باج افزار چیست؟

https://a-s3.alpharency.com/alpharency/public/IMAGE/2d183aa5bbe83e8a5a8ff12545de38b7.png
7:27 دقیقه
0
۱۴۰۵/۵/۸

باج افزار بدافزاری است که داده‌های شما را رمزگذاری کرده و باج می‌خواهد. حملات سایبری رو به افزایش است و هر کسی می‌تواند قربانی شود.

باج‌افزار نوعی بدافزار مخرب است که با مسدود کردن یا رمزگذاری اطلاعات و سیستم‌های رایانه‌ای، قربانیان را وادار به پرداخت باج‌های سنگین، عمدتاً از طریق ارزهای دیجیتال می‌کند. این تهدید سایبری که تاریخچه آن به دهه‌ها قبل بازمی‌گردد، امروزه به یکی از رایج‌ترین و خطرناک‌ترین ابزارهای اخاذی برای مجرمان تبدیل شده و طیف وسیعی از کاربران خانگی، شرکت‌های تجاری بزرگ و سازمان‌های حیاتی مانند بیمارستان‌ها را هدف قرار می‌دهد. اگرچه نهادهای امنیتی مانند اف‌بی‌آی پرداخت باج را به شدت منع می‌کنند، اما آسیب‌های ناشی از بلوکه شدن اطلاعات و توقف بهره‌وری، کسب‌وکارها را با چالش‌های جدی مواجه ساخته است. شناخت دقیق مکانیزم عملکرد باج‌افزارها، بررسی نمونه‌های تاریخی مانند کریپتولاکر و نات‌پتیا، و به‌کارگیری راهکارهای پیشگیرانه نظیر پشتیبان‌گیری منظم و ابزارهای امنیتی پیشرفته، تنها راهکار مقابله مؤثر و کاهش خطرات ناشی از این حملات سایبری به شمار می‌رود.

باج افزار چیست؟

باج افزار نوعی نرم‌ افزار مخرب (بدافزار) است که تهدید به انتشار یا مسدود کردن دسترسی به داده‌ها یا یک سیستم رایانه‌ای، معمولاً با رمزگذاری آن‌ها، می‌کند تا زمانی که قربانی هزینه‌ای را به مهاجم پرداخت کند. در بسیاری از موارد، باج خواهی با یک مهلت همراه است. اگر قربانی به موقع پرداخت نکند، داده ها برای همیشه از بین می روند یا باج افزایش می یابد.

این روزها حملات باج افزار بسیار رایج است. شرکت های بزرگ در آمریکای شمالی و اروپا به طور یکسان قربانی آن شده اند. مجرمان سایبری به هر مصرف کننده یا هر کسب و کاری حمله می کنند و قربانیان از همه صنایع می آیند.

چندین سازمان دولتی، از جمله FBI، توصیه می‌کنند که برای جلوگیری از تشویق چرخه باج‌ افزار، باج را پرداخت نکنید، مانند پروژه No More Ransom. علاوه بر این، نیمی از قربانیانی که باج می پردازند احتمالاً از حملات مکرر باج افزار رنج می برند، به خصوص اگر از سیستم پاک نشده باشند.

تاریخچه حملات باج افزار

باج افزار را می توان به سال 1989 ردیابی کرد، زمانی که "ویروس ایدز" برای اخاذی وجوه از گیرندگان باج افزار استفاده شد. پرداخت‌ها برای آن حمله از طریق پست به پاناما انجام می‌شد، در این مرحله یک کلید رمزگشایی نیز برای کاربر ارسال می‌شد.

در سال 1996، باج افزار به عنوان «اخاذی ویروسی رمزپایه» شناخته شد که توسط موتی یونگ و آدام یانگ از دانشگاه کلمبیا معرفی شد. این ایده که در دانشگاه متولد شد، پیشرفت، قدرت و ایجاد ابزارهای رمزنگاری مدرن را به تصویر کشید. یانگ و یونگ اولین حمله cryptovirology را در کنفرانس امنیت و حریم خصوصی IEEE در سال 1996 ارائه کردند. ویروس آنها حاوی کلید عمومی مهاجم بود و فایل های قربانی را رمزگذاری می کرد. سپس بدافزار قربانی را وادار کرد تا متن رمز نامتقارن را به مهاجم ارسال کند تا کلید رمزگشایی را رمزگشایی کرده و آن را برگرداند.

مهاجمان در طول سال‌ها با نیاز به پرداخت‌هایی که ردیابی آنها تقریبا غیرممکن است، خلاقیت بیشتری پیدا کرده‌اند، که به مجرمان سایبری کمک می‌کند ناشناس بمانند. به عنوان مثال، باج‌افزار معروف Fusob از قربانیان می‌خواهد به جای ارزهای معمولی مانند دلار، از کارت‌های هدیه Apple iTunes پرداخت کنند.

محبوبیت حملات باج افزار با رشد ارزهای دیجیتال مانند بیت کوین افزایش یافت. Cryptocurrency یک ارز دیجیتال است که از تکنیک های رمزگذاری برای تایید و ایمن تراکنش ها و کنترل ایجاد واحدهای جدید استفاده می کند. فراتر از بیت کوین، ارزهای دیجیتال محبوب دیگری نیز وجود دارند که مهاجمان قربانیان را به استفاده از آنها ترغیب می کنند، مانند اتریوم، لایت کوین و ریپل.

باج‌افزار تقریباً به هر شکلی به سازمان‌ها حمله کرده است که یکی از معروف‌ترین ویروس‌ها حملات به بیمارستان پرزبیتریان مموریال است. این حمله آسیب احتمالی و خطرات باج افزار را برجسته کرد. آزمایشگاه ها، داروخانه ها و اورژانس ها آسیب دیدند.

نمونه هایی از باج افزار

با یادگیری در مورد حملات اصلی باج افزار در زیر، سازمان ها پایه محکمی از تاکتیک ها، سوء استفاده ها و ویژگی های بیشتر حملات باج افزار به دست خواهند آورد. در حالی که همچنان تغییراتی در کد، اهداف و عملکردهای باج افزار وجود دارد، نوآوری در حملات باج افزار معمولاً افزایشی است.

  •  CryptoLocker: این یکی از اولین باج افزارهای نسل فعلی بود که برای پرداخت به ارز دیجیتال (بیت کوین) نیاز داشت و هارد دیسک کاربر و درایوهای شبکه متصل را رمزگذاری می کرد. Cryptolocker از طریق ایمیلی با پیوستی منتشر شد که ادعا می‌کرد اعلان‌های ردیابی FedEx و UPS است. یک ابزار رمزگشایی برای این کار در سال 2014 منتشر شد. اما گزارش های مختلف نشان می دهد که بیش از 27 میلیون دلار توسط CryptoLocker اخاذی شده است.
  •  

  • NotPetya: که یکی از مخرب ترین حملات باج افزار محسوب می شود، NotPetya از تاکتیک های همنام خود، Petya استفاده کرد، مانند آلوده کردن و رمزگذاری رکورد اصلی بوت سیستم مبتنی بر ویندوز مایکروسافت. NotPetya از همان آسیب پذیری WannaCry استفاده کرد تا به سرعت گسترش یابد و برای خنثی کردن تغییرات، درخواست پرداخت به بیت کوین را داشت. توسط برخی به عنوان پاک کن طبقه بندی شده است، زیرا NotPetya نمی تواند تغییرات خود را در رکورد اصلی بوت لغو کند و سیستم هدف را غیرقابل بازیابی می کند.
  •  

  • Bad Rabbit: که پسر عموی NotPetya در نظر گرفته می‌شود و از کدها و سوء استفاده‌های مشابه برای انتشار استفاده می‌کند، باج‌افزاری قابل مشاهده بود که به نظر می‌رسید روسیه و اوکراین را هدف قرار می‌داد و بیشتر بر شرکت‌های رسانه‌ای در آنجا تأثیر می‌گذاشت. برخلاف NotPetya، Bad Rabbit در صورت پرداخت باج، امکان رمزگشایی را فراهم کرد. اکثر موارد نشان می دهد که از طریق یک به روز رسانی جعلی فلش پلیر منتشر شده است که می تواند از طریق درایو با حمله بر کاربران تأثیر بگذارد.
  • باج افزار چگونه کار می کند؟

    باج افزار نوعی بدافزار است که برای اخاذی از قربانیان خود طراحی شده است، قربانیانی که مسدود شده یا از دسترسی به داده های سیستم خود جلوگیری می کنند. دو نوع رایج از باج افزارها رمزگذار و قفل صفحه هستند. رمزگذارها همانطور که از نام آن پیداست، داده ها را روی یک سیستم رمزگذاری می کنند و محتوا را بدون کلید رمزگشایی بی فایده می کنند. از سوی دیگر، قفل‌های صفحه به سادگی دسترسی به سیستم را با یک صفحه قفل مسدود می‌کنند و ادعا می‌کنند که سیستم رمزگذاری شده است.

    قربانیان اغلب در صفحه قفل (که هم برای رمزگذارها و هم برای قفل صفحه نمایش رایج است) برای خرید یک ارز دیجیتال مانند بیت کوین برای پرداخت هزینه باج مطلع می شوند. پس از پرداخت باج، مشتریان کلید رمزگشایی را دریافت می‌کنند و ممکن است سعی کنند فایل‌ها را رمزگشایی کنند. رمزگشایی تضمین نمی‌شود، زیرا منابع متعدد درجات مختلفی از موفقیت رمزگشایی را پس از پرداخت باج گزارش می‌کنند. گاهی اوقات قربانیان هرگز کلید را دریافت نمی کنند. برخی از حملات حتی پس از پرداخت باج و انتشار داده ها، بدافزار را روی سیستم رایانه نصب می کنند.

    در حالی که در ابتدا بیشتر بر روی رایانه های شخصی متمرکز بود، باج افزار رمزگذاری شده به طور فزاینده ای کاربران تجاری را هدف قرار داده است، زیرا کسب و کارها اغلب برای باز کردن قفل سیستم های حیاتی و از سرگیری عملیات روزانه بیشتر از افراد پرداخت می کنند.

    ویروس‌های باج‌ افزار سازمانی معمولاً با یک ایمیل مخرب شروع می‌شوند. یک کاربر ناآگاه یک پیوست را باز می کند یا روی URL که مخرب است یا در معرض خطر است کلیک می کند.

    در آن مرحله، یک عامل باج‌افزار نصب می‌شود و شروع به رمزگذاری فایل‌های کلیدی روی رایانه شخصی قربانی و هر اشتراک‌ گذاری فایل پیوست می‌کند. پس از رمزگذاری داده ها، باج افزار پیامی را روی دستگاه آلوده نمایش می دهد. این پیام توضیح می دهد که چه اتفاقی افتاده است و چگونه به مهاجمان پرداخت شود. اگر قربانیان پرداخت کنند، باج‌افزار قول می‌دهد کدی برای باز کردن قفل داده‌هایشان دریافت کند.

    چه کسی در معرض خطر است؟

    هر دستگاهی که به اینترنت متصل باشد در خطر تبدیل شدن به قربانی باج افزار بعدی است. باج افزار یک دستگاه محلی و هر فضای ذخیره سازی متصل به شبکه را اسکن می کند، به این معنی که یک دستگاه آسیب پذیر شبکه محلی را نیز یک قربانی بالقوه می کند. اگر شبکه محلی یک تجارت باشد، باج‌افزار می‌تواند اسناد مهم و فایل‌های سیستمی را رمزگذاری کند که می‌تواند خدمات و بهره‌ وری را متوقف کند.

    تاثیر باج افزار در کسب و کار

    کسب‌ وکاری که قربانی باج‌ افزار می‌شود، می‌تواند هزاران دلار در بهره‌ وری و از دست دادن داده‌ها از دست بدهد. مهاجمانی که به داده‌ها دسترسی دارند با تهدید به انتشار داده‌ها و افشای نقض داده‌ها، قربانیان را برای پرداخت باج، باج‌ گیری می‌کنند، بنابراین سازمان‌هایی که به اندازه کافی سریع پرداخت نمی‌کنند ممکن است عوارض جانبی دیگری مانند آسیب برند و دعوی قضایی را تجربه کنند.

    باج افزار بهره وری را متوقف می کند، بنابراین اولین قدم مهار است. پس از مهار، سازمان می تواند از نسخه های پشتیبان بازیابی کند یا باج را بپردازد.

    پیشگیری و شناسایی باج افزار

    پیشگیری از حملات باج‌ افزار معمولاً شامل راه‌ اندازی و آزمایش پشتیبان‌گیری و همچنین استفاده از حفاظت باج‌ افزار در ابزارهای امنیتی است. ابزارهای امنیتی مانند دروازه های حفاظت از ایمیل اولین خط دفاعی هستند. سیستم‌های تشخیص نفوذ (IDS) گاهی اوقات برای تشخیص فرمان و کنترل باج‌ افزار استفاده می‌شوند تا از سیستم باج‌ افزاری که با سرور کنترل تماس می‌گیرد هشدار دهد. آموزش کاربر مهم است، اما آموزش کاربر تنها یکی از چندین لایه دفاعی برای محافظت در برابر باج افزار است و پس از تحویل باج افزار از طریق ایمیل فیش وارد عمل می شود.

    یک اقدام بازگشتی، در صورت شکست سایر دفاع های پیشگیرانه باج افزار، ذخیره بیت کوین است. این در جایی که آسیب فوری می تواند مشتریان یا کاربران شرکت آسیب دیده را تحت تأثیر قرار دهد، شایع تر است. بیمارستان‌ها و صنعت گردشگری در معرض خطر باج‌ افزار هستند، زیرا ممکن است زندگی بیماران تحت تأثیر قرار گیرد یا افراد در داخل یا خارج از امکانات قفل شوند.

    جهت دریافت مشاوره در زمینه ارزهای دیجیتال و کسب اطلاعات بیشتر درباره استراتژی‌های سرمایه‌گذاری بدون ریسک و آشنایی بیشتر با باج افزار میتوانید، با مشاوران آلفارنسی تماس حاصل فرمایید. آلفارنسی با تیمی مجرب و متخصص در این حوزه، آماده ارائه خدمات مشاوره‌ای به مخاطبین عزیز می‌باشد.

    به مقاله امتیاز دهید :

    کپی شد

    پست بعدی :

    alpharency

    انواع پلتفرم های متاورسی

    پست قبلی :

    alpharency

    معرفی صرافی KuCoin

    آخرین مقاله ها

    نظرات کاربرانComments

    ارسال

    اولین نفر برای ثبت نظر در این مقاله باشید

    کپی‌رایت ©۲۰۲۶ آکادمی آلفارنسی S.L. تمامی حقوق محفوظ است.