کد خبر: 136157
ف
باج افزارهای مخرب بیشتر چه کسانی را به دام می‌اندازند؟
باج‌افزار یک نوع نرم‌افزار مخرب (بدافزار) است که تمام داده‌ها را برروی رایانه یا دستگاه تلفن همراه رمزگذاری کرده و دسترسی مالک آنها را به این داده‌ها مسدود می‌کند.

به گزارش ثریا فرآیند اخاذی اغلب شامل محدودیت زمانی برای پرداخت می‌شود و پرداخت جریمه هم باید کلید رمزگشایی را به قربانی بدهد، اما هیچ تضمینی وجود ندارد که این اتفاق بیافتد. دو نوع باج‌افزار رایج وجود دارد؛ باج‌افزار رمزگذاری شامل الگوریتم‌های رمزنگاری پیشرفته است. این برنامه برای مسدود کردن فایل‌های سیستم و تقاضای باج است و برای دسترسی قربانی به آنها، کلیدی وجود دارد که می‌تواند محتوای مسدود شده را رمزگشایی کند.

نوع دیگر باج‌افزار مسدودکننده است که قربانی را به وسیله سیستم عامل مسدود می‌کند و امکان دسترسی به دسک‌تاپ و هر برنامه یا فایلی را غیرممکن می‌سازد؛ پرونده‌ها در این مورد رمزگذاری نمی‌شوند، اما مهاجمان باز هم برای کامپیوتر آلوده باج‌گیری می‌کنند.

باج‌افزار‌ها دارای برخی ویژگی‌های کلیدی هستند که آن را از دیگر نرم‌افزار‌های مخرب مجزا می‌کنند و رمزگذاری غیرقابل شکست از جمله ویژگی‌های آن است. به این معنی که نمی‌توانید فایل‌ها را خودتان رمزگشایی کنید، اما باج‌افزار می‌تواند انواع فایل‌ها، از اسناد تا تصاویر، فایل‌های صوتی و سایر مواردی که ممکن است روی رایانه باشد، رمزگذاری کند.

همچنین باج‌افزار می‌تواند نام فایل‌ها را رمزگذاری کند، بنابراین نمی‌توان فهمید کدام اطلاعات تحت تاثیر قرار گرفته‌اند؛ این یکی از ترفند‌های مهندسی اجتماعی است که برای جلب توجه و قربانی کردن قربانیان برای پرداخت باج استفاده می‌شود. باج افزار یک افزونه متفاوت به فایل‌ها اضافه خواهد کرد و گاهی اوقات یک نوع خاصی از آسیب، باج‌افزار را سیگنال می‌کند.

از سوی دیگر، باج‌افزار تصویر یا پیامی را نشان می‌دهد که نشان‌دهنده رمزگذاری شدن اطلاعات شما هست و برای بازگرداندن آن‌ها مبلغ خاصی را از شما درخواست می‌کند همچنین درخواست پرداخت در بیت‌کوین را می‌دهد، زیرا این رمزگذاری نمی‌تواند توسط محققان امنیتی سایبری یا سازمان‌های قانونی انجام شود.

معمولا این باج‌گیری‌ها محدودیت زمانی دارند تا سطح دیگری از محدودیت‌ها برای این طرح اخاذی، اضافه شود. معمولا گذشت از زمان سررسید به معنای افزایش باج است، اما این می‌تواند بدین معنا باشد که اطلاعات ناقص شده یا برای همیشه از بین رفته است.

باج‌افزار همچنین از مجموعه پیچیده‌ای از تکنیک‌های گریز از آنتی‌ویروس‌های سنتی استفاده و اغلب رایانه‌های آلوده به بات‌نت را جذب می‌کند، بنابراین مجرمان اینترنتی می‌توانند زیرساخت‌های خود را افزایش دهند و حملات آینده را تقویت کنند و نیز می‌تواند به دیگر رایانه‌های شخصی متصل به شبکه محلی انتشار یابد و باعث ایجاد آسیب بیشتر شود.

دلیل هجوم به کاربران خانگی، کسب و کار‌ها و نهاد‌های دولتی

اینکه چرا سازندگان و توزیع‌کنندگان باج‌افزار، کاربران خانگی را هدف قرار می‌دهند، دلایل متعددی دارد. زیرا کاربران خانگی پشتیبان‌گیری داده‌ها را ندارند، آموزش امنیت سایبری ندیده‌اند و ممکن است روی هر چیزی کلیک کنند. کمبود دانش امنیتی آنلاین باعث می‌شود تا مهاجمان سایبری بتوانند به راحتی دسترسی به اطلاعات‌شان داشته باشند.

کاربران خانگی حتی امنیت پایه سایبری را ندارند و نرم‌افزار خود را به روز نگه نمی‌دارند، آن‌ها موفق به سرمایه‌گذاری در راه‌حل‌های امنیت سایبری نشده‌اند و به شانس اعتقاد دارند تا آن‌ها را امن نگه دارد. اکثر کاربران خانگی هنوز به طور انحصاری به آنتی‌ویروس اعتماد می‌کنند تا از همه تهدیدات محفاظت شوند که اغلب در تشخیص و توقف باج‌افزار ناکارآمد هستند و بخش زیادی از کاربران اینترنتی، می‌توانند قربانیان بالقوه شوند.

اما سازندگان و توزیع‌کنندگان باج‌افزار، کسب‌وکار‌ها را نیز به دلایل متعدد هدف قرار می‌دهند. زیرا در کسب‌وکار‌ها پول زیادی وجود دارد، مهاجمان می‌دانند که یک آلودگی موفق می‌تواند باعث اختلال در کسب‌وکار بزرگ شود و شانس آن‌ها جهت دریافت پول افزایش می‌یابد. سیستم‌های کامپیوتری در شرکت‌ها اغلب پیچیده و مستعد آسیب‌پذیری هستند که می‌توانند از طریق وسایل فنی مورد استفاده قرار گیرند.

همچنین عامل انسانی هنوز یک مسئولیت بزرگ است که می‌تواند مورد سوءاستفاده قرار گیرد، اما از طریق تاکتیک‌های مهندسی اجتماعی، باج‌افزار با نفوذ به هسته کسب‌وکار، می‌تواند نه تنها کامپیوتر‌ها را بلکه سرور‌ها و سیستم‌ها به اشتراک‌گذاری فایل مبتنی بر ابر را نیز تحت تاثیر قرار دهد و همچنین کسب‌وکار‌های کوچک اغلب آماده مقابله با حملات پیشرفته سایبری نیستند.

سازندگان و توزیع‌کنندگان باج‌افزار، نهاد‌های دولتی را نیز هدف قرار می‌دهند. موسسات دولتی مانند ادارات دولتی، پایگاه‌های اطلاعاتی عظیم شخصی و محرمانه را مدیریت می‌کنند که مجرمان سایبری می‌توانند آن‌ها را به فروش برسانند. کاهش بودجه و مدیریت غیرمستقیم اغلب بر بخش‌های سایبری تاثیر می‌گذارد، همچنین کارکنان برای کشف و جلوگیری از حملات سایبری آموزش ندیده‌اند (نرم‌افزار‌های مخرب اغلب از تاکتیک‌های مهندسی اجتماعی برای سوءاستفاده از ناهنجار‌های انسانی و ضعف‌های روحی استفاده می‌کنند).

موسسات دولتی اغلب از نرم‌افزار و تجهیزات قدیمی استفاده می‌کنند، بدان معنی که سیستم‌های کامپیوتری آن‌ها با حفره‌های امنیتی، پیکربندی می‌شود و مورد سوءاستفاده قرار می‌گیرند. یک آلودگی موفق تاثیر زیادی بر انجام فعالیت‌های معمول دارد و باعث اختلالات زیادی می‌شود و حمله موفقیت‌آمیز به نهاد‌های دولتی، جنایتکاران سایبری را برای حملات بیشتر وسوسه می‌کند.

اقدامات پیشگیرانه و محدودکننده‌ اثرگذاری حملات باج‌افزاری

از جمله این اقدامات می‌توان به تهیه و نگهداری کپی‌های پشتیبان از اطلاعات به‌صورت آفلاین اشاره کرد. لازم به توجه است این نسخه پشتیبان لزوما باید به‌صورت کاملا آفلاین بوده و به‌طور فیزیکی از شبکه و سیستم‌ها جدا باشد، زیرا وجود هرگونه ارتباط آنلاین نظیر NAS متصل به شبکه، هارد اکسترنال متصل به پورت USB یا پارتیشن NAS متصل به سرور‌ها می‌تواند هنگام وقوع حمله منجر به از بین رفتن کپی پشتیبان به همراه داده‌های اصلی شود.

بررسی و صحت‌سنجی مداوم نسخه‌های پشتیبان آفلاین، جداسازی (Segmentation) شبکه به زیرشبکه‌های کوچک و با دسترسی محدود و کنترل‌شده، اعمال سیاست‌های سخت‌گیرانه در دسترسی‌های لبه‌ی شبکه به ویژه مسدودسازی دسترسی‌های مدیریتی راه دور نظیر RDP/SSH/Telnet و کنسول‌های مدیریتی تحت وب تجهیزات مختلف و مسدودسازی پیوست‌های خطرناک در سرویس‌دهنده‌های ایمیل سازمان نیز از دیگر اقدامات است.

همچنین لازم است از نرم‌افزار‌های نامطمئن به‌ویژه برنامه‌های کرک‌شده و نامعتبر استفاده نشود، نصب و به‌روزرسانی آنتی‌ویروس در سطح همه‌ی سیستم‌های متصل به شبکه، رصد و پایش سرور اکتیودایرکتوری به‌عنوان مهم‌ترین سیستم در سطح شبکه و به‌روزرسانی پیوسته‌ی نرم‌افزار‌ها و سیستم‌های عامل نیز از دیگر اقدامات است.

در نهایت در صورت آلودگی به حملات باج‌افزاری، باید از دستکاری سیستم آلوده تا حد امکان خودداری شود. اگر از داده‌ی پشتیبان وجود دارد بهتر است تا زمانی‌که بدافزار پاکسازی نشده از بازیابی خودداری شود، چرا که وجود بدافزار ممکن است منجر به آلودگی مجدد شده و پشتیبان‌ها نیز از دست بروند. همچنین حین حادثه رایانه‌های آلوده سریعا خاموش شده و از راه‌اندازی مجدد آن از طریق سیستم عامل خود دستگاه خودداری شود و حین حادثه تمامی هارد‌ها و رسانه‌های ذخیره‌سازی به صورت فیزیکی از مدار خارج شوند.

منبع: ایسنا


مرتبط ها
ارسال نظر
chapta
حداکثر تعداد کاراکتر نظر 200 ميياشد .
نظراتی که حاوی توهین یا افترا به اشخاص ،قومیت ها ،عقاید دیگران باشد و یا با قوانین کشور وآموزه های دینی مغایرت داشته باشد منتشر نخواهد شد - لطفاً نظرات خود را با حروف فارسی تایپ کنید.

زمان ثبت درخواست دانشگاه‌ها برای ایجاد رشته‌های جدید اعلام شد

امکان تحصیل بدون آزمون مدال‌آوران بازی‌های آسیایی ناگویا فراهم شد

اجازه نمی‌دهیم کسی به پرچم ایران اهانت کند

قالیباف: یا بازار نفت احمق است یا آمریکا دروغ می‌گوید+عکس

پرچم جمهوری اسلامی، محور وحدت و نماد ایستادگی در برابر بدخواهان است

ماه کاملِ امشب از تنگهٔ هرمز+عکس

مهلت ثبت‌نام آزمون اخذ پروانه وکالت مرکز وکلای قوه قضائیه تمدید شد

سهمیه بومی آزمون کارشناسی ارشد علوم پزشکی سال ۱۴۰۵ اعلام شد

دانشگاه شریف در مسیر توسعه برق تجدیدپذیر؛ احداث و خرید نیروگاه

مهلت مجدد ثبت‌نام در آزمون دکتری تخصصی علوم پزشکی ۱۴۰۵ از امروز آغاز شد

اعلام تسهیلات ویژه برای برگزیدگان المپیاد علمی دانشجویی کشوری

اعلام نتایج اولیه کنکور سراسری ۱۴۰۵ در نیمه اول مهر

رقابت داوطلبان در سی و یکمین المپیاد علمی دانشجویی کشور آغاز شد

۱۰۹۶ میلیارد ریال به حساب اعضای صندوق ذخیره فرهنگیان واریز شد

استقلال آموزش و پرورش کالپوش؛ گامی در مسیر تحقق عدالت آموزشی

داخلی‌سازی صنعت نوشت‌افزار به بیش از ۸۵ درصد رسید

معرفی بسته‌های تربیت و یادگیری ارزیابی شده ویژه کودکان برای سال تحصیلی جدید

مدارس تراز؛ سامانه‌ای برای پایش، ارزیابی و مدیریت داده‌محور مدارس

اهتمام به نماز، بخش مهمی از فرآیند تربیت دانش‌آموزان است

بازدید ۴۰۰ میلیونی سکوهای ایرانی برای رئیس جمهور ایران

آنتروپیک بازنده شکایت از پنتاگون شد

درخواست بازنگری در سقف سنی جذب اعضای هیئت علمی توسط جمعی از متقاضیان

تأکید معاون آموزشی دانشگاه شریف بر اهمیت بازگشت به آموزش حضوری

این دانشگاه‌ها از امروز آموزش حضوری را آغاز کردند

ضرورت هماهنگی در سیاست‌گذاری فضای مجازی؛ اولویت حل مسائل اصلی مردم است

یک پژوهش جدید نشان می‌دهد: مریخ آب گرم داشت!

فرصت جدید ثبت نام آزمون پذیرش پزشکی از لیسانس ۱۴۰۵ فراهم شد

گوگل هوش مصنوعی را به فضا می‌برد

تیک تاک ۱۲.۷ میلیون پوند جریمه می‌دهد

مهلت مجدد ثبت‌نام آزمون کارشناسی ارشد گروه پزشکی ۱۴۰۵ از امروز آغاز شد

بانویی که هجرتش آغاز یک تمدن شد

تاکید رهبر شهید بر عمومی کردن فلسفه؛تولید علم دینی بدون مبنا ممکن نیست

واکاوی مفهومی مؤلفه‌ها و حدود مقوله سوءرفتار علیه زنان

دین در جهان شبکه‌ها؛ چرا شیوه گفت‌وگو با نسل جدید باید تغییر کند؟

سیاستمداران بدون حکمت عملگرایان بی مبنا هستند

روایت رسانه‌های جهان از یک روز متفاوت در تهران

آغاز ثبت‌نام ترم پاییز دوره‌های آموزش قرآن دارالتحفیظ

توجه بازدیدکنندگان نمایشگاه کتاب ابوظبی به مصحف ۱۳۰ ساله مینیاتوری

نوجوان ایرانی، جهانی که آن را نمی‌شناسیم

چرا ما انتقادپذیر نیستیم؟

زنان جان فدا نیستند، جان فزا هستند

ترامپ باز هم خواب تنگه هرمز را دید+عکس

نخستین آزمون بسندگی زبان عربی برگزار شد

اوپن ای آی عکس‌های کاربران را فاش کرد

۴۸ هزار بازمانده از تحصیل به مدرسه بازگشتند

توزیع رایگان شیر و تغذیه در مدارس دولتی ابلاغ شد

پیام تسلیت حجت‌الاسلام رستمی در پی ارتحال آیت‌الله‌ شبیری زنجانی

۲۵۰۰ دانشجو در سراسر کشور وام شرافتی دریافت می‌کنند

لغو ممنوعیت انتقال دانشجویان کارشناسی ارشد و دکتری تخصصی علوم پزشکی

شرایط تخصیص خوابگاه‌های متأهلی اعلام شد

شیوه پرداخت یارانه دانشجویی تغذیه اعلام شد

عدم امکان تمدید زمان انتخاب رشته محل پنجاه‌وسومین آزمون دستیاری پزشکی

در آغوش فرشته‌ها

تحصن ۳ روزه اعضای هیئت‌علمی در اعتراض به بلاتکلیفی کدهای استخدامی

آغاز حضوری کلاس‌های دانشگاه شریف از ۴ مهرماه

سرپرست دانشگاه ملی مهارت منصوب شد

دبیرشورای عالی انقلاب فرهنگی درگذشت آیت‌الله شبیری زنجانی را تسلیت گفت

نگاهی به زندگی آیت الله شبیری زنجانی؛ مجاهدت در مسیر رشد حوزه

روایت پدر آیت الله شبیری زنجانی از آثار منع زکات و قحطی زنجان

تعطیلی حوزه علمیه نجف در پی درگذشت آیت‌الله العظمی شبیری زنجانی

هشتاد و دومین شعبه خودرو۴۵ در ستارخان تهران افتتاح شد

صدرنشینی پژوهشگاه ملی سرطان جهاددانشگاهی در بین مراکز تحقیقات پزشکی

سازماندهی اطلاعات ۴۰ هزار پایان‌نامه ایرانیان خارج از کشور در ایرانداک

سرپرست پارک علم و فناوری فارس منصوب شد

دلتنگ لبخند آقای شهیدیم...

دلیل تأخیر در بازنگری نقشه جامع علمی از زبان دبیر شورای عالی انقلاب فرهنگی

دارویی که تمام نشانگرهای سرطان را از بین برد

بارش بیشتر باران باعث از بین رفتن خشکسالی می‌شود؟

اولین پرواز مداری «استارشیپ» به تعویق افتاد

تصویر وایرال شده از سرباز اوکراینی

اپل، سامسونگ و گوگل متهم به نقض پتنت صدای فضایی

۸۴ دانش‌آموز و ۱۸ معلم تهرانی در دو جنگ اخیر به شهادت رسیدند

تغییر کتاب‌های درسی پایه اول؛ از فارسی تا ریاضی

وزیر آموزش و پرورش: دریافت وجه هنگام ثبت‌نام مدارس دولتی ممنوع است

۱۵۰۷ فضای آموزشی در جنگ دچار آسیب شد

«دلیران» اولین مستندمسابقه برای کودکان است/ پخش از شبکه کودک

انیمیشن ایرانی «سفینه نجات» امیدبخش است

رونمایی از یک صدای گمشده در کنسرت سازهای ایرانی بنیاد رودکی

راویان جنگ رمضان در رادیو صبا تجلیل می‌شوند

نتایج المپیاد علمی دانشجویان علوم پزشکی کشور اعلام شد

لغو ممنوعیت انتقال دانشجویان کارشناسی ارشد و دکتری تخصصی علوم پزشکی

۲۵۰۰ دانشجو در سراسر کشور وام شرافتی دریافت می‌کنند

روایت پدر آیت الله شبیری زنجانی از آثار منع زکات و قحطی زنجان

عدم امکان تمدید زمان انتخاب رشته محل پنجاه‌وسومین آزمون دستیاری پزشکی

شرایط تخصیص خوابگاه‌های متأهلی اعلام شد

تعطیلی حوزه علمیه نجف در پی درگذشت آیت‌الله العظمی شبیری زنجانی

تحصن ۳ روزه اعضای هیئت‌علمی در اعتراض به بلاتکلیفی کدهای استخدامی

پیام تسلیت حجت‌الاسلام رستمی در پی ارتحال آیت‌الله‌ شبیری زنجانی

شیوه پرداخت یارانه دانشجویی تغذیه اعلام شد

دبیرشورای عالی انقلاب فرهنگی درگذشت آیت‌الله شبیری زنجانی را تسلیت گفت

در آغوش فرشته‌ها

توزیع رایگان شیر و تغذیه در مدارس دولتی ابلاغ شد

این دانشگاه‌ها از امروز آموزش حضوری را آغاز کردند

۴۸ هزار بازمانده از تحصیل به مدرسه بازگشتند

آغاز حضوری کلاس‌های دانشگاه شریف از ۴ مهرماه

سرپرست دانشگاه ملی مهارت منصوب شد

درخواست بازنگری در سقف سنی جذب اعضای هیئت علمی توسط جمعی از متقاضیان

نگاهی به زندگی آیت الله شبیری زنجانی؛ مجاهدت در مسیر رشد حوزه

فرصت جدید ثبت نام آزمون پذیرش پزشکی از لیسانس ۱۴۰۵ فراهم شد

تأکید معاون آموزشی دانشگاه شریف بر اهمیت بازگشت به آموزش حضوری

بازدید ۴۰۰ میلیونی سکوهای ایرانی برای رئیس جمهور ایران

یک پژوهش جدید نشان می‌دهد: مریخ آب گرم داشت!

مهلت مجدد ثبت‌نام آزمون کارشناسی ارشد گروه پزشکی ۱۴۰۵ از امروز آغاز شد

معرفی بسته‌های تربیت و یادگیری ارزیابی شده ویژه کودکان برای سال تحصیلی جدید

آنتروپیک بازنده شکایت از پنتاگون شد

اهتمام به نماز، بخش مهمی از فرآیند تربیت دانش‌آموزان است

مدارس تراز؛ سامانه‌ای برای پایش، ارزیابی و مدیریت داده‌محور مدارس

ضرورت هماهنگی در سیاست‌گذاری فضای مجازی؛ اولویت حل مسائل اصلی مردم است

تیک تاک ۱۲.۷ میلیون پوند جریمه می‌دهد

گوگل هوش مصنوعی را به فضا می‌برد