ویروس باجگیر چیست؟
ویروس های باجگیر یا Ransomware به ویروس هایی گفته می شود که با نفوذ به سیستم قربانی با جستجو در اطلاعات سیستم فایل ها را توسط کدهای رمزگذاری نظیر AES رمزگذاری کرده و سپس با ایجاد پیغام بر روی صفحه نمایش قربانی از او درخواست مبلغی پول را میکند که به صورت Bitcoin یا واحد پول اینترنتی است که قابلیت ردگیری ندارد. بعضی از این بد افزار ها در صورت پرداخت نکردن باج در موعد مشخص شده مبالغ درخواستی را افزایش می دهند.
از جمله این ویروس های باج گیر می توان از بدافزارهایی نظیر "لاکی"، سربر، تسلاکریپت یا CryptoLocker اشاره کرد که البته نرم افزارهایی نیز برای رمزگشایی فایل های آلوده معرفی شده اند که در برخی موارد موفق بوده و در برخی موارد دیگر در مقابل ویروس هایی از این نوع نتوانستند کاری از پیش ببرند. بنابراین بهترین راه حل برای مقابله با این نوع ویروس ها چلوگیری از ورود این ویروس ها به سیستم با استفاده از آنتی ویروس های به روز، عدم باز کردن فایل ها یا لینک های ناشناس، به خصوص از طریق ایمیل و یا تبلیغات های فریبنده در اینترنت می باشد. همچنین داشتن بک آپ به روز از محتویات حافظه سیستم و یا اطلاعات مهم می تواند در مواقع آلوده شدن به این ویروس می تواند نجات بخش باشد.
اما با همه این احوال اگر ناخواسته سیستم تان به این نوع ویروس آلوده شد حتما از فایل های خود یک بک آپ تهیه کنید و امیدوار بمانید تا نرم افزارهایی برای بازگشایی فایل های رمز شده عرضه شود.
مراقب نسخه جدید باج افزار CryptoLocker باشید!
سوال اولی که شما را کنجکاو کرد تا این پست را بخوانید این است: باج افزار چیست؟
بگذارید این طور برای شما توضیح دهیم که در همه عرصه ها افرادی هستند که از توانایی خود در راه کمک به مردم به کار می برند و در مقابل آن ها افرادی هستند که از مهارتشان در راه سودجویی از دیگران استفاده می کنند.
مدت هاست که برنامه نویس ها در دو سمت میدان، گروهی در جهت تامین امنیت انواع شبکه ها و گروه دیگر در صدد سرقت و سوءاستفاده از اطلاعات کاربران هستند حال آنکه برای اینکار از روش های مختلفی استفاده می کنند.
بسیاری از شما اسم ویروس یا تروجان یا کرم را ممکن است شنیده باشید ولی از سال 2012 میلادی لغتی جدید به عرصه ی امنیت سایبری پا نهاد، باج افزار.
باج افزار های یا به عبارت دقیق Ransomware گونه ای از بد افزار ها هستند که سن و سال کمتری نسبت به سایر بدافزارهای موجود دارند. حدود یک ماه قبل بود که از دوستانمان که در بخش سرور و بعضی دیتاها سنتر بودند خبرهایی مبنی بر وارد شدن نسلی جدید از این باج افزار ها به سرور برخی از وبسایت ها و یا شبکه های داخلی برخی شرکت ها منتشر کردند.
تیم سرزمین دانلود وظیفه خود می داند تا در حد امکان به شما اطلاع رسانی به موقع انجام دهد تا هرگز دچار دردسر نشوید.
نحوه ی کارکرد این باج افزارها از جمله CryptoLocker به این گونه است که معمولا در اکثر مواقع ایمیل هایی را به صورت گروهی ارسال می کنند (به این افراد اسپمر می گویند) که حاوی عنوان جالب یا شگفت انگیز است که باعث می شود فرد آن ها را باز کند. بعد از بازکردن این ایمیل های ناشناس کدهایی که برای شما قابل مشاهده نیستند بر روی سرور یا کامپیوتر شما شروع به فعالیت می کنند و معمولا شما وقتی متوجه می شوید که خیلی دیر است و با پیامی حاوی این مضمون مواجه میشوید :
«فلان مبلغ را به این حساب بیت کوین واریز کن تا اطلاعاتت را به تو باز گردانم.»
این باج تمام اطلاعاتی که بر روی هارد (و یا هر سخت افزار ذخیره سازی اطلاعات) قرار دارد را به گونه ای با پسوندی خاص کدگذاری می کند که قابل دسترسی نیستند و از شما پولی را در قالب بیت کوین که نوعی واحد پول الکترونیک است درخواست می کند. و به شما حداکثر تا 72 ساعت فرصت انجام این کار را می دهد و در این مدت شما هیچ دسترسی به هیچ بخشی از ویندوز ندارید مگر بخشی که بدافزار اجازه دهد.
بسیاری از آنها صفحات بوت را دچار تغییر می کنند و مانع از خارج کردن هارد از سیستم می شوند. حتی گاهی ممکن است به وبکم شما متصل شده و تصاویری از خودتان را برایتان نشان دهد و پیام هشدار مبنی بر استفاده از برنامه های کرک شده و یا داشتن فیلم های کودک آزاری را با علامت پلیس بین الملل یا پلیس سایبر کشور خودمان به شما نشان دهد تا باعث ترس و اجبار شما به پرداخت پول شود.
بدین گونه از شما هیچ کاری برنمی آید. مگر اینکه مثل 3 تا 5 درصد افراد پولی را که درخواست کرده اند به آن ها بپردازید که باز هم معلوم نیست تمام اطلاعات شما سالم به شما برگردانده شوند! چون فرآیند رمزگشایی برگرداندن فایل ها به حالت اولیه بسیار وقت گیر و دارای خطای بالاست.
شما میتوانید از وقوع این اتفاق با رعایت نکاتی ساده همانند نکات زیر جلوگیری کنید:
1- باز نکردن ایمیل های ناشناس
2- وارد نشدن به صفحه های غیر اخلاقی (بسیاری از آنها دارای محتوای بدافزار هستند)
3- جلوگیری از باز شدن پاپ آپ ها (تبلیغاتی که با کلیک به صورت خودکار باز می شوند) با برنامه های امنیتی و Add Blocker ها
4- وارد نشدن به ایمیل های اسپم شده و حذف آن ها
5- عدم ارائه ایمیل خصوصی و اطلاعات شخصی خود به وبسایت های ناشناس
6- نصب برنامه آنتی ویروس و امنیت اینترنت و به روزرسانی مداوم آن
در نهایت امیدواریم که این مقاله برای شما سودمند بوده و مانع به دردسر افتادن هموطنان عزیزمان شود.