باج افزار (Ransomware) چیست؟ چگونه با باج افزار مقابله کنیم؟
آشنایی با باجافزارها

پیشرفت تکنولوژی در دنیای امروز علاوهبر اینکه ویژگیهای مثبت بسیاری دارد و سبب تسهیل بسیاری از روندهای شغلی و مالی میشود، مشکلات بزرگی نیز به وجود میآورد. یکی از همین مشکلاتی که به نسبت سخت حل میشود، ظهور باجافزارها در سیستم رایانهای است. اما منظور از باجافزار چیست؟ زمانی که سیستم فردی بدون اجازه او در دسترس قرار میگیرد و هک میشود، درواقع از باجافزار استفاده شده است.
سارقان با کمک باجافزار کنترل رایانه افراد را در دست میگیرند، به شکلی که مالک رایانه دیگر دسترسی به سیستم خود نخواهد داشت. این سیستم باجافزار بیشتر برای تخلیه حسابهای مالی استفاده میشود. در ضمن هکرها رایانه فرد قربانی را قفل میکنند و در ازای دسترسی به آن، درخواست مبالغ زیادی پول دارند.
این موضوع باعث ترس افراد بسیاری شده است. در این مقاله، کیوسک آکادمی در راستای مقابله با این باجافزارها، به شما کمک خواهد کرد برای کسب اطلاعات بیشتر مقاله ما را دنبال کنید. (لینک پیشنهادی: خرید ارز دیجیتال)
مطالعه بیشتر: ارز دیجیتال چیست؟
باجافزار چیست؟
در دنیای فناوری امروز روشهای مختلفی برای اخاذی به وجود آمده که یکی از همین روشها استفاده از سیستمی به نام باجافزار است. اما باجافزار چیست؟ به نرمافزارهای مخربی که دارای تکنیکها و استراتژیهای اخاذی هستند، باجافزار گفته میشود. این نرمافزارهای مخرب،سیستم فرد قربانی را گروگان میگیرند.
طی این روند، باجافزار درخواست مبالغ بالایی دارد تا در ازای آن سیستم را آزاد کند. ارزهای دیجیتال بیش از سایر بازارها درگیر باجافزار هستند، چون دسترسی به باجافزارهای این بازار راحتتر است. همچنین به دلیل راحتی پرداخت آنلاین، بیشتر هکرها به سمت باجافزارهای ارزهای مجازی میروند. در ضمن این باجافزارها، ناشناس باقی میمانند و هکرها را نمیتوان شناسایی کرد.
نرمافزارهای مخرب یا باجافزارها سیستم فرد قربانی را قفل میکنند، البته این روند طی مدت کوتاهی انجام میشود. در بعضی موارد، پس از مدتی نه چندان طولانی باجافزار نرخ باج مورد نظر را افزایش میدهد و قربانی را تهدید میکند که اطلاعات شخصی و مالی او را از بین میبرد. این بدافزار برای مدت معینی سیستم فرد قربانی را رمزدار میکند تا دسترسی کاربر محدود شود و باج را بپردازد.
مطالعه بیشتر: درآمدزایی از ارزهای دیجیتال
روند عملکرد باجافزار
تا به اینجای مقاله به پاسخ باجافزار چیست، دست پیدا کردهاید. اما آیا میدانید نحوه عملکرد این باجافزارها به چه شکل است؟ باجافزارها داراییهای موجود در سیستم افراد را قفل میکنند و کلید این قفل تنها در دست هکرها است. در نظر داشته باشید باجافزارها از راههای مختلفی وارد سیستم فرد قربانی میشوند. راههایی از قبیل، فایلهای ضمیمهشده در ایمیل، نصب نرمافزاری آلوده، و یا بازدید از سایتهایی که امنیت پایینی دارند.
با دسترسی به هر یک از روشهای گفته شده در بالا، باجافزار راهی برای ورود به سیستم شما پیدا میکند. این نرمافزار بلافاصله بعد از دسترسی پیدا کردن به سیستم کاربر، دادهها و داراییهای درون سیستم او را قفل میکند و کد مورد نظر را از دسترس کاربر دور نگه میدارد. سپس بر روی صفحه نمایش پیامی حاوی هک شدن سیستم ارائه میدهد.

پس از مسدود شدن سیستم کاربر، باجافزار درخواست میزان مشخصی بیت کوین یا پول را خواهد داشت. در واقع باجافزار تنها به ازای دریافت این سرمایه یا دارایی، سیستم کاربر را آزاد میکند. در بعضی موارد نیز باجافزار شمارش معکوسی برای از بین بردن اطلاعات کاربر راهاندازی میکند. در صورتی که مبلغ مورد نظرش را در زمان معینشده دریافت نکند اطلاعات مالک رایانه را نابود خواهد کرد.
مطالعه بیشتر: پرتفوی یا سبد ارز دیجیتال چیست
باجافزار چگونه یک رایانه را مورد حمله قرار میدهد؟
به خاطر داشته باشید باجافزارهای مختلف از طریق روشهای متفاوتی به سیستمهای قربانیان دسترسی پیدا میکنند. اما هدف نهایی باجافزار چیست؟ دسترسی به سیستم کاربر، قفل کردن اطلاعات و داراییهای فرد قربانی، و درخواست اخاذی در قبال اطلاعات کاربر. بدافزارها از راههای مختلفی به یک سیستم حمله میکنند.
برای مثال سرقت دادههای کاربران و سوءاستفاده از آنها متداولترین روش حمله باجافزارها محسوب میشود. البته میزان پیش رفتن عملکرد باجافزارها به آسیبپذیری سیستم کاربر بستگی دارد. در ادامه نگاهی کلی به مراحل مختلف یک باجافزار خواهیم داشت:
- هکرها این باجافزارها را به صورت فایل ضمیمه ایمیل و در قالب ایمیلی قابل اعتماد برای قربانیان ارسال میکنند. در این صورت با بازکردن و دانلود کردن فایل ضمیمه، باجافزار به سیستم کاربر دسترسی پیدا میکند.
- پس از آن باجافزار اطلاعات فرد را قفل میکند و قربانی حق هیچگونه دسترسی نخواهد داشت.
- سپس با تکمیل شدن روند رمزگذاری اطلاعات، هکر پیامی حاوی اخاذی یا باجگیری به قربانی ارسال میکند. هکر به طور مداوم متن پیام اخاذی را برای قربانی نمایش میدهد.
- در پایان، قربانی برای باز شدن قفل اطلاعاتش باید مبالغی از دارایی دیجیتال خود را به هکر پرداخت کند.
قربانیان باجافزار چه اقشاری هستند؟
همانطور که گفتیم باجافزارها در بازار ارزهای مجازی بیش از سایر بازارها حضور دارند. وابسته به حجم دارایی قربانی، مبالغ باج نیز افزایش پیدا میکند. اما به طور کلی دریافت باجها به شکل ارزهای دیجیتال خواهد بود. طبق مطالعات انجامشده، طی 17 سال گذشته باجافزارها حدود 424 میلیون دلار درآمد داشتهاند. بعضی از شرکتهای بزرگ مورد حمله باجافزارها قرار گرفتهاند و سرمایه زیادی را از دست دادهاند.
فراموش نکنید پرداخت مبلغ باج نشاندهنده مصونیت از باجهای آینده نخواهد بود. در ضمن بعضی از شرکتهای با از دست دادن سرمایه خود به سختی دوباره احیا شدند و توانستند کار خود را پیش بگیرند. در ادامه 4 مورد از قربانیان معروف باجافزار را معرفی میکنیم:
خط لوله کلنیال (Colonial)
این خط لوله در حدود نیمی از سوخت مورد نیاز سواحل شرقی را تامین میکند. زمانی که این شرکت مورد حمله باجافزار قرار گرفت، به اجبار 4.4 میلیون دلار از سرمایه خود را به شکل ارزهای دیجیتال در اختیار هکرها گذاشت. بنابراین با از دست دادن سرمایه، کلنیال دچار ورشکستگی شد. اما خوشبختانه توانست دوباره خط لوله خود را راهاندازی کند و به کارش ادامه دهد.
برای اطلاع از قیمت شیبا و خرید شیبا روی کیوسک حساب کنید.
شرکت فرآوردههای گوشتی جیبیاس (JBS)
با وجود اینکه جیبیاس بزرگترین شرکت فرآوردههای گوشتی جهان است، به دام باجافزار گرفتار شد و حدود 11 میلیون دلار از سرمایه خود را به هکرها پرداخت کرد. روند کاری 13 کارخانه شرکت جیبیاس به دست هکرها افتاد. این شرکت تنها با پرداخت کل مبلغ درخواستشده به ارزش بیت کوین توانست کارخانههای خود را پس بگیرد.

دانشگاه یوتا (Utah)
این دانشگاه به دام باجافزاری افتاد که سرورهای رایانههای آن را هک کرده بود. بنابراین دانشکاه یوتا مجبور شد حدود 450 هزار دلار به این هکر ناشناس پرداخت کند.
شهر فلورانس در کشور آلاباما
این شهر نیز با ورود نرمافزاری مخرب دچار اختلالات رایانهای شد و در آخر مبلغی حدود 300 هزار دلار به ارزش بیت کوین پرداخت کرد.
مطالعه بیشتر: نقدشوندگی یا لیکوییدیتی چیست
نمونهای از حمله باجافزاری
با هک شدن توسط باجافزار، بدترین اتفاقات ممکن در کمین فرد قربانی خواهد بود. برای مثال پس از اینکه باجافزار اطلاعات شرکتی را گروگان گرفت، این اطلاعات در معرض انواع خطرات قرار میگیرد. امکان دارد اطلاعات محرمانه شرکت در میان مردم توزیع شود، فعالیتها و ماموریتهای مهم شرکت مختل شوند، شهره و محبوبیت شرکت از بین برود، و از همه مهمتر منابع مالی شرکت مورد نظر تخلیه شود.
یکی از بزرگترین اخاذیهای باجافزار مربوط به مرکز درمانی پرسبایتریان (Presbyterian) در سال 2016 است که این مرکز درمانی حدود 17000 دلار به ارزش بیت کوین در اختیار هکرها گذاشت تا اطلاعات بیماران را از چنگ باجافزار خارج کند. این اتفاق یکی از بحرانیترین رویدادهای رایانهای محسوب میشود.
طی دوره گروگانگیری اطلاعات، بسیاری از بیماران به اجبار به بیمارستانهای دیگر منتقل شدند. بسیاری از پروندههای پزشکی مهم بیماران از دسترس خارج شده بود. بنابراین اختلال بزرگی در روند و عملکرد روزانه این مرکز درمانی رخ داد. اختلالاتی که تا حد زیادی جبرانناپذیر بودند.
مطالعه بیشتر: چرخه بازار چیست؟
هفت راه مقابله با باجافزار چیست؟
تا به اینجای مقاله توضیح دادیم باجافزار چیست و در سرنوشت شرکتهای بزرگ چه تاثیری داشته است. در حال حاضر قصد داریم به بررسی راههای مقاله با این بدافزار اشاره کنیم. هر فردی که خود دارای کسبوکار است، بدونشک نگران نفوذ این باجافزارها خواهد بود. در اینجا به 7 روش جلوگیری از این نرمافزار مخرب اشاره میکنیم:
- برای اهداف خود برنامهریزی کنید و آمادگی هرگونه اتفاقی را داشته باشید. در این صورت، هنگام مواجه با هر هکر و باجافزاری بلافاصله دستبهکار میشوید و میزان خسارتهای وارده را به حداقل میرسانید.
- از اطلاعات مهم خود بکآپ بگیرید و دادههای خود را در مکانی امن ذخیره کنید.
- مطمئن شوید که امکان دسترسی هکرها به سیستم بکآپ وجود ندارد.
- دسترسی به سیستم و اطلاعات مهم را محدود کنید. هر کارمند تنها به دادههای مورد نیاز خود دسترسی داشته باشد.
- برای حفظ سیستم و اطلاعات خود، شبکه مورد نظر را بهروزرسانی کنید.
- کارکنان خود را به طور دائم آموزش دهید تا هنگام وقوع هر مشکلی بتوانند به بهترین شکل ممکن عمل کنند.
- مطمئن شوید که کارکنان همگی با کمک شبکههای امنیتی خاص به سیستم کاری دسترسی پیدا میکنند. از این طریق مانع مسدود شدن اطلاعات میشوید.
مطالعه بیشتر: توکنومیک چیست

باج افزار در یک نگاه
به طور حتم شما نیز تا به حال درگیر ترس و نگرانیهای حاصل از باجافزار شدهاید. طی این مقاله بیان کردیم این بدافزار اطلاعات کاربر قربانی را قفل میکند و در ازای آزادی این اطلاعات پول زیادی میگیرد. کاربران تمام تلاش خود را میکنند تا دادههای حیاتی خود را از دسترس اینگونه نرمافزارها دور نگه دارند.
همچنین روشهای جلوگیری از این بدافزار را توضیح دادیم. اما هدف باجافزار چیست؟ پیشتر نیز گفتیم که این نرمافزار مخرب، سرور سیستمهای رایانهای را مورد حمله قرار میدهد تا از این روش درآمد خوبی داشته باشد. محتاط و آگاه باشید که باجافزار با نفوذ به سیستم رایانه شما میتواند کل ماموریت و اهدافتان را فلج کند.
آیا تا به حال به دام باجافزار گرفتار شدهاید؟ ممنون میشویم تجربیات و نظرات خود را با ما به اشتراک بگذارید.
مطالعه بیشتر: کپی تریدینگ چیست؟