باجافزار (Ransomware) نوعی بدافزار است که پروندههای قربانی را رمزگذاری میکند. سپس مهاجم در قبال دسترسی به دادهها از قربانی باجخواهی میکند. باجافزارها اولین بار در روسیه مشاهده شدند اما اکنون در سراسر دنیا قربانی میگیرند.
🔍 انواع باجافزارها
سه نوع اصلی باجافزار وجود دارد که شدت خطر آن از کم تا زیاد است. این باجافزارها عبارتاند از:
۱) باجافزار Scareware (ترسافزار) 😨
این باجافزار در قالب یک نرمافزار امنیتی و پشتیبانی فنی کلاهبردار ارائه میشود. وقتی سیستم شما آلوده به این ویروس میشود، یک پیام پاپآپ دریافت میکنید که ادعا میکند بدافزاری در سیستم شما کشف شده است و تنها راه خلاص شدن از آن پرداخت هزینهی درخواستی آنها است. اگر کاری انجام ندهید، احتمالاً با پنجرههای بازشو بمباران خواهید شد، البته در نظر داشته باشید خطری پروندههایتان را تهدید نمیکند.
به یاد داشته باشید یک نرمافزار امنیت سایبری قانونی، این گونه از مشتریانش درخواست پرداخت پول نمیکند. چون شما قبلاً برای خرید نرمافزار امنیتی هزینه پرداخت کردهاید و برای از بین بردن بدافزار نیازی به پرداخت هزینه مجدد ندارید.
۲) باجافزار Screen lockers (قفلکننده صفحه) 🔒
وقتی باجافزار Screen lockers به سیستم شما نفوذ میکند، به این معنی است که کاملاً دسترسی سیستمتان از شما گرفته شده است. با روشنکردن رایانه، یک پنجره باز میشود که غالباً مهر رسمی نهادهای امنیتی را نشان میدهد و بیان میکند فعالیتهای غیرقانونی در رایانه شما شناسایی شده است و شما باید جریمه نقدی بپردازید. به خاطر بسپارید نهادهای امنیتی برای فعالیتهای غیرقانونی تقاضای پرداخت پول نمیکنند. اگر بابت جرایم اینترنتی و هک به شما مشکوک باشند، از مجاری قانونی اقدام میکنند.
۳) باجافزار Encrypting ransomware (رمزنگار) 🗝️
این بدافزار فایلهایتان را ربوده و رمزگذاری میکند و برای رمزگشایی و ارسال مجدد آنها درخواست پرداخت پول میکند. دلیل خطرناک بودن این نوع باجافزار این است که وقتی مجرمان سایبری پروندههای شما را بربایند، هیچ نرمافزار امنیتی یا بازیابی سیستم نمیتواند آنها را به شما برگرداند. مگر اینکه مبلغ مدنظر آنها را پرداخت کنید. در بیشتر موارد حتی اگر هزینه را پرداخت کنید، هیچ تضمینی وجود ندارد که مجرمان اینترنتی فایلهایتان را به شما بازگردانند و این یکی از بزرگترین کلاهبرداریهای سایبری است.
در واقع، باجافزارها یا Ransomware را میتوان نوعی از فایلهای مخرب قلمداد کرد که اطلاعات سیستم هدف را رمز (Encrypt) میکنند تا قربانی نتواند به اطلاعات خودش دست پیدا کند! عموماً بعد از رمز شدن تمام اطلاعات قربانی، مهاجم درخواست باج میکند.

🔸 یک نمونه تاریخی از حملات باجافزارها: کریپتولاکر (CryptoLocker) 📉
کریپتولاکر با استفاده از کلید عمومی ۲۰۴۸ بیتی شروع به رمزنگاری فایلهای با پسوند خاصی از کاربران آلوده کرد. کریپتولاکر کاربران را به حذف کلید خصوصی این رمزنگاری در صورت پرداخت نشدن هزینه در عرض سه روز تهدید میکرد. البته امکان به دست آوردن کلید خصوصی بعد از آن نیز با پرداخت هزینهٔ نسبتاً زیاد ۱۰ بیت کوین وجود داشت. با توجه به کلید بسیار طولانی استفاده شده در رمزنگاری، عملیات رمزگشایی بسیار طولانی میشد و همین باعث خطرناک بودن کریپتولاکر بود.
🔸 نمونههای بهروز و مستند از باجافزارهای مدرن 🌐
اما باجافزارها تنها به کریپتولاکر محدود نمیشوند. در سالهای اخیر، حملات بسیار پیچیدهتری رخ داده است که زیرساختهای جهانی را هدف قرار دادهاند. برای مثال، باجافزار واناکرای (WannaCry) در سال ۲۰۱۷ با سوءاستفاده از یک آسیبپذیری در ویندوز، صدها هزار سیستم در سراسر جهان (از جمله سیستمهای بهداشتی بریتانیا) را آلوده کرد و خواستار پرداخت تتر و بیتکوین شد. یا در سال ۲۰۲۱، حمله باجافزاری به خط لوله کولونیال (Colonial Pipeline) در آمریکا، باعث کمبود سوخت در ساحل شرقی این کشور شد و نشان داد که چگونه این بدافزارها میتوانند امنیت ملی یک کشور را به خطر بیندازند.
🛡️ راهکارهای پیشگیری از ابتلا به باجافزارها 🛡️
برای در امان ماندن از این تهدیدات فزاینده، رعایت نکات زیر الزامی است:
- پشتیبانگیری منظم (Backup):
- همیشه از فایلهای مهم خود در یک هارد اکسترنال یا فضای ابری آفلاین نسخه پشتیبان تهیه کنید تا در صورت حمله، اطلاعات خود را از دست ندهید.
- بهروزرسانی سیستمعامل:
- تمامی نرمافزارها و سیستمعامل خود را به آخرین نسخه آپدیت نگه دارید تا حفرههای امنیتی بسته شوند.
- عدم کلیک روی لینکهای مشکوک:
- برای جلوگیری از فیشینگ و هک، هرگز روی ایمیلها، پیوستها یا لینکهای ناشناس کلیک نکنید.
- استفاده از آنتیویروس معتبر:
- یک نرمافزار امنیتی اورجینال نصب کرده و آن را دائماً آپدیت کنید تا بتواند تهدیدات را در لحظه شناسایی کند.
⚠️ هشدار بسیار مهم: هرگز باج را پرداخت نکنید! ⚠️
پلیس سایبر و متخصصان امنیت جهان همگی بر این باور هستند که هرگز نباید باج را پرداخت کنید. پرداخت باج نه تنها تضمینی برای بازگشت اطلاعات شما ندارد، بلکه شما را به عنوان یک "پرداختکننده خوشحساب" در لیست مجرمان علامتگذاری میکند و احتمال حملات بعدی را به شدت افزایش میدهد. همچنین، این پول مستقیماً صرف توسعه بدافزارهای بیشتر و جرایم سازمانیافته میشود.
در دنیای امروز که ارزهای دیجیتال و داراییهای آنلاین بخش بزرگی از سرمایه افراد را تشکیل میدهند، رعایت نکات ایمنی در برابر باجافزارها یک ضرورت حیاتی است. با کمی دقت و رعایت اصول امنیت سایبری، میتوانید سرمایه و اطلاعات خود را از دسترس کلاهبرداران دور نگه دارید.
📰NEWS
همیشه عوامل موثر ديگری هم بر قيمت هاي بازار کريپتو وجود دارند برای خرید یا فروش با خونسردی تصميم بگيريد و از هر گونه شتابزدگي پرهيز کنيد. قبل از خرید یا فروش هر توکن، یک بار تحلیل بیت کوین را پیگیری کنید مهم ترين موضوع، امنيت سرمايه گذاري است.
در صورتي که نمودارها ديده نميشوند لطفا مرورگر خود را به روزرساني کنيد و يا از آخرين نسخه مرورگر گوگل کروم استفاده کنيد.
اخبار و تحلیل ها تخصصی و از منابع معتبر تهیه شده و از نشر مطالب جنجالی و بیاساس و یا شایعات و موضوعات تایید نشده خودداری شده است:
کریپتوجکینگ چیست؟ .....
بدافزار جاسوسی پگاسوس چگونه کار میکند؟...