کد خبر: 136157
ف
باج افزارهای مخرب بیشتر چه کسانی را به دام می‌اندازند؟
باج‌افزار یک نوع نرم‌افزار مخرب (بدافزار) است که تمام داده‌ها را برروی رایانه یا دستگاه تلفن همراه رمزگذاری کرده و دسترسی مالک آنها را به این داده‌ها مسدود می‌کند.

به گزارش ثریا فرآیند اخاذی اغلب شامل محدودیت زمانی برای پرداخت می‌شود و پرداخت جریمه هم باید کلید رمزگشایی را به قربانی بدهد، اما هیچ تضمینی وجود ندارد که این اتفاق بیافتد. دو نوع باج‌افزار رایج وجود دارد؛ باج‌افزار رمزگذاری شامل الگوریتم‌های رمزنگاری پیشرفته است. این برنامه برای مسدود کردن فایل‌های سیستم و تقاضای باج است و برای دسترسی قربانی به آنها، کلیدی وجود دارد که می‌تواند محتوای مسدود شده را رمزگشایی کند.

نوع دیگر باج‌افزار مسدودکننده است که قربانی را به وسیله سیستم عامل مسدود می‌کند و امکان دسترسی به دسک‌تاپ و هر برنامه یا فایلی را غیرممکن می‌سازد؛ پرونده‌ها در این مورد رمزگذاری نمی‌شوند، اما مهاجمان باز هم برای کامپیوتر آلوده باج‌گیری می‌کنند.

باج‌افزار‌ها دارای برخی ویژگی‌های کلیدی هستند که آن را از دیگر نرم‌افزار‌های مخرب مجزا می‌کنند و رمزگذاری غیرقابل شکست از جمله ویژگی‌های آن است. به این معنی که نمی‌توانید فایل‌ها را خودتان رمزگشایی کنید، اما باج‌افزار می‌تواند انواع فایل‌ها، از اسناد تا تصاویر، فایل‌های صوتی و سایر مواردی که ممکن است روی رایانه باشد، رمزگذاری کند.

همچنین باج‌افزار می‌تواند نام فایل‌ها را رمزگذاری کند، بنابراین نمی‌توان فهمید کدام اطلاعات تحت تاثیر قرار گرفته‌اند؛ این یکی از ترفند‌های مهندسی اجتماعی است که برای جلب توجه و قربانی کردن قربانیان برای پرداخت باج استفاده می‌شود. باج افزار یک افزونه متفاوت به فایل‌ها اضافه خواهد کرد و گاهی اوقات یک نوع خاصی از آسیب، باج‌افزار را سیگنال می‌کند.

از سوی دیگر، باج‌افزار تصویر یا پیامی را نشان می‌دهد که نشان‌دهنده رمزگذاری شدن اطلاعات شما هست و برای بازگرداندن آن‌ها مبلغ خاصی را از شما درخواست می‌کند همچنین درخواست پرداخت در بیت‌کوین را می‌دهد، زیرا این رمزگذاری نمی‌تواند توسط محققان امنیتی سایبری یا سازمان‌های قانونی انجام شود.

معمولا این باج‌گیری‌ها محدودیت زمانی دارند تا سطح دیگری از محدودیت‌ها برای این طرح اخاذی، اضافه شود. معمولا گذشت از زمان سررسید به معنای افزایش باج است، اما این می‌تواند بدین معنا باشد که اطلاعات ناقص شده یا برای همیشه از بین رفته است.

باج‌افزار همچنین از مجموعه پیچیده‌ای از تکنیک‌های گریز از آنتی‌ویروس‌های سنتی استفاده و اغلب رایانه‌های آلوده به بات‌نت را جذب می‌کند، بنابراین مجرمان اینترنتی می‌توانند زیرساخت‌های خود را افزایش دهند و حملات آینده را تقویت کنند و نیز می‌تواند به دیگر رایانه‌های شخصی متصل به شبکه محلی انتشار یابد و باعث ایجاد آسیب بیشتر شود.

دلیل هجوم به کاربران خانگی، کسب و کار‌ها و نهاد‌های دولتی

اینکه چرا سازندگان و توزیع‌کنندگان باج‌افزار، کاربران خانگی را هدف قرار می‌دهند، دلایل متعددی دارد. زیرا کاربران خانگی پشتیبان‌گیری داده‌ها را ندارند، آموزش امنیت سایبری ندیده‌اند و ممکن است روی هر چیزی کلیک کنند. کمبود دانش امنیتی آنلاین باعث می‌شود تا مهاجمان سایبری بتوانند به راحتی دسترسی به اطلاعات‌شان داشته باشند.

کاربران خانگی حتی امنیت پایه سایبری را ندارند و نرم‌افزار خود را به روز نگه نمی‌دارند، آن‌ها موفق به سرمایه‌گذاری در راه‌حل‌های امنیت سایبری نشده‌اند و به شانس اعتقاد دارند تا آن‌ها را امن نگه دارد. اکثر کاربران خانگی هنوز به طور انحصاری به آنتی‌ویروس اعتماد می‌کنند تا از همه تهدیدات محفاظت شوند که اغلب در تشخیص و توقف باج‌افزار ناکارآمد هستند و بخش زیادی از کاربران اینترنتی، می‌توانند قربانیان بالقوه شوند.

اما سازندگان و توزیع‌کنندگان باج‌افزار، کسب‌وکار‌ها را نیز به دلایل متعدد هدف قرار می‌دهند. زیرا در کسب‌وکار‌ها پول زیادی وجود دارد، مهاجمان می‌دانند که یک آلودگی موفق می‌تواند باعث اختلال در کسب‌وکار بزرگ شود و شانس آن‌ها جهت دریافت پول افزایش می‌یابد. سیستم‌های کامپیوتری در شرکت‌ها اغلب پیچیده و مستعد آسیب‌پذیری هستند که می‌توانند از طریق وسایل فنی مورد استفاده قرار گیرند.

همچنین عامل انسانی هنوز یک مسئولیت بزرگ است که می‌تواند مورد سوءاستفاده قرار گیرد، اما از طریق تاکتیک‌های مهندسی اجتماعی، باج‌افزار با نفوذ به هسته کسب‌وکار، می‌تواند نه تنها کامپیوتر‌ها را بلکه سرور‌ها و سیستم‌ها به اشتراک‌گذاری فایل مبتنی بر ابر را نیز تحت تاثیر قرار دهد و همچنین کسب‌وکار‌های کوچک اغلب آماده مقابله با حملات پیشرفته سایبری نیستند.

سازندگان و توزیع‌کنندگان باج‌افزار، نهاد‌های دولتی را نیز هدف قرار می‌دهند. موسسات دولتی مانند ادارات دولتی، پایگاه‌های اطلاعاتی عظیم شخصی و محرمانه را مدیریت می‌کنند که مجرمان سایبری می‌توانند آن‌ها را به فروش برسانند. کاهش بودجه و مدیریت غیرمستقیم اغلب بر بخش‌های سایبری تاثیر می‌گذارد، همچنین کارکنان برای کشف و جلوگیری از حملات سایبری آموزش ندیده‌اند (نرم‌افزار‌های مخرب اغلب از تاکتیک‌های مهندسی اجتماعی برای سوءاستفاده از ناهنجار‌های انسانی و ضعف‌های روحی استفاده می‌کنند).

موسسات دولتی اغلب از نرم‌افزار و تجهیزات قدیمی استفاده می‌کنند، بدان معنی که سیستم‌های کامپیوتری آن‌ها با حفره‌های امنیتی، پیکربندی می‌شود و مورد سوءاستفاده قرار می‌گیرند. یک آلودگی موفق تاثیر زیادی بر انجام فعالیت‌های معمول دارد و باعث اختلالات زیادی می‌شود و حمله موفقیت‌آمیز به نهاد‌های دولتی، جنایتکاران سایبری را برای حملات بیشتر وسوسه می‌کند.

اقدامات پیشگیرانه و محدودکننده‌ اثرگذاری حملات باج‌افزاری

از جمله این اقدامات می‌توان به تهیه و نگهداری کپی‌های پشتیبان از اطلاعات به‌صورت آفلاین اشاره کرد. لازم به توجه است این نسخه پشتیبان لزوما باید به‌صورت کاملا آفلاین بوده و به‌طور فیزیکی از شبکه و سیستم‌ها جدا باشد، زیرا وجود هرگونه ارتباط آنلاین نظیر NAS متصل به شبکه، هارد اکسترنال متصل به پورت USB یا پارتیشن NAS متصل به سرور‌ها می‌تواند هنگام وقوع حمله منجر به از بین رفتن کپی پشتیبان به همراه داده‌های اصلی شود.

بررسی و صحت‌سنجی مداوم نسخه‌های پشتیبان آفلاین، جداسازی (Segmentation) شبکه به زیرشبکه‌های کوچک و با دسترسی محدود و کنترل‌شده، اعمال سیاست‌های سخت‌گیرانه در دسترسی‌های لبه‌ی شبکه به ویژه مسدودسازی دسترسی‌های مدیریتی راه دور نظیر RDP/SSH/Telnet و کنسول‌های مدیریتی تحت وب تجهیزات مختلف و مسدودسازی پیوست‌های خطرناک در سرویس‌دهنده‌های ایمیل سازمان نیز از دیگر اقدامات است.

همچنین لازم است از نرم‌افزار‌های نامطمئن به‌ویژه برنامه‌های کرک‌شده و نامعتبر استفاده نشود، نصب و به‌روزرسانی آنتی‌ویروس در سطح همه‌ی سیستم‌های متصل به شبکه، رصد و پایش سرور اکتیودایرکتوری به‌عنوان مهم‌ترین سیستم در سطح شبکه و به‌روزرسانی پیوسته‌ی نرم‌افزار‌ها و سیستم‌های عامل نیز از دیگر اقدامات است.

در نهایت در صورت آلودگی به حملات باج‌افزاری، باید از دستکاری سیستم آلوده تا حد امکان خودداری شود. اگر از داده‌ی پشتیبان وجود دارد بهتر است تا زمانی‌که بدافزار پاکسازی نشده از بازیابی خودداری شود، چرا که وجود بدافزار ممکن است منجر به آلودگی مجدد شده و پشتیبان‌ها نیز از دست بروند. همچنین حین حادثه رایانه‌های آلوده سریعا خاموش شده و از راه‌اندازی مجدد آن از طریق سیستم عامل خود دستگاه خودداری شود و حین حادثه تمامی هارد‌ها و رسانه‌های ذخیره‌سازی به صورت فیزیکی از مدار خارج شوند.

منبع: ایسنا


مرتبط ها
ارسال نظر
chapta
حداکثر تعداد کاراکتر نظر 200 ميياشد .
نظراتی که حاوی توهین یا افترا به اشخاص ،قومیت ها ،عقاید دیگران باشد و یا با قوانین کشور وآموزه های دینی مغایرت داشته باشد منتشر نخواهد شد - لطفاً نظرات خود را با حروف فارسی تایپ کنید.

ماجرای کاروانی در مشایه کربلا که چند مرجع تقلید در آن حاضر بودند

خوانشی از حکمرانی شبکه‌ای، مشارکت اجتماعی و ظرفیت تمدن‌سازی اربعین

نوای «یالثارات الحسین» در پیاده‌روی جاماندگان تهران/طنین عشق در پایتخت

اربعین یک «تجربه هم‌سرنوشتی» ایجاد کرد/وحدت نیازمند مراقبت است

تکمیل بزرگترین مجتمع اسکان زائران اربعین در کربلا

برگزاری محفل انس با قرآن ویژه اربعین حسینی در حرم عبدالعظیم

اربعین، مانور تمدن سازی مهدوی؛ وقتی قدرت نرم از مرزها فراتر می رود

کلید نهایی پنجاه و سومین دوره آزمون دستیاری پزشکی منتشر شد

بازخوانی حادثه خروج اوپن‌ای‌آی/ چگونه هوش مصنوعی مهاجم شد؟

رومینگ اربعین ارزان‌تر شد/ توصیه به استفاده از بسته‌های ایرانی

حال علامه امینی وقتی از مسیر مشایه به نزدیک کربلا می‌رسید، منقلب می‌شد

گوشه‌ای از دلدادگی موکب‌داران عراقی در پیاده‌روی اربعین

اولین زیارت اربعین مادران داغدیده میناب؛ روایتی از دل‌هایی که سوخت

مریم همتیان بازیگر سینما و تئاتر درگذشت

داریوش فرضیایی بازیگر سریال جدید سیمافیلم شد

گانگستر مشهور سینما از دنیا رفت

مراسم یادبود اکبر عبدی برگزار شد؛ پخش سریال‌ اکبر عبدی بعد از صفر

لطفاً زبان فارسی را تکه پاره نکنید!

پویش بزرگ کتاب‌خوانی اربعین حسینی با محوریت «آب هرگز نمی‌میرد» برگزار می‌شود

نخ‌های نازک هوشمند علائم حیاتی بدن را رصد می‌کند

شروط جدید وزارت بهداشت برای ایجاد رشته و دوره جدید علوم پزشکی

برافراشته‌شدن پرچم ایران در بین‌الحرمین

راه‌اندازی نخستین مرکز دانش تخصصی بازی‌های رایانه‌ای در کشور

رکورد سریع ترین پهپاد الکتریکی جهان شکسته شد

اعتباربخشی؛ کلید ارتقای نظام آموزش عالی

اهدای جایزه چهره برجسته علمی و فرهنگی جهاد دانشگاهی به شهید لاریجانی

ابر خوشه استارلینک صاحب ۲۴ ماهواره جدید شد

۴ خانواده آمریکایی از متا، تیک تاک، اسنپ و گوگل شکایت کردند

همدستی هوش مصنوعی آمازون و والمارت با تقلب در کالا

اقدامات گسترده برای آماده‌سازی زیرساخت‌های خوابگاهی دانشجویان

سه تصمیم راهبردی دولت برای تقویت نقش‌آفرینی دانشگاه‌ها در حکمرانی کشور

تاسیسات آبی هفت ایالت آمریکا تحت حملات هک

صدرنشینی دانشگاه علوم پزشکی تهران در رتبه‌بندی سایمگو ۲۰۲۶

وقتی لذت سلفی غمِ سوگ را می‌بلعد؛ ۲ حکم قضایی به نفع سینماگران ایرانی

طلب خون‌خواهی قائد شهید امت روی دیوارنگاره میدان ولیعصر (عج)

«مرد عنکبوتی» با رکوردشکنی از راه رسید؛ درخشش «روز کاملاً جدید»

نگاهی به الهیات و اخلاق جنگ و صلح از منظر اسلام و مسیحیت در همایشی بین المللی

ورود بیش از سه میلیون زائر خارجی به عراق از اول محرم

موشک اسپیس ایکس با ماه تصادف می‌کند

انتخاب واحد دانشگاه آزاد اسلامی از تاریخ ۲۴ مرداد آغاز می‌شود

کاهش ۵۰ درصدی خوردگی تجهیزات نیروگاهی با فناوری نانوحباب

توسعه دیپلماسی فناوری ایران و اتیوپی با محوریت صادرات دانش‌بنیان

مهلت ثبت‌نام آزمون‌های علوم پزشکی تا ۲۰ شهریور تمدید شد

کلید اولیه آزمون ارتقای دستیاری منتشر شد/ مشارکت ۹۶ درصدی دستیاران

عدم امکان ثبت درخواست صدور دانشنامه در تعطیلات تابستانی پیام نور

سهروردی به صراحت خود را احیاکننده «حکمت خسروانی ایرانی» قلمداد می کرد

بیعت زنان با زینب کبری؛ آغازِ احیای تمدنِ مهدوی به دستِ زن

تأکید اوقاف بر تسهیل فرآیندها برای توسعه پروژه‌های مذهبی و درمانی

شب شهدای میناب در اربعین/ پدر دو شهید: من از کربلا به کربلا آمدم

رئیس دانشگاه الزهرا کربلا: نهضت حسینی مرزهای طایفه‌ای را شکست داد

چسب زیستی الهام‌گرفته از صدف حسگرهای پوشیدنی را مقاوم‌تر کرد

نگاهی به سه قسمت ابتدایی یک سریال؛ وقتی همه کوریم!

اربعین ۱۴۰۵ با دو شعار مشترک امت اسلامی برگزار می‌شود

گوگل‌پلی ابزارهای تأیید سن را برای توسعه‌دهندگان گسترش می‌دهد

اسپیس ایکس ماهواره جاسوسی به مدار زمین برد

اربعین زیر پوشش ارتباطی/ از رومینگ تا اینترنت رایگان در مسیر زائران

محدودیت آموزش مجازی برای دانشجویان خارجی رفع می‌شود

ایران عضو سازمان جهانی همکاری هوش مصنوعی شد

تصویری از کلاهک خیبرشکن و فتاح سوار بر بوستر حاج قاسم

درخواست برای تفکیک زمان پذیرش رشته‌های بدون آزمون

زائران با سامانه هوشمند «هم موکب» دغدغه اسکان ندارند

راه‌اندازی «بازوی طریق» سامانه هوشمند خدمات‌ به زائران اربعین

مطالبه بزرگ امت اسلام در اربعین امسال خونخواهی قائد شهید است

مفاهیم نهج‌البلاغه را در پیاده‌روی اربعین ترویج کنیم

چه افرادی بدون آنکه به کربلا بروند زائر اباعبدالله هستند؟

مایک لی بازنشسته می‌شود؛ بیماری نمی‌گذارد فیلم بسازم

خنیاگران خیام با «مهرگان» آمدند؛ شنیدن ظرافت‌های موسیقی خراسان

«خورشید اربعین» در رادیو ورزش؛ همراهی با زائران در حماسه استقامت

آیین‌نامه جامع حمایت از دانشجویان توانخواه نهایی شد

سهم دانشجو از نرخ غذای دانشجویی مشخص شد

پیش ثبت‌نام ۸۱۰ هزار دانش‌آموز پایه هفتم

آموزش و پرورش با ۱۰۰ موکب، آماده خدمت‌رسانی به زائران اربعین است

روایت زائرانی که اربعین را از شرق ایران آغاز می‌کنند در کتاب «شاه است حسین»

پرچم‌هایی در پیاده روی اربعین که هنوز خون را به یاد دارند

تصویر کمتر دیده شده از آیت‌الله سیدمجتبی خامنه‌ای در نماز جمعه نصر

چالش‌های عکاسی طبیعت چیست؟ سید صابر امامی پاسخ می‌دهد

جزئیات شرکت در آزمون های دانشنامه و گواهینامه فوق تخصصی پزشکی تعیین شد

اصغر خلیلی مدیریت مجموعه تئاتر شهر را بر عهده گرفت

آلبوم جدید خواننده پاپ در راه است

اودیسه نولان در ایکس لو رفت؛ ایلان ماسک در برابر نولان

درخواست برای تفکیک زمان پذیرش رشته‌های بدون آزمون

تصویری از کلاهک خیبرشکن و فتاح سوار بر بوستر حاج قاسم

اقدامات گسترده برای آماده‌سازی زیرساخت‌های خوابگاهی دانشجویان

تأکید اوقاف بر تسهیل فرآیندها برای توسعه پروژه‌های مذهبی و درمانی

کلید اولیه آزمون ارتقای دستیاری منتشر شد/ مشارکت ۹۶ درصدی دستیاران

نگاهی به الهیات و اخلاق جنگ و صلح از منظر اسلام و مسیحیت در همایشی بین المللی

محدودیت آموزش مجازی برای دانشجویان خارجی رفع می‌شود

شب شهدای میناب در اربعین/ پدر دو شهید: من از کربلا به کربلا آمدم

شروط جدید وزارت بهداشت برای ایجاد رشته و دوره جدید علوم پزشکی

انتخاب واحد دانشگاه آزاد اسلامی از تاریخ ۲۴ مرداد آغاز می‌شود

چسب زیستی الهام‌گرفته از صدف حسگرهای پوشیدنی را مقاوم‌تر کرد

مهلت ثبت‌نام آزمون‌های علوم پزشکی تا ۲۰ شهریور تمدید شد

عدم امکان ثبت درخواست صدور دانشنامه در تعطیلات تابستانی پیام نور

اربعین ۱۴۰۵ با دو شعار مشترک امت اسلامی برگزار می‌شود

سه تصمیم راهبردی دولت برای تقویت نقش‌آفرینی دانشگاه‌ها در حکمرانی کشور

کلید نهایی پنجاه و سومین دوره آزمون دستیاری پزشکی منتشر شد

ایران عضو سازمان جهانی همکاری هوش مصنوعی شد

طلب خون‌خواهی قائد شهید امت روی دیوارنگاره میدان ولیعصر (عج)

گوگل‌پلی ابزارهای تأیید سن را برای توسعه‌دهندگان گسترش می‌دهد

بیعت زنان با زینب کبری؛ آغازِ احیای تمدنِ مهدوی به دستِ زن

سهروردی به صراحت خود را احیاکننده «حکمت خسروانی ایرانی» قلمداد می کرد

همدستی هوش مصنوعی آمازون و والمارت با تقلب در کالا

اهدای جایزه چهره برجسته علمی و فرهنگی جهاد دانشگاهی به شهید لاریجانی

اعتباربخشی؛ کلید ارتقای نظام آموزش عالی

اربعین زیر پوشش ارتباطی/ از رومینگ تا اینترنت رایگان در مسیر زائران

نگاهی به سه قسمت ابتدایی یک سریال؛ وقتی همه کوریم!

۴ خانواده آمریکایی از متا، تیک تاک، اسنپ و گوگل شکایت کردند

موشک اسپیس ایکس با ماه تصادف می‌کند

صدرنشینی دانشگاه علوم پزشکی تهران در رتبه‌بندی سایمگو ۲۰۲۶

اسپیس ایکس ماهواره جاسوسی به مدار زمین برد