د ransomware یوې ډلې په قانون شرکتونو باندې خپل بریدونه ډیر کړي دي کله ناکله د قربانیانو دفترونو ته د جعلي معلوماتي ټیکنالوژۍ کارکونکي په شخصي توګه لیږلو سره، چیرې چې د ګوګل او FBI په وینا، د ګنګس نورو غړو سره د USB ډرایو په کارولو سره مستقیم د قربانیانو کمپیوټرونو څخه ډاټا غلا کوي یا د ډلې نورو غړو سره مرسته کوي چې لیرې کمپیوټرونو سره وصل شي.

د جمعې په ورځ، د ګوګل د سایبر امنیت ټیمونو مانډینټ او د ګوګل د ګواښ استخباراتو ګروپ یو نوی راپور خپور کړ چې د سایبر جرمي ډلې په توګه د خاموش رینسم ګروپ په نوم پیژندل کیږي د دې کال د جنوري څخه تر می پورې بریدونو کې د "فزیکي، شخصي لاسرسي" په کارولو سره د قربانیانو معلوماتو غلا کولو هڅه کوي چې "درجنونه" قربانیان یې په نښه کړي.

"مینډینټ مختلف مسلې څیړلي چیرې چې مخالفینو د سایبري بریدونو د اسانتیا لپاره داخلي کسان ځای په ځای کړي، کارمندان یې رشوت کړي، یا په فزیکي توګه ودانیو ته ننوتل ترڅو د سایبري بریدونو اسانتیاوې برابرې کړي،" د مینډینټ لوی ټیکنالوژۍ افسر چارلس کارمکل په یوه بیان کې ټیک کرنچ ته وویل، هغه زیاته کړه چې شرکت دا تاکتیک لیدلی چې په نورو قضیو کې هم کارول کیږي په تیرو کلونو کې.

تیره میاشت، FBI یو خبرتیا خپره کړه چې د خاموش رینسم ګروپ د ټولنیز انجینرۍ او فشینګ بریدونو سره قانون شرکتونه په نښه کوي چې د آی ټي مالتړ کارمندان دي. مګر په ځینو حاالتو کې، دې ډلې د قربانیانو دفترونو ته د معلوماتي ټکنالوجۍ جعلي پرسونل لیږلي، چیرته چې دوی د کارمندانو کمپیوټرونو سره وصل شوي او د USB ډرایو یا لیرې لاسرسي وسیلو څخه کار اخیستی ترڅو ډاټا غلا کړي لکه قراردادونه، شخصي معلومات لکه ټولنیز امنیت شمیرې، او مالي او مالیاتي ریکارډونه.

د FBI یوه ویاند ټیک کرنچ ته وویل: "موږ دا تایید کولی شو چې موږ د اشخاصو ډیری مثالونه لیدلي چې د معلوماتي ټیکنالوژۍ ملاتړ کوي چا چې د سایلنټ رینسم ګروپ سکیم د یوې برخې په توګه د قرباني شرکتونو دفترونو او / یا وسیلو ته فزیکي لاسرسی ترلاسه کړی یا هڅه کړې چې ډیټا افشا کړي."

په هغه څه کې چې اوس د زورونې یو عام تاکتیک دی - هغه چې په حقیقت کې د قربانیانو ډیټا کوډ کول پکې شامل ندي لکه د دودیزو رینسم ویئر بریدونو کې - دا ډله خپل لیک سایټ لري ، چیرې چې دا قربانيانو ته د دوی د غلا شوي معلوماتو خپرولو سره ګواښ کوي ، او بیا یې خپروي که چیرې قرباني پیسې ورنکړي.

موږ سره اړیکه ونیسئ ایا تاسو د دې هیک کولو کمپاینونو په اړه نور معلومات لرئ؟ یا د نورو معلوماتو سرغړونې؟ موږ خوښ یو چې له تاسو څخه واورو. د غیر کاري وسیلې او شبکې څخه، تاسو کولی شئ په +1 917 257 1382 کې په سیګنال کې په خوندي ډول Lorenzo Franceschi-Bicchierai سره اړیکه ونیسئ، یا د ټیلیګرام او Keybase @lorenzofb، یا بریښنالیک له لارې.

دا ډیری وختونه وروسته له هغه پیښیږي کله چې هیکران قربانیانو ته مستقیم بریښنالیک ورکوي ترڅو دوی تهدید کړي.

"د ناپوهۍ یا هیڅ توافق په صورت کې، موږ به ستاسو کارمندانو، شریکانو او پیرودونکو ته خبر ورکړو، بیا به موږ ستاسو معلومات خپاره کړو،" هیکرانو د ګوګل په وینا، یو قرباني ته لیکلي.

د ګوګل د راپور له مخې، هیکران نور دودیز میتودونه هم کاروي، لکه فشینګ بریښنالیکونه، د تلیفون تعقیب، او ټولنیز انجینرۍ. سایبر جنایتکاران د شرکت د معلوماتي ټیکنالوژۍ ملاتړ څرګندوي ترڅو قربانیانو ته د دوی کمپیوټرونو ته د لاسرسي اجازه ورکړي.

"زنګ وهونکي د هدف چلند لارښود کولو لپاره مختلف لفظي لارښوونې کاروي. د امنیت مسلې حل کولو یا د کارپوریټ ډیټا مهاجرت پروژې سره د مرستې په پلمه ، دوی باور رامینځته کوي او هدف ته لارښوونه کوي چې د سکرین شریکولو ناستې کې برخه واخلي ،" د ګوګل څیړونکو لیکلي. هکران بیا د قربانیانو د قانع کولو له لارې د سکرین شریکولو غوښتنلیکونو ډاونلوډ او خلاصولو سره ، یا د زوم یا مایکروسافټ ټیمونو په څیر ایپسونو کې د سکرین شریکولو ځانګړتیاو په کارولو سره د امنیت کنټرولونو څخه تیریږي.

پداسې حال کې چې هیکران ډیری وخت د مالویر یا فشینګ بریدونو له لارې په لیرې توګه ډیټا غلا کوي، دا قضیې ښیې چې ځینې هیکران اوس غواړي خپل جرمونه یو ګام نور هم پورته کړي، د هیک کولو دودیز تخنیکونه د فزیکي مداخلو سره مخلوط کوي کوم چې یو ناول او د پام وړ زیاتوالی دی.