ورود کاربران VIP سرزمین دانلود، مرجع دانلود و آموزش رایگان نرم افزار

منوی سایت

باج افزار

تازه های این بخش :

آموزش جلوگیری از آلوده شدن ویندوز به باج افزار

(مربوط به موضوع باج افزار)

آموزش جلوگیری از آلوده شدن ویندوز به باج افزار
 
 
 

آموزش جلوگیری از آلوده شدن ویندوز به باج افزار

 
 
این روز ها یک باج افزار بسیار خطرناک در کل دنیا پخش شده که کامپیوتر های زیادی به آن آلوده شده اند، نام این باج افزار WanaCryptor و یا همان WanaCry است. زمانی که وانا کرای به کامپیوتر رخنه کند، تمامی فایل های درون کامپیوتر را قفل میکند. به نظر میرسد که این باج افزار چیزی حدود 100,000 هزار کامپیوتر را آلوده کرده است. به گفته کمپانی سازنده آنتی ویروس Avast، این باج افزار بیشتر در کشور های تایوان، روسیه و اکراین پخش شده است اما در 99 کشور دیگر نیز رخنه کرده.
 
زمانی که کامپیوتر به این باج افزار آلوده شود، باید 300 دلار به سازندگان این باج افزار پرداخت شود تا شاید سازندگان این باج افزار رمز فایل های قفل شده را بدهند که البته در بسیاری از کامپیوتر ها با وجود پرداخت این مبلغ، هنوز رمز فایل ها را نداده اند. این باج افزار برای فایل ها پسوندی به نام “WNCRY.” قرار میدهد.
 
 
بروزرسانی
 
اخیرا مایکروسافت یک بروزرسانی امنیتی برای ویندوز هایش ارائه داده که با نصب این بروزرسانی، خطر آلوده شدن ویندوز به این ویروس از بین خواهد رفت. حتی ویندوز XP که از سال 2014 به بعد دیگر بروزرسانی نشد، یک بروزرسانی امنیتی برای جلوگیری از آلوده شدن به این ویروس دریافت کرد. این بروزرسانی برای ویندوز سرور 2003 هم عرضه شده است.
 
 
ویندوز 10
 
کاربران ویندوز 10 با گرفتن کلید های ترکیبی Windows + X منوی Power User Menu را باز کنند و سپس از این منو گزینه “(PowerShell (Admin” را انتخاب کنند و سپس کد زیر را در آن وارد کنند و اینتر بزنند.
 
Disable-WindowsOptionalFeature –Online –FeatureName smb1protocol
 
 
آپدیت امنیتی مایکروسافت را نیز در ویندوزتان دانلود و نصب کنید.
 
 
نصب آنتی ویروس و ضد باج افزار
 
میتوانید با نصب جدیدترین نسخه ها از بهترین و قدرتمند ترین آنتی ویروس ها، از آلوده شدن به این باج افزار و دیگر باج افزار ها جلوگیری کنید.
 
 
 
 


این مطلب مربوط به موضوع باج افزار میباشد.
(مربوط به موضوع باج افزار)

باج افزار WannaCrypt چیست و چگونه در مقابل آن از خود محافظت کنیم؟

 

 

باج افزار WannaCrypt چیست و چگونه در مقابل آن از خود محافظت کنیم؟



شاید در این اواخر سخنانی در خصوص باج‌افزار "WannaCrypt" شنیده‌ باشید. این باج‌افزار با نام‌های دیگری همچون WannaCry، Wana Decrypt 0، WannaCryptor، WCRY نیز شناخته می‌شود.

باج‌افزاری که در 12 ماه می سال 2017 میلادی کشف شده و در یک حمله گسترده‌ شبکه‌ای بیش از 230000 رایانه شخصی از 150 کشور دنیا را آلوده است. نشانه‌هایی از نفوذ این باج‌افزار در رایانه‌های کشورمان نیز مشاهده شده است.

اولین حملات این باج‌افزار به خدمات و سازمان‌های بهداشتی بریتانیا، سازمان ارتباطات شرکت تدارکات فدرال اکسپرس اسپانیا بوده است که در یک حمله‌ای با مقیاس بزرگ باعث ایجاد خلل در سیستم‌ها و اطلاعات کامپیوتری آنان شده است. به طوری که بسیاری از سازمان‌های وابسته را به تعطیلی موقت کشاند.


چگونه باج‌افزار "WannaCrypt" وارد کامپیوتر می‌شود؟

طبق مشاهدات و تحقیقاتی که بعمل آمده است، عمده حملات این باج‌افزار در سراسر جهان از طریق ضمیمه کردن فایل‌هایی به ایمیل بوده است. بنابراین بعد از ذخیره این فایل ضمیمه شده در رایانه شخصی، این باج‌افزار نیز در کامپیوتر ما شروع به فعالیت و تخریب می‌کند.


چه کسی مسئول باج‌افزار "WannaCrypt" است؟

این باج‌افزار توسط گروهی به نام Shadowbrokers منتشر شده است.

در حال حاضر مهاجمان اینترنتی، مایکروسافت ویندوز را آماج اهداف خود قرار داده‌اند تا بدین طریق بتوانند به صورت اینترنتی، به اصطلاح "باج‌گیری" نمایند.

 

باج افزار WannaCrypt چیست و چگونه در مقابل آن از خود محافظت کنیم؟




این باج‌افزار جهت پخش شدن از یک کد اکسپلویت (Exploit) که متعلق به آژانس امنیت ملی آمریکا با نام "EternalBlue" می‌باشد، استفاده می‌نماید. از طرفی این کد از حفره امنیتی موجود در سرویس SMB سیستم‌عامل ویندوز با شناسه "MS17-010" برای ویندوز استفاده می‌نماید که توسط مایکروسافت در ماه مارس 2017 میلادی منتشر گردید.


حال اگر این باج‌افزار بتواند با موفقیت به سیستم فرد قربانی نفوذ کرده و عملیات مخرب خود را انجام دهد، با پیام‌هایی که به چند زبان مختلف دنیا نیز قابل مشاهده است، شروع به اعلام و باج‌گیری خواهد نمود. اما آیا می‌دانید چگونه؟

برای مثال این باج‌افزار، دسترسی به اطلاعات و فایل‌های کامپیوترتان را مسدود کرده و در ازای بازگردانی و فعال کردن از شما درخواست پول خواهد نمود.

برای مثال از شما درخواست 300$ دلار خواهد کرد که طبق گزارشات دریافت شده، این باج‌افزار توانسته است در همان ساعات اولیه بیش از 9000 دلار باج‌گیری نماید!

جالب است بدانید که این باج‌افزار حتی برای درخواست‌های خود نیز تعرفه‌های خاصی را تعیین کرده است. به طوری که اگر طی 3 روز مبلغ درخواستی پرداخت نشود، میزان مبلغ درخواستی 2 برابر خواهد شد! نحوه پرداخت این مبلغ نیز به صورت "بیت‌کوین" می‌باشد.

 

باج افزار WannaCrypt چیست و چگونه در مقابل آن از خود محافظت کنیم؟



فرمت‌های آلوده شده به این باج‌افزار عبارتند از:


123, .jpeg , .rb , .602 , .jpg , .rtf , .doc , .js , .sch , .3dm , .jsp , .sh , .3ds , .key , .sldm , .3g2 , .lay , .sldm , .3gp , .lay6 , .sldx , .7z , .ldf , .slk , .accdb , .m3u , .sln , .aes , .m4u , .snt , .ai , .max , .sql , .ARC , .mdb , .sqlite3 , .asc , .mdf , .sqlitedb , .asf , .mid , .stc , .asm , .mkv , .st
 


زمانی که باج‌افزار اقدام به تخریب فایل‌ها نماید، کلید رجیستری زیر را ایجاد می‌نماید:


HKLMSOFTWAREMicrosoftWindowsCurrentVersionRun\<random string> = “<malware working directory>tasksche.exe”

HKLMSOFTWAREWanaCrypt0r\wd = “<malware working directory>”



اما چگونه در برابر باج‌افزار Wannacrypt از خود محافظت کنیم؟

- آپدیت کردن ویندوز 10 خود را جدی گرفته و حتما آن را به جدیدترین نسخه آپدیت نمایید.

- نصب وصله امنیتی "MS17-010" منتشر شده توسط مایکروسافت.

- خودداری از باز کردن هر ایمیل و ذخیره کردن فایل‌های ضمیمه شده به آن

- پشتیبان‌گیری و ذخیره از اطلاعات مهم در مکانی ایمن

- آپدیت کردن آنتی‌ویروس و استفاده از برخی نرم‌افزار‌های امنیتی در رابطه با WannaCrypt

- غیر فعال کردن SMBv1 برای جلوگیری از ترافیک‌های دریافتی SMB روی پورت 445


در آخر امیدواریم که هیچ‌گاه توسط چنین باج‌افزاری تهدید نشوید! بنابراین حتما نکات امنیتی را رعایت کنید.


این مطلب مربوط به موضوع باج افزار میباشد.

آموزش پاک کردن باج‌ افزار از سیستم

(مربوط به موضوع باج افزار)

آموزش پاک کردن باج‌ افزار از سیستم
 
 
آموزش پاک کردن باج‌ افزارها از سیستم
 
 
یکی از انواع برنامه‌های مخرب برای سیستم‌های کامپیوتری، ویروس‌ها هستند. شاید 30 سال پیش اصلا باور نمی‌کردیم چیزی به اسم ویروس کامپیوتری وجود داشته باشد.

اما علاوه بر ویروس‌ها، برنامه‌های مخرب دیگری نیز وجود دارند که هر کدام به شیوه‌ای در یک سیستم کامپیوتری می‌توانند اثر مخرب داشته باشند. از جمله این برنامه‌ها می‌توان به کرم‌ها، تروجان، بدافزارها و ... اشاره نمود.
 
اما علاوه بر این برنامه‌ها، جدیداً با یک مشکل جدید هم روبه رو شده‌ایم که از آن به عنوان باج افزار اسم می‌برند. این برنامه جدید کمی ذهن افراد را درگیر خود کرده است. به همین دلیل قصد داریم در این مورد کمی صحبت کنیم تا آن را بهتر شناخته و بتوانیم با آن نیز مقابله نماییم.

 
باج افزار یک برنامه یا نرم افزار است که قادر است فایلهای سیستم شما را قفل کند تا از شما باج بگیرد. امروزه ویروس نویسان و سایر افرادی که در زمینه تولید برنامه‌های مخرب فعالیت دارند بدافزارهای خود را در بازار به فروش می‌رسانند تا بتوانند سهمی از بازار را داشته باشند.
 
این موضوع به این معناست که باج افزار به سرعت در حال انتشار است و نویسندگان این برنامه‌ها بهتر از همیشه در این زمینه فعالیت می‌کنند. در این حالت می‌توان گفت پیشگیری بهتر از درمان است. برای پیشگیری از عملکرد مخرب چنین برنامه‌هایی بهتر است از وب سایت‌های قابل اعتماد برنامه‌ی مورد نظر خود را دانلود کنیم.
 
در هنگام دریافت یک ایمیل، پیوست‌های ایمیل را بدون اطمینان باز نکنیم، نسبت به برنامه‌هایی که با آنها آشنایی نداریم مشکوک باشیم و سایر نکات در این زمینه را رعایت کنیم تا با مشکل روبه رو نشویم.

البته لازم است به این نکته هم اشاره داشته باشیم که هیچ وقت به طور کامل نمی‌توان از حملات بدافزارها جلوگیری نمود .حتی گاهی با بازدید از یک وب سایت ممکن است سیستم ما دچار مشکل شود. اما نگران نباشید، راه‌هایی برای حذف این برنامه‌های مخرب و باج افزارها برای شما وجود دارد.
 
آموزش پاک کردن باج‌ افزارها از سیستم
 
 
1- پشتیبان گیری از اطلاعات و ساختن یک دیسک نجات
 
اگر هنوز سیستم شما دچار مشکل نشده است بهتر است تا یکسری کارها را برای پیشگیری انجام دهید تا سیستم شما و اطلاعاتتان محفوظ باشند. از فایل‌های خود پشتیبان تهیه کنید. زیرا با این کار در مقابل برنامه‌های مخرب از آن حمایت کرده‌اید و حتی در صورت خرابی فایل‌ها، دزدیده شدن آنها و ... فایل‌های مهم خود را از دست نداده‌اید.
 
ابزارها و برنامه‌هایی برای انجام این کار وجود دارند که زحمت پشتیبان گیری را برعهده می‌گیرند، به عنوان مثال می‌توان به KLS Backup اشاره نمود. این برنامه گرفتن بک آپ از کل سیستم، فایل‌ها، یک درایو و ... را به راحتی انجام می‌دهد. همچنین شما می‌توانید از درایو خود کلون تهیه کرده و به صورت یک دیسک نجات، هر وقت که لازم بود از آن استفاده کنید. این نرم افزار را از اینجا دانلود کنید.
 
همیشه سعی کنید از آخرین نسخه نرم افزارها استفاده کنید تا نرم افزارهای شما هیچ ضعفی نداشته باشند. از تنظیمات سیستم خود مطمئن شوید و به روز رسانی‌های لازم را دریافت کنید. بعضی نرم افزارها به پچ شدن نیاز دارند، برنامه‌ SUMo را از اینجا دانلود و نصب کرده تا این برنامه‌ها را شناسایی کنید. دقت کنید شاید این برنامه از شما خواهد تا Microsoft Update را نصب کنید، اگر از ویندوز 8، 8.1 یا 10 استفاده می‌کنید می‌توانید این پیغام را نادیده بگیرید.
 
آموزش پاک کردن باج‌ افزارها از سیستم
 
 
2- سطح ایمنی سیستم خود را ارتقا دهید
 
برای رفع مشکلاتی که باج افزارها ایجاد می‌کنند استفاده از ابزارهای امنیتی آنلاین نیز یک گزینه‌ی مناسب دیگر است که می‌توان از آن‌ها استفاده نمود. تعدادی از این نرم افزار در مقایسه با بقیه قوی‌ تر هستند.

ما برای این منظور به شما Avira Free Antivirus و Avast Free Antivirus را پیشنهاد می‌کنیم که به ویژه برای باج افزارها مناسب هستند. برای دانلود Avira اینجا و بمنظور دانلود آخرین نسخه Avast اینجا کلیک کنید.

 
لازم است اشاره نماییم که Malwarebytes نیز در حال کار کردن بر روی ابزاری است که بتواند باج افزارها را متوقف کند. شما می‌توانید آن را به صورت رایگان استفاده نمایید. البته برنامه فعلاً در حالت بتا قرار دارد و فعلاً برنامه‌ی بی نقصی نیست و ممکن است مشکلاتی وجود داشته باشد. اما می‌توانید برای حفظ امنیت در کنار دیواره آتش سیستم خود آن را نیز داشته باشید. جهت دانلود این برنامه میتوانید اینجا کلیک کنید.
 
آموزش پاک کردن باج‌ افزارها از سیستم
 
 
3- حذف باج افزارها و بازنمودن قفل فایل‌ها
 
وقتی کسی قربانی حمله‌ی باج افزارها شود شاید اولین چیزی که به فکرش برسد این است که پول درخواستی را بپردازد تا بتواند فایل‌ها و اطلاعات خود را پس بگیرد. این امکان وجود دارد که پس از پرداخت پول و باج درخواستی، سیستم و فایل‌های شما باز شود و باج افزار از سیستم شما حذف گردد. ولی می‌توان گفت هیچ تضمینی هم برای این کار وجود ندارد.
 
در صورتی که مشاهده کردید سیستم شما با یک باج افزار قفل گشته است، دیسک ویندوز را در سیستم قرار داده و آن را ریست نمایید. وقتی سیستم راه اندازی مجدد شد، سیستم از طریق دیسکی که قرار داده‌اید بالا می‌آید. اما اگر چنین نبود وقتی سیستم بارگذاری می‌شود کلید F8 را بزنید تا به تنظیمات BIOS بروید و در آنجا ترتیب بوت سیستم را مشخص کنید. 
 
همچنین می‌توانید از منوی Advanced Boot Options که در BIOS قرار دارد به بخش Windows System Restore بروید و با بازگشت به نقطه‌ای که کامپیوترتان هنوز دچار مشکل نشده بود، مشکل را حل کنید. انجام عملیات بازیابی و یا ترمیم سیستم باج افزار را پاک می‌کند اما امکان دارد هنوز فایل‌های شما قفل باشند و یا حتی پاک شوند. بنابراین توصیه می‌کنیم تا از اطلاعات خود مرتباً بک آپ تهیه نمایید تا مشکلی از این نظر برای شما وجود نداشته باشد. همچنین با استفاده از برنامه‌ی AOMEI Backupper می‌توانید در عرض چند دقیقه فایل‌های خود را برگردانید.
 
 

این مطلب مربوط به موضوع باج افزار میباشد.
سرزمین دانلود، مرجع دانلود و آموزش نرم افزار

سرزمین دانلود را دنبال کنید !

عضویت در خبرنامه سرزمین دانلود

با وارد کردن ایمیل خود و سپس تایید آن، جدیدترین مطالب و نرم افزار ها برای شما ارسال می شود:



------------------------------------------