خطرات و تهدیداتی پیرامون کاربران در فضای مجازی (نسخه اول)
در فضای مجازی همواره مخاطراتی وجود دارد که کاربران را با مشکل مواجه نموده و موجب ایجاد اختلال در استفاده آن ها از گوشی همراه و سایر سیستم های هوشمند خواهد بود. در ادامه به بررسی مواردی از این دست پرداخته خواهد شد.
-
Adware:
ماهیت این بدافزارها صرفا جهت ارسال پیامهای تبلیغاتی و کسب درآمد برای سازندگان آن ها میباشد. طراحی پیشفرض این نرمافزارها به گونهای است به صورت ناخواسته پیامهایی با محتوای تبلیغاتی بر صفحه نمایش کاربر ظاهر گردد. اینچنین بدافزارهایی اغلب، در مرورگرها قابل مشاهده می باشند ولی در برنامههای موبایلی که کاربران آن ها را با عنوان برنامه های رایگان (Free)، دانلود و نصب می نمایند (مانند فیلترشکنها) فعالیت خود را به خوبی انجام می دهند. سازندگان این بدافزارها سعی بر ترغیبکاربر به نصب آن دارند لذا شکل و ظاهر آن را به صورت نرمافزار مجاز طراحی میکنند و یا نرم افزار خود را با یک نرم افزار پرکاربرد، ترکیب نموده و با اسم نرم افزار اصلی در اختیار کاربران قرار می دهد.
چندین نمونه از علائم و رفتارهای وجود این بدافزارها در سیستم مربوطه:
- تبلیغات با محتوایی ظاهر شوند که هیچگونه ارتباطی با عملکرد نرمافزار مورد استفاده نداشته باشند.
- صفحه اصلی مرورگر وب بدون اجازه کاربر به طرز مرموزی تغییر کند.
- صفحات وب که معمولاً از آن ها بازدید میشود به درستی نمایش داده نشوند.
- کاربر در یک وبسایت خاص بر لینکی کلیک نماید ولی به صفحه غیرمنتظره و غیرمرتبطی هدایت شود.
- سیستم عامل مک کاربر شروع به نصب خودکار نرم افزارهای ناخواسته میکند.
- فعالیت مرورگر را دچار اختلال می گردد.
-
Ransomware (باج افزار):
نرمافزارهای مخرب باج یا بهعبارتی باجافزارها نمونههایی از بدافزارها هستند که از طریق قفل نمودن سیستم و همچنین رمزگذاری بر فایل ها، مانع دسترسیکاربران به فایل هایشان میشوند و آنان را برای بازپسگیری فایلهایشان، وادار به پرداخت هزینه و باج مینمایند. چند نمونه از پیام هایی که در سیستمهای آلوده، نمایش داده میشوند در شکل های زیر قابل مشاهده می باشد:
باج افزارها بهروشهای متفاوتی میتوانند سیستمها را آلوده نمایند. امروزه یکی از متداولترین روشهایآلودهسازی سیستمها ارسال لینکها، نرمافزارهای مخرب، فایلهای pdf و یا حتی فایلهای word از طریق ایمیلهای هرزنامه میباشد.
دسته بندی باج افزارها:
Scareware:
ممکن است کاربر یک پیام pop-up دریافت نماید که در آن ادعا شده باشد بدافزاری به سیستم او منتقل شده و تنها راه خلاص شدن از آن، پرداخت اجباری مبلغ (یا همان باج) میباشد و اگر مبلغ را پرداخت ننماید، احتمالاً همچنان با استفاده از پنجرههای بازشو بمباران شود، اما فایلها در امان هستند.
Screen Locker:
این باج افزار در ابتدای روشن شدن سیستم با عمل قفلنمودن صفحه نمایش، ظاهر شده و غالبا با محتوای جعلی دفتر رسمی FBI یا وزارت دادگستری ایالات متحده همراه است و میگوید فعالیت غیرقانونی در رایانه شما شناسایی شده است و شما باید جریمه بپردازید.
Encrypting Ransomware:
این دسته خطرناک ترین نوع باج افزار میباشد زیرا که فایلهای موجود در سیستم را ضبط نموده و آنها را رمزگذاری میکند و به منظور رمزگشایی از کاربران درخواست پرداخت مالی و باج مینماید. دلیل خطرناک بودن این نوع از باجافزارها این است که پس از رمزگذاری بر فایل ها، هیچ نرم افزار امنیتی قادر به بازیابی رمز نمیباشد. در این شرایط، پرداخت مبلغ، عمل منطقی به نظر نمیآید زیرا هیچ تضمینی جهت بازگردانی فایلها از سوی مهاجم، وجود ندارد.
در صورت مشاهده چنین مواردی در سیستم مربوطه می توان با انجام مراحلی اقدام به برطرفسازی این مشکل نمود. در ابتدا، از فایلهای خود نسخه پشتیبان تهیه نمایید. همچنین میتوان با استفاده از ابزارهای متفاوتی اقدام به پاکسازی سیستم نمود که در ذیل به بررسی آنها میپردازیم:
-
Malwarebytes
Malwarebytes نرمافزاری است که میتوان از آن، جهت جستجو و حذف نرم افزارهای تبلیغاتی مزاحم،PUP ها (Potentially Unwanted Programs) (برنامههایی میباشند که توانایی نمایش پیام هایی با محتوای تبلیغات با موضوعی غیرمرتبط با نرم افزار دانلود شده را به صورت ناخواسته به کاربر نمایش میدهد و غالبا این برنامه ها با نرمافزارهای پرکاربرد ترکیب شدهاند) و انواع جدیدی از بدافزارها در سیستم، استفاده نمود. نسخههای رایگان و همچنین اشتراکی (از طریق خرید اشتراک) این نرم افزار در سیستمعامل هایی نظیر ویندوز، مک، اندروید، ios و حتی Chromebook نیز قابل پشتیبانی میباشند. این نرم افزار، علاوه بر توانایی پویش (Scan)، شناسایی و حذف بدافزارها، وضعیت محافظت خودکار را در سیستم، فعال می نماید که این امر مانع آلوده شدن سیستم میگردد. لینک دانلود این نرم افزار برای سیستم عامل های نام برده در ادامه آورده شده است.
-
MalwareFox
بررسی قابلیتها:
- Anti-Adware: این برنامه، دارای ماژولهایی جهت حذف پیامهای تبلیغاتی میباشد و همچنین با فعال نمودن وضعیت حفاظت خودکار این برنامه از هدایت کاربر به صفحات ناخواسته و غیر مرتبط، جلوگیری به عمل میآید.
- Ransomware Protection: با فعال نمودن وضعیت حفاظت خودکار این برنامه، می توان مانع آلوده شدن سیستم به باج افزار شد.
در ادامه لینک دانلود این نرم افزار برای سیستم عامل های مختلف جهت بهره برداری قرار داده شده است: