منو

مکانیزم حمله باج افزار و راه های مقابله با آن

باج افزار چیست؟ Ransomware چیست؟

سؤال اصلی پیش از بررسی مکانیزم حمله باج افزار این است که باج افزار یا همان Ransomware چیست؟ باج افزار هیچ نیست مگر یک نرم افزار که متأسفانه برای مقاصد بد از آن استفاده می کنند. به عنوان نمونه شما نرم افزار مایکروسافت آفیس ورد را بر روی سیستم دارید می توانید به راحتی یک باج افزار هم داشته باشید. آنچه باج افزار را باج افزار می کند، نحوه غلط استفاده از آن است. باج افزار ها نرم افزار های رمزنگاری اطلاعات هستند که نفوذ کنندگان و هکر ها از آن به منظور مقاصد بد استفاده می کنند. با توجه به این که این نرم افزار ها متن باز هم می باشند به راحتی قابل تغییر و شخصی سازی هستند. پس به طور کلی باج افزار همان نرم افزاری است که برای مقاصد پلیدانه استفاده می شود. اینستاگرام یک شبکه اجتماعی است اما با استفاده از نرم افزار اینستاگرام به آن متصل خواهید شد. از یک منظر اینستاگرام هم می تواند یک باج افزار باشد. متأسفانه بسیاری از افراد به این شبکه اجتماعی اعتیاد پیدا کردند اما به جای بیت کوین اینستاگرام زمان ما را طلب می کند. از طرف دیگر تمامی اطلاعات ما را هم می برد.

نحوه کار باج افزار ها چگونه است؟ مکانیزم حمله باج افزار ها؟

بیشتر باج افزار ها اقدام به جلوگیری دسترسی شما به داده ها می کنند. مداوم ترین راهی که باج افزار ها استفاده می کنند رمزنگاری برخی یا تمامی فایل ها و داده های کامپیوتر قربانی است. یا حتی عدم دسترسی مشتریان یک هتل به اتاق های خود که چند سال پیش اتفاق افتاد. جلوگیری دسترسی بیشتر با رمزنگاری داده ها مهمترین اقدامی است که باج افزار ها انجام داده و در قبال آن درخواست بیت کوین می کنند.

مکانیزم حمله باج افزار به گونه ای است که نفوذ کنندگان کاربران را مجاب می کنند تا یک فایل را اجرا کنند. پس از اجرای آن فایل رمزنگاری فایل ها و داده ها آغاز می شود. اما چگونه کاربر این اشتباه را انجام داده و اقدام به باز کردن فایل اجرایی می کند. در بسیاری از موارد نفوذ کنندگان برای آلوده کردن سازمان به باج افزار از ارسال ایمیل استفاده می کنند. این ایمیل ارسالی را به گونه ای طراحی می کنند که کاربر فکر می کند که این ایمیل از سوی مدیران و یا همکاران مورد اطمینان او ارسال شده است. به این ترتیب اقدام به دانلود و باز کردن فایل ضمیمه شده خواهد کرد. پس از آلوده شدن یک کامپیوتر به باج افزار در صورتی که سازمان با ضعف در مدیریت زیرساخت و همچنین ضعف در امنیت شبکه داخلی داشته باشد، به راحتی تمامی سیستم هایی که به این کامپیوتر متصل هستند نیز آلوده خواهند شد.

آیا با استفاده از آنتی ویروس می توان با باج افزار مقابله کرد؟

جواب کوتاه خیر است. در صورتی که باج افزار کاملاً شناخته شده باشد و شما جزء اولین قربانی های این باج افزار نباشید آنتی ویروس ها و آنتی بد افزار ها می توانند از ورود باج افزار به سیستم شما جلوگیری کنند. اما در صورتی که باج افزار جدید باشد و یا اینکه به طور کلی برای سازمان شما ساخته شده باشد. سیستم هدف آلوده می شود مگر آن که توسط زیرساخت های مدیریتی به خوبی مدیریت شود. آنتی ویروس به تنهایی نمی تواند جلوی آلودگی به باج افزار ها را بگیرد همان گونه که بسیار می‌شنویم سازمان های بسیاری که از آنتی ویروس ها و آنتی بد افزار های خوب نیز استفاده می کردند دچار آلودگی شدند. استفاده از آنتی ویروس می تواند یکی از جنبه های دفاعی باشد اما تماماً نیست. متن باز بودن و تغییرات بسیار نسخه های مختلف باج افزار به انضمام تعداد بالای انواع آن ها دلیل اصلی است که آنتی ویروس ها و آنتی بد افزار ها به طور کامل نمی توانند به از بین بردن آن ها بپردازند.

ضعف مدیریت دلیل اصلی آلودگی به باج افزار است

آنچه بسیار اندوهگین است دلیل اصلی آلودگی به باج افزار ها در سازمان ها و شرکت ها ضعف مدیریت مدیران شبکه سازمان ها است. مدیران شبکه به دلیل این که نمی توانند زیرساخت را به درستی مدیریت کنند و دسترسی ها و رویداد ها را مانیتور و مدیریت کنند، زیرساخت سازمان را با یک تهدید بزرگ مواجه ساخته اند. آزادی کاربرانی که از فناوری اطلاعات آگاهی کافی ندارند مهم ترین دلیلی است که سیستم ها به باج افزار آلوده می شود. در نهایت این کاربران هستند که اجازه می دهند یک فایل اجرا شود. حتی اگر آنتی ویروسی هم در کار باشد آن را غیر فعال می کنند. بنابراین در صورتی که مدیران شبکه سازمان زیرساخت خود را به درستی مدیریت کرده و به هر کاربر آنچه را نیاز دارد، نه بیشتر بدهند به راحتی می توان از نفوذ و گسترش باج افزار ها جلوگیری کرد.

نقش نرم افزار های ایرانی در انتشار باج افزار در سازمان چیست؟

متأسفانه یکی از مهمترین بخش هایی که تولید کنندگان نرم افزار های ایرانی چون نرم افزار های حسابداری و اتوماسیون های اداری به آن توجه نمی کنند امنیت نرم افزار می باشد. مکانیزم نصب و پیاده سازی نرم افزار های ایرانی به گونه ای است که به راحتی می توانند خود به عنوان مدخلی برای ورود و انتشار باج افزار ها تبدیل شوند. به دو نمونه از این ضعف ها توجه کنید. انتشار نرم افزار بر روی سیستم کلاینت ها تنها با انتقال آیکون برنامه بر روی دسکتاپ کاربران در برنامه هایی که تنها نسخه دسکتاپ دارند. و عدم استفاده از پروتکل https به منظور رمزنگاری ارتباط ها در نسخه های تحت وب نرم افزار های حسابداری و یا اتوماسیون های اداری به راحتی سازمان را با چالش های مختلف مواجه خواهد کرد.

راهکار های مقابله با باج افزار چیست؟

مقابله با باج افزار تنها یک راهکار ندارد، در مقابله با باج افزار باید یک بسته ارائه کرد. در این بسته یکی از راهکار ها استفاده از محصولات امنیتی است اما بیشترین تمرکز باید بر روی مدیریت کاربران و مدیریت زیرساخت صورت بگیرید. در صورتی که کاربران با استفاده از راهکار های مدیریتی چون سیستم سنتر و اکتیو دایرکتوری مدیریت شده و دسترسی آن ها محدود شود، بسیاری از خطر ها از بین خواهد رفت. از طرف دیگر استفاده از تکنولوژی مجازی سازی دسکتاپ و مجازی سازی نرم افزار می تواند به راحتی کاربران را از داده های حساس آن هم به طور مستقیم جدا کرده و تنها این ارتباط از طریق بستر ها امن و رمزنگاری شده انجام پذیرد. به این ترتیب بسته مقابله با باج افزار استفاده از تکنولوژی ها و راهکار های روز مدیریت زیرساخت و مدیریت کاربران است. استفاده از انواع مجازی سازی نیز خود می تواند بسیاری از خطر ها را از بین برد.

 

پیاده سازی راهکار مجازی سازی سیتریکس زن سرور

زیرنویس ویدیو معرفی تکنولوژی VMware Mirage

زیر نویس ویدیو مدرن سازی بانک ها

زیرنویس ویدیو محل کار دیجیتالی

زیرنویس ویدیو مفاهیم اساسی hypervisor

زیرنویس ویدیو

زیرنویس ویدیو

پیاده سازی دیتاسنتر مبتنی بر نرم افزار

امروزه بسیاری از سازمان ها تنها از تکنولوژی مجازی سازی سرور استفاده می کنند. این در حالی است که استفاده از انواع مجازی سازی در زیرساخت شبکه سازمان می تواند از بسیاری از هزینه های سازمان بکاهد. مجازی سازی شبکه با استفاده از پلتفرم Vmware NSX و مجازی سازی Storage با استفاده از پلتفرم Vmware vSAn می تواند علاوه بر کاهش بسیاری از هزینه های سازمان مدیریت زیرساخت را نیز ساده تر کند. علاوه بر این مزیت های مهم دیتاسنتر مبتنی بر نرم افزار افزایش سرعت انجام فعالیت ها در این بازار رقابتی می تواند سازمان ها را از بسیاری از خطر ها نجات دهد. امروزه تحول دیجیتالی دیگر یک انتخاب نیست بلکه یک الزام است. سازمان ها برای ماندن در بازار های رقابتی نیاز دارند تا از زیرساخت های چابک استفاده کنند.

گروه چشم انداز نو به عنوان یکی از شرکت های ارائه کننده خدمات شبکه اقدام به مشاوره، طراحی، پیاده سازی و پشتیبانی دیتاسنتر مبتنی بر نرم افزار خواهد کرد. ما در تمامی مراحل در کنار تیم فناوری اطلاعات سازمان شما خواهیم بود. تفاوت در آن است که در تمامی مراحل تنها اولویت ما نیاز های اصلی سازمان است، تا سازمان ملزم به پرداخت هزینه های سربار نشود. راه های تماس با ما..

 

5/5 ( 1 نظر )

چند لحظه درنگ

0 پاسخ به "مکانیزم حمله باج افزار و راه های مقابله با آن"

ارسال یک پیغام

نشانی ایمیل شما منتشر نخواهد شد.

تمامی حقوق برای گروه چشم انداز نو محفوظ است

جهت مشاوره رایگان و آگاهی از شرایط سرویس دهی با شماره
56721084 ۰۲۱
و یا شماره موبایل
۹۰۶۰۲۵4 ۰۹۳۶
تماس حاصل فرمایید.