باجافزار چیست؟ راهنمای کامل محافظت از گجتهای شخصی در برابر حملات سایبری
باجافزارها نوعی بدافزار هستند که با رمزنگاری اطلاعات شخصی، برای بازگرداندن دسترسی از کاربر اخاذی میکنند. این راهنما مکانیسم عمل این بدافزارها و روشهای اثباتشده برای محافظت از دستگاههای شخصی را بررسی میکند.
به قلم غزل بختیاری
این خبر را به اشتراک بگذارید

- متخصصان امنیت سایبری
- تاکید بر پیشگیری، بکآپگیری آفلاین و عدم پرداخت باج تحت هر شرایطی.
- شرکتهای امنیتی
- تمرکز بر استفاده از ابزارهای تشخیص رفتاری و مسدودسازی بدافزارها پیش از رمزنگاری.
- کاربران خانگی
- نگرانی از دست رفتن دادههای شخصی و تمایل به یافتن سریعترین راه برای بازیابی فایلها.
دیدگاههایی که این گزارش پوشش نداده
- قربانیانی که باج را پرداخت کردهاند
- توسعهدهندگان باجافزار
در سال ۲۰۲۳، پرداختهای باجافزار برای اولین بار از مرز ۱ میلیارد دلار در سال گذشت و میانگین هر پرداخت به ۶۲۰ هزار دلار رسید [5]. شرکت مالوربایتس (Malwarebytes) گزارش میدهد که در سال ۲۰۲۴، حملات باجافزاری در ایالات متحده ۶۳ درصد و در بریتانیا ۶۷ درصد افزایش یافته است [5]. اما این اعداد نجومی که معمولاً در تیتر اخبار شرکتهای بزرگ دیده میشوند، تنها بخشی از واقعیت را نشان میدهند. در سطح کاربران خانگی، از دست دادن آرشیو عکسهای خانوادگی دهساله یا اسناد حیاتی کاری، هزینهای است که با هیچ دلاری قابل جبران نیست.[5]
باجافزار (Ransomware) در هسته خود، یک ابزار اخاذی دیجیتال است. مایکروسافت (Microsoft) در تعریف رسمی خود در سال ۲۰۲۶ مینویسد: «باجافزار نوعی نرمافزار مخرب یا بدافزار است که مجرمان سایبری از آن برای مسدود کردن دسترسی، تخریب یا انتشار دادههای حیاتی قربانی استفاده میکنند، مگر اینکه باجی پرداخت شود» [1]. برخلاف ویروسهای سنتی که صرفاً به دنبال تخریب سیستمعامل بودند، باجافزارها یک مدل کسبوکار سایبری بسیار سودآور هستند.[1]
مکانیسم عمل این بدافزارها معمولاً با یک فریب ساده آغاز میشود. بیشتر آلودگیها از طریق ایمیلهای فیشینگ، دانلودهای مخرب یا نرمافزارهای بهروزنشده رخ میدهد [1]. کاربر روی یک لینک به ظاهر بیخطر کلیک میکند یا فایلی را دانلود میکند. از این لحظه، بدافزار در پسزمینه شروع به اسکن هارد دیسک و رمزنگاری فایلهای ارزشمند مانند اسناد، عکسها و پایگاههای داده میکند، بدون اینکه هیچ نشانهای از کندی سیستم بروز دهد.[1]
پس از اتمام رمزنگاری، یک پیام روی صفحه ظاهر میشود که به کاربر هشدار میدهد فایلهایش قفل شدهاند و برای دریافت کلید رمزگشایی باید مبلغی را پرداخت کند. شرکت آیبیام (IBM) اشاره میکند که در سالهای اخیر، مهاجمان از تاکتیک «اخاذی دوگانه» استفاده میکنند؛ به این معنا که علاوه بر قفل کردن فایلها، دادههای حساس را سرقت کرده و تهدید میکنند که در صورت عدم پرداخت، آنها را در اینترنت منتشر خواهند کرد [4].[4]
به طور کلی، باجافزارها به دو دسته اصلی تقسیم میشوند: باجافزارهای رمزنگار (Crypto Ransomware) و باجافزارهای قفلکننده (Locker Ransomware). نوع اول، فایلهای حساس را رمزنگاری میکند اما سیستمعامل همچنان کار میکند. نوع دوم، کل دسترسی به دستگاه را مسدود میکند و کاربر تنها یک صفحه پرداخت را مشاهده میکند [1]. با وجود این تفاوتها، هدف نهایی هر دو یکسان است: وادار کردن قربانی به پرداخت پول در سریعترین زمان ممکن.[1]
به طور کلی، باجافزارها به دو دسته اصلی تقسیم میشوند: باجافزارهای رمزنگار (Crypto Ransomware) و باجافزارهای قفلکننده (Locker Ransomware).
آژانس امنیت سایبری و امنیت زیرساخت آمریکا (CISA) در راهنمای سال ۲۰۲۳ خود چارچوبهای دقیقی برای مقابله با این تهدیدات منتشر کرده است [2]. اگرچه این چارچوبها بیشتر برای سازمانهای بزرگ طراحی شدهاند، اما اصول پایه آنها برای گجتهای شخصی نیز کاملاً کاربردی است. اولین و مهمترین خط دفاعی، داشتن نسخههای پشتیبان (Backup) آفلاین است.[2]
تهیه نسخه پشتیبان صرفاً کپی کردن فایلها روی یک فلش مموری نیست. کارشناسان امنیتی توصیه میکنند که هارد دیسک یا فلش مموری حاوی بکآپ، تنها در زمان انتقال اطلاعات به سیستم متصل باشد. اگر در زمان حمله باجافزار، درایو پشتیبان به کامپیوتر متصل باشد، آن فایلها نیز در عرض چند ثانیه رمزنگاری خواهند شد [2]. استفاده از فضاهای ابری معتبر با احراز هویت دو مرحلهای (2FA) نیز یک لایه امنیتی مضاعف ایجاد میکند.[2]
دومین اقدام حیاتی، بهروزرسانی مداوم سیستمعامل و نرمافزارهاست. موسسه ملی استاندارد و فناوری (NIST) در گزارش مدیریت ریسک خود در سال ۲۰۲۲ تاکید میکند که بسیاری از باجافزارها از آسیبپذیریهای شناختهشدهای استفاده میکنند که توسعهدهندگان پیشتر برای آنها وصله امنیتی منتشر کردهاند [3]. فعال کردن بهروزرسانی خودکار در ویندوز، مک، آیاواس و اندروید، یکی از سادهترین و در عین حال موثرترین روشها برای بستن درهای ورودی بدافزارهاست.[3]
در نهایت، هوشیاری کاربر در برابر مهندسی اجتماعی نقش کلیدی دارد. هیچ نرمافزار امنیتی نمیتواند به طور کامل جلوی کاربری را بگیرد که با میل خود یک فایل مخرب را اجرا میکند. بررسی دقیق آدرس فرستنده ایمیلها، پرهیز از کلیک روی لینکهای مشکوک در شبکههای اجتماعی و عدم دانلود نرمافزار از منابع نامعتبر، اقداماتی هستند که هزینه اجرای حملات را برای هکرها به شدت افزایش میدهند [6].[6]
اما اگر با وجود تمام این تدابیر، گجت شما آلوده شد چه باید کرد؟ تمام مراجع امنیتی از جمله مایکروسافت و CISA یک توصیه مشترک دارند: هرگز باج را پرداخت نکنید [1][2]. پرداخت باج نه تنها هیچ تضمینی برای بازگرداندن فایلها ارائه نمیدهد، بلکه به این مدل کسبوکار مجرمانه سوخت میرساند. در عوض، دستگاه را فوراً از اینترنت قطع کنید و به دنبال ابزارهای رمزگشایی رایگانی باشید که توسط محققان امنیتی برای نسخههای قدیمیتر باجافزارها منتشر شدهاند.[1][2]
بسیاری از کاربران تصور میکنند که باجافزارها تنها مختص کامپیوترهای ویندوزی هستند، اما گجتهای موبایل نیز از این قاعده مستثنی نیستند. اگرچه سیستمعاملهای آیاواس (iOS) و اندروید (Android) به دلیل ساختار جعبهشنی (Sandboxing) خود مقاومت بیشتری در برابر رمزنگاری فایلهای سیستمی دارند، اما باجافزارهای قفلکننده صفحه بارها در فروشگاههای غیررسمی اپلیکیشن اندروید مشاهده شدهاند. این بدافزارها با سوءاستفاده از دسترسیهای ادمین، صفحه گوشی را قفل کرده و مانع از کارکرد عادی دستگاه میشوند [6].[6]
نرمافزارهای آنتیویروس مدرن نیز نقش مهمی در تشخیص زودهنگام ایفا میکنند. ابزارهای امنیتی امروزی تنها به پایگاه داده ویروسهای شناختهشده متکی نیستند، بلکه با استفاده از تحلیل رفتاری، هر برنامهای که به طور ناگهانی شروع به تغییر یا رمزنگاری دستهجمعی فایلها کند را متوقف میکنند. با این حال، تکیه صرف به آنتیویروس بدون داشتن نسخه پشتیبان آفلاین، یک قمار خطرناک با دادههای شخصی است [5].[5]
نکات کلیدی
- باجافزارها با رمزنگاری فایلهای شخصی، برای بازگرداندن دسترسی درخواست ارز دیجیتال میکنند.
- ایمیلهای فیشینگ و نرمافزارهای بهروزنشده، اصلیترین راههای ورود این بدافزارها به گجتهای شخصی هستند.
- داشتن نسخه پشتیبان آفلاین، تنها راهکار قطعی برای خنثی کردن اثرات مخرب یک حمله باجافزاری است.
- پرداخت باج به هیچ وجه توصیه نمیشود، زیرا تضمینی برای بازگشت دادهها وجود ندارد.
اصطلاحات کلیدی
- باجافزار (Ransomware)
- نوعی بدافزار که فایلها یا دستگاه کاربر را قفل کرده و برای آزادسازی آنها درخواست پول میکند.
- فیشینگ (Phishing)
- تکنیکی در مهندسی اجتماعی که در آن مهاجم با جا زدن خود به عنوان یک نهاد معتبر، کاربر را فریب میدهد تا روی لینکهای مخرب کلیک کند.
- اخاذی دوگانه (Double Extortion)
- تاکتیکی که در آن هکرها علاوه بر قفل کردن فایلها، دادههای حساس را سرقت کرده و تهدید به انتشار عمومی آنها میکنند.
- احراز هویت دو مرحلهای (2FA)
- یک لایه امنیتی اضافی که علاوه بر رمز عبور، نیازمند تایید هویت از طریق یک دستگاه یا اپلیکیشن ثانویه است.
پرسشهای متداول
آیا در صورت پرداخت باج، فایلهای من قطعا بازمیگردند؟
خیر. هیچ تضمینی وجود ندارد که مجرمان سایبری پس از دریافت پول، کلید رمزگشایی را در اختیار شما قرار دهند. مراجع امنیتی اکیداً توصیه میکنند که باج را پرداخت نکنید.
آیا گوشیهای هوشمند نیز به باجافزار آلوده میشوند؟
بله، اگرچه سیستمعاملهای موبایل مقاومت بیشتری دارند، اما دانلود اپلیکیشن از منابع نامعتبر میتواند منجر به نصب باجافزارهایی شود که صفحه گوشی را قفل میکنند.
بهترین راه برای محافظت از عکسها و اسناد شخصی چیست؟
تهیه نسخههای پشتیبان (Backup) دورهای روی یک هارد دیسک اکسترنال که تنها در زمان انتقال فایل به سیستم متصل میشود، مطمئنترین راهکار است.
منابع
[1]Microsoftمتخصصان امنیت سایبریWhat is ransomware?
مطالعه در Microsoft →
[2]CISAمتخصصان امنیت سایبریStopRansomware
مطالعه در CISA →
[3]NISTمتخصصان امنیت سایبریRansomware Risk Management: A Cybersecurity Framework Profile
مطالعه در NIST →
[4]IBMشرکتهای امنیتیWhat is ransomware?
مطالعه در IBM →
[5]Malwarebytesشرکتهای امنیتیWhat is ransomware?
مطالعه در Malwarebytes →
[6]تیم سردبیری کوهستانمتخصصان امنیت سایبریتحلیل تیم سردبیری کوهستان
مطالعه در تیم سردبیری کوهستان →
نظرات
بیشتر در فناوری
مشاهده همه →Cybercrime Cartels
گروه باجافزاری کانتی چگونه کار میکرد؟ بررسی ساختار و فروپاشی یکی از بدنامترین امپراتوریهای هکری
7 منبع
اینترنت ماهوارهای
کیت استارلینک: نگاهی دقیق به سختافزار، نصب و راهاندازی اینترنت ماهوارهای اسپیسایکس
3 منبع
اینترنت ماهوارهای
استارلینک چیست و چگونه میتواند سانسور اینترنت را دور بزند؟
7 منبع
امنیت زنجیره تأمین
کرم میازما چگونه با سوءاستفاده از ابزارهای کدنویسی هوش مصنوعی، ۷۳ مخزن گیتهاب مایکروسافت را به خطر انداخت؟
6 منبع
هر زاویه. هر روز.
دریافت فناوری اخبار همراه با پوشش کامل منابع و تحلیل دیدگاهها، مستقیم در صندوق ورودی شما.


