• فارسی
  • آینده
  • اقتصادی
  • ورزشی
  • زندگی
  • آذربایجان
  • افغانستان
  • اردو
  • العربی
  • العراق
  • لبنان
  • Pakistan
  • India
  • English
  • French
  • Spanish
  • Russian
  • Turkish
  • نیوزمانیتور
شفقنا رسانه | مهم‌ترین اخبار و تحلیل‌های رسانه، ارتباطات و فضای مجازی
رســانـه
  • خانه
  • ارتباطات
  • روزنامه نگاری
  • فتوژورنالیسم
  • رسانه های جدید
  • مطالعات رسانه
  • روابط عمومی
  • تبلیغات
  • تیتر یک
  • همه اخبار
  • تماس با ما
  • مرامنامه
  • نسخه قدیمی

بیشترین مخاطبان بدافزارها چه کسانی هستند؟

توسط hakimi 13:03 | چهارشنبه 13 اردیبهشت، 1402
13:03 | چهارشنبه 13 اردیبهشت، 1402

شفقنارسانه_باج‌افزار یک نوع نرم‌افزار مخرب (بدافزار) است که تمام داده‌ها را برروی رایانه یا دستگاه تلفن همراه رمزگذاری کرده و دسترسی مالک آنها را به این داده‌ها مسدود می‌کند. هنگامی که این آلودگی اتفاق می‌افتد، قربانی پیامی دریافت می‌کند که در آن دستورالعمل‌های چگونگی پرداخت باج (معمولا در بیت‌کوین‌ها) ارائه شده است.

به گزارش شفقنا از ایسنا، فرآیند اخاذی اغلب شامل محدودیت‌ زمانی برای پرداخت می‌شود و پرداخت جریمه هم باید کلید رمزگشایی را به قربانی بدهد اما هیچ تضمینی وجود ندارد که این اتفاق بیافتد. دو نوع باج‌افزار رایج وجود دارد؛ باج‌افزار رمزگذاری که شامل الگوریتم‌های رمزنگاری پیشرفته است. این برنامه برای مسدود کردن فایل‌های سیستم و تقاضای باج است و برای دسترسی قربانی به آنها، کلیدی وجود دارد که می‌تواند محتوای مسدود شده را رمزگشایی کند.

نوع دیگر باج‌افزار مسدودکننده است که قربانی را به وسیله سیستم عامل مسدود می‌کند و امکان دسترسی به دسک‌تاپ و هر برنامه یا فایلی را غیرممکن می‌سازد؛ پرونده‌ها در این مورد رمزگذاری نمی‌شوند اما مهاجمان باز هم برای کامپیوتر آلوده باج‌گیری می‌کنند.

باج‌افزارها دارای برخی ویژگی‌های کلیدی هستند که آن را از دیگر نرم‌افزارهای مخرب مجزا می‌کند و رمزگذاری غیرقابل شکست از جمله ویژگی‌های آن است. به این معنی که نمی توانید فایل‌ها را خودتان رمزگشایی کنید اما باج‌افزار می‌تواند انواع فایل‌ها، از اسناد تا تصاویر، فایل‌های صوتی و سایر مواردی که ممکن است روی رایانه باشد، رمزگذاری کند.

همچنین باج‌افزار می‌تواند نام فایل‌ها را رمزگذاری کند، بنابراین نمی‌توان فهمید کدام اطلاعات تحت تاثیر قرار گرفته‌اند؛ این یکی از ترفندهای مهندسی اجتماعی است که برای جلب توجه و قربانی کردن قربانیان برای پرداخت باج استفاده می‌شود.  باج افزار یک افزونه متفاوت به فایل‌ها اضافه خواهد کرد و گاهی اوقات یک نوع خاصی از آسیب، باج‌افزار را سیگنال می‌کند.

از سوی دیگر، باج‌افزار تصویر یا پیامی را نشان می‌دهد که نشان‌دهنده رمزگذاری شدن اطلاعات شما هست و برای بازگرداندن آنها مبلغ خاصی را از شما درخواست می‌کند همچنین درخواست پرداخت در بیت‌کوین را می‌دهد، زیرا این رمزگذاری نمی‌تواند توسط محققان امنیتی سایبری یا سازمان‌های قانونی انجام شود.

معمولا این باج‌گیری‌ها محدودیت زمانی دارند تا سطح دیگری از محدودیت‌ها برای این طرح اخاذی، اضافه شود. معمولا گذشت از زمان سررسید به معنای افزایش باج است، اما این می‌تواند بدین معنا باشد که اطلاعات ناقص شده یا برای همیشه از بین رفته است.

باج‌افزار همچنین از مجموعه پیچیده‌ای از تکنیک‌های گریز از آنتی‌ویروس‌های سنتی استفاده و اغلب رایانه‌های آلوده به بات‌نت را جذب می‌کند، بنابراین مجرمان اینترنتی می‌توانند زیرساخت‌های خود را افزایش دهند و حملات آینده را تقویت کنند و نیز می‌تواند به دیگر رایانه‌های شخصی متصل به شبکه محلی انتشار یابد و باعث ایجاد آسیب بیشتر شود.

دلیل هجوم به کاربران خانگی، کسب و کارها و نهادهای دولتی

اینکه چرا سازندگان و توزیع‌کنندگان باج‌افزار، کاربران خانگی را هدف قرار می‌دهند، دلایل متعددی دارد. زیرا کاربران خانگی پشتیبان‌گیری داده‌ها را ندارند، آموزش امنیت سایبری ندیده‌اند و ممکن است روی هر چیزی کلیک کنند. کمبود دانش امنیتی آنلاین باعث می‌شود تا مهاجمان سایبری بتوانند به راحتی دسترسی به اطلاعات‌شان داشته باشند.

کاربران خانگی حتی امنیت پایه سایبری را ندارند و نرم‌افزار خود را به روز نگه نمی‌دارند، آنها موفق به سرمایه‌گذاری در راه‌حل‌های امنیت سایبری نشده‌اند و به شانس اعتقاد دارند تا آنها را امن نگه دارد. اکثر کاربران خانگی هنوز به طور انحصاری به آنتی‌ویروس اعتماد می‌کنند تا از همه تهدیدات محفاظت شوند که اغلب در تشخیص و توقف باج‌افزار ناکارآمد هستند و بخش زیادی از کاربران اینترنتی، می‌توانند قربانیان بالقوه شوند.

اما سازندگان و توزیع‌کنندگان باج‌افزار، کسب‌وکارها را نیز به دلایل متعدد هدف قرار می‌دهند. زیرا در کسب‌وکارها پول زیادی وجود دارد، مهاجمان می‌دانند که یک آلودگی موفق می‌تواند باعث اختلال در کسب‌وکار بزرگ شود و شانس آنها جهت دریافت پول افزایش می‌یابد. سیستم‌های کامپیوتری در شرکت‌ها اغلب پیچیده و مستعد آسیب‌پذیری هستند که می‌توانند از طریق وسایل فنی مورد استفاده قرار گیرند.

همچنین عامل انسانی هنوز یک مسئولیت بزرگ است که می‌تواند مورد سوءاستفاده قرار گیرد اما از طریق تاکتیک‌های مهندسی اجتماعی، باج‌افزار با نفوذ به هسته کسب‌وکار، می‌تواند نه تنها کامپیوترها را بلکه سرورها و سیستم‌ها به اشتراک‌گذاری فایل مبتنی بر ابر را نیز تحت تاثیر قرار دهد و همچنین کسب‌وکارهای کوچک اغلب آماده مقابله با حملات پیشرفته سایبری نیستند.

سازندگان و توزیع‌کنندگان باج‌افزار، نهادهای دولتی را نیز هدف قرار می‌دهند. موسسات دولتی مانند ادارات دولتی، پایگاه‌های اطلاعاتی عظیم شخصی و محرمانه را مدیریت می‌کنند که مجرمان سایبری می‌توانند آنها را به فروش برسانند. کاهش بودجه و مدیریت غیرمستقیم اغلب بر بخش‌های سایبری تاثیر می‌گذارد، همچنین کارکنان برای کشف و جلوگیری از حملات سایبری آموزش ندیده‌اند (نرم‌افزارهای مخرب اغلب از تاکتیک‌های مهندسی اجتماعی برای سوءاستفاده از ناهنجارهای انسانی و ضعف‌های روحی استفاده می‌کنند).

موسسات دولتی اغلب از نرم‌افزار و تجهیزات قدیمی استفاده می‌کنند، بدان معنی که سیستم‌های کامپیوتری آنها با حفره‌های امنیتی، پیکربندی می‌شود و مورد سوءاستفاده قرار می‌گیرند. یک آلودگی موفق تاثیر زیادی بر انجام فعالیت‌های معمول دارد و باعث اختلالات زیادی می‌شود و حمله موفقیت‌آمیز به نهادهای دولتی، جنایتکاران سایبری را برای حملات بیشتر وسوسه می‌کند.

اقدامات پیشگیرانه و محدودکننده‌ی اثرگذاری حملات باج‌افزاری

از جمله این اقدامات می‌توان به تهیه و نگهداری کپی‌های پشتیبان از اطلاعات به‌صورت آفلاین اشاره کرد. لازم به توجه است این نسخه پشتیبان لزوما باید به‌صورت کاملا آفلاین بوده و به‌طور فیزیکی از شبکه و سیستم‌ها جدا باشد، زیرا وجود هرگونه ارتباط آنلاین نظیر NAS متصل به شبکه، هارد اکسترنال متصل به پورت USB یا پارتیشن NAS متصل به سرورها می‌تواند هنگام وقوع حمله منجر به از بین رفتن کپی پشتیبان به همراه داده‌های اصلی شود.

بررسی و صحت‌سنجی مداوم نسخه‌های پشتیبان آفلاین، جداسازی (Segmentation) شبکه به زیرشبکه‌های کوچک و با دسترسی محدود و کنترل‌شده، اعمال سیاست‌های سخت‌گیرانه در دسترسی‌های لبه‌ی شبکه به ویژه مسدودسازی دسترسی‌های مدیریتی راه دور نظیر RDP/SSH/Telnet و کنسول‌های مدیریتی تحت وب تجهیزات مختلف و مسدودسازی پیوست‌های خطرناک در سرویس‌دهنده‌های ایمیل سازمان نیز از دیگر اقدامات است.

همچنین لازم است از نرم‌افزارهای نامطمئن به‌ویژه برنامه‌های کرک‌شده و نامعتبر استفاده نشود، نصب و به‌روزرسانی آنتی‌ویروس در سطح همه‌ی سیستم‌های متصل به شبکه، رصد و پایش سرور اکتیودایرکتوری به‌عنوان مهم‌ترین سیستم در سطح شبکه و به‌روزرسانی پیوسته‌ی نرم‌افزارها و سیستم‌های عامل‌ نیز از دیگر اقدامات است.

در نهایت در صورت آلودگی به حملات باج‌افزاری، باید از دستکاری سیستم آلوده تا حد امکان خودداری شود. اگر از داده‌ی پشتیبان وجود دارد بهتر است تا زمانی‌که بدافزار پاکسازی نشده از بازیابی خودداری شود، چرا که وجود بدافزار ممکن است منجر به آلودگی مجدد شده و پشتیبان‌ها نیز از دست بروند. همچنین حین حادثه رایانه‌های آلوده سریعا خاموش شده و از راه‌اندازی مجدد آن از طریق سیستم عامل خود دستگاه خودداری شود و حین حادثه تمامی هاردها و رسانه‌های ذخیره‌سازی به صورت فیزیکی از مدار خارج شوند.

0 FacebookTwitterLinkedinWhatsappTelegramEmail
خبر قبلی
وزیر ارتباطات اعلام کرد؛ برنامه وزارت ارتباطات برای جذب کاربران خارجی در پیامرسانهای بومی
خبر بعدی
مدیران ۴ شرکت فناوری به کاخ سفید احضار شدند

خبرهای پیشنهادی

نسخه سبک اوت لوک مایکروسافت بازنشسته می‌شود

15:13 | سه شنبه 25 فروردین، 1405

معامله جدید آمازون برای رقابت با استارلینک

15:10 | سه شنبه 25 فروردین، 1405

سرویس اینترنت پس‌پرداخت مخابرات یک ماه دیگر تمدید...

15:24 | دوشنبه 24 فروردین، 1405

جلسه اضطراری رگولاتورهای انگلیس برای بررسی خطرات هوش...

14:54 | دوشنبه 24 فروردین، 1405

۳ کاری که هوش مصنوعی «کلود» نمی‌تواند انجام...

14:53 | دوشنبه 24 فروردین، 1405

مرکز ملی فضای مجازی: قطعی اینترنت می‌تواند به...

14:37 | دوشنبه 24 فروردین، 1405

«اپل» ۴ طرح را برای عینک هوشمند آینده...

14:36 | دوشنبه 24 فروردین، 1405

گزارش شاخص‌ هوش مصنوعی ایران ۱۴۰۴ منتشر شد

13:00 | دوشنبه 24 فروردین، 1405

ثبت‌نام طرح ترافیک خبرنگاری تا ۳۰ فروردین ادامه...

09:25 | یکشنبه 23 فروردین، 1405

آخرین اخبار

  • ویترین روزنامه ها/ پیش بینی «دنیای اقتصاد» درباره تورم ۱۴۰۵/ روایت «پیام ما» از تاثیرات جنگ بر زندگی افراد

  • نسخه سبک اوت لوک مایکروسافت بازنشسته می‌شود

  • معامله جدید آمازون برای رقابت با استارلینک

  • آخرین اخبار شفقنا از حوزه فناوری و هوش مصنوعی؛ از تشخیص زودهنگام سرطان حنجره و ریه تا پیش بینی ریسک ابتلا به سرطان سینه با هوش مصنوعی

  • سرویس اینترنت پس‌پرداخت مخابرات یک ماه دیگر تمدید شد

  • جلسه اضطراری رگولاتورهای انگلیس برای بررسی خطرات هوش مصنوعی آنتروپیک

  • ۳ کاری که هوش مصنوعی «کلود» نمی‌تواند انجام دهد

  • مرکز ملی فضای مجازی: قطعی اینترنت می‌تواند به مهاجرت گسترده نیروی انسانی متخصص منجر شود

  • «اپل» ۴ طرح را برای عینک هوشمند آینده خود آزمایش می‌کند

  • گزارش شاخص‌ هوش مصنوعی ایران ۱۴۰۴ منتشر شد

  • ویترین روزنامه ها/ گزارش «دنیای اقتصاد» درباره هزینه جهانی محاصره اقتصادی ایران/ اشاره «پیام ما» به پیامدهای جنگ بر دنیای کودکان در ایران

  • ویترین روزنامه ها/ اشاره «اعتماد » به راه ترمیم آسیب های جنگ در اقتصاد صنعتی/ گزارش «شرق» از گرفتاری خانواده‌های جنگ‌زده برای دریافت خسارت مسکن ویران خود در دو جنگ

  • ثبت‌نام طرح ترافیک خبرنگاری تا ۳۰ فروردین ادامه دارد

  • ویترین روزنامه ها/ گزارش «دنیای اقتصاد» درباره تاثیر جنگ بر اقتصاد/ روایت «شرق» از مشکلات تهیه دارو برای بیماران خاص در زمان جنگ

  • مذاکرات ایران و آمریکا؛ پاکستان درحال صدور ویزا برای روزنامه‌نگاران است

  • سوژه های منتخب هفته/ روایت امدادگران از دل آوار جنگ، مذاکرات ایران و آمریکا، هزینه های روان درمانی و جریان زندگی در تهران

  • بیانیه انجمن صنفی روزنامه‌نگاران تهران درباره وضعیت رسانه‌ها و معیشت روزنامه‌نگاران

  • آمریکا به دلیل افشای قاچاق مواد مخدر، قتل و فساد در یک پایگاه نظامی علیه یک کهنه‌سرباز اقامه دعوی کرد

  • ویترین روزنامه ها/ بررسی «دنیای اقتصاد» درباره امکان عبور از فاز درگیری به فاز توافق/گزارش «شرق» از بالارفتن هزینه‌های مشاوره و روان‌درمانی در زمان جنگ

  • ساخت دومین مرکز داده‌ میلیارد یورویی تیک‌تاک در فنلاند

  • نخست وزیر یونان: از سال ۲۰۲۷ استفاده از شبکه‌های اجتماعی برای افراد زیر ۱۵ سال ممنوع خواهد شد

  • شمس‌الواعظین: رسانه‌ها در جنگ رمضان بهتر از جنگ ۱۲روزه عمل کردند

  • همه عکس‌های «آرتمیس ۲» از ماه با «آیفون» گرفته شده‌اند

  • مدل جدید هوش مصنوعی «آنتروپیک» رونمایی شد

  • کارمند فیس بوک ۳۰هزار عکس خصوصی کاربران را دانلود کرد

پربازدیدترین ها

  • رونمایی از گوشی های Tribute 2 و Volt 2 ال جی

  • آخرین اخبار شفقنا از حوزه فناوری و هوش مصنوعی؛ از آینده نامشخص پروژه‌های هوش‌مصنوعی آمریکا در منطقه تا شناسایی رانندگان پرخطر با هوش‌مصنوعی

  • تیک تاک فیلترهای زیبایی را مسدود می‌کند

  • اندونزی شبکه های اجتماعی را برای زیر۱۶ سال ممنوع کرد

  • محکومیت ترور خبرنگاران شبکه‌های المنار و المیادین در لبنان توسط یونسکو

  • نوروزپور: رسانه‌های کشور با روایت هم‌زمان «مظلومیت» و «اقتدار ملی» نقش تعیین‌کننده در انسجام ملی داشتند

  • راز «جهش ارزی» در تحلیل‌ روزنامه‌های سیاسی

  • فرار اپل از تنش‌های تجاری چین و آمریکا با مهاجرت به ویتنام

  • «شورش علیه حقیقت»: ابوالفضل فاتح

  • دفتر شبکه قطری «العربی تی‌وی» در تهران در حمله اسرائیل آسیب دیده است

  • اتحاد جهانی روزنامه نگاری، ترور خبرنگاران المنار و المیادین را محکوم کرد

  • مذاکره سامسونگ برای کاهش قیمت گوشی‌های تاشو

  • ۲ خبرنگار شبکه های المنار و المیادین  لبنان در حملات اسرائیل به شهادت رسیدند

  • اتریش شبکه‌های اجتماعی را برای زیر۱۴ سال ممنوع می کند

  • در اتاق گفتگوی شفقنا مطرح شد؛ نوروزی: شرایط الان کشور به گونه‌ای نیست که فعلاً بازنگری در قانون مطبوعات را بطلبد/ به‌طور مطلق باید حق توقیف یا لغو پروانه رسانه‌ها از نظام حقوقی ایران حذف شود/ جرم مطبوعاتی یک جرم غیرعمد است/ پوربابایی: الفاظ و عبارت به کار برده شده در قانون مطبوعات کشدار و مبهم هستند/جرم‌انگاری روزنامه نگاران باید محدود شود/توقیف ناگهانی مطبوعات ظلمی آشکار است

  • رئیس جمهور لبنان حمله اسرائیل به روزنامه‌نگاران را «جنایت آشکار» خواند

  • کاربران گوشی های هوشمند چطور اطلاعات خود را نگه دارند؟

  • هوش مصنوعی گوگل با یک ویژگی کاربردی آپدیت شد

  • در اتاق گفتگوی شفقنا مطرح شد؛ دکتر اجاق: شبکه‌های اجتماعی در حوزه سلامت ظرفیت و خطر را هم‌زمان دارند/ آگاهی سلامت بدون سواد رسانه‌ای امکان‌پذیر نیست/ اعتماد به متخصصان در ایران نیازمند ترمیم نهادی و ارتقای سواد عمومی سلامت و رسانه‌ای است

  • ChatGPT و عنان‌گسیختگی اخبار جعلی

  • ویدئو/ رییس سازمان صدا و سیما در گفت و گو با شفقنا: سختگیری ساترا در صدور مجوز تولید افزایش یافته است/ ضوابط تولید نمایش خانگی به‌روزرسانی می‌شود

  • عکاس فلسطینی در غزه، برنده جایزه ریاست‌جمهوری ترکیه شد + تصاویر

  • در اتاق گفتگوی شفقنا مطرح شد؛ چگونه با شایعات پزشکی در شبکه های اجتماعی مقابله کنیم؟

  • در اتاق گفتگوی شفقنا مطرح شد؛ چگونه می‌توان با «شبه علم» در فضای مجازی مقابله کرد؟

  • گزارش تصویری: روایتگران تصویر زندگی

نشر مطالب با ذکر نام پایگاه خبری شفقنا بلامانع است. شفقنا مسئولیت مطالب از سایر منابع را عهده دار نمی باشد.


بالا
  • خانه
  • ارتباطات
  • روزنامه نگاری
  • فتوژورنالیسم
  • رسانه های جدید
  • مطالعات رسانه
  • روابط عمومی
  • تبلیغات
  • تیتر یک
  • همه اخبار
  • تماس با ما
  • مرامنامه
  • نسخه قدیمی