موضوعات داغ
  • بتلفیلد 6
  • گوشی‌های سری گلکسی S26
  • آیفون 17 اپل
  • بازی GTA VI
  • گلکسی S25 FE
  • دینو
سخت افزار مگ
  • اخبار و مقالات
    • گوشی موبایل
      • لوازم جانبی موبایل
    • تبلت
    • لپ تاپ
    • دسکتاپ
      • مادربرد
      • پردازنده مرکزی
      • کارت گرافیک
      • تجهیزات ذخیره سازی
      • حافظه
      • صفحه نمایش
      • تجهیزات جانبی
    • تصویرگری دیجیتال
    • صوتی و تصویری
    • شبکه
    • نرم افزار و بازی
    • کالبدشکافی قطعات
    • مطالب گوناگون
  • بررسی
    • بررسی گوشی موبایل
    • بررسی تبلت
    • بررسی لپ تاپ
    • دسکتاپ
      • بررسی کولر و فن
      • بررسی مادربرد
      • بررسی کارت گرافیک
      • بررسی تجهیزات ذخیره سازی
      • بررسی حافظه
      • بررسی منبع تغذیه و کیس
      • بررسی تجهیزات جانبی
      • بررسی صفحه نمایش
    • بررسی تصویرگری دیجیتال
    • بررسی صوتی و تصویری
    • بررسی شبکه
    • بررسی نرم افزار و بازی
    • بررسی گوناگون
  • راهنمای خرید
    • سیستم پیشنهادی
  • لیست قیمت
    • گوشی موبایل
      • لیست قیمت روز گوشی‌های سامسونگ
      • لیست قیمت روز گوشی‌های شیائومی
      • لیست قیمت روز گوشی‌های هواوی
      • لیست قیمت روز گوشی های آنر
    • تبلت
    • لپ‌تاپ
    • قطعات کامپیوتر
      • لیست قیمت پردازنده
    • محصولات اپل
    • تجهیزات شبکه
    • لوازم خانگی
    • صوتی و تصویری
    • دوربین دیجیتال
    • تجهیزات بازی
    • خودرو
  • ویژه
    • مسابقات
    • نمایشگاه
تبلیغات
تبلیغات
تبلیغات

اخبار و مقالات

باج افزار چیست؟

باج افزار چیست؟

Avatarتوسط واحد تبلیغات ·7 آذر 14007 آذر 1400· 0

باج افزار ها (Ransomware) گونه ای از بدافزارها هستند که داده‌های با اهمیت کاربر یا سازمان را، شامل، اسناد، تصاویر، ویدیو، دیتابیس (پایگاه داده) و… را رمزگذاری می‌کنند و با حذف نسخه‌های بکاپ (پشتیبان) آنها، از کاربر یا سازمان درخواست پرداخت «باج» می کنند تا اطلاعات را بازگردانی کنند. در اکثر باج افزار های امروزی پرداخت باید از طریق رمز ارز ها بخصوص بیت کوین انجام شود. برخی از کاربران این گونه از بدافزار ها را با نام ویروس باجگیر می شناسند!

انواع باج افزار

سه نوع اصلی از باج افزارها وجود دارد که شدت ایجاد خسارت در آن ها متفاوت است:

  • Scareware: Scareware ها بر خلاف نامشان آنقدرها هم ترسناک نیستند. آن ها به این صورت عمل میکنند که با نمایش یک نوتیفیکیشن به شما هشدار میدهند که سیستم عاملتان به بدافزار آلوده شده است و برای پاکسازی باید این برنامه امنیتی را نصب کنید! احتمالاً با این هشدارهای آزار دهنده بمباران می‌ شوید، اما سیستم شما کاملا ایمن و پاک است.
  • یک آنتی ویروس قانونی هیچوقت از این طریق جذب مشتری نمی کند. زمانی که نرم‌افزار آن شرکت را روی سیستم خود ندارید، چگونه آنها متوجه حمله بدافزاری به سیستم شما شده اند؟! اگر در حال حاضر بر روی سیستم خود آنتی ویروس دارید، نیازی به پرداخت هزینه و نصب یک برنامه دیگر برای حذف ویروس و آلودگی ندارید و آنتی ویروس های معتبر و قانونی این کار را برای شما بصورت خودکار انجام خواهند داد.
  • Screen Lockers: این نوع باج افزار، سیستم شما را کاملا قفل می کند و اجازه کار کردن با کامپیوتر را به شما نمی دهد. پس از بالا آمدن سیستم عامل، پنجره‌ ای تمام صفحه باز می شود که ممکن است با یک مهر رسمی از سازمان های امنیتیِ دولتی همراه باشد و هشدار می دهد که یک فعالیت غیرقانونی در کامپیوتر شما شناسایی شده است و باید جریمه بپردازید! یادتان باشد که هیچ سازمان قانونی از این طریق، تخلفات را به شما اطلاع نمی دهد و از شما جریمه نمی گیرد. اگر واقعا فعالیتی غیر قانونی از کسی سر زده باشد، آن ها از کانال ‌های قانونی وارد می شوند.
  • Encrypting Ransomware: بدترین و خطرناک ترین نوع باج افزار است. این باج افزار فایل های شما را رمزگذاری می کند و برای رمزگشایی و بازگردانی آن ها، درخواست باج می کند. در این حمله باج افزاری به محض اینکه فایل ها رمزگذاری شوند، هیچ نرم افزار امنیتی، آنتی ویروس یا سرویس های بازیابیِ سیستم، نمی توانند فایلها را به شما بازگردانند، مگر اینکه باج را بدهید! در بیشتر موارد، اطلاعات برای همیشه از دست خواهد رفت. حتی اگر باج را پرداخت کنید، هیچ تضمینی وجود ندارد که فایل ها بازگردانی شوند.
باج افزار

باج افزارها چگونه کار می کنند؟

باج افزارها از رمزنگاری نوع نامتقارن استفاده می کنند. این رمزنگاری از یک جفت کلید (عمومی – خصوصی)  برای رمزگذاری و رمزگشایی یک فایل استفاده می کند. جفت کلید توسط فرد مهاجم، برای هر قربانی به صورت منحصربفرد ایجاد می شود و کلید خصوصی که برای رمزگشایی فایل استفاده می شود، در سرور مهاجم ذخیره می گردد. تنها پس از دریافت مبلغ باج، کلید خصوصی در دسترس قربانی قرار می گیرد، البته متاسفانه باید بگوییم که همیشه هم اینگونه نیست! بدون دسترسی به کلید خصوصی، رمزگشایی اطلاعات تقریباً غیرممکن است.

انواع مختلفی از خانواده های باج افزاری وجود دارد. غالباً باج افزارها با استفاده از ایمیل های مخرب، کِرک کردن نرم افزارها و حملات هدفمند فیشینگ توزیع می شوند. پس از نفوذ باج افزار به یک سیستم، فایل آلوده تا زمان اجرا بر روی سیستم باقی می ماند.

باج افزار پس از نفوذ موفق به سیستم، با اجرای یک کد مخرب، فایل های با ارزشی مانند اسناد مایکروسافت (وُرد، اِکسل و…)، فایل های تصویری، دیتابیس و غیره را جستجو و رمزگذاری می کند. همچنین قادر است تا با اکسپلویتِ آسیب پذیری های شبکه،  به کل سیستم های شبکه منتقل شده و آن ها را آلوده کند.

پس از رمزگذاری اطلاعات، قربانی مدت زمان محدودی فرصت دارد تا با پرداخت باج، ابزار رمزگشا را از مجرمان دریافت کند، در غیر این صورت اطلاعات او برای همیشه از بین می روند. اگر نسخه پشتیبان (بکاپ) از اطلاعات وجود نداشته باشد و یا آن ها هم رمزگذاری شده باشند، قربانی راهی جز پرداخت باج ندارد.

چگونه به باج افزار آلوده می شویم؟

آلوده شدن به باج افزار از طریق روش های مختلفی امکان پذیر است. یکی از متداول ترین روش ها، ایمیل های آلوده و مخرب است. این ایمیل ها شامل پیوست های PDF یا اسناد Word آلوده هستند و یا اینکه می توانند حاوی لینک هایی به وبسایت های مخرب باشند. این روش از انواع تکنیک های فیشینگ استفاده می کند تا کاربران را ترغیب به باز کردن ایمیل و کلیک بر روی فایل پیوست کند.

یکی دیگر از روش های آلوده شدن به باج افزار، دانلود از وبسایت های نامعتبر و کرک کردن نرم افزارهاست. کرک کردن کاری غیر اخلاقی و غیرقانونی است (به جز ایران البته). مجرمان سایبری از این فرصت استفاده کرده و با آلوده کردن فایل کرک به انواع بدافزارها و خصوصا باج افزار، اطلاعات کاربران را رمزگذاری می کنند. اینجا در امسی سافت زیاد می شنویم که پس از اجرای فایل کرک، اطلاعات کاربر رمزگذاری شده و تمامی آن ها را برای همیشه از دست داده است.

 یکی دیگر از روش های محبوب، Malvertising یا استفاده از تبلیغات آنلاین برای توزیع باج افزار است که معمولا نیازی هم به تعامل کاربر ندارد. هنگام وبگردی (حتی سایت های معتبر) می توان کاربر را بدون نیاز به هیچ تعاملی به سرورهای آلوده هدایت کرد. این سرورها جزئیات مربوط به سیستم قربانی و حتی مکان آنها را فهرست بندی می کنند و سپس می توانند به راحتی سیستم مورد نظر را آلوده کنند. این روش معمولا از صفحات وب نامرئی برای انجام کارهای خود استفاده می کند و کیت اکسپلویت، از طریق این صفحات به سیستم نفوذ کرده و می تواند آن را آلوده کند. همه این فرآیندها بدون اطلاع کاربر اتفاق می افتد، به همین دلیل است که اغلب به این نوع حملات، drive-by-download می گویند.

باج افزار

چگونه از حملات باج افزاری جلوگیری کنیم؟

برای جلوگیری از حملات باج افزاری و یا کاهش صدمات پس از حمله، حتما نکات زیر را در نظر بگیرید:

  • بکاپ گیری منظم از اطلاعات: یکی از بهترین راه ها برای مقابله با باج افزارها، تهیه نسخه پشتیبان (بکاپ) در فضای ابری و یک هارد اکسترنال است. به این ترتیب، در صورت آلوده شدن به باج افزار، می توانید سیستم عامل خود را به سرعت تعویض کرده و نسخه های پشتیبان خود را بازگردانی کنید.
  • ایمن سازی فایل های بکاپ (نسخه های پشتیبان): اطمینان حاصل کنید که نسخه های پشتیبان شما در یک حافظه ایمن هستند و قابل دسترسی توسط افراد غیر مجاز نیست. بسیاری از انواع باج افزارها به دنبال پیدا کردن فایل های بکاپ و رمزگذاری یا حذف آن ها هستند تا امکان بازیابی اطلاعات وجود نداشته باشد. بنابراین از سیستم های بکاپ گیری استفاده کنید که اجازه دسترسی مستقیم به فایل های بکاپ را نمی دهند.
  • آنتی ویروسِ معتبر و بروز استفاه کنید: اطمینان حاصل کنید که تمامی کامپیوترها و دستگاه های شما توسط یک آنتی ویروس معتبر و با کیفیت محافظت می شوند. همچنین تمامی آنتی ویروس ها، سیستم عامل ها و نرم افزارهای دیگر خود را بروز نگه دارید، چرا که بروزرسانی ها شامل انواع پَچ های امنیتی هستند که در ارتقا امنیت سیستم بسیار موثرند. ترجیحا بروزرسانی خودکار را فعال کنید و یا از نرم افزارهای Patch  Management استفاده کنید.
  • وبگردی ایمن را تمرین کنید: مراقب باشید که کجا را کلیک می کنید. ایمیل ها و پیام های ناشناس و مشکوک را باز نکنید. نرم افزارهای مورد نیاز خود را تنها از وبسایت ها و منابع معتبر دانلود کنید. لطفا این مورد را بسیار جدی بگیرید چرا که استفاده از تکنیک های مهندسی اجتماعی و  فیشینگ، برای ترغیب کاربران به دانلود و نصب بدافزار بسیار رایج شده است.
  • فقط از شبکه های ایمن استفاده کنید: ترجیحا از شبکه های Wi-Fi عمومی استفاده نکنید، بسیاری از آنها ایمن نیستند و هکرها می توانند به راحتی به اطلاعات شما دسترسی پیدا کنند. حتما از یک VPN معتبر و با کیفیت استفاده کنید، که به شما امکان اتصال ایمن به اینترنت را در هر نوع شبکه ای می دهد.
  • اطلاعات خود را بروز کنید: سعی کنید دانش پایه امنیت سایبری را بیاموزید و اطلاعات خود را در این حوزه بروز نگه دارید. در صورت تمایل می توانید از مطالب وبلاگ امسی سافت بازدید کنید. در این وبلاگ، در تلاش هستیم تا آخرین مقالات در حوزه امنیت اطلاعات و بدافزارها را به زبان ساده با کاربران به اشتراک بگذاریم. برای اطلاع از آخرین ابزارهای رمزگشای تولید شده توسط امسی سافت، می توانید به صفحه باج افزار امسی سافت مراجعه کنید.
  • برگزاری جلسات و دوره های آموزشی در شرکت و سازمان: در صورتی که کسب و کار و شرکت شخصی خود را دارید، حتما برای اعضا و کارمندان شرکت خود به طور منظم جلسات آموزش امنیت فضای آنلاین برگزار کنید، تا بتوانید در شرکت خود از حملات فیشینگ و سایر تکنیک های مهندسی اجتماعی در امان باشید.

سلب‌ مسئولیت: تیم تحریریه‌ سخت‌افزارمگ در تهیه‌ محتوای رپورتاژ نقشی نداشته و مسئولیتی در قبال صحت آن ندارد.

برچسب‌ها: رپورتاژ آگهی

امتیاز: 3.0 از 5 (2 رای)
کمی صبر کنید...
تبلیغات
تبلیغات
سرخط خبرها:
  1. استارتاپ جدید سم آلتمن: خواندن ذهن با امواج صوتی
  2. آمادگی کامل انویدیا برای ورود به گرافیک‌های نسل بعد
  3. بتلفیلد 6 همچنان می‌تازد؛ موفق‌ترین بازی کامپیوتر در آمریکا!
  4. دموی رایگان Reflex 2 Frame Warp برای کارت‌های گرافیک RTX 20 منتشر شد
  5. تأکید وزیر ارتباطات: ایران در زمینه اینترنت ماهواره‌ای سرمایه‌گذاری می‌کند

مطالب مرتبط ...

  • 0

    حضور چشمگیر محصولات صوتی متنوع XBOOM ال­جی در نمایشگاه IFA 2018

    Avatarتوسط وب سایت سخت افزار · 29 مرداد 1397 · 29 مرداد 1397

  • لبخند ال‌جی به جهان با رونمایی از هویت بصری جدید این برند 0

    لبخند ال‌جی به جهان با رونمایی از هویت بصری جدید این برند

    Avatarتوسط واحد تبلیغات · 29 فروردین 1402 · 29 فروردین 1402

  • بهترین هدفون های نویز کنسلینگ 0

    بهترین هدفون های نویز کنسلینگ

    Avatarتوسط واحد تبلیغات · 12 شهریور 1403 · 12 شهریور 1403

مطالب گوناگون از دینو

کدام داروها می‌توانند تحمل گرما را سخت‌تر کنند؟

10 فیلم فوق‌ العاده که به شما کمک می کند بچه ها را بهتر درک کنید

چگونه از نشخوار افکار منفی و تجربیات گذشته خودداری کنیم؟

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

در صورتی که نظر شما حاوی ناسزا، عبارات توهین‌آمیز و تهدید بوده و در تضاد با قوانین فعلی کشور باشد از انتشار آن بدون حذف موارد ذکر شده، معذوریم.
شکلک‌ها (اموجی‌ها) را می‌توانید با کیبرد گوشی یا کیبرد مجازی ویندوز قرار دهید.
تصاویر نویسندگان دیدگاه از Gravatar گرفته می‌شود.

پربحث‌ترین‌ها

  • راهنمای خرید گوشی موبایل آبان 491

    راهنمای خرید گوشی موبایل بر اساس بودجه‌های مختلف (آبان 1404)

  • 4 بازی ایرانی با موتور Unreal Engine 5 - 6

    4 بازی ایرانی که با موتور گرافیکی Unreal Engine 5 ساخته می‌شوند

  • اینترنت ملی روسیه 4

    دیوار دیجیتال پوتین؛ رونمایی از «اینترنت ملی» روسیه برای کنترل و سانسور کامل

  • 4

    تماشا کنید: مانیتور MSI MAG 401QR | اولتراوایدی جذاب با ارزش خرید بالا

آخرین بررسی‌ها

9.1

تماشا کنید: مانیتور MSI MAG 401QR | اولتراوایدی جذاب با ارزش خرید بالا

9.1

تماشا کنید: بررسی گلکسی زد فلیپ 7 سامسونگ | تکامل با شیب ملایم

9.1

بررسی مانیتور گیمینگ Gigabyte M27QA ICE: انتخاب جذاب گیمرهای QHD

9

بررسی پاور FSP VITA GM 1000W

8.7

بررسی پاور GREEN GP800A-UK EVO V3.1 GOLD

آخرین مطالب دینو

راز میگرن زنان فاش شد! چرا خانم‌ها بیشتر از مردان سردرد می‌گیرند؟

مدت‌هاست پژوهشگران می‌دانند که احتمال بروز حملات میگرن در…

  • چطور فرورفتگی یخچال را بدون آسیب به بدنه برطرف کنیم؟

  • آیا باید زمانی که هنوز از تمرین قبلی‌ درد دارید، ورزش کنید؟

  • گیاهان دارویی و ادویه‌هایی که به بهبود گوارش کمک می‌کنند

  • ماه زنگ زده و مقصر زمین است!

  • مطلب بعدی پردازنده های ضریب بسته Alder Lake S لیست شدند – مشخصات کامل Core i9 تا Core i3
  • مطلب قبلی جریمه سنگین اپل و گوگل در ایتالیا به دلیل سوء استفاده از اطلاعات شخصی کاربران
  • آخرین مطالب
  • محبوب‌ترین مطالب
  • استارتاپ جدید سم آلتمن: خواندن ذهن با امواج صوتی

  • آمادگی کامل انویدیا برای ورود به گرافیک‌های نسل بعد

    آمادگی کامل انویدیا برای ورود به گرافیک‌های نسل بعد

  • موفق‌ترین بازی پلتفرم PC: بتلفیلد 6

    بتلفیلد 6 همچنان می‌تازد؛ موفق‌ترین بازی کامپیوتر در آمریکا!

  • دموی رایگان Reflex 2 Frame Warp برای کارت‌های گرافیک RTX 20 منتشر شد

    دموی رایگان Reflex 2 Frame Warp برای کارت‌های گرافیک RTX 20 منتشر شد

  • اینترنت ماهواره ای در ایران

    تأکید وزیر ارتباطات: ایران در زمینه اینترنت ماهواره‌ای سرمایه‌گذاری می‌کند

  • راهنمای خرید گوشی موبایل آبان 491

    راهنمای خرید گوشی موبایل بر اساس بودجه‌های مختلف (آبان 1404)

  • 4 بازی ایرانی با موتور Unreal Engine 5 - 6

    4 بازی ایرانی که با موتور گرافیکی Unreal Engine 5 ساخته می‌شوند

  • اینترنت ملی روسیه 4

    دیوار دیجیتال پوتین؛ رونمایی از «اینترنت ملی» روسیه برای کنترل و سانسور کامل

  • 4

    تماشا کنید: مانیتور MSI MAG 401QR | اولتراوایدی جذاب با ارزش خرید بالا

  • گرافیک کامپیوتر زیر ذره‌بین: بررسی ساختار، اجزا و نحوه عملکرد 3

    گرافیک کامپیوتر زیر ذره‌بین: بررسی ساختار، اجزا و نحوه عملکرد

آخرین دیدگاه‌ها

  • Avatar
    علی گفته است:
    ۲ سال دیگر اینترنت ماهواره به گوشی میاد اما گوشی عوض...
  • Avatar
    پیمان گفته است:
    نگو قیمت ۳ برابر آن آین بود پس مادر برد هیرو...
  • Avatar
    فاطمه گفته است:
    عالیییی جواب داد
  • Avatar
    محممود گفته است:
    درضمن در ادامه پیام قبل کپی رایت معضل بزرگ تمام ناشران...
  • Avatar
    محمود گفته است:
    سلام ماتوایران بهترین ایده ها و استانها رو داریم توسبکهای اکشن...
  • Avatar
    کامبیز امین گفته است:
    سلام،بنده درخواست یادگیری انتقال وجه از شماره کارت بانک مسکن به...
  • Avatar
    آرش گفته است:
    ممکنه توی آب بشه استتار کرد.
  • Avatar
    ارتان گفته است:
    خیلی کار خوب و جالبی هست هرچند PS4 مثل PS3 دریای...
  • Avatar
    محمدی گفته است:
    ایا میشه تو این مدل وای فای رو مخفی کرد؟
  • Avatar
    آشتیانی گفته است:
    یکی دیگه از مشکلات عدم خلاقیت و نوآوری است. هر کاری...
راهنمای خرید گوشی موبایل آبان 491
راهنمای خرید و مشاوره
راهنمای خرید گوشی موبایل بر اساس بودجه‌های مختلف (آبان 1404)
2 آبان 1404
راهنمای خرید سیستم ۵۰ میلیون تومانی برای بازی بتلفیلد ۶ (حداقل بودجه) 0
راهنمای خرید و مشاوره سیستم پیشنهادی هایلایت ویژه
راهنمای خرید سیستم اقتصادی برای اجرای بازی بتلفیلد 6 (بودجه 50 میلیون تومانی)
22 مهر 1404
راهنمای خرید تبلت 8
تبلت راهنمای خرید و مشاوره
راهنمای خرید تبلت بر اساس بودجه‌های مختلف (پاییز 1404)
12 مهر 1404
راهنمای خرید ساعت هوشمند 4
راهنمای خرید و مشاوره
راهنمای خرید ساعت هوشمند و مچ بند با بودجه‌های مختلف (پاییز 1404)
9 مهر 1404
راهنمای خرید پاور بانک با بودجه‌های مختلف 1
راهنمای خرید و مشاوره
راهنمای خرید پاور بانک با بودجه‌های مختلف (پاییز 1404)
7 مهر 1404
راهنمای خرید ماوس و کیبورد 2
راهنمای خرید و مشاوره
راهنمای خرید موس و کیبورد با بودجه‌های مختلف (پاییز 1404)
5 مهر 1404
  • سخت‌افزارمگ
  • درباره ما
  • تبلیغات
  • استخدام
سخت‌افزارمگ

© 2025 Sakhtafzarmag.Com. All Rights Reserved.

صفحه نخست » اخبار و مقالات » باج افزار چیست؟

ورود

عضویت

رمزتان را گم کرده‌اید؟

عضویت | رمزتان را گم کرده‌اید؟
| بازگشت به ورود