DigiM4u.com    تحلیل ما + اخبار 👇 📰

 

Toobit - صرافی ارز دیجیتال

 

   جستجو

باج‌افزار (Ransomware) نوعی بدافزار است که پرونده‌های قربانی را رمزگذاری می‌کند. سپس مهاجم در قبال دسترسی به داده‌ها از قربانی باج‌خواهی می‌کند. باج‌افزارها اولین بار در روسیه مشاهده شدند اما اکنون در سراسر دنیا قربانی می‌گیرند.

 

🔍 انواع باج‌افزارها

 

سه نوع اصلی باج‌افزار وجود دارد که شدت خطر آن از کم تا زیاد است. این باج‌افزارها عبارت‌اند از:

 

۱) باج‌افزار Scareware (ترس‌افزار) 😨

این باج‌افزار در قالب یک نرم‌افزار امنیتی و پشتیبانی فنی کلاهبردار ارائه می‌شود. وقتی سیستم شما آلوده به این ویروس می‌شود، یک پیام پاپ‌آپ دریافت می‌کنید که ادعا می‌کند بدافزاری در سیستم شما کشف شده است و تنها راه خلاص شدن از آن پرداخت هزینه‌ی درخواستی آنها است. اگر کاری انجام ندهید، احتمالاً با پنجره‌های بازشو بمباران خواهید شد، البته در نظر داشته باشید خطری پرونده‌هایتان را تهدید نمی‌کند.

به یاد داشته باشید یک نرم‌افزار امنیت سایبری قانونی، این گونه از مشتریانش درخواست پرداخت پول نمی‌کند. چون شما قبلاً برای خرید نرم‌افزار امنیتی هزینه پرداخت کرده‌اید و برای از بین بردن بدافزار نیازی به پرداخت هزینه مجدد ندارید.

 

۲) باج‌افزار Screen lockers (قفل‌کننده صفحه) 🔒

وقتی باج‌افزار Screen lockers به سیستم شما نفوذ می‌کند، به این معنی است که کاملاً دسترسی سیستمتان از شما گرفته شده است. با روشن‌کردن رایانه، یک پنجره باز می‌شود که غالباً مهر رسمی نهادهای امنیتی را نشان می‌دهد و بیان می‌کند فعالیت‌های غیرقانونی در رایانه شما شناسایی شده است و شما باید جریمه نقدی بپردازید. به خاطر بسپارید نهادهای امنیتی برای فعالیت‌های غیرقانونی تقاضای پرداخت پول نمی‌کنند. اگر بابت جرایم اینترنتی و هک به شما مشکوک باشند، از مجاری قانونی اقدام می‌کنند.

 

۳) باج‌افزار Encrypting ransomware (رمزنگار) 🗝️

این بدافزار فایل‌هایتان را ربوده و رمزگذاری می‌کند و برای رمزگشایی و ارسال مجدد آنها درخواست پرداخت پول می‌کند. دلیل خطرناک بودن این نوع باج‌افزار این است که وقتی مجرمان سایبری پرونده‌های شما را بربایند، هیچ نرم‌افزار امنیتی یا بازیابی سیستم نمی‌تواند آنها را به شما برگرداند. مگر اینکه مبلغ مدنظر آنها را پرداخت کنید. در بیشتر موارد حتی اگر هزینه را پرداخت کنید، هیچ تضمینی وجود ندارد که مجرمان اینترنتی فایل‌هایتان را به شما بازگردانند و این یکی از بزرگترین کلاهبرداری‌های سایبری است.

در واقع، باج‌افزارها یا Ransomware را می‌توان نوعی از فایل‌های مخرب قلمداد کرد که اطلاعات سیستم هدف را رمز (Encrypt) می‌کنند تا قربانی نتواند به اطلاعات خودش دست پیدا کند! عموماً بعد از رمز شدن تمام اطلاعات قربانی، مهاجم درخواست باج می‌کند.

 

 

Cloud-lateral-movement

 

🔸 یک نمونه تاریخی از حملات باج‌افزارها: کریپتولاکر (CryptoLocker) 📉

کریپتولاکر با استفاده از کلید عمومی ۲۰۴۸ بیتی شروع به رمزنگاری فایل‌های با پسوند خاصی از کاربران آلوده کرد. کریپتولاکر کاربران را به حذف کلید خصوصی این رمزنگاری در صورت پرداخت نشدن هزینه در عرض سه روز تهدید می‌کرد. البته امکان به دست آوردن کلید خصوصی بعد از آن نیز با پرداخت هزینهٔ نسبتاً زیاد ۱۰ بیت کوین وجود داشت. با توجه به کلید بسیار طولانی استفاده شده در رمزنگاری، عملیات رمزگشایی بسیار طولانی می‌شد و همین باعث خطرناک بودن کریپتولاکر بود.

 

 

🔸 نمونه‌های به‌روز و مستند از باج‌افزارهای مدرن 🌐

اما باج‌افزارها تنها به کریپتولاکر محدود نمی‌شوند. در سال‌های اخیر، حملات بسیار پیچیده‌تری رخ داده است که زیرساخت‌های جهانی را هدف قرار داده‌اند. برای مثال، باج‌افزار واناکرای (WannaCry) در سال ۲۰۱۷ با سوءاستفاده از یک آسیب‌پذیری در ویندوز، صدها هزار سیستم در سراسر جهان (از جمله سیستم‌های بهداشتی بریتانیا) را آلوده کرد و خواستار پرداخت تتر و بیت‌کوین شد. یا در سال ۲۰۲۱، حمله باج‌افزاری به خط لوله کولونیال (Colonial Pipeline) در آمریکا، باعث کمبود سوخت در ساحل شرقی این کشور شد و نشان داد که چگونه این بدافزارها می‌توانند امنیت ملی یک کشور را به خطر بیندازند.

 

🛡️ راهکارهای پیشگیری از ابتلا به باج‌افزارها 🛡️

برای در امان ماندن از این تهدیدات فزاینده، رعایت نکات زیر الزامی است:

 

  • پشتیبان‌گیری منظم (Backup):
  • همیشه از فایل‌های مهم خود در یک هارد اکسترنال یا فضای ابری آفلاین نسخه پشتیبان تهیه کنید تا در صورت حمله، اطلاعات خود را از دست ندهید.

 

  • به‌روزرسانی سیستم‌عامل:
  • تمامی نرم‌افزارها و سیستم‌عامل خود را به آخرین نسخه آپدیت نگه دارید تا حفره‌های امنیتی بسته شوند.

 

  • عدم کلیک روی لینک‌های مشکوک:
  • برای جلوگیری از فیشینگ و هک، هرگز روی ایمیل‌ها، پیوست‌ها یا لینک‌های ناشناس کلیک نکنید.

 

  • استفاده از آنتی‌ویروس معتبر:
  • یک نرم‌افزار امنیتی اورجینال نصب کرده و آن را دائماً آپدیت کنید تا بتواند تهدیدات را در لحظه شناسایی کند.

 

 

⚠️ هشدار بسیار مهم: هرگز باج را پرداخت نکنید! ⚠️

 

پلیس سایبر و متخصصان امنیت جهان همگی بر این باور هستند که هرگز نباید باج را پرداخت کنید. پرداخت باج نه تنها تضمینی برای بازگشت اطلاعات شما ندارد، بلکه شما را به عنوان یک "پرداخت‌کننده خوش‌حساب" در لیست مجرمان علامت‌گذاری می‌کند و احتمال حملات بعدی را به شدت افزایش می‌دهد. همچنین، این پول مستقیماً صرف توسعه بدافزارهای بیشتر و جرایم سازمان‌یافته می‌شود.

در دنیای امروز که ارزهای دیجیتال و دارایی‌های آنلاین بخش بزرگی از سرمایه افراد را تشکیل می‌دهند، رعایت نکات ایمنی در برابر باج‌افزارها یک ضرورت حیاتی است. با کمی دقت و رعایت اصول امنیت سایبری، می‌توانید سرمایه و اطلاعات خود را از دسترس کلاهبرداران دور نگه دارید.