*یادداشت/ علی روانخواه/ کارشناس فناوری اطلاعات موسسه
بدافزار برنامهای است که به طور خاص برای آلوده کردن و آسیب رساندن به سیستم میزبان نوشته شده است. بدافزارها به شاخههای مختلفی مثل ویروسها، اسب تروا یا تروجانها (trojan horses)، کرمها (worm)، جاسوسافزارها (spyware) و آگافزارها (adware) تقسیم میشوند. بدافزارهای پیچیدهای مثل باجافزارها هم وجود دارند که از آنها برای کلاهبرداریهای مالی و باجگیری از کاربران استفاده میشود.
بدافزارهای باجگیر یا باج افزارها(Ransomware)بدافزارهایی هستند که جلوی دسترسی کاربران به سیستم یا اطلاعات خود را گرفته و با تغییر پسوند رمزنگاری می کنند و برای برقرار کردن مجدد دسترسی درخواست هزینه می کنند.
به علت استفاده از قویترین الگوریتمهای رمزنگاری در این نوع بدافزارها بازگرداندن اطلاعات تقریبا غیرممکن است و در صورت بازگردانی دارای هزینه زیادی می باشد.
لذا بهترین راه مقابله، جلوگیری از آلوده شدن کامپیوتر ها به آنها و یا تهیه نسخه های پشتیبان از فایل های ضروری است.
در این یادداشت بر آن شدیم تا نحوه تهدید و راهکارهای جلوگیری از این باج خواهی را بررسی نماییم:
آلوده شدن به بدافزارهای باجگیر از روشهای مختلفی رخ میدهد. این باجگیری می تواند بر روی یک سرور با اتصال تعدادی کامپیوتر رخ دهد و یا می تواند بر روی یک کامپیوتر شخصی رخ دهد پس نیاز است همه ی افرادی که به هر طریقی با کامپیوتر و یا شبکه در ارتباط هستند اطلاعات ضمنی از این نوع تهدید در اختیار داشته باشند تا بتوانند از بروز مشکلات که بعضا غی قابل حل است جلوگیری نمایند برخی از رایجترین این روشها شامل موارد ذیل است:
باز کردن پیوست ایمیلهای اسپم یا لینکهای درون آنها
باز کردن فایلهای دانلود شده آلوده از سایتهای نامعتبر یا کلیک روی لینکهای مخرب
استفاده از روش های مهندسی اجتماعی برای هدایت کاربران به صفحات فیشینگ
آلودگی از طریق سایتهای هک شده و یا شبکه های توزیع تبلیغات آلوده
آلودگی از طریق هک و نفوذ به سیستمها؛ به خصوص سیستم هایی که آسیب پذیری آنها وصله نشده است.
راه حل هایی که جهت جلوگیری از این تهدید شناخته شده:
نصب آنتی ویروس اورجینال و به روز نگه داشتن آن
تهیه نسخه پشتیبان بصورت مداوم از اطلاعات
فعال کردن نمایش پسوند فایلها
فیلتر کردن فایلهای exe در ایمیل
جلوگیری از اجرای فایلها از مسیر AppData/LocalAppData توسط فایروال ویندوز یا سیستم های جلوگیری از نفوذ
غیرفعال کردن اجرای Macro در بسته های Office مانند Word یا Excel و ...
غیر فعال کردن RDP
به روز نگه داشتن سیستم عامل
استفاده از ابزارهای اختصاصی مانند Anti-Malware ها
به محض تشخیص آلوده شدن سیستم : قطع هرگونه ارتباط با اینترنت و شبکه
فعال نگه داشتن System-Restore و استفاده از آن جهت بازگرداندن وضعیت سیستم و فایلها به حالت قبل از آلودگی
عدم کلیک بر روی لینک های مشکوک


