کلیک – چند پیش روز یک حمله باج افزاری گسترده سیستمهای چندین بیمارستان و مرکز درمانی در کشور انگلستان را آلوده کرد و این مراکز مجبور شدند تمام نوبت های بیماران را لغو کنند و آمبولانس ها را به مرکز دیگری انتقال دهند. چند ساعت پس از این اتفاق، این باج افزار سیستمهای چندین بیمارستان در کشورهای دیگر را نیز مورد هدف قرار داد.
شرکت FedEx یکی از شرکتهای قربانی این حمله گسترده سایبری است. مسئولان این شرکت اذعان کرده اند که آنها هم مانند مسئولین سایر شرکتهای قربانی، با اختلالات ایجاد شده توسط یک بدافزار در سیستمهای خود که دارای سیستم عامل ویندوز هستند، مواجه شده اند و یک سری اقدامات اصلاحی در سیستمهای خود در سریع ترین زمان ممکن انجام خواهند داد. در ضمن آنها از ایجاد یک سری تغییرات در سیستمهای خود که باعث راحتی مشتریان آن ها شده است، ابراز پشیمانی کرده اند.
اگر چه این حمله گسترده سایبری، سیستمهای بیمارستانها و مراکز درمانی را هدف خود قرار داده است؛ اما در برخی از موارد باج افزارها کامپیوترهای شخصی را نیز مورد هدف قرار میدهند.
در ادامه در مورد باج افزارها و نحوه محافظت از کامپیوترهای خود در برابر آنها، اطلاعاتی را ارائه خواهیم داد. با ما همراه باشید.
باج افزار چیست؟
باج افزار نوعی بدافزار جدیدی است که ابتدا فایلهای سیستمهای یک شخص، یک سازمان و یا یک مرکز تجاری را کدگذاری میکند و سپس از کاربران سیستمها میخواهد برای رمزگشایی مجدد اطلاعات خود مبلغی را بپردازند. این کار در حقیقت یک نوع اخاذی مدرن است. تصور کنید یک روز وقتی به خانه خود میرسید، با یک قفل بزرگ بر روی در آن مواجه میشوید و فرد شیادی نیز در کنار در ایستاده است و از شما میخواهد مبلغی را به او بپردازید تا در را باز کند. در مورد باج افزار نیز دقیقا این چنین است، با این تفاوت که فرد شیاد یا همان هکر تمام اطلاعات کامپیوتر شما را رمزگذاری میکند و هنگامی که کامپیوتر خود را روشن میکنید، با یک پیغام از سوی هکر مواجه شوید که در آن دستورات لازم جهت پرداخت پول به منظور رمزگشایی اطلاعات، توضیح داده شده است.
آیا برج افزار میتواند به روشی برای کسب درآمد غیرقانونی تبدیل شود؟
بله قطعا این چنین است. هکرها میتوانند از طریق باج افزارها درآمدی بین چند صد دلار تا چند هزار دلار کسب کنند. معمولا درخواست هکرها این است که وجه مورد نظر با استفاده از پول دیجیتالی بیت کوین پرداخت شود؛ زیرا ردیابی فردی که پول از این طریق به او پرداخته میشود؛ غیر ممکن است و هر چقدر در پرداخت وجه درخواست شده تعلل شود، نفوذ باج افزار به سیستم بیشتر میشود.
طبق گزارشی که در ماه آوریل سال جاری توسط شرکت امنیت سایبری Symantek که در مورد تهدیدات امنیت سایبری اینترنت منتشر شد، تعداد باج افزارهای جدید کشف شده در طول سال ۲۰۱۶، نسبت به قبل به بیش از سه برابر افزایش یافته است و به ۱۰۱ مورد رسیده است و تعداد سازمانهای قربانی این بدافزار نیز به ۳۶ درصد افزایش پیدا کرده است.
طبق گزارش منتشر شده در سال ۲۰۱۷، ۷۲ درصد از حملات بدافزارها به سیستمهای بیمارستانها و مراکز درمانی، مربوط به باج افزارها بوده است.
چرا حمله ای که چند روز پیش توسط باج افزارها به بیمارستانهای انگلستان صورت گرفت، نظر همه را به خود جلب کرد؟
در حمله گسترده باج افزارها به بیمارستانها و مراکز درمانی انگلستان، سیستمهای ۲۵ بیمارستان تحت نظر سرویس سلامت همگانی این کشور و چند مرکز درمانی دیگر قربانی این حمله عظیم شدند. به نظر نمیرسد که هکرها توانسته باشند به اطلاعات بیماران دست یافته باشند؛ اما هنوز هیچ چیزی مشخص نیست و تحقیقات هنوز در مراحل ابتدایی هستند. سازمان Bart Health که مدیریت تعداد قابل توجهی از بیمارستانهای لندن و مراکز دیگر را بر عهده دارد، نیز تایید کرده است که این حمله سایبری باعث ایجاد اختلال عظیمی شده است.
این بدافزار که در فایلهای رمزگذاری شده ایجاد شده قرار میگیرد، از طریق ایمیل توزیع میشود و گسترش پیدا میکند. هنگامی که کامپیوتر به باج افزار آلوده شد، کاربر پیامی را دریافت خواهد کرد که هکر در آن درخواست پرداخت ۳۰۰ دلار بیت کوین میکند و تنها در صورت پرداخت پول به کاربر اجازه میدهد که به اطلاعات بیماران و سایر اطلاعات موجود در کامپیوتر دسترسی پیدا کند.
خانم ترزا مِی، نخست وزیر انگلستان، باج افزارها را یک تهدید بین المللی خوانده است و گفته است که این بد افزار میتواند سیستمهای سازمانهای کشورهای دیگر را نیز به راحتی آلوده کند. طبق گزارش CNN تاکنون ۷۴ کشور قربانی باج افزارها شده اند.
آیا باج افزارها در آمریکا نیز قربانی گرفته اند؟
بله. یکی از مهمترین و شناخته ترین حملات باج افزارها به سیستمهای سازمانهای این کشور، حمله سایبری به یکی از بیمارستانهای شهر لس آنجلس است که هکرها در آن برای رمزگشایی اطلاعات، ۱۷۰۰۰ دلار درخواست کرده بودند.
به دلیل اینکه سیستمهای بیمارستانها و مراکز درمانی دربردارنده حجم وسیعی از اطلاعات بیمارستانها هستند، این سیستمها جزء اهداف اصلی یاج افزارها محسوب میشوند. دلیل این موضوع این است که زمانی که پزشکان به اطلاعات و شرایط بیماران دسترسی نداشته باشند، درمان آنها عملا غیر ممکن میشود و بیمار و پزشک مجبور هستند دوباره یکدیگر را ملاقات کنند و این موضوع باعث میشود روند درمانی بیمار به طور جدی مختل شود و خسارات مالی زیادی به بیمارستانها تحمیل شود.
اگر چه فایلهای پشتیبانی به صورت مرتب از اطلاعات و فایلهای سیستمهای بیمارستانها و مراکز درمانی تهیه میشود و اطلاعات میتوانند به صورت کامل بازیابی شوند؛ اما بازیابی اطلاعات فرایند زمان بری است و مسئولین بیمارستان برای سرعت بخشیدن به امور و جلوگیری از تحمیل خسارات مالی سنگین به بیمارستان، حاضر هستند وجه مورد درخواست هکرها را فورا به آنها بپردازند.
سیستم شما چگونه آلوده به باج افزار می شود؟
باج افزارها چه بخواهند سیستمهای مراکز بزرگ و مهم مانند یک بیمارستان یا یک سازمان را آلوده کنند و چه بخواهند کامپیوتر شخصی یک فرد معمولی را مورد هدف قرار دهند، به یک شیوه عمل میکنند. بیشتر کامپیوترها زمانی به باج افزارها آلوده میشوند که فرد از طریق یک ایمیل فیشینگ ساختگی (ایمیلی که برای فریب افراد جهت به دست آوردن اطلاعات شخصی همانند رمز عبور، اطلاعات بانکی و… مورد استفاده قرار میگیرد) برای استفاده از یک وب سایت آلوده به بدافزار، ترغیب میشود. در برخی از موارد نیز هنگامی که فردی روی فایل ضمیمه شده به ایمیل کلیک میکند، باج افزار به صورت پنهانی بر روی سیستم نصب میشود.
چگونه از سیستم خود در برابر باج افزارها محافظت کنیم؟
نحوه محافظت از سیستم در برابر باج افزارها همانند محافظت از آنها در برابر یک بدافزار است. احتیاط کلید اصلی جلوگیری از آلوده شدن یک سیستم به باج افزارها است. اگر چه این کار همیشه آسان نیست؛ اما در ادامه راهکارهایی را به شما ارائه میدهیم که میتواند به شما در رابطه با این موضوع کمک کند.
- بهتر است که روی لینک های موجود در ایمیل ها کلیک نکنید و خودتان آدرس مورد نظر را در نوار آدرس مرورگر وارد کنید
- هرگز فایلهای ضمیمه شده به ایمیل را بدون اطلاع از محتوای آنها باز نکنید و تنها در صورتی این کار را انجام دهید که منتظر دریافت چنین فایلهایی هستید و از محتوای آنها نیز کاملا مطلع هستید.
- هرگز وارد هر سایتی نشوید؛ مخصوصا سایتهایی که دارای محتوای مستهجن و فیلمهای غیر اخلاقی هستند. کامپیوتر شما به راحتی می تواند با یک بار بازدید شما از سایتهای غیر قابل اعتماد، آلوده به باج افزار شود.
- هرگز نرم افزاری را تنها به خاطر درخواست یک وب سایت نصب نکنید.
- همیشه یک فایل پشتیبان از اطلاعات شخصی کامپیوتر خود تهیه کنید و آن را در یک درایو مجزا که دسترسی به آن از طریق سیستم ابری ممکن باشد، ذخیره کنید. در این صورت در بدترین حالت هم میتوانید به مهمترین اطلاعات خود دسترسی داشته باشید.
اگر درگیر باج افزار شدید :
1 – برای حذف باج افزار یا دیگر نرم افزارهای مخرب که ممکن است روی کامپیوتر شما نصب شده باشد، یک scan کامل با یک solution امنیتی مناسب و به روز انجام دهید.
2 – اگر کامپیوتر شما از طریق باج افزار قفل شده باشد، حتماً برای مشاوره و راهنمایی از یک منبع قابل اعتماد استفاده کنید و به هیچ وجه پول را واریز نکنید چرا که حتی اگر آنها قفل کامپیوتر شما را باز کنند، پس از مدتی دوباره از شما باج گیری و کامپیوتر شما را قفل میکنند. بنابراین به دنبال یک راه قطعی و مطمئن باشید.
منبع: https://click.ir