Ransomware

نحوه جلوگیری از خراب شدن فایل ها توسط ویروس باجگیر (باج افزار)


  • چند نوع ویروس باج افزار Ransomware داریم
  • اطلاعاتی که با ویروس باجگیر کدگزاری شده است، قابل بازیابی اطلاعات هستند
  • اگر اطلاعات توسط ویروس باجگیر قفل شوند، بازیابی اطلاعات می شوند؟
  • پرداخت پول برای باز شدن رمز اطلاعات قفل گذاری شده به هکر کار درستی است؟
  • اینکیریپت شدن Encrypt اطلاعات یعنی چه؟
  • برای هک نشدن با ویروس باج افزار یا باجگیر Ransomware چه باید کرد؟
  • نحوه جلوگیری از خراب شدن فایل ها توسط ویروس باجگیر (باج افزار) Ransomware
  • بازیابی اطلاعات پس از حمله ویروس باجگیر (باج افزار) Ransomware

ارزش اطلاعات دیجیتالی طی سالهای گذشته به طور مداوم در حال افزایش بوده است،

هنر هک کردن نیز به همین شکل پیشرفت کرده است.

برخلاف روش های سابق که هکر ها قبلاً به طور تصادفی به آنها متوسل می شدند،

امروزه روش های آنها در حال ترقی است و از ابزارهایی که بسیار پیشرفته تر و هدفمندتر شده اند

Ransomware، یا باج افزار

Ransomware یا ویروس باجگیر یا باج افزار خود نمایانگر یک بدافزار پیشرفته (ویروس های رایانه یا کرم شبکه) است که با رمزگذاری و اینکریپت کردن اطلاعات (encrypting data) به رایانه های شرکت ها و اشخاص حمله می کند و با ارسال ایمیل از کاربران طلب پول می کنند

درست مانند سایر بدافزارها ، ویروس باج افزار از طریق روش های متداول از قبیل:وب سایتهای غیر قابل اعتماد ، مشکوک یا مخرب ،لینک های مخرب یا فاسد موجود در ایمیل (یا از طریق برنامه های کاربردی چت دیگر رسانه های اجتماعی)، باز کردن یا دانلود فایل ها از فرستنده های ناشناس،نصب نرم افزار دزدان دریایی و همچنین نصب برنامه های نرم افزاری منسوخ شده و قدیمی، دانلود نرم افزار های رایگان: بازی ها ، نرم افزار های جعلی ، محافظ صفحه نمایش و غیره که در نهایت دسترسی به رایانه شخصی که بخشی از شبکه آن آلوده است.

رمزگذاری ransomware – یا رمزنگاری ویروس باجگیر – رایج ترین نوع است. با این وجود ، بسته به نتیجه مطلوب حمله ، باج افزار می تواند در 5 دسته اصلی طبقه بندی شود:

1- قفل شدن سیستم با ویروس باج افار(Locker ransomware):

سیستم حمله شده را قفل می کند و برای بازگرداندن دسترسی به پوشه ها و فایل های ذخیره شده ، خواستار باج گرفتن از قربانی است.

2- Coryptoware:

پرونده ها را رمزگذاری کرده و کاربر را مجبور به پرداخت مبلغ مشخصی برای رمزگشایی اطلاعات خود می کند.

3- Scareware:

رایانه قربانی با استفاده از پنجره های pop-ups stating بمباران می شود و می گوید سیستم آلوده به ویروس است.

از کاربر خواسته می شود هزینه آنتی ویروسی را که ویروس را حذف می کند ، پرداخت کند.

4- گوشی موبایل اندروید Ransomware Android:

به طور معمول موبایل هوشمند کاربر را قفل می کند و برای باز کردن قفل آن باج می خواهد ،

یا اطلاعات حساس آنها را سرقت می کند و برای باز کردن قفل گوشی موبایل می خواهد مبلغی را بپردازید.

5- IoT Ransomware:

تصویر بازیابی اطلاعات ویروس باجگیر یا باج افزار Ransomware

تمام تجهیزات و قطعات در این عکس IoT هستند. هکر می تواند به تمام این تجهیزات ورود کند و آنرا از دسترس شما خارج گرداند.

برای دسترسی به دستگاه IoT طراحی شده و در عین حال آن را برای کاربر غیرقابل دسترسی می کند.

از صفحه پیام خطای باج افزار یک اسکرین شات یا تصویر بگیرید
هنگام حمله ، پیامی برای شما روی صفحه می آید که نوع باج را شناسایی می کند ،
از جمله مبلغ قابل پرداخت و اینکه از کجا می توانید مبلغ پرداخت را واریز کنید.
از صفحه نمایش خود عکسی بگیرید (به متخصصان بازیابی اطلاعات کمک می کند تا روش های باز کردن قفل را پیدا کنند)

پوشه های اصلی به طور مستقیم رمزگذاری نمی شوند ، اما ممکن است توسط ویروس حذف شوند

بنابراین می توانید با استفاده از یک نرم افزار بازیابی اطلاعات، فایل های حذف شده را بازیابی کنید (دانلود نرم افزار Recovery My Files)

با این حال ، ابزار و روش های ویروس باجگیر یا باج افزار Ransomware به طور مداوم تغییر و بهبود می یابد،

بنابراین ممکن است در صورت حمله ی ویروس های پیشرفته تر ، نرم افزار بازیابی اطلاعات مفید نباشد.

در این شرایط ، شما باید با یک شرکت خدمات بازیابی اطلاعات حرفه ای تماس بگیرید

تا اطلاعات خود را بعد از حمله ویروس باجگیر یا هک شدن با ویروس باج افزار Ransomware بازیابی کنید.

از اطلاعات نسخه پشتیبان داشتن و تهیه منظم بکآپ از دیتا میتواند همیشه شما را از حملات مخرب ویروس باج گیر یا باج افزار نجات دهد.

دستگاه شما در یک هارد اکسترنال ، SSD، کارت SD، ابر یا Cloud یا هرگونه فضای ذخیره سازی دیگر ممکن است

در صورت مواجهه با ویروس باجگیر، اطلاعات مهم شما در اثر حمله بدافزار باجگیر، از پرداخت پول برای نجات اطلاعاتتان نجات پیدا کنید.

اگر نسخه پشتیبان تهیه کرده اید ، همه اطلاعات را از ابتدا مجدداً نصب کنید،

زیرا این بهترین کار برای پاک کردن کامل سیستم شما از ویروس باجگیر خواهد بود:

فرمت کردن هارد بعد از حمله هکر و انتقال ویروس به هارد شما مطمئن ترین راه است

بعد از فرمت هیچ بقایایی از ویروس باجگیر و بدافزار باج افزار باقی نخواهد ماند.


بزرگترین اشتباهی که می توانید انجام دهید ارسال پول برای هکر است!!!!

به این امید که آنها دستورالعمل رمزگشایی اطلاعات را به شما ارائه دهند (همانطور که احتمالاً در پیام باج داده شده است).

انتقال پول به هکر ها هیچ تضمینی ندارد ، بلکه فقط به معنای حمایت از عملکرد مخرب آنها است..

همانطور که در گزارش بلوار امنیتی ذکر شده است ، موارد بسیاری وجود داشته است که پس از پرداخت هیچ کد و یا رمزی به شما تحویل داده نمی شود

.