باج افزار یا Ransomware، در حقیقت نوعی بدافزار است که دادههای دستگاههای دیجیتال مانند کامپیوتر، موبایل و لپتاپ را رمزگذاری میکند و در ازای کلید این رمز، درخواست پول میکنند. کلاهبرداران با استفاده از باج افزار تلاش میکنند تا سیستم رایانهای را از راه دور کنترل کرده و آن را قفل کنند. سپس برای باز کردن این قفل، از شما درخواست پول یا هر نوع باج دیگری را خواهند کرد. ویروس باج گیر یا گروگان گیر عموما از طریق اینترنت وارد سیستم میشود و با شناختی که از ضعف امنیت سیستم عامل دارد حمله را آغاز میکند.
البته فقط کاربران عادی مورد حمله نیستند، ارگانها و موسسات هم دچار آسیب میشوند. حملهی باج افزار همیشه جدی است و برخی از سازمانها آماده هستند تا هر چیزی را برای بازگرداندن پروندههای خود بپردازند.
باج افزارها چگونه وارد عمل میشوند؟
ویروس باج افزار با ورود به سیستم، با جست و جوی فوقالعاده سریع و در یک چشم به هم زدن فایلهای مختلف را رمزگذاری میکند. حملات باج افزار ناشی از فعالیتهای معمولی و روزمرهای است که ممکن است هرگز به آنها مشکوک نباشید یا در مورد آنها دوباره فکر نکنید.
هکرها باهوش هستند و ترفندهای مختلفی دارند که میتوانند علیه شما استفاده کنند. برای اجرای حمله، هکرها نرم افزارهای مخرب را در سیستم شما نصب میکنند. تنها چیزی که شما خواهید دید پیام تقاضای پول است. باید هزینه را بپردازید تا دوباره به فایلهای خود دسترسی داشته باشید.
باج افزارها معمولاً از طریق یکی از دو روش زیر (یا هر دو) راهاندازی میشوند:
- استقرار دستی: هکر دسترسی اداری به یک سیستم پیدا میکند و باج افزار را در سیستمهای هدف قرار میدهد.
- استقرار خودکار: یک سیستم به خطر میافتد و باج افزار از طریق سیستم نصب میشود.
علائم ویروس باج افزار یا گروگان گیر
- تغییر صفحه دسکتاپ؛
- اضافه شدن پسوند به آخر فایل؛
- ایجاد یک فایل متنی باز مبتنی بر اعلام ویروس؛
- عدم نمایش اطلاعات؛
- اضافه شدن ایمیل به نام فایل؛
- اضافه شدن یک آدی به نام فایل؛
- تغییر رنگ فایلها.
مبلغی که هکرها دریافت میکنند، معمولا به صورت ارزهای مجازی است. دلیل استفاده از این واحد پول این است که معمولا قابلیت رهگیری ندارد و به هیچ وجه قابل اعتماد نیستند.
اطلاعات شما ممکن است ارزشمند باشد یا هیچ ارزشی برای شما نداشته باشد، اما ویروس باج گیر در هر صورت میتواند نوعی استرس به شما وارد کند و شما قربانی این بدافزار شوید. شما میتوانید راه آسیب پذیریهایی که شما را در معرض حمله باج افزار قرار میدهند را بسته و در صورتی که هک شده باشید اقدامات فوری برای بازگردانی به وضعیت عادی انجام دهید.
استفاده از آنتیویروس برای مقابله با باجافزار
برخی از آنتی ویروسها امکانی قرار دادهاند تا کاربر فایلهای مهم خود را در آن معرفی کند و اگر ویروس باج گیر وارد سیستم شد، با جلوگیری از نفوذ ویروس به فایلهای مهمی که قبلا تعریف شدهاند، به اطلاعات آسیب نرساند. پیشنهاد ما استفاده از نسخه اصلی و قانونی آنتیویروس است؛ به طوری که در ایران نماینده داشته باشد و پس از آلوده شدن خدمات پشتیبانی به شما ارائه دهد.
14 روش برای جلوگیری از آلودگی به باج افزار
- استفاده از آنتیویروسهای به روز؛
- باز نکردن فایلهای ناشناس؛
- باز نکردن سایتهای ناشناس؛
- کلیک نکردن روی بنرهای ناشناس؛
- باز نکردن ایمیلهای ناشناس؛
- داشتن بک آپ از اطلاعات؛
- گرفتن بک آپ رجیستری؛
- ساخت فایل بک آپ ویندوزی؛
- فعالسازی بک آپ درایوها؛
- محافظ اتصال پورت USB؛
- استفاده از آنتی هک؛
- فعالسازی آپدیت سیستم عامل؛
- تخیله TEMP توسط نرمافزارهای پاکسازی اتوماتیک؛
- عدم استفاده یا لینکهای تبلیغاتی رایگان یا نامعتبر.
حذف ویروس Ransomware
ویروسها در ساختار اصلی سیستم عامل اختلال ایجاد میکنند. بنابراین برای حذف ویروس Ransomware در نهایت باید ویندوز عوض شود.
دو نکته برای حذف بدافزار
اگر اطلاعاتتان مهم است، بعد از مواجه با باجافزار هیچ تغییری در رایانه خود ایجاد نکنید و حتی سیستم عامل تعویض نشود. قبل از هر اقدامی از اطلاعات خود نسخه پشتیبان تهیه کنید.
رمز گشایی باج افزار
شرکتهای امنیتی بزرگی در دنیا وجود دارد که نرم افزارهایی برای بازگشایی و کد گشایی (Decrypt) اطلاعاتی که به این ویروس دچار شدهاند، را تولید کردهاند. توجه داشته باشید که تمامی این نرمافزارها قابل اعتماد نیستند و شما بهتر است که نرم افزاری را انتخاب کنید که بررسی و تایید شده باشد.
برخی از شرکتهای ارائه دهنده خدمات باز کردن ویروس به طور رایگان عبارتند از:
- Trend Micro
- Kaspersky Lab
- Avast
- Bleeping Computer
- Emsisoft
- Bitdefender
- Check Point
- ESET
- CERT-PL
- Tesorion
- Kisa
- F-Secure
- ElevenpathsCISCO
- Police nationale
- Intel Security
شرکتهای ارائهدهنده خدمات بازگشایی دیتا
- شناسایی ویروس با Ransomware
- شناسایی ویروس با Emsisoft
- شناسایی ویروس با Nomoreransom
- ارسال نمونه فایل جهت بازگشایی دیتا به Dr.Web
- راهنمایی و آموزش باز کردن ویروس با Bleepingcomputer
- تست و بررسی فایل های آلوده با Virustotal
امدادسیستم یکی از معتبرترین مراکز ریکاوری هارد اکسترنال و انواع هارد در ایران میباشد. برای مشاهده دیگر خدمات ما برای برای قفل گشایی اطلاعات کلیک کنید.