एक नया साइबर फ्रॉड सामने आया है जहाँ रैनसमवेयर हमलावर खुद को 'Ransom Busters' नामक रिकवरी फर्म बताकर पीड़ितों से पैसे वसूल रहे हैं। वे हमले के सार्वजनिक होने से पहले ही पीड़ितों से संपर्क कर रहे हैं, जिससे उनके असली अपराधी होने का संदेह गहरा गया है।
- 'Ransom Busters' नामक एक संदिग्ध समूह खुद को डेटा रिकवरी विशेषज्ञ बताकर पीड़ितों को निशाना बना रहा है।
- यह समूह हमलों के सार्वजनिक होने से पहले ही पीड़ितों से संपर्क कर रहा है, जो दर्शाता है कि वे स्वयं हमलावर हो सकते हैं।
- यह समूह $20,000 से $60,000 के बीच शुल्क लेकर डेटा डिलीट करने का दावा कर रहा है।
साइबर सुरक्षा की दुनिया में एक बेहद खतरनाक और चालाकी भरी नई रणनीति सामने आई है। GuidePoint Security's Research and Intelligence Team (GRIT) ने खुलासा किया है कि एक रैनसमवेयर एफिलिएट (affiliate) खुद को 'Ransom Busters' नामक एक रिकवरी सेवा के रूप में पेश कर रहा है। यह समूह पीड़ितों को ईमेल भेजकर दावा करता है कि वे एन्क्रिप्शन कुंजियाँ (decryption keys) प्रदान कर सकते हैं और चोरी किए गए डेटा को मिटा सकते हैं, लेकिन इसके बदले में भारी रकम की मांग करते हैं।
इस धोखाधड़ी का सबसे चौंकाने वाला पहलू यह है कि 'Ransom Busters' पीड़ितों से तब संपर्क करता है जब हमला अभी तक सार्वजनिक भी नहीं हुआ होता है। यह तथ्य सीधे तौर पर संकेत देता है कि यह कोई स्वतंत्र रिकवरी फर्म नहीं, बल्कि वही हमलावर है जिसे हमले की पूरी जानकारी है। शोधकर्ताओं ने पाया कि यह समूह DragonForce, Settra, और Anubis जैसे प्रमुख रैनसमवेयर समूहों के सर्वर से डेटा डिलीट करने के नाम पर $20,000 से $60,000 तक वसूलने की कोशिश कर रहा है।
Why This Matters
BozokMedia विश्लेषण से पता चलता है कि यह घटना साइबर अपराध के बदलते स्वरूप को दर्शाती है। जब हमलावर केवल एक बार पैसा वसूलने के बजाय, 'मिडलमैन' बनकर दोहरी वसूली करने की कोशिश करते हैं, तो यह पीड़ित के लिए जोखिम को कई गुना बढ़ा देता है। इससे न केवल वित्तीय हानि होती है, बल्कि डेटा की सुरक्षा का भरोसा भी पूरी तरह खत्म हो जाता है।
यह हस्तक्षेप गैर-सार्वजनिक घटनाओं में होना कहीं अधिक चिंताजनक है क्योंकि यह सीधे हमलावर की भागीदारी की पुष्टि करता है।
GRIT की जांच में पाया गया कि 'Ransom Busters' द्वारा किए गए हमलों में उपयोग किए गए उपकरण और तकनीकें—जैसे कि SoftPerfect Network Scanner और एक विशिष्ट बैकडोर पासवर्ड 'Numlock!123'—बिल्कुल वही हैं जो रैनसमवेयर समूहों द्वारा उपयोग किए जाते हैं। यह तकनीकी साक्ष्य इस बात की पुष्टि करते हैं कि यह एक ही अपराधी है जो रैनसमवेयर गैंग्स के साथ काम करते हुए उनसे अलग से मुनाफा कमाना चाहता है।
रैनसमवेयर नेगोशिएशन फर्म Coveware ने भी इस प्रवृत्ति की पुष्टि की है। Coveware की सीनियर डायरेक्टर एलिजाबेथ कुकसन के अनुसार, इस तरह के 'बिचौलिए' (middlemen) पीड़ितों के लिए जोखिम बढ़ाते हैं क्योंकि यदि कोई पीड़ित इस फर्जी फर्म को भुगतान करता है, तो इसकी कोई गारंटी नहीं है कि मूल हमलावर डेटा लीक नहीं करेगा।
Frequently Asked Questions
1. 'Ransom Busters' क्या है?
यह एक संदिग्ध समूह है जो खुद को रैनसमवेयर रिकवरी फर्म बताता है, लेकिन वास्तव में यह एक रैनसमवेयर हमलावर हो सकता है जो पीड़ितों से दोबारा पैसे ठग रहा है।
2. क्या मुझे ऐसी किसी रिकवरी सेवा को भुगतान करना चाहिए?
विशेषज्ञों ने सख्त सलाह दी है कि किसी भी अज्ञात तीसरे पक्ष को भुगतान न करें, विशेष रूप से तब जब वे हमले के सार्वजनिक होने से पहले ही आपसे संपर्क करें।