arksys

arksys

معجزه قدرت ، هوش و عشق را به امانت داری --- خوب و بد سرنوشت را تو خودت مختاری
arksys

arksys

معجزه قدرت ، هوش و عشق را به امانت داری --- خوب و بد سرنوشت را تو خودت مختاری

باج افزار (Ransomware) چیست؟ چگونه با باج افزار مقابله کنیم؟

باج افزار چیست؟

باج افزار (Ransomware) نوعی از بدافزارهای خطرناک هستند که به سیستم‌های افراد، شرکت‌های شخصی و دولتی نفوذ کرده و دسترسی به سامانه یا فایل‌هایی مانند اطلاعات مالی را محدود می‌کنند. روش محدود کردن دسترسی به سامانه یا اطلاعات توسط باج‌افزار، معمولاً از طریق رمزگذاری یا قفل‌گذاری روی فایل‌ها و داده‌ها صورت می‌گیرد. باج افزارها برای اولین بار در روسیه گزارش شدند، اما در حال حاضر شاهد آن هستیم که حملات هکرها در کشورهای زیادی رخ داده است و محدود به منطقه جغرافیایی خاصی نیست.


حمله باج افزار چگونه کار می‌کند؟

عملکرد اغلب باج افزارها شبیه به هم است و تفاوت چندانی با یکدیگر ندارند. باج افزار می‌تواند از طریق لینک‌های فریبنده و جذاب مانند ایمیل، پیامک، وب سایت و غیره به سیستم نفوذ کند. در اغلب موارد افراد به دلیل عدم آگاهی کافی روی لینک‌های آلوده کلیک می‌کنند و راه را برای نفوذ هکر فراهم می‌کنند. بعد از آنکه سیستم به باج افزار آلوده شد، مهاجم فایل‌ها و اطلاعات موجود در سیستم را رمزگذاری می‌کند و در ازای ارسال کلید رمزگشایی برای کاربر، از او درخواست باج می‌کند. روش‌های رمزگذاری در طول زمان بسیار پیشرفت کرده است و در برخی موارد حتی قابل رمزگشایی نیست. کاربر زمانی که سیستم خود را روشن می‌کند، ممکن است با یک صفحه سیاه یا قرمز رنگ همراه با پیغام اخطار مواجه شود که حتی با راه‌اندازی مجدد سیستم از بین نمی‌رود. در اغلب موارد هکرها یک مهلت زمانی مشخص برای پرداخت وجه مورد نظر خود به قربانی می‌دهند. در صورتی که در آن زمان وجه واریز نشود یا مبلغ را دو برابر می‌کنند یا اطلاعات روی سیستم را پاک می‌کنند.

انواع باج‌افزارها کدامند؟

باج‌افزارها انواع مختلفی دارند که با توجه به ترتیب شدت و میزان تخریب، به سه دسته زیر تقسیم می‌شوند:

 Scareware یا ترس‌افزار

ترس‌افزار برنامه‌ی کامپیوتری است که با هدف آسیب زدن یا مختل کردن یک سیستم کامپیوتری طراحی می‌شود. این نوع باج افزار با ایجاد ترس در کاربر، او را به انجام کاری مجبور می‌کند که در نظر دارد. مهاجم عموماً از یک تبلیغ پاپ آپ شروع می‌کند و در آن سعی دارد با استفاده از تکنیک‌های مهندسی اجتماعی کاربر را بترساند.

 Screen lockers یا قفل‌کننده صفحه نمایش

در این نوع از حمله، مهاجم صفحه نمایش کاربر را قفل می‌کند و یک صفحه اخطار روی صفحه نمایش نشان داده می‌شود. محتوای این پیام در اغلب موارد در بردارنده‌ی این مضمون است که به دلیل در اختیار داشتن محتوای مجرمانه، دسترسی کاربر به سیستم قطع شده است. کاربر برای به دست آوردن دسترسی مجدد به سیستم باید جریمه پرداخت کند.

Encryption ransomware  یا رمز‌گذار

باج افزارهای رمزگذار به سادگی و با استفاده از روش‌های جدید، فایل‌های قربانی را رمزگذاری می‌کنند. مهاجمین در ازای ارسال کلید رمزگشایی، از کاربر درخواست باج می‌کنند. از آنجایی که در اغلب موارد هدف باج‌افزارهای رمزگذار سازمان‌های بزرگ است، مبلغ باج بسیار هنگفت است. علاوه بر این، حتی پس از پرداخت باج، هیچ تضمینی برای ارسال کلید رمزگشایی فایل وجود ندارد

معرفی مهم‌ترین باج افزارهای مخرب

وستد لاکر (WastedLocker)

دوپل پیمر (DoppelPaymer)

پونی فینال (Pony Final)

دلیل موفقیت باج افزارها چیست؟

روش‌های پیشگیری از ورود باج افزارها به سیستم

چگونه کامپیوتر خود را برای خرید و فروش ارزهای دیجیتال ایمن کنیم؟

نحوه محافظت از کیف پول ارز دیجیتال در مقابل باج افزار‌ها

بازیابی و حذف باج افزار

افزایش سرعت حملات باج افزارها در حوزه ارزهای دیجیتال

نظرات 0 + ارسال نظر
برای نمایش آواتار خود در این وبلاگ در سایت Gravatar.com ثبت نام کنید. (راهنما)
ایمیل شما بعد از ثبت نمایش داده نخواهد شد