باج افزار یا Ransomware
باجافزارها گونهای از بدافزارها هستند که دسترسی به سیستم را محدود میکنند و ایجادکننده آن برای برداشتن محدودیت درخواست باج میکند. برخی از انواع آنها روی فایلهای هارددیسک رمزگذاری انجام میدهند و برخی دیگر ممکن است به سادگی سیستم را قفل کنند و پیامهایی روی نمایشگر نشان دهند که از کاربر میخواهد مبالغی را واریز کنند. باجافزارها ابتدا در روسیه مشاهده شدند اما اخیراً تعداد حملات باجافزارها به کشورهای دیگر از جمله استرالیا، آلمان و ایالات متحده آمریکا افزایش یافته است.
باج افزارها از طرق مختلف مانند کرمها منتشر میشوند و پس از نصب و اجرا شروع به اعمالی مانند رمزگذاری هارددیسک میکنند. باج افزارهای پیشرفته تر با استفاده از کلید عمومی فایلها را رمز نگاری میکنند و کلید خصوصی لازم برای بیرون آوردن فایلها از حالت رمز شده تنها در دستان طراح باج افزار است. کاربر برای باز کردن فایلهایش مجبور به پرداخت وجه به حساب طراح باج افزار میشود. برخی دیگر از باج افزارها رمزگذاری انجام نمیدهند، بلکه از روشهای دیگری مثل اختصاص پوستهٔ سیستم عامل به خود و یا تغییر رکوردهای مربوط به بوت استفاده از سیستم را مختل میکنند.
باج افزارها برای دریافت پول از کاربر پیامهای مختلفی به او نمایش میدهند. به عنوان مثال پیام فعال سازی سیستم عامل ویندوز را نمایش میدهند که میگوید ویندوز به فعال سازی مجدد نیاز دارد، یا اینکه پیامی مبتنی بر پیدا شدن دادههای غیرقانونی نظیر نرمافزارهای کرک شده یا ... به کاربر نمایش میدهند و کاربر را از پیگرد قانونی میترسانند.
کاربر جهت بازیابی فایلها و حذف پیامهای باج افزار میبایست مبلغی را پرداخت کند. این مبلغ اغلب به روشی از کاربر گرفته میشود که قابل باز پس گیری نباشد. مثلاً از طریق پیام کوتاه شارژی یا سیستم یوکش. به تازگی استفاده از پول الکترونیکی بیت کوین مرسوم تر شده است.
روشهای مقابله :
روش های اصلی محافظت در مقابل باج افزار ها:
1-تهیه نسخه پشتیبان : ((Backup
در اختیار داشتن نسخه پشتیبان به این معنی است که اطلاعات شما از گزند باج افزارها در امان می باشند. بهترین راه این است که شما بعد از تهیه نسخه پشتیبان در زمان های مورد نیاز از فایل ها، پایگاه های داده و... آن را در مکانی غیر از سیستم اولیه نگهداری کنید و به این نکته دقت کنید که نسخه پشتیبانی که تهیه می کنید را به خوبی محافظت کنید.
2-همیشه از یک آنتی ویروس قدرتمند و به روز استفاده کنید:
برای حفاظت از سیستم خود در برابر باج افزارها، یک آنتی ویروس قدرتمند بر روی آنها نصب کنید و آن را مداوم بروزرسانی نمایید.
3-سیستم عامل (ویندوز) و تمامی نرم افزارهای خود را به روز نگه دارید:
وقتی برای سیستم عامل شما و یا نرم افزارهای نصب شده روی آنها نسخه جدیدی منتشر می شود، نسخه های جدید را نصب کنید و اگر نرم افزارها بخشی با عنوان به روز رسانی خودکار دارند، آن را غیر فعال نکنید.
4-به موارد نامطمئن اعتماد نکنید:
هر سیستمی می تواند در معرض خطر باشد. باج افزارها می توانند از روش های مختلفی از جمله: شبکه های اجتماعی، بازی آنلاین، دانلود رایگان موسیقی، وب سایتهای خطرناک، ایمیل ناشناس و... وارد سیستم شده و آن را آلوده کنند.
در نظر داشته باشید که امنیت فرایندی همیشگی است بنابراین به روز باشید و همواره علاوه بر حساسیت نسبت به رویدادهایی که درون شبکه و سیستم های شما اتفاق می افتد نسبت به اخبار و اطلاعات حوزه امنیت رایانه ای هوشیار باشید.