با پرداخت باج از کسبوکار مجرمان سایبری حمایت کردهاید؛ بنابراین در برابر افزایش تعداد باجافزارها و قربانیان آنها مسئول خواهیدبود.
به گزارش افتانا (پایگاه خبری امنیت فناوری اطلاعات)، jornt، عضو تیم تحقیقات جهانی و آنالیز و متخصص باجافزار و رمزگذاری ساکن هلند، بیش از دو سال است که برای لابراتوار کسپرسکی کار میکند. در ادامه پاسخهای او را به برخی سؤالات رایج در مورد باجافزارها بخوانید.
آیا شما فکر میکنید که باجافزارها در آینده ما را نسبت به دیگر بدافزارها مثل ویروسهای قدیمیتر و تروجانها بیشتر و بیشتر نگران خواهندکرد؟
بله، مطمئنا همینطور است. ما شاهد افزایش خانوادههای جدید آنها هستیم و هرروزه تهدیدات در حال بزرگتر شدن هستند. دلیل رشد باجافزارها بهخاطر درآمدزایی آنها است. مجرمی که افراد را آلوده میکند، درخواست باج کرده و قربانی باج میپردازد. در این صورت است که قربانی کلید را دریافت کرده و قادر به رمزگشایی فایلهایش میشود. معمولاً مجرمان با قربانیان توسط چت صحبت میکنند و برای این کار نیازی به هیچگونه ارتباط اضافی و فعل و انفعالات دیگری نیست زیرا کار آنها فقط درخواست باج است و بس! و افراد بهطور واقعی در مقابل باجافزار بانکی قرار میگیرند.
چگونه میتوانیم از تاثیرات باجافزارها دوری کنیم؟
باید همیشه آخرین آپدیت نرمافزار خود را نصب کنید. هرگز بر روی لینک و فایل پیوست در ایمیلهای مشکوک کلیک نکنید. پسوند فایلها را در ویندوز فعال کنید (بهطوری که شما به جای دیدن فایل pdf.exe.invoice فایل pdf. را ببینید.)
همچنین همواره یک راهکار امنیتی بهروز کانفیگ شده با فناوری هوشمند داشتهباشید و برای زمانی که دچار مشکل میشوید بکآپ بگیرید و آنها را بهصورت آفلاین ذخیره داشتهباشید یا فایلهای خود را در یک اپلیکیشن ابری با نسخه نامحدود ذخیره کنید؛ بنابراین حتی اگر فایلهای رمزگذاریشده شما در یک درایو ذخیره شدهباشند، زمانی که شما آنها را در یک ابر ذخیره کنید میتوانید بهراحتی آنها را بازیابی کنید.
اشخاص بیشتر درگیر باجافزارها میشوند یا شرکتها؟
هدف باجافزارها تمامی افراد است. گاهی اوقات شرکت خاصی را مورد حمله قرار میدهند؛ اما اغلب، ما شاهد درگیری افراد با ایمیلهای اسپمشده هستیم. از سوی دیگر، شرکتهای بزرگ حاضر به پرداخت باج نمیشوند: آنها معمولاً جایی را برای بکآپهای خود در نظر میگیرند. احتمال پرداخت باج در شرکتهای کوچک بیشتر است زیرا بازگردانی توسط بکآپ برای آنها نسبت به پرداخت باج، هزینه بیشتری به همراه خواهدداشت.
چه زمانی ممکن است فایلهایی که رمزگذاری شدهاند، رمزگشایی شوند؟
در موارد زیر چنین چیزی امکانپذیر است:
• سازندگان نرمافزارهای مخرب گاهی اشتباه مرتکب میشوند و قفل را میشکنند که در دو مورد باجافزار Petya و CryptXXX شاهد رمزگشایی توسط سازندگان آن بودیم. متاسفانه نمیتوانم به شما لیستی از اشتباهاتی که سازندگان باجافزار به آن دچار شدهاند، بدهم زیرا این لیست به آنها کمک میکند تا دوباره درگیر آن اشتباهات نشوند؛ اما بهطور کلی، رمزگشایی فایلها کار راحتی نیست. اگر تمایل دارید در مورد رمزگذاری فایلها