بر اساس گزارش شرکت امنیتی کاسپراسکای در یک سال اخیر تعداد رایانههای آلوده شده به انواع باج افزار رمزگذاری کننده اطلاعات 6 برابر شده است.
در میان انواع باج افزارها رشد باج افزارهای رمزگذاری کننده داده ها از 6.6 به 31.6درصد در نوع خود جالب توجه است. تعداد کاربرانی که به هر نحو با باج افزارها مواجه شده و بدین علت دچار مشکل شده اند هم از 1.97 میلیون کاربر در ماه آوریل سال 2015 به 2.3 میلیون نفر در مارس سال 2016 افزایش یافته که به معنای رشد 17.7 درصدی است.
در حالی که تعداد بدافزارهای رمزگذاری کننده اطلاعات افزایش یافته، میزان شیوع بدافزارهای موسوم به Win-Locker که نمایشگر رایانه را قفل می کنند با کاهش 13.03 درصدی از 1836673 مورد در سال قبل به 1597395 مورد در سال جاری میلادی رسیده است.
سهم کلی حملات باج افزارها در میان انبوه بدافزارهای موجود هم از 3.63 درصد در سال گذشته میلادی به 4.34 درصد در سال جاری میلادی افزایش یافته است. تمایل به حمله به ابزار و وسایل موبایلی هم با رشد چهار برابری در عرض یک سال اخیر از 35413 مورد به 136532 مورد رسیده است.
آلوده شدن رایانه به باجافزار از بدترین و هراسانگیزترین اتفاقاتی است که ممکن است برای یک کاربر پیش بیاید. باجافزارها اطلاعات و فایلهای شما را قفلگذاری میکنند و برای آزادسازی آنها از شما درخواست پول میکنند. پول زیادی که در صورت تعلل افزایش هم پیدا میکند. در صورت عدم پرداخت پول نیز بایستی با اطلاعات خود خداحافظی کنید. با گسترش روزافزون باجافزارها، لزوم محافظت در برابر آنها افزایش یافته است. در این ترفند به 5 نکته برای محافظت در برابر باجافزارها میپردازیم. با عمل کردن به این نکات میتوانید تا حد زیادی از آلودگی به باجافزارها جلوگیری کنید.
در طول سالیان گذشته باجافزارهای متعددی شناسایی شدهاند. از مطرحترین آنها میتوان به TorrentLocker و CryptoLocker اشاره کرد.
نخستین قدم برای محافظت در برابر باجافزارها پشتیبانگیری مداوم و منظم از فایلها و اطلاعات است. کلاهبردارها مایلند تا دسترسی شما به اطلاعاتتان را محدود کنند اما اگر شما یک نسخهی پشتیبان جدید از اطلاعاتتان در اختیار داشته باشید، آنها از پیش شکست خوردهاند. اطلاعات حیاتی خود را در یک محل ذخیره کنید و به طور مداوم از آنها بکاپ بگیرید. برنامهی زمانی بکاپگیری نیز بایستی بر اساس زمان بهروزرسانی اطلاعاتتان تنظیم شود. اگر اطلاعات هر روز بهروز میشوند پس بایستی هر روز بکاپ بگیرید.
از هر پلتفرمی که استفاده میکنید -دسکتاپ، تبلت یا گوشی هوشمند- آخرین بهروزرسانیها و ارتقاهای سیستم عامل را اعمال نمایید. اگر بهروزرسانی ویندوز را غیرفعال کردهاید، هماکنون آن را فعال کنید و به آخرین نسخه بهروز نمایید.
یک راه مهم برای مقابله با باجافزارها (و هر بدافزار دیگری) استفاده از چشمهای خودتان است. ابزارهای آلودهسازی دارای پسوندهای گوناگونی هستند (همانند EXE. یا PDF.) که بلافاصله میتوان به آنها به عنوان یک فایل خطرناک مشکوک شد. با فعالسازی نمایش پسوندها در ویندوز میتوانید فایلهای مشکوک را شناسایی کرده و حذف کنید. برای این کار در محیط فایل اکسپلورر، در تب View تیک گزینهی File name extensions را فعال کنید.
در سال 2016، هیچ کس نباید از نرمافزار مدیریت ایمیلی استفاده کند که ایمیلهای دریافتی را در برابر بدافزارها و اقدامات فیشینگ اسکن نمیکند. در این صورت (ترفندستان) حتماً در قسمت فیلتر کردن ایمیلها دستوری اعمال نمایید تا ایمیلهای حاوی فایلهای اجرایی و EXE مستقیماً حذف شوند و به دست شما نرسند.
با وجود تمام راههای مقابله در برابر باجافزارها، استفاده از یک نرمافزار امنیتی Internet Security از بهترین راهها برای مقابله با آنها محسوب میشود. نرمافزارهای رایگان و پولی گوناگونی هستند که میتوانند در این راه به شما کمک کنند. بسیاری از این نرمافزارها امکان مسدود کردن دسترسی به پوشههای مهم را فراهم میکنند و با این کار از دادهها محافظت مینمایند.
در هنگام تولد باجافزارها روشهایی وجود داشت که آنها را متوقف میکرد. اما با رشد و پیشرفتهتر شدن آنها این راهکارها از کار افتادهاند. در ذیل نگاهی به آنها میاندازیم:
رمزنگاری کردن اطلاعات توسط خودتان باعث نمیشود این اطلاعات مجدد توسط باجافزارها رمزنگاری نشوند. همانند پاکت نامهای که درون یک پاکت دیگر قرار داده میشود یا فایل فشردهای که مجدد فشرده میشود. در نتیجه یک پوشه یا کل هارد رمزنگاریشده، باز هم میتواند برای بار دوم توسط باجافزار رمزنگاری شود و این کار یک راهکار محسوب نمیشود.
در روزهای آغازین شیوع باجافزارها، با یک Restore ساده در محیط ویندوز شانس خوبی برای بازیابی اطلاعات داشتید. اما این روزها، باجافزارها طوری برنامهنویسی میشوند که در قدم اول نقاط بازیابی شما را حذف میکنند، در نتیجه System Restore غیرممکن میشود.
در ابتدای پیدایش باجافزارها، با تغییر ساعت BIOS میشد زمانی که برای پرداخت باج داشتید را بیشتر کرد. اما این کار نیز دیگر بر روی باجافزارهای جدید انجامشدنی نیست.
در نهایت به یاد داشته باشید پرداخت باج به باجگیر همواره یک راه حل نیست. چرا که مجدد شما به طور مداوم هدف این نوع باجگیریها قرار میگیرید. 5 راهکاری که در بالا عنوان شد هیچگاه قدیمی نمیشوند و از کار نمیافتند.
کسری مقبلی؛ موسس و مدیر ارشد اجرایی ترفندستان. علاقهمند به فناوری و ترفندهای فناوری!