رفتن به محتوای اصلی
Koohestun
توضیح کوهستانامنیت سایبریراهنمای آموزشی· 5 دقیقه مطالعه· در فناوری

باج‌افزار چیست؟ راهنمای کامل محافظت از گجت‌های شخصی در برابر حملات سایبری

باج‌افزارها نوعی بدافزار هستند که با رمزنگاری اطلاعات شخصی، برای بازگرداندن دسترسی از کاربر اخاذی می‌کنند. این راهنما مکانیسم عمل این بدافزارها و روش‌های اثبات‌شده برای محافظت از دستگاه‌های شخصی را بررسی می‌کند.

به قلم غزل بختیاری

A smartphone and a laptop on a desk displaying a red padlock icon and warning message.
متخصصان امنیت سایبری 40%شرکت‌های امنیتی 30%کاربران خانگی 30%
متخصصان امنیت سایبری
تاکید بر پیشگیری، بک‌آپ‌گیری آفلاین و عدم پرداخت باج تحت هر شرایطی.
شرکت‌های امنیتی
تمرکز بر استفاده از ابزارهای تشخیص رفتاری و مسدودسازی بدافزارها پیش از رمزنگاری.
کاربران خانگی
نگرانی از دست رفتن داده‌های شخصی و تمایل به یافتن سریع‌ترین راه برای بازیابی فایل‌ها.

دیدگاه‌هایی که این گزارش پوشش نداده

  • قربانیانی که باج را پرداخت کرده‌اند
  • توسعه‌دهندگان باج‌افزار

در سال ۲۰۲۳، پرداخت‌های باج‌افزار برای اولین بار از مرز ۱ میلیارد دلار در سال گذشت و میانگین هر پرداخت به ۶۲۰ هزار دلار رسید [5]. شرکت مالوربایتس (Malwarebytes) گزارش می‌دهد که در سال ۲۰۲۴، حملات باج‌افزاری در ایالات متحده ۶۳ درصد و در بریتانیا ۶۷ درصد افزایش یافته است [5]. اما این اعداد نجومی که معمولاً در تیتر اخبار شرکت‌های بزرگ دیده می‌شوند، تنها بخشی از واقعیت را نشان می‌دهند. در سطح کاربران خانگی، از دست دادن آرشیو عکس‌های خانوادگی ده‌ساله یا اسناد حیاتی کاری، هزینه‌ای است که با هیچ دلاری قابل جبران نیست.[5]

باج‌افزار (Ransomware) در هسته خود، یک ابزار اخاذی دیجیتال است. مایکروسافت (Microsoft) در تعریف رسمی خود در سال ۲۰۲۶ می‌نویسد: «باج‌افزار نوعی نرم‌افزار مخرب یا بدافزار است که مجرمان سایبری از آن برای مسدود کردن دسترسی، تخریب یا انتشار داده‌های حیاتی قربانی استفاده می‌کنند، مگر اینکه باجی پرداخت شود» [1]. برخلاف ویروس‌های سنتی که صرفاً به دنبال تخریب سیستم‌عامل بودند، باج‌افزارها یک مدل کسب‌وکار سایبری بسیار سودآور هستند.[1]

مکانیسم عمل این بدافزارها معمولاً با یک فریب ساده آغاز می‌شود. بیشتر آلودگی‌ها از طریق ایمیل‌های فیشینگ، دانلودهای مخرب یا نرم‌افزارهای به‌روزنشده رخ می‌دهد [1]. کاربر روی یک لینک به ظاهر بی‌خطر کلیک می‌کند یا فایلی را دانلود می‌کند. از این لحظه، بدافزار در پس‌زمینه شروع به اسکن هارد دیسک و رمزنگاری فایل‌های ارزشمند مانند اسناد، عکس‌ها و پایگاه‌های داده می‌کند، بدون اینکه هیچ نشانه‌ای از کندی سیستم بروز دهد.[1]

پس از اتمام رمزنگاری، یک پیام روی صفحه ظاهر می‌شود که به کاربر هشدار می‌دهد فایل‌هایش قفل شده‌اند و برای دریافت کلید رمزگشایی باید مبلغی را پرداخت کند. شرکت آی‌بی‌ام (IBM) اشاره می‌کند که در سال‌های اخیر، مهاجمان از تاکتیک «اخاذی دوگانه» استفاده می‌کنند؛ به این معنا که علاوه بر قفل کردن فایل‌ها، داده‌های حساس را سرقت کرده و تهدید می‌کنند که در صورت عدم پرداخت، آن‌ها را در اینترنت منتشر خواهند کرد [4].[4]

به طور کلی، باج‌افزارها به دو دسته اصلی تقسیم می‌شوند: باج‌افزارهای رمزنگار (Crypto Ransomware) و باج‌افزارهای قفل‌کننده (Locker Ransomware). نوع اول، فایل‌های حساس را رمزنگاری می‌کند اما سیستم‌عامل همچنان کار می‌کند. نوع دوم، کل دسترسی به دستگاه را مسدود می‌کند و کاربر تنها یک صفحه پرداخت را مشاهده می‌کند [1]. با وجود این تفاوت‌ها، هدف نهایی هر دو یکسان است: وادار کردن قربانی به پرداخت پول در سریع‌ترین زمان ممکن.[1]

به طور کلی، باج‌افزارها به دو دسته اصلی تقسیم می‌شوند: باج‌افزارهای رمزنگار (Crypto Ransomware) و باج‌افزارهای قفل‌کننده (Locker Ransomware).

آژانس امنیت سایبری و امنیت زیرساخت آمریکا (CISA) در راهنمای سال ۲۰۲۳ خود چارچوب‌های دقیقی برای مقابله با این تهدیدات منتشر کرده است [2]. اگرچه این چارچوب‌ها بیشتر برای سازمان‌های بزرگ طراحی شده‌اند، اما اصول پایه آن‌ها برای گجت‌های شخصی نیز کاملاً کاربردی است. اولین و مهم‌ترین خط دفاعی، داشتن نسخه‌های پشتیبان (Backup) آفلاین است.[2]

تهیه نسخه پشتیبان صرفاً کپی کردن فایل‌ها روی یک فلش مموری نیست. کارشناسان امنیتی توصیه می‌کنند که هارد دیسک یا فلش مموری حاوی بک‌آپ، تنها در زمان انتقال اطلاعات به سیستم متصل باشد. اگر در زمان حمله باج‌افزار، درایو پشتیبان به کامپیوتر متصل باشد، آن فایل‌ها نیز در عرض چند ثانیه رمزنگاری خواهند شد [2]. استفاده از فضاهای ابری معتبر با احراز هویت دو مرحله‌ای (2FA) نیز یک لایه امنیتی مضاعف ایجاد می‌کند.[2]

دومین اقدام حیاتی، به‌روزرسانی مداوم سیستم‌عامل و نرم‌افزارهاست. موسسه ملی استاندارد و فناوری (NIST) در گزارش مدیریت ریسک خود در سال ۲۰۲۲ تاکید می‌کند که بسیاری از باج‌افزارها از آسیب‌پذیری‌های شناخته‌شده‌ای استفاده می‌کنند که توسعه‌دهندگان پیش‌تر برای آن‌ها وصله امنیتی منتشر کرده‌اند [3]. فعال کردن به‌روزرسانی خودکار در ویندوز، مک، آی‌او‌اس و اندروید، یکی از ساده‌ترین و در عین حال موثرترین روش‌ها برای بستن درهای ورودی بدافزارهاست.[3]

در نهایت، هوشیاری کاربر در برابر مهندسی اجتماعی نقش کلیدی دارد. هیچ نرم‌افزار امنیتی نمی‌تواند به طور کامل جلوی کاربری را بگیرد که با میل خود یک فایل مخرب را اجرا می‌کند. بررسی دقیق آدرس فرستنده ایمیل‌ها، پرهیز از کلیک روی لینک‌های مشکوک در شبکه‌های اجتماعی و عدم دانلود نرم‌افزار از منابع نامعتبر، اقداماتی هستند که هزینه اجرای حملات را برای هکرها به شدت افزایش می‌دهند [6].[6]

اما اگر با وجود تمام این تدابیر، گجت شما آلوده شد چه باید کرد؟ تمام مراجع امنیتی از جمله مایکروسافت و CISA یک توصیه مشترک دارند: هرگز باج را پرداخت نکنید [1][2]. پرداخت باج نه تنها هیچ تضمینی برای بازگرداندن فایل‌ها ارائه نمی‌دهد، بلکه به این مدل کسب‌وکار مجرمانه سوخت می‌رساند. در عوض، دستگاه را فوراً از اینترنت قطع کنید و به دنبال ابزارهای رمزگشایی رایگانی باشید که توسط محققان امنیتی برای نسخه‌های قدیمی‌تر باج‌افزارها منتشر شده‌اند.[1][2]

بسیاری از کاربران تصور می‌کنند که باج‌افزارها تنها مختص کامپیوترهای ویندوزی هستند، اما گجت‌های موبایل نیز از این قاعده مستثنی نیستند. اگرچه سیستم‌عامل‌های آی‌او‌اس (iOS) و اندروید (Android) به دلیل ساختار جعبه‌شنی (Sandboxing) خود مقاومت بیشتری در برابر رمزنگاری فایل‌های سیستمی دارند، اما باج‌افزارهای قفل‌کننده صفحه بارها در فروشگاه‌های غیررسمی اپلیکیشن اندروید مشاهده شده‌اند. این بدافزارها با سوءاستفاده از دسترسی‌های ادمین، صفحه گوشی را قفل کرده و مانع از کارکرد عادی دستگاه می‌شوند [6].[6]

نرم‌افزارهای آنتی‌ویروس مدرن نیز نقش مهمی در تشخیص زودهنگام ایفا می‌کنند. ابزارهای امنیتی امروزی تنها به پایگاه داده ویروس‌های شناخته‌شده متکی نیستند، بلکه با استفاده از تحلیل رفتاری، هر برنامه‌ای که به طور ناگهانی شروع به تغییر یا رمزنگاری دسته‌جمعی فایل‌ها کند را متوقف می‌کنند. با این حال، تکیه صرف به آنتی‌ویروس بدون داشتن نسخه پشتیبان آفلاین، یک قمار خطرناک با داده‌های شخصی است [5].[5]

نکات کلیدی

  • باج‌افزارها با رمزنگاری فایل‌های شخصی، برای بازگرداندن دسترسی درخواست ارز دیجیتال می‌کنند.
  • ایمیل‌های فیشینگ و نرم‌افزارهای به‌روزنشده، اصلی‌ترین راه‌های ورود این بدافزارها به گجت‌های شخصی هستند.
  • داشتن نسخه پشتیبان آفلاین، تنها راهکار قطعی برای خنثی کردن اثرات مخرب یک حمله باج‌افزاری است.
  • پرداخت باج به هیچ وجه توصیه نمی‌شود، زیرا تضمینی برای بازگشت داده‌ها وجود ندارد.

اصطلاحات کلیدی

باج‌افزار (Ransomware)
نوعی بدافزار که فایل‌ها یا دستگاه کاربر را قفل کرده و برای آزادسازی آن‌ها درخواست پول می‌کند.
فیشینگ (Phishing)
تکنیکی در مهندسی اجتماعی که در آن مهاجم با جا زدن خود به عنوان یک نهاد معتبر، کاربر را فریب می‌دهد تا روی لینک‌های مخرب کلیک کند.
اخاذی دوگانه (Double Extortion)
تاکتیکی که در آن هکرها علاوه بر قفل کردن فایل‌ها، داده‌های حساس را سرقت کرده و تهدید به انتشار عمومی آن‌ها می‌کنند.
احراز هویت دو مرحله‌ای (2FA)
یک لایه امنیتی اضافی که علاوه بر رمز عبور، نیازمند تایید هویت از طریق یک دستگاه یا اپلیکیشن ثانویه است.

پرسش‌های متداول

آیا در صورت پرداخت باج، فایل‌های من قطعا بازمی‌گردند؟

خیر. هیچ تضمینی وجود ندارد که مجرمان سایبری پس از دریافت پول، کلید رمزگشایی را در اختیار شما قرار دهند. مراجع امنیتی اکیداً توصیه می‌کنند که باج را پرداخت نکنید.

آیا گوشی‌های هوشمند نیز به باج‌افزار آلوده می‌شوند؟

بله، اگرچه سیستم‌عامل‌های موبایل مقاومت بیشتری دارند، اما دانلود اپلیکیشن از منابع نامعتبر می‌تواند منجر به نصب باج‌افزارهایی شود که صفحه گوشی را قفل می‌کنند.

بهترین راه برای محافظت از عکس‌ها و اسناد شخصی چیست؟

تهیه نسخه‌های پشتیبان (Backup) دوره‌ای روی یک هارد دیسک اکسترنال که تنها در زمان انتقال فایل به سیستم متصل می‌شود، مطمئن‌ترین راهکار است.

منابع

پوشش منابع

6 منبع

3 دیدگاه شناسایی‌شده

متخصصان امنیت سایبری 40%شرکت‌های امنیتی 30%کاربران خانگی 30%
  1. [1]Microsoftمتخصصان امنیت سایبری

    What is ransomware?

    مطالعه در Microsoft →
  2. [2]CISAمتخصصان امنیت سایبری

    StopRansomware

    مطالعه در CISA →
  3. [3]NISTمتخصصان امنیت سایبری

    Ransomware Risk Management: A Cybersecurity Framework Profile

    مطالعه در NIST →
  4. [4]IBMشرکت‌های امنیتی

    What is ransomware?

    مطالعه در IBM →
  5. [5]Malwarebytesشرکت‌های امنیتی

    What is ransomware?

    مطالعه در Malwarebytes →
  6. [6]تیم سردبیری کوهستانمتخصصان امنیت سایبری

    تحلیل تیم سردبیری کوهستان

    مطالعه در تیم سردبیری کوهستان →

نظرات

همیشه در جریان باشید

هر زاویه. هر روز.

دریافت فناوری اخبار همراه با پوشش کامل منابع و تحلیل دیدگاه‌ها، مستقیم در صندوق ورودی شما.