شبکههای کامپیوتری در دنیای امروز بسیار پرکاربرد هستند و میتوانند به عنوان یکی از ابزارهای قدرتمند برای ارتباط، انتقال داده، اشتراک گذاری منابع و مدیریت اطلاعات در سطح جهانی استفاده شوند. با این حال، با پیشرفت تکنولوژی و استفاده گسترده از شبکه، نرمافزارهای خبیثی مانند باجافزارها نیز در حال گسترش هستند. باجافزارها یکی از خطرات بزرگی هستند که میتوانند به سیستم کامپیوتری و اطلاعات شخصی و حرفهای کاربران آسیب بزنند. این نوع نرمافزارها با استفاده از تکنولوژی رمزنگاری، فایلهای کاربر را رمزگذاری میکنند و سپس درخواست پرداخت هزینه را به کاربر میدهند. برای بازگرداندن فایلها و سیستم به حالت اولیه، کاربر باید مبلغی را به حساب باجافزار پرداخت کند. هر چند روشهای دیگری در این خصوص وجود دارد که میتواند بخش سخت افزاری یک سیستم شبکه را به خطر بیاندازد و آن را مختل کند. در هر صورت، باج افزارها یکی از موارد مهم است که وجود آن موجب از بین رفتن اطلاعات مهم سازمان یا شرکت میشود.
ما در این مقاله قصد داریم که باج افزار را به صورت کامل توضیح دهیم و اینکه آنها میتوانند تا چه حدی خطرناک باشند. پس با ما در پایه ریزان فناوری هوشمند همراه باشید.
منظور از باج افزار چیست؟
باج افزار یا رمزگذاری بدافزار، نوعی نرمافزار خبیث است که با هدف رمزگذاری فایلها و سیستمهای کامپیوتری، درخواست پرداخت مبلغی را از کاربران میکند. این نوع از بدافزارها برای کسب سود و غیرقانونی بودن هستند و طبیعتاً برای کاربران آزاردهنده و خطرناک هستند. به طور کلی، باج افزار، بدافزاری است که برای ممانعت از دسترسی کاربر یا سازمان به فایلهای رایانه خود طراحی شده است. مهاجمان سایبری با رمزگذاری این فایلها و درخواست پرداخت باج برای کلید رمزگشایی، سازمانها را در موقعیتی قرار میدهند که پرداخت باج سادهترین و ارزانترین راه برای دسترسی مجدد به فایلهایشان است. برخی از انواع، قابلیتهای اضافی مانند سرقت دادهها را اضافه کردهاند تا انگیزه بیشتری برای قربانیان باجافزار برای پرداخت باج فراهم کنند. باج افزار به سرعت به برجسته ترین و قابل مشاهده ترین نوع بدافزار تبدیل شده است. این بدافزار معمولاً از طریق ایمیلهای فیشینگ، پیامهای تبلیغاتی، نرمافزارهای جعلی و حتی وبسایتهای مخرب به سیستم کاربران نفوذ میکنند.
باج افزار چگونه به یک سازمان آسیب میرساند؟
صرف نظر از تعریف باج افزار، هنگامی که وارد رایانه شما می شود، مخفیانه آن را آلوده می کند. سپس نرمافزار به فایلها حمله میکند و بدون اینکه کاربر قادر به تشخیص آن باشد، به اعتبارنامهها دسترسی پیدا کرده و آنها را تغییر میدهد. در نتیجه، زیرساخت رایانه عملاً توسط شخصی که بدافزار را کنترل میکند، گروگان گرفته میشود. در همین راستا، باج افزار معروف به cryptoware فایلهای کار یا سازمان را رمزگذاری کرده و این باعث میشود که مالک رایانه نتواند این فایلها را جستجو کند و یا به آنها دسترسی داشته باشد. مهاجم تنها کسی است که می تواند به فایلها دسترسی داشته باشد زیرا آنها در پشت رمز رمزگذاری پنهان هستند. گاهی اوقات، مهاجم کل رایانه را قفل میکند و سپس قبل از انتشار رمز عبور جدید، باج میخواهد. در این خصوص، برخی هکرها به دلیل ناشناس بودن و نبود واسطه، تقاضای تسویه باج افزار بیت کوین را دارند.
چگونه از ورود باج افزار ها جلوگیری کنیم؟
می توانید با چند اقدام دفاعی از آلوده شدن به باج افزار ها جلوگیری نمایید. این ها اقدامات امنیتی عمومی هستند که در صورت رعایت آنها دفاع شما در برابر انواع حملات قوی تر خواهد شد. با این حال شما میتوانید از روشهای زیر استفاده کنید:
– بروزرسانی سیستم عامل و نرمافزارها: بروزرسانی سیستم عامل و نرمافزارهای مختلف که در سیستم شما نصب هستند، میتواند از ورود باجافزارها جلوگیری کند.
– نصب آنتی ویروس: نصب یک آنتی ویروس قوی و بهروز، میتواند از نفوذ باجافزارها به سیستم شما جلوگیری کند.
– عدم باز کردن فایلهای ناشناس: در صورت دریافت فایلهای ناشناس، به هیچ عنوان آنها را باز نکنید و به صورت مستقیم حذف کنید.
– پشتیبان گیری از فایلها: پشتیبان گیری منظم از فایلهای مهم، در صورت بروز هرگونه مشکل، میتواند به شما کمک کند.
– آموزش کاربران: آموزش کاربران در مورد رفتارهایی که میتواند از ورود باجافزارها جلوگیری کند، میتواند به شما کمک کند.
البته روشهای بیشتر در خصوص مقابله با باج افزارها وجود دارد که ما سادهترین و مهمترین آنان را بیان کردیم.
نمونه هایی از باج افزار محبوب
هزاران نوع بدافزار باج افزار وجود دارد . در زیر چند نمونه بدافزار را فهرست میکنیم که تأثیری جهانی گذاشتند و آسیبهای گستردهای به بار آوردند.
1- ریوک
Ryuk نمونه ای از نوع باج افزار بسیار هدفمند است. معمولاً از طریق ایمیلهای فیشینگ نیزهای یا با استفاده از اعتبار کاربری در معرض خطر برای ورود به سیستمهای سازمانی با استفاده از پروتکل دسکتاپ از راه دور (RDP) ارائه میشود. هنگامی که این بدافزار یک سیستم آلوده میشود، انواع خاصی از فایلها را رمزگذاری کرده (با اجتناب از موارد ضروری برای عملکرد رایانه)، سپس درخواست باج ارائه میکند. این بدافزار به عنوان یکی از گران ترین انواع باج افزار موجود شناخته شده است.
2- لاکی
Locky قادر است 160 نوع فایل را رمزگذاری کند این میتواند برای سیستم شبکه یک تهدید کننده جدی باشد. این بدافرا برای اولین بار در سال 2016 منتشر شد. عمدتاً توسط کیتهای سوء استفاده یا فیشینگ توزیع میشود. در این خصوص، مهاجمان ایمیلهایی را به کاربران ارسال میکنند تا آنان را تشویق به بازکردن یک فایل Microsoft Office Word یا Excel مخرب کنند، یا یک فایل ZIP که بدافزار را پس از استخراج نصب میکند.
3- سربر
Cerber یک باج افزار به عنوان یک سرویس (RaaS) است و برای استفاده مجرمان سایبری در دسترس است، که حملات و غارت خود را با توسعه دهنده بدافزار پخش میکنند. Cerber در حین رمزگذاری فایلها بیصدا اجرا میشود و ممکن است سعی کند از اجرای آنتی ویروس و ویژگیهای امنیتی ویندوز جلوگیری کند تا از بازیابی سیستم توسط کاربران جلوگیری شود. هنگامی که با موفقیت فایلها را روی دستگاه رمزگذاری میکند، یادداشت باجگیری را روی کاغذدیواری دسکتاپ نمایش میدهد.
4- مازی
Maze که در بعضی مواقع به مارپیچ هم شناخته شده و یک بدافزار پیچیده است. در حالی که مانند سایر موارد، فایلها را رمزگذاری میکند و باج میخواهد، یک قدم جلوتر میبرد. هنگامی که فایلها رمزگذاری شدند و درخواست تصادفی شد، این شکل از باجافزار از تمام دادهها کپی میکند تا در دارک وب بفروشد و درهای پشتی ایجاد میکند تا هکرها بتوانند به آزار و اذیت مؤسسه ادامه دهند.