بدافزارها می توانند انواع کارهای مخرب را از سرقت اطلاعات حساس گرفته تا از بین بردن کل سیستم ها یا دستگاه ها انجام دهند. بدافزار می تواند رمزهای عبور ضعیف را شکسته ، به سیستم ها نفوذ کرده و از طریق شبکه ها به قربانیان بیشتری سرایت کند. نفوذ بدافزارها در اکثر حملات سایبری از طریق سرقت داده ها منجر به سرقت هویت و حتی نقض گسترده داده ها می شود.
بدافزار چرا به وجود آمده؟
بدافزار نوعی نرمافزار بوده ولی با اهداف خبیثانه و بهمنظور ایجاد اختلال در کارکرد سیستم، دزدی اطلاعات، اخاذی و باجگیری از قربانی و… طراحی و ساخته شده است. بدافزار از ترکیب دوکلمه malicious به معنای مخرب و software به معنای نرمافزار خلق شده که در دنیای کامپیوتر با نام malware به معنای نرمافزار مخرب، مشکلات بزرگی برای سازمانها و افراد به وجود آورده است.
در زمان حال تعداد زیادی از شرکتهای بزرگ امنیتی و فناوری برای مقابله با این نوع حملات سایبری تأسیس و توسعه یافتهاند. یک بدافزار ممکن است از نظر طراحی و برنامهریزی با نوع دیگری متفاوت باشد. دلیل این موضوع هدف خرابکار از ساخت آن است. امکان دارد تا هکری برای رخنه به یک شبکه گسترده سازمانی، یک بدافزار را طراحی کند تا با اختلال در کارکرد سیستمی، وارد شبکه شود. یا حتی با رمزگذاری اطلاعات حساس یک کامپیوتر شخصی، از قربانی اخاذی کرده و بهازای دریافت مبلغی اطلاعات را برگرداند.
انواع بدافزار Badware
سه نوع Badware عبارتاند از:
۱. اسکریپتهای مخرب Malicious Scripts
برای هدایت بازدیدکنندگان وبسایت به وبسایت دیگر یا بارگذاری بدافزار واقعی از منبع دیگری استفاده میشود.
۲. ریدایرکتهای htaccess
فایل سروری مخفی است که در وب سرورهای آپاچی استفاده میشود و ممکن است مهاجمان مخرب آن را برای هدایت کاربران به وبسایتهای بدافزار بهخطر بیندازند.
۳. iframes مخفی
بخشی از صفحه وب است که بدون اطلاع بازدیدکننده، محتوای مخرب را از صفحه یا وبسایت دیگری دانلود میکند. علاوهبراین، مجرمان سایبری میتوانند کامپیوترها را با استفاده از بارگیریهای درایو با Badware آلوده کنند.
این روشی رایج برای انتشار Malware است و زمانی رخ میدهد که وبسایت بهطورخودکار کدهای مخرب را بدون اینکه کاربر آگاه باشد، روی کامپیوتر شخصی وی نصب میکند.در این نوع حمله، هیچ کلیکی لازم نیست؛ زیرا میتواند از آسیبپذیری در مرورگر وب یا افزونه مرورگر یا سایر نرمافزارهای روی کامپیوتر برای نفوذ به سیستم و کنترل آن استفاده کند.
بخشهای مهمی که هدف بدافزارهای قرار میگیرند، میتوان به اینها اشاره کرد:
نفوذ
دادههایی مانند ایمیلها و برنامهها و بهویژه اطلاعات حساسی مانند رمزعبور را استخراج میکند.
اختلال
شبکهها و کامپیوترهای شخصی را قفل و آنها را بیاستفاده میکند. اگر کامپیوتر شما برای سود مالی از دسترس خارج شود، باجافزار (Ransomware) نامیده میشود.
تخریب
سیستمهای کامپیوتری را برای آسیبرساندن به زیرساخت شبکه شما تخریب میکند.
سرقت منابع
از قدرت محاسباتی شما برای اجرای باتنتها یا برنامههای استخراج رمزنگاری Cryptojackin یا ارسال ایمیلهای هرزنامه استفاده میکند.
سود مالی
مالکیت معنوی سازمان شما را در دارکوب میفروشند.
هدف بدافزار ها نفوذ به سیستمها، تخریب دادهها، سرقت اطلاعات، ایجاد نقض امنیتی و آسیب رساندن به کاربران است. این نوع بدافزارها به صورت مخفیانه و بدون رضایت کاربر نصب و اجرا میشوند و قادر به انجام فعالیتهای مخرب در سیستم هستند.
بدافزارهای ویروسی به طور کلی به چند دسته تقسیم میشوند که عبارتند از:
ویروسها (Viruses)
ویروسها نوعی بدافزار هستند که به فایلهای اجرایی یا فایلهای سیستمی پیوست شده و با اجرای آن فایلها، خود را نسخه برنامه مورد اصابت قرار میدهند و سیستم را آلوده میکنند. آنها قادرند به طور خودکار در فایلهای دیگر نفوذ کنند و سیستم را به شیوهای شبیه به شیوه گسترش عفونت در بین افراد بیمار کنند.
کرمها (Worms)
کرمها نوعی بدافزار هستند که خودکار و بدون نیاز به اجرای فایلها، به سیستمها حمله میکنند. آنها قابلیت تکثیر خود را دارند و از طریق شبکهها یا ارتباطات دیگر به سیستمهای دیگر گسترش مییابند. کرمها اغلب از طریق ضعفهای امنیتی یا ارتباطات شبکه به سیستمها حمله میکنند.
تروجانها (Trojans)
تروجانها نوعی بدافزار هستند که در بستهبندی فایلهای دیگر وارد سیستم میشوند. آنها به صورت مخفی درون فایلهای غیر مشکوک وارد میشوند و پس از اجرای آن فایلها، فعالیتهای خود را آغاز میکنند. تروجانها معمولاً اطلاعات کاربر را سرقت میکنند، دسترسی راه دور به سیستم را ایجاد میکنند یا سیستم را آلوده میکنند.
جاسوس افزارها (Spyware)
جاسوس افزارها نوعی بدافزار هستند که بر روی سیستم نصب میشوند و به طور پنهانی فعالیت میکنند. هدف اصلی آنها جمعآوری اطلاعات حساس کاربران است. این اطلاعات میتواند شامل رمزهای عبور، اطلاعات بانکی، تاریخچه مرور وب و غیره باشد.
اسپای ورها (Ransomware)
اسپای ورها نوعی بدافزار هستند که فایلهای سیستم را رمزگذاری کرده و از کاربران درخواست پرداخت هزینهای (قابل تبدیل به رمز فایل) برای بازگشایی فایلها دارند. این نوع بدافزارها برای سوءاستفاده از اطلاعات کاربران و تحقیقات مالی استفاده میشوند.
هدف از بدافزارهای ویروسی ایجاد تخریب و نفوذ به سیستمها است. برای محافظت در برابر این نوع بدافزارها، ضرورت دارد از نرمافزارهای ضد ویروس و نرمافزارهای امنیتی مورد استفاده قرار گیرد، سیستم عامل و نرمافزارها را بهروزرسانی کنید و از دانلود و نصب فایلها و نرمافزارهای مشکوک خودداری کنید.
نحوه شناسایی بدافزار
افراد درصورت مشاهده فعالیت غیرعادی مانند ازدستدادن ناگهانی فضای دیسک، سرعت کُند غیرمعمول، خرابی مکرر، یا افزایش فعالیت ناخواسته اینترنتی و تبلیغات پاپآپ، ممکن است بتوانند بدافزار را شناسایی کنند. تشخیص بدافزار با استفاده از نرمافزارهای آنتیویروس آسانتر است. نرمافزار آنتیویروس احتمال دارد برای شناسایی و حذف بدافزار روی دستگاه نصب شود. این ابزارها میتوانند محافظت در زمان واقعی را فراهم یا با اجرای اسکنهای معمول سیستم، بدافزار را شناسایی و حذف کنند. ازآنجاکه انواع بسیاری از بدافزارها و ویروسها در طبیعت وجود دارند و هکرها هرروز تعداد بیشتری را ایجاد میکنند، اکثر راهحلهای آنتیویروس به روشهای مختلفی برای شناسایی و مسدودکردن فایلهای مشکوک متکی هستند. چهار نوع اصلی تشخیص Malware و جلوگیری از بدافزارها ازاینقرارند:
اسکن مبتنیبر امضا
این رویکردی است که همه برنامههای ضدبدافزار ازجمله برنامههای رایگان از آن استفاده میکنند. اسکنرهای مبتنیبر امضا به پایگاه دادهای از امضاهای ویروسی شناختهشده تکیه میکنند. موفقیت اسکنر به بهروزرسانی امضاهای موجود در پایگاه داده بستگی دارد.
تجزیهوتحلیل
این روش ویروسها را با شباهت آنها به ویروسهای مرتبط شناسایی و بهجای کل امضا، نمونههای کد اصلی موجود در بدافزار را بررسی میکند. اسکن اکتشافی میتواند ویروس را شناسایی کند؛ حتی اگر در زیر کدهای ناخواسته اضافی پنهان شده باشد.
راهکارهای نظارت بر رفتار در زمان واقعی
این راهکارها بهدنبال اقدامات غیرمنتظره هستند؛ مثل ارسال یک گیگابایت داده ازطریق شبکه بهواسطه برنامه. این روش فعالیت را مسدود و بدافزار پشت آن را شکار میکند. رویکرد مذکور برای شناسایی بدافزارهای بدون فایل نیز مفید است.
تجزیهوتحلیل سندباکس
این کار فایلهای مشکوک را به محیط امنی منتقل میکند تا فایل را بدون درمعرض خطر قرار دادن بقیه شبکه تجزیهوتحلیل کند. متخصصان امنیت فناوری اطلاعات میتوانند با بهروزرسانی و اصلاح برنامهها و پلتفرمها، سیستم دفاعی بدافزار و ویروس سازمان خود را تقویت کنند. وصلهها و بهروزرسانیها بهویژه برای جلوگیری از آن دسته از بدافزارهای بدون فایل حیاتی هستند که آسیبپذیریهای برنامهها را هدف قرار میدهند و نمیتوانند بهراحتی با راهحلهای ضدبدافزار شناسایی شوند.
ضدبدافزار
ابزارها یا نرمافزارهایی هستند که از ورود بدافزارها به سیستم جلوگیری یا آنها را حذف میکنند. بسیاری از این نرم افزار ها برای شناسایی و جلوگیری از بدافزارها و حذف آنها از سیستمهای آلوده طراحی شدهاند. Malwarebytes نمونهای از ضدبدافزار است که بدافزار را تشخیص میدهد و آن را از پلتفرمهای Windows ،macOS ،Android و iOS حذف میکند.
Malwarebytes میتواند فایلهای رجیستری کاربر، برنامههای در حال اجرا، هارد دیسکها و فایلهای فردی را اسکن کند. درصورت شناسایی، بدافزار میتواند قرنطینه و حذف شود؛ بااینحال برخلاف برخی از ابزارهای دیگر، کاربران نمیتوانند برنامههای اسکن خودکار را تنظیم کنند.
امیدوارم با استفاده از این مقاله خطرناک بودن بدافزارها را به شما رسانده باشم…