باج افزار چیست ؟

تاریخ انتشار : تیر ۳۰, ۱۳۹۷
1 ستاره2 ستاره3 ستاره4 ستاره5 ستاره

آیا تا بحال در مورد باج افزار ها چیزی شنیده اید یا با تجربه ی ناگواری از این دست روبرو شده اید؟ شاید در همین حال تصویری بر روی نمایشگر شما نمایان شود که هشدار می دهد شما به نوع خاصی از باج افزار ها آلوده شده اید. ( باج افزار چیست )

در این جا ما سعی خواهیم کرد مطالب و نمای کلی از موضوع باج افزار ها را با شما در میان بگذاریم تا علاوه بر بالا بردن آگاهی شما نسبت به باج افزار ها، از آلوده شدن شما نیز جلوگیری کنیم. ( باج افزار چیست )

باج افزار چیست؟

باج افزار ها یا ransomware نوعی بدافزار هستند که از دسترسی کاربران به سیستم ها و فایل های شخصی شان جلوگیری می کند و درخواستی مبنی بر پرداختن هزینه برای بازگردانی فایل ها، ارائه می دهند.

اولین نسخه باج افزار ها در اواخر دهه ۱۹۸۰ میلادی توسعه یافت و پرداخت هزینه نیز از طریق ایمیل حلزونی انجام شد. امروزه نویسندگان باج افزار ها هزینه بازگردانی فایل ها را عمدتا از طریق ارز های دیجیتالی انجام می دهند. ( باج افزار چیست )

روش های آلوده سازی

برای آلوده شدن سیستم های شما توسط باج افزار ها چند راه مختلف وجود دارد :

یکی از رایج ترین روش های امروزی، ایمیل های اسپم مخرب است که از ایمیل های ناخواسته برای ارائه نرم افزار های مخرب استفاده می شود. این ایمیل ها ممکن است شامل پیوست های مخرب مانند فایل های PDF یا اسناد Word باشد یا ممکن است حاوی پیوندهایی به وب سایت های مخرب باشد. ( باج افزار چیست )

ایمیل های اسپم با استفاده از روش های مهندسی اجتماعی به منظور فریب مردم برای باز کردن ضمیمه ها و یا کلیک روی لینک ها، در غالب پروسس های مشروع، به دنبال اهداف خرابکارانه خود هستند.

مجرمان سایبری و نویسندگان باج افزار ها، به منظور ترساندن کاربران و ترغیب آنها، از نماد هایی مانند FBI استفاده می کنند تا کاربران را مجاب به باز کردن فایل های ضمیمه و در نهایت آلوده کردن آنها کنند. ( باج افزار چیست )

یکی دیگر از روش های آلوده سازی رایج که در اواسط سال ۲۰۱۶ به اوج خود رسید، استفاده از تبلیغات های مشروع است، یعنی استفاده از تبلیغات آنلاین مخرب، به منظور توزیع نرم افزار های مخرب.

به این صورت که شما هنگام بازدید از سایت های مشروع، به سمت سایت های نا مشروع و جانبی هدایت می شوید و اطلاعات شما در این سایت به منظور استفاده های مخربانه ذخیره می شود. ( باج افزار چیست )

Malvertising ها اغلب از یک iframe آلوده یا المنت صفحه وب نامرئی استفاده می کنند تا کار خرابکارانه خود را انجام دهند. Iframe کاربر را به یک صفحه تقلبی سواستفاده کننده هدایت می کند و کد مخرب را از طریق کیت بهره برداری سیستم، به سیستم قربانی هدایت می کند.

همه این اتفاقات بدون آگاهی کاربر اتفاق می افتد به همین دلیل است که اغلب بعنوان یک Drive-by-download نامیده می شود.

به طور کلی ۳ نوع باج افزار وجود دارد که به شرح زیر هستند :

Scareware

این نوع باج افزار ترسناک به نظر نمی رسد. این نوع شامل نرم افزار امنیتی سرکش و کلاهبرداری های پشتیبانی فنی است.

مثلا شما ممکن است یک پیام پاپ آپ دریافت کنید که ادعا می کند این بدافزار کشف شده است و تنها راه خلاص شدن از آن، پرداخت هزینه است. اگر شما هیچ کاری نکنید احتمالا توسط پاپ آپ ها بمباران می شوید اما در نهایت فایل های شما اساسا امن خواهند ماند. ( باج افزار چیست )

Screen Lockers

هنگامی که به این نوع باج افزار ها آلوده شوید، با پیامی روی صفحه نمایش مواجه خواهید شد به این معنی که تمام فعالیت های کامپیوتر شما منجمد شده است.

پس از راه اندازی مجدد سیستم، پنجره ای با اندازه کامل ظاهر می شود که اغلب همراه با نماد FBI و وزارت دادگستری آمریکا است و نشان می دهد که فعالیت غیر قانونی بر روی کامپیوتر شما شناسایی شده است و شما باید بابت فعالیت های غیر قانونی مااند جرایم سایبری و …، هزینه ای پرداخت کنید. ( باج افزار چیست )

Encrypting Ransomware

این نوع بدترین نوع باج افزار ها می باشد. این نوع باج افزار، فایل ها را رمزگذاری می کند و در پی آن خواستار پرداخت هزینه برای رمزگشایی و بارگذاری مجدد فایل ها هستند.

دلیل اینکه این نوع باج افزار بسیار خطرناک هستند این است که بعد از اینکه مجرمان سایبری فایل های شما را رمزگذاری کردند، هیچ نرم افزار امنیتی قادر به بازیابی و بازگردانی فایل های شما نخواهد بود بجز اینکه هزینه را پرداخت کنید و حتی در صورت پرداخت هزینه نیز تضمینی برای بازگردانی فایل ها نخواهد بود.


وحید علمی
برچسب ها : black router , blackrouter ransomware , crack , decrypt , Decryptor , encrypt , Encrypting , Encrypting Ransomware , exploit , f-secure , facebook ransomware , GandCrab , GandCrab ransomware , GandCrob V4 , ID-Ransomware , Kaspersky , kaspersky lab , KCW Ransomware , linux , MalwareHunterTeam , Mimikatz , NemeS1S RaaS , new ransomware , NoMoreRansom , NotPetya , Open Source , PadCrypt , Ransomware , ransomware report , samsam , Satan.exe , Scarab Amensia , Scareware , Screen Lockers , Shadow Brokers , sigma ransomware , SmartScreen , TOR , trojan , VevoLoacker , vulnerability , wannacry , آزمایشگاه کسپرسکی , آسیب پذیری , آنتی بدافزار , آژانس امنیت ملی , استخراج بیت کوین , اسپم , الگوریت های رمزنگاری , الگوریتم رمزنگاری , انتی ویروس f-secure , اندروید , انواع باج افزار , اکسپلویت , اکسپلویت EternalBlue , ایمیل , ایمیل اسپم , اینترفیس‌ , باج افزار , باج افزار Aurora , باج افزار Bitpaymer , باج افزار CoinVault , باج افزار CryptoLite , باج افزار Evil Locker , باج افزار facebook , باج افزار FireEye , باج افزار GandCrab , باج افزار Globe_imposter , باج افزار Help RotorCrypt , باج افزار Kraken , باج افزار NemeS1S Raas , باج افزار New zzz12 , باج افزار Oblivion , باج افزار RansomAES , باج افزار ransomware , باج افزار Rapid , باج افزار RotorCrypt , باج افزار SamSam , باج افزار satan , باج افزار Scarab , باج افزار Sepsis , باج افزار Thanatos , باج افزار UselessFiles , باج افزار wannacry , باج افزار Xorist , باج افزار جدید , باج افزار جدید AnimusLocker , باج افزار جدید B2DR , باج افزار جدید Blood Jaws , باج افزار جدید RotorCrypt , باج افزار جدید Scarab , باج افزار چیست , باج‌ افزار RandomLocker , باج‌ افزار RaRansomware , باج‌افزار , باج‌افزار BlackHeart , باج‌افزار CryptConsole , باج‌افزار Satan , باج‌افزار Xorist , باج‌افزار جدید Donut , باج‌افزار جدید Paradise , بدافزار , بیت کوین , بیتکوین , تروجان , تلگرام , خطرناک ترین باج افزار , دانلود باج افزار , درباره باج افزار , رمزنگاری , رمزنگاری RSA-2048 , رمزگذاری , رمزگشایی , لایسنس رایگان f-secure , لینوکس , ماژول , متن باز , مجرمان سایبری , محققان امنیتی , مرورگر , مرورگر Tor , مقابله با باج افزار , مک , نرم افزار anydesk , هک تلگرام , ورژن جدید باج افزار GandCrab , ویندوز , ویندوز 10 , ویندوز 7 , ویندوز Defender , کامپوننت , کرک , کشف ورژن جدید باج افزار SamSam , گروه Cisco Talos , گزارش باج افزار , گزارش باج‌ افزار های منتشر شده در هفته های اخیر – 29 خرداد

نظرات

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *