एक संदिग्ध रैंसमवेयर सहयोगी 'Ransom Busters' नामक फर्जी रिकवरी सेवा के रूप में पीड़ितों को निशाना बना रहा है। यह समूह हमले के सार्वजनिक होने से पहले ही पीड़ितों से संपर्क कर डेटा वापस करने के नाम पर लाखों की मांग कर रहा है।

  • 'Ransom Busters' नामक फर्जी फर्म पीड़ितों से $20,000 से $60,000 की मांग कर रही है।
  • यह समूह हमले के सार्वजनिक होने से पहले ही पीड़ितों से संपर्क कर रहा है, जो इसकी संदिग्ध प्रकृति को दर्शाता है।
  • विशेषज्ञों का मानना है कि यह वास्तव में एक रैंसमवेयर सहयोगी है जो अपने ही गिरोह से पैसा चुराने की कोशिश कर रहा है।

साइबर सुरक्षा की दुनिया में एक नया और बेहद खतरनाक खेल सामने आया है। GuidePoint Security की रिसर्च टीम (GRIT) ने खुलासा किया है कि एक संदिग्ध रैंसमवेयर सहयोगी 'Ransom Busters' नामक एक फर्जी डेटा रिकवरी सेवा के रूप में काम कर रहा है। यह समूह उन कंपनियों को निशाना बना रहा है जिन पर रैंसमवेयर हमले हुए हैं, और उनसे डेटा सुरक्षित रखने या डिक्रिप्शन की (decryption keys) के बदले भारी रकम वसूल रहा है।

कैसे काम करता है यह नया घोटाला?

Ransom Busters का दावा है कि उनके पास रैंसमवेयर-एज़-ए-सर्विस (RaaS) ऑपरेशंस के प्रशासनिक पैनलों में सेंध लगाने की क्षमता है। वे पीड़ितों को ईमेल भेजकर दावा करते हैं कि वे DragonForce, Settra, और Anubis जैसे बड़े रैंसमवेयर समूहों के सर्वर से चोरी किया गया डेटा डिलीट कर सकते हैं। इस 'सेवा' के लिए वे $20,000 से $60,000 (लगभग 16 से 50 लाख रुपये) के बीच की मांग करते हैं।

BozokMedia विश्लेषण: क्यों यह हमलावर और भी खतरनाक है?

BozokMedia विश्लेषण से पता चलता है कि इस घोटाले की सबसे चौंकाने वाली बात यह है कि Ransom Busters पीड़ितों से तब संपर्क करता है जब हमला अभी तक सार्वजनिक भी नहीं हुआ होता है। यह स्पष्ट रूप से संकेत देता है कि उनके पास हमले की वास्तविक जानकारी है, जो केवल हमलावर या उनके सहयोगियों के पास ही हो सकती है।

यह 'एम्बुलेंस चेज़र' व्यवहार से कहीं अधिक गंभीर है क्योंकि यह गैर-सार्वजनिक घटनाओं में सीधे हस्तक्षेप कर रहा है।

जांच में पाया गया कि हमलावर एक ही तरह के सॉफ्टवेयर जैसे SoftPerfect Network Scanner और Remotely का उपयोग कर रहे हैं। इतना ही नहीं, वे एक ही प्रकार के पासवर्ड (जैसे 'Numlock!123') और विशिष्ट होस्टनेम का उपयोग कर रहे हैं, जो सीधे तौर पर इस बात की पुष्टि करता है कि यह कोई स्वतंत्र रिकवरी फर्म नहीं, बल्कि एक ही अपराधी समूह है।

ऐतिहासिक पृष्ठभूमि: रैंसमवेयर का बदलता स्वरूप

पिछले कुछ वर्षों में, रैंसमवेयर हमले केवल डेटा एन्क्रिप्शन तक सीमित नहीं रहे हैं। अब 'डबल एक्सटॉर्शन' (डेटा चोरी और फिर उसे सार्वजनिक करने की धमकी) का चलन बढ़ गया है। अब अपराधी 'मिडलमैन' (बिचौलिये) की भूमिका निभाकर भी लाभ कमाने की कोशिश कर रहे हैं, जिससे सुरक्षा चक्र और भी जटिल हो गया है।

Did You Know?: साइबर अपराधी अब केवल डेटा लॉक नहीं करते, बल्कि उसे 'डबल एक्सटॉर्शन' तकनीक से ब्लैकमेल भी करते हैं ताकि पीड़ित को भुगतान करने के लिए मजबूर किया जा सके।

Frequently Asked Questions

1. क्या Ransom Busters एक वास्तविक रिकवरी कंपनी है?
नहीं, विशेषज्ञों के अनुसार यह एक रैंसमवेयर सहयोगी है जो धोखे से पैसा वसूल रहा है।

2. यदि हम Ransom Busters को भुगतान करते हैं तो क्या होगा?
भुगतान करने से डेटा वापस मिलने की कोई गारंटी नहीं है और इससे आपकी सुरक्षा जोखिम में बढ़ सकती है।