باج افزارها نوعی از بدافزار هستند که با ورود به کامپیوتر فرد قرباني، داده ها را رمزگذاری میکنند و امکان دسترسي به اطلاعات را از بين می برند، سپس پیامی مبنی بر پرداخت وجه در قبال اهدای کد بازگشایی دیتا ظاهر میشود و بدیهی است بدون کلید رمزگشایی امکان استفاده مجدد از دیتا وجود نخواهد داشت
ارسال پیامهای جذاب و فریبنده از طریق ایمیل یا پیامک و یا وب سایت آلوده شما را مجبور به کلیک بر روی تبلیغات مخرب خواهد کرد و پس از کلیک تمامی فرایند کد گذاری به طور کاملا اتوماتیک بر روی کامپیوتر شما عملیاتی خواهد شد. پس از آلوده شدن دو راهکار اساسی دارید یا فایلهای خود را فرمت کنید که این ممکن است به دلیل حساسیت دیتای کامپیوتر شخصی یا کاری امکان پذیر نباشد و یا پرداخت باج را در اولویت قرار دهید.
راهکارهای جلوگیری از باج افزارها
در مقاله حذف باج افزار به بایدها و نبایدهایی که به شما کمک میکند که از آلوده شدن به باج افزارها در امان بمانید پرداخته میشود.
- Backup! Backup! Backup! از داده های خود در مکان امن مثل هارد دیسکی که فقط موقع گرفتن بک آپ به سیستم متصل میشود استفاده کنید و بهتر است از هر داده در دو جا کپی گرفته شود یک نسخه در کلود و نسخه دوم در هارد دیسک اکسترنال یا سیستم دیگری، همچنین پس از پایان عملیات انتقال بک آپ به این دو بستر از آنها خارج و یا دیسکانکت شوید.
- از یک آنتی ویروس قدرتمند در برابر تهدیدات باج افزاری استفاده کنید. و همه قابلیتهای امنیتی آن نظیر فایروال در شبکه را فعال کنید و به هیچ عنوان برای برخی اقدامات عملیات آنتی ویروس را غیر فعال نکنید.
- تمامی نرم افزارهای نصب شده بر روی کامپیوتر خود را بروز نگه دارید و سیستم عامل را نیز بروز رسانی کنید، برای بروز رسانی کامپویترهای تحت شبکه و سرورها حتما از Wsus استفاده کنید اگر نرم افزارهای مورد استفاده شما قابلیت اتوماتیک آپدیت دارند حتما از این گزینه استفاده کنید.
- به هیچ کس اعتماد نکنید. هر حساب کاربری در معرض خطر قرار دارد و لینک مخرب امکان ارسال از طرف حساب کاربری دوستان را خواهد داشت. بازیهای آنلاین و چت کردن در اپلیکشنهای اجتماعی از مکانهای پر ریسک خواهند بود.
- Show file extensions این قابلیت را در کنترل پنل و در قسمت File Explorer Option و در بخش ‘Show file extensions’ در حالت Enable قرار دهید. این قابلیت به شما در تشخیص پسوند مخرب و مشکوک کمک بسزایی خواهد کرد و همانند قبل فقط به دنبال پسوندهای .exe, .bat و غیره نباشید و مهاجم برای عدم جلب توجه از پسوندهایی که ممکن است زیاد توی چشم نباشد استفاده میکند. ولی، عموما بدین شکل می باشند hot-chics.avi.exe یا doc.scr
- اگر فعالیت مشکوکی در کامپیوتر مشاهده کردید سریعا کامپیوتر خود را از اینترنت و یا هر شبکه دیگری مثل Wifi قطع کنید این عمل به احتمالی باعث قطع ارتباط شما با مهاجم شده و از آلودگی کل سیستم شما جلوگیری میشود.
- جداسازی شبکه داخلی از اینترنت: همه ما به نوعی این مفهوم را کم و بیش شنیده ایم راهکار جداسازی شبکه داخلی از اینترنت قطعا بیش از 70% باعث دفع حملات باج افزارها به شبکه خواهد شد.
اینها همه مواردی هستند که تشخیص و به کاری گیری دائم و اصولی آن به شما در مقابله با باج افزار کمک شایان ذکری خواهد کرد.
نظرات