در سال های اخیر شاهد بوده ایم که باج افزار از یک کنجکاوی انتزاعی به یک مشکل عمده تبدیل شده است که هرکسی می تواند با آن روبرو شود – و صدها هزار نفر در حال حاضر با آن روبرو هستند. در حال حاضر یک صنعت انبوه ، باج افزار حتی تقسیم کار را نشان می دهد ، به طوری که برخی از جنایتکاران کد مخرب می نویسند و برخی دیگر اهداف را انتخاب می کنند و از کد برای آلوده کردن آنها استفاده می کنند و درصدی از باج را به دست می آورند.
در دو سال گذشته ، باج دهندگان به طور فزاینده ای بر سازمان ها متمرکز شده است ، اما این بدان معنا نیست که کاربران عادی روشن نیستند – مردم هنوز گاهی اوقات حتی به طور تصادفی ضربه می خورند. اگر نمی خواهید عکس ها ، اسناد و فایل های دیگر خود را از دست بدهید ، نمی توانید از انتخاب چند مهارت و عادت ضد ویروس خودداری کنید. اطلاعات ارزشمند (مانند اسناد ، جداول ، تصاویر و پایگاه های داده) و همه چیزهایی را که پیدا می کند رمزگذاری می کند و پرونده ها را قفل می کند. در مرحله بعد ، باج افزار پیامی را برای پرداخت مجدد داده ها نمایش می دهد.
اگر قربانی پرداخت کند ، یکی از چندین سناریو ممکن است اجرا شود:
- گاهی اوقات مهاجمان در واقع کلید رمزگشایی را با دستورالعمل ارسال می کنند ؛
- برخی از مهاجمان به سادگی پول قربانی را بگیرید و ناپدید شوید ؛
- در برخی موارد ، مجرمان سایبری نمی توانند حتی اگر بخواهند اطلاعات را بازیابی کنند – برخی از باج افزارها به طور غیرقابل برگشت به فایل ها آسیب می رسانند.
باج افزار می تواند به طرق مختلف به رایانه شما دسترسی پیدا کند. به عنوان مثال ، ممکن است یک درایو فلش آلوده را وصل کرده یا چیزی را از یک وب سایت سایه دار بارگیری کنید. ایمیل هایی با پیوست های خطرناک یا پیوندهایی به سایت های مخرب شایع ترین منابع عفونت هستند. شاید ناخوشایندترین جنبه بسیاری از برنامه های باج افزار ، قابلیت پخش آنها در دستگاه های یک شبکه باشد. این بدان معناست که اگر دسکتاپ خانگی شما بدافزار را انتخاب کند ، می توانید انتظار حمله به لپ تاپ خود را نیز داشته باشید. و یک قطعه باج افزار روی دستگاه کار می تواند تمام ارتباطات شرکت ها را به بن بست برساند. این وضعیت بدی است ، اما ممکن است هنوز بتوانید پرونده های خود را بازیابی کنید:
- پرداخت نکنید. هر پرداخت باج نشان دهنده یک کمک مالی در توسعه بدافزارها و یک سیگنال برای مجرمان سایبری است که این طرح سودآور است. و ممکن است کار نکند – حتی اگر رعایت کنید ممکن است چیزی دریافت نکنید.
- از سرویس Crypto Sheriff در وب سایت No More Ransom استفاده کنید تا دریابید چه بدافزاری درایو شما را آلوده کرده است. ممکن است رمزگشایی از قبل برای آن وجود داشته باشد ، در این صورت می توانید از آن برای بازیابی اطلاعات خود بدون صرف یک سکه استفاده کنید. نمی توانید رمزگشایی برای باج افزاری که به شما حمله کرده است پیدا کنید ، به بررسی ادامه دهید. یکی از آنها ممکن است هر روز آزاد شود. پشتیبان گیری
به طور منظم فایلها و اسناد مهم را در یک فضای ابری و در یک هارد اکسترنال ذخیره کنید. شما می توانید پشتیبان گیری عکس را به یک بار در هفته یا حتی هر ماه محدود کنید ، اما مطمئن شوید که از اسناد مهم و فعلی هر چند روز یا حتی روزانه پشتیبان گیری می کنید. پشتیبان گیری از فایل های شما نباید کار سختی باشد: به راهنمای پشتیبان گیری خودکار ما مراجعه کنید.
با این حال ، اگر تصمیم به پشتیبان گیری از داده های خود دارید ، تأخیر نکنید. داشتن پشتیبان در صورت حمله باج افزار – یا اگر گربه از روی صفحه کلید عبور کرده و گزارش شما را حذف کند – به این معنی است که لازم نیست هیچ کاری را از دست بدهید.
برای پشتیبان گیری موفق ، چند مورد مهم را فراموش نکنید. قوانین:
- هارد دیسک پشتیبان را فقط زمانی که در حال نوشتن یا خواندن آن هستید ، متصل کنید. هر درایو متصل به کامپیوتر در زمان حمله باج افزار نیز رمزگذاری می شود.
- از دسترسی به فضای ذخیره سازی ابری با رمز عبور قوی و احراز هویت دو مرحله ای محافظت کنید.
2. مراقب پیامها باشید
پیوست های ایمیل و وب سایت های آلوده رایج ترین مخفیگاه تروجان های باج افزار هستند ، بنابراین همه ایمیل ها و پیام های غیر منتظره را بعنوان منابع احتمالی خطر در نظر بگیرید. هرچند چه چیزی باعث می شود که یک پیام مشکوک شود؟ این منطقه خاکستری است که نیاز به توجه و قضاوت دارد.
- مطمئن شوید که فرستنده را می شناسید. محتوا ، پیوست ها و پیوندهای ایمیل های غریبه ها را با بیشترین شک و تردید رفتار کنید. این امر در مورد پیام های برنامه های پیام رسانی ، شبکه های اجتماعی و انجمن ها نیز صدق می کند. در صورت نگرانی ، پیام را به پوشه هرزنامه ارسال کنید ، به ویژه اگر وعده پرداخت غیرمنتظره را بدهد. پیوند یا پرونده مشکوکی که از شخصی که می شناسید انتظار نداشتید ، با او تماس بگیرید یا در قالب دیگری ؛ ممکن است حساب یا صندوق پستی آنها به خطر افتاده باشد.
3. از وب سایت های مشکوک اجتناب کنید
مجرمان سایبری که خود را محدود به پیوندهای ایمیل نمی کنند ، از ترفندهای خطرناکی استفاده می کنند تا قربانیان را در بارگیری بدافزارها فریب دهند. اگر با کلیک بر روی بنر یک منبع وب غیرمنتظره ظاهر می شود یا صفحه ای از شما می خواهد چیزی را بارگیری کنید ، بلافاصله صفحه را ببندید. به احتمال زیاد شما شاهد عفونت هستید.
4. به روز رسانی نرم افزار به موقع
برای نفوذ به دستگاه ها ، مجرمان سایبری اغلب از آسیب پذیری های شناخته شده ای که توسعه دهندگان قبلاً آنها را وصله کرده اند ، سوء استفاده می کنند. هر کسی که نرم افزار خود را به طور مرتب به روز نکند در معرض خطر خاصی است. در صورت امکان به روزرسانی های خودکار را روشن کنید و به طور مرتب برای برنامه هایی که به طور خودکار به روز نمی شوند به روزرسانی کنید.
5. یک راه حل امنیتی نصب کنید
راه حل های امنیتی مدرن می توانند بدافزارها را در زمان واقعی شناسایی و مسدود کنند. به عنوان مثال ، Kaspersky Internet Security شامل طیف وسیعی از ابزارها برای محافظت از کاربران در برابر باج افزار است. حتی در صورت بعید بودن یک بدافزار حیله گری که از آنتی ویروس فایل گذشته است ، نمی تواند کار زیادی انجام دهد: Kaspersky Internet Security اقدامات برنامه های در حال اجرا را تجزیه و تحلیل می کند و تلاش برای رمزگذاری پرونده ها یا بازگرداندن اقدامات برنامه های مخرب در صورت آسیب رساندن به داده ها.
(تابع (d، s، id) {var js، fjs = d.getElementsByTagName (s) [0]؛ if (d.getElementById (id)) {return} js = d.createElement (s)؛ js.id = id؛ js.src = "https: //connect.facebook.net /en_US /all.js"؛ fjs.parentNode.insertBefore (js، fjs)} (سند ، "اسکریپت" ، "facebook-jssdk "))؛ .
