिप्टोकरेंसी (Bitcoin) |
| मूल्य निर्धारण | स्कोपिंग कॉल के बाद | शुरुआत में ही मांग ($20k-$60k) |
GRIT के विश्लेषण से संकेत मिलता है कि 'रैंसम बस्टर्स' वास्तव में कोई स्वतंत्र शोधकर्ता नहीं है, बल्कि एक ही रैंसमवेयर सहयोगी (affiliate) है जो विभिन्न समूहों (जैसे DragonForce और Anubis) के साथ काम कर रहा है। वे अपनी पहुंच का उपयोग करके पीड़ितों को भ्रमित करने और उन्हें मूल अपराधियों के बजाय सीधे उन्हें पैसे देने के लिए प्रेरित करने की कोशिश कर रहे हैं।
Frequently Asked Questions
1. क्या 'रैंसम बस्टर्स' वास्तव में डेटा वापस कर सकते हैं?
नहीं, विशेषज्ञों का मानना है कि यह एक धोखाधड़ी है। उनके पास डेटा मिटाने की कोई गारंटी नहीं है क्योंकि वे खुद अपराधियों के साथ जुड़े हो सकते हैं।
2. यदि मेरी कंपनी पर हमला हो जाए, तो मुझे क्या करना चाहिए?
तुरंत अपनी आधिकारिक साइबर सुरक्षा टीम और कानून प्रवर्तन एजेंसियों को सूचित करें। किसी भी अज्ञात ईमेल या क्रिप्टोकरेंसी भुगतान के प्रस्ताव पर भरोसा न करें।