باج افزار چیست؟
باج افزار بدافزاری است که دادههای شما را رمزگذاری کرده و باج میخواهد. حملات سایبری رو به افزایش است و هر کسی میتواند قربانی شود.
فهرست مقاله
باج افزار چیست؟
باج افزار نوعی نرم افزار مخرب (بدافزار) است که تهدید به انتشار یا مسدود کردن دسترسی به دادهها یا یک سیستم رایانهای، معمولاً با رمزگذاری آنها، میکند تا زمانی که قربانی هزینهای را به مهاجم پرداخت کند. در بسیاری از موارد، باج خواهی با یک مهلت همراه است. اگر قربانی به موقع پرداخت نکند، داده ها برای همیشه از بین می روند یا باج افزایش می یابد.
این روزها حملات باج افزار بسیار رایج است. شرکت های بزرگ در آمریکای شمالی و اروپا به طور یکسان قربانی آن شده اند. مجرمان سایبری به هر مصرف کننده یا هر کسب و کاری حمله می کنند و قربانیان از همه صنایع می آیند.
چندین سازمان دولتی، از جمله FBI، توصیه میکنند که برای جلوگیری از تشویق چرخه باج افزار، باج را پرداخت نکنید، مانند پروژه No More Ransom. علاوه بر این، نیمی از قربانیانی که باج می پردازند احتمالاً از حملات مکرر باج افزار رنج می برند، به خصوص اگر از سیستم پاک نشده باشند.
تاریخچه حملات باج افزار
باج افزار را می توان به سال 1989 ردیابی کرد، زمانی که "ویروس ایدز" برای اخاذی وجوه از گیرندگان باج افزار استفاده شد. پرداختها برای آن حمله از طریق پست به پاناما انجام میشد، در این مرحله یک کلید رمزگشایی نیز برای کاربر ارسال میشد.
در سال 1996، باج افزار به عنوان «اخاذی ویروسی رمزپایه» شناخته شد که توسط موتی یونگ و آدام یانگ از دانشگاه کلمبیا معرفی شد. این ایده که در دانشگاه متولد شد، پیشرفت، قدرت و ایجاد ابزارهای رمزنگاری مدرن را به تصویر کشید. یانگ و یونگ اولین حمله cryptovirology را در کنفرانس امنیت و حریم خصوصی IEEE در سال 1996 ارائه کردند. ویروس آنها حاوی کلید عمومی مهاجم بود و فایل های قربانی را رمزگذاری می کرد. سپس بدافزار قربانی را وادار کرد تا متن رمز نامتقارن را به مهاجم ارسال کند تا کلید رمزگشایی را رمزگشایی کرده و آن را برگرداند.
مهاجمان در طول سالها با نیاز به پرداختهایی که ردیابی آنها تقریبا غیرممکن است، خلاقیت بیشتری پیدا کردهاند، که به مجرمان سایبری کمک میکند ناشناس بمانند. به عنوان مثال، باجافزار معروف Fusob از قربانیان میخواهد به جای ارزهای معمولی مانند دلار، از کارتهای هدیه Apple iTunes پرداخت کنند.
محبوبیت حملات باج افزار با رشد ارزهای دیجیتال مانند بیت کوین افزایش یافت. Cryptocurrency یک ارز دیجیتال است که از تکنیک های رمزگذاری برای تایید و ایمن تراکنش ها و کنترل ایجاد واحدهای جدید استفاده می کند. فراتر از بیت کوین، ارزهای دیجیتال محبوب دیگری نیز وجود دارند که مهاجمان قربانیان را به استفاده از آنها ترغیب می کنند، مانند اتریوم، لایت کوین و ریپل.
باجافزار تقریباً به هر شکلی به سازمانها حمله کرده است که یکی از معروفترین ویروسها حملات به بیمارستان پرزبیتریان مموریال است. این حمله آسیب احتمالی و خطرات باج افزار را برجسته کرد. آزمایشگاه ها، داروخانه ها و اورژانس ها آسیب دیدند.
نمونه هایی از باج افزار
با یادگیری در مورد حملات اصلی باج افزار در زیر، سازمان ها پایه محکمی از تاکتیک ها، سوء استفاده ها و ویژگی های بیشتر حملات باج افزار به دست خواهند آورد. در حالی که همچنان تغییراتی در کد، اهداف و عملکردهای باج افزار وجود دارد، نوآوری در حملات باج افزار معمولاً افزایشی است.
باج افزار چگونه کار می کند؟
باج افزار نوعی بدافزار است که برای اخاذی از قربانیان خود طراحی شده است، قربانیانی که مسدود شده یا از دسترسی به داده های سیستم خود جلوگیری می کنند. دو نوع رایج از باج افزارها رمزگذار و قفل صفحه هستند. رمزگذارها همانطور که از نام آن پیداست، داده ها را روی یک سیستم رمزگذاری می کنند و محتوا را بدون کلید رمزگشایی بی فایده می کنند. از سوی دیگر، قفلهای صفحه به سادگی دسترسی به سیستم را با یک صفحه قفل مسدود میکنند و ادعا میکنند که سیستم رمزگذاری شده است.
قربانیان اغلب در صفحه قفل (که هم برای رمزگذارها و هم برای قفل صفحه نمایش رایج است) برای خرید یک ارز دیجیتال مانند بیت کوین برای پرداخت هزینه باج مطلع می شوند. پس از پرداخت باج، مشتریان کلید رمزگشایی را دریافت میکنند و ممکن است سعی کنند فایلها را رمزگشایی کنند. رمزگشایی تضمین نمیشود، زیرا منابع متعدد درجات مختلفی از موفقیت رمزگشایی را پس از پرداخت باج گزارش میکنند. گاهی اوقات قربانیان هرگز کلید را دریافت نمی کنند. برخی از حملات حتی پس از پرداخت باج و انتشار داده ها، بدافزار را روی سیستم رایانه نصب می کنند.
در حالی که در ابتدا بیشتر بر روی رایانه های شخصی متمرکز بود، باج افزار رمزگذاری شده به طور فزاینده ای کاربران تجاری را هدف قرار داده است، زیرا کسب و کارها اغلب برای باز کردن قفل سیستم های حیاتی و از سرگیری عملیات روزانه بیشتر از افراد پرداخت می کنند.
ویروسهای باج افزار سازمانی معمولاً با یک ایمیل مخرب شروع میشوند. یک کاربر ناآگاه یک پیوست را باز می کند یا روی URL که مخرب است یا در معرض خطر است کلیک می کند.
در آن مرحله، یک عامل باجافزار نصب میشود و شروع به رمزگذاری فایلهای کلیدی روی رایانه شخصی قربانی و هر اشتراک گذاری فایل پیوست میکند. پس از رمزگذاری داده ها، باج افزار پیامی را روی دستگاه آلوده نمایش می دهد. این پیام توضیح می دهد که چه اتفاقی افتاده است و چگونه به مهاجمان پرداخت شود. اگر قربانیان پرداخت کنند، باجافزار قول میدهد کدی برای باز کردن قفل دادههایشان دریافت کند.
چه کسی در معرض خطر است؟
هر دستگاهی که به اینترنت متصل باشد در خطر تبدیل شدن به قربانی باج افزار بعدی است. باج افزار یک دستگاه محلی و هر فضای ذخیره سازی متصل به شبکه را اسکن می کند، به این معنی که یک دستگاه آسیب پذیر شبکه محلی را نیز یک قربانی بالقوه می کند. اگر شبکه محلی یک تجارت باشد، باجافزار میتواند اسناد مهم و فایلهای سیستمی را رمزگذاری کند که میتواند خدمات و بهره وری را متوقف کند.
تاثیر باج افزار در کسب و کار
کسب وکاری که قربانی باج افزار میشود، میتواند هزاران دلار در بهره وری و از دست دادن دادهها از دست بدهد. مهاجمانی که به دادهها دسترسی دارند با تهدید به انتشار دادهها و افشای نقض دادهها، قربانیان را برای پرداخت باج، باج گیری میکنند، بنابراین سازمانهایی که به اندازه کافی سریع پرداخت نمیکنند ممکن است عوارض جانبی دیگری مانند آسیب برند و دعوی قضایی را تجربه کنند.
باج افزار بهره وری را متوقف می کند، بنابراین اولین قدم مهار است. پس از مهار، سازمان می تواند از نسخه های پشتیبان بازیابی کند یا باج را بپردازد.
پیشگیری و شناسایی باج افزار
پیشگیری از حملات باج افزار معمولاً شامل راه اندازی و آزمایش پشتیبانگیری و همچنین استفاده از حفاظت باج افزار در ابزارهای امنیتی است. ابزارهای امنیتی مانند دروازه های حفاظت از ایمیل اولین خط دفاعی هستند. سیستمهای تشخیص نفوذ (IDS) گاهی اوقات برای تشخیص فرمان و کنترل باج افزار استفاده میشوند تا از سیستم باج افزاری که با سرور کنترل تماس میگیرد هشدار دهد. آموزش کاربر مهم است، اما آموزش کاربر تنها یکی از چندین لایه دفاعی برای محافظت در برابر باج افزار است و پس از تحویل باج افزار از طریق ایمیل فیش وارد عمل می شود.
یک اقدام بازگشتی، در صورت شکست سایر دفاع های پیشگیرانه باج افزار، ذخیره بیت کوین است. این در جایی که آسیب فوری می تواند مشتریان یا کاربران شرکت آسیب دیده را تحت تأثیر قرار دهد، شایع تر است. بیمارستانها و صنعت گردشگری در معرض خطر باج افزار هستند، زیرا ممکن است زندگی بیماران تحت تأثیر قرار گیرد یا افراد در داخل یا خارج از امکانات قفل شوند.
جهت دریافت مشاوره در زمینه ارزهای دیجیتال و کسب اطلاعات بیشتر درباره استراتژیهای سرمایهگذاری بدون ریسک و آشنایی بیشتر با باج افزار میتوانید، با مشاوران آلفارنسی تماس حاصل فرمایید. آلفارنسی با تیمی مجرب و متخصص در این حوزه، آماده ارائه خدمات مشاورهای به مخاطبین عزیز میباشد.
پست بعدی :

انواع پلتفرم های متاورسی
پست قبلی :

معرفی صرافی KuCoin
آخرین مقاله ها
آخرین مقاله ها

آموزش خرید بیت کوین در ایران (از صفر تا صد)
ادامه مطلب

بازار کریپتو چیست و چه تفاوتی با بورس دارد؟
ادامه مطلب

تفاوت کلیدی سرمایهگذاری و قمار چیست؟
ادامه مطلب

بیشترین کلاهبرداری های اینترنتی در چه پلتفرم هایی رخ می دهد؟
ادامه مطلب

چگونه در NFT سرمایه گذاری کنیم؟
ادامه مطلب
نظرات کاربرانComments
اولین نفر برای ثبت نظر در این مقاله باشید