کبدافزار یا Malware چیست؟ | چگونه از حملات بدافزارها دور بمانیم؟
بدافزار یا Malware، به هر فایل یا نرمافزار مخربی گفته میشود که قصد خرابکاری یا سودجویی از شما را دارد. بدافزارهای مختلف میتوانند به قصد باجگیری یا سرقت اطلاعات شخصی برای شما دام پهن کنند. بدافزار یکی از رایجترین روشهای حملات سایبری است. اما اقداماتی وجود دارد که میتوانید برای کاهش آسیبپذیری سیستم خود انجام دهید. مهم است که بدافزارها و روش کار آنها را بشناسید تا از حملاتشان در امان باشید.بدافزار یا Malware چیست؟
بدافزار یا Malware، شامل هر نوع نرمافزار یا فایل مخرب برای آسیب زدن یا نفوذ به یک شبکه یا سرور است. Malware میتواند ویروس، کرم یا مثلا تروجان باشد که برای نفوذ به سیستم هدف فرستاده میشود. هدف بدافزار، سرقت اطلاعات با هدف سود مالی یا صرفا خرابکاری محض است. Malware برای آسیب رساندن به دستگاهها، شبکهها و حتی یا کاربران آنها طراحی شده است. بسته به نوع Malware و هدف آن، این آسیب ممکن است برای کاربر یا سرور هدف متفاوت ظاهر شود. در برخی موارد، تأثیر بدافزارها به اصطلاح خوشخیم است و در برخی دیگر، میتواند حتی فاجعهبار باشد. گذشته از روش نفوذ، همه انواع Malwareها برای سوء استفاده از دستگاهها طراحی شدهاند. طراحان بدافزار، انواع ابزارهای فیزیکی و مجازی را برای انتقال بدافزارها بهکار میگیرند. به عنوان مثال، فایلهای مخرب را میتوان از طریق یک درایو USB وارد سیستم هدف کرد. طوری که برنامههای مخرب را کاملا خودکار و بدون تأیید یا اطلاع کاربر روی سیستم پیاده میکنند.
انواع بدافزار یا Malware
انواع بدافزارها عبارتند از ویروسهای کامپیوتری، کرمها، تروجان، باجافزارها و جاسوس افزارها. این فایلهای مخرب، دادههای حساس را سرقت، رمزگذاری و یا حذف میکنند.باج افزار (Ransomware)
باجافزار، بدافزاری رمزگذاری شده است که تا وقتی هکر صلاح نداند از چشم کاربر مخفی میماند و به سرقت اطلاعات ادامه میدهد. روش کار این بدافزار به این شکل است که دسترسی کاربر از سیستم خود را قفل کرده و مانع از دسترسی به دادهها میشود تا زمانی که باج پرداخت شود. بهعنوان مثال، Crypto Locker نوعی Malware معروف در سالهای 2013 و 2014 است که مجرمان سایبری از آن برای دسترسی و رمزگذاری فایلها در یک سیستم استفاده میکردند. مجرمان سایبری از تاکتیکهای مهندسی اجتماعی استفاده میکردند تا کاربران را فریب دهند و باجافزار را در سیستم خود دانلود و شبکه را آلوده کنند. این بدافزار فایلهای کاربر را رمزگذاری میکند و کاربر را وادار میکند تا در یک مهلت مشخص و اغلب از طریق یک ارز دیجیتال مثل بیت کوین به او باج بدهد.آگهی افزار (Adware)
این بدافزار، فعالیت گشت و گذار کاربر را ردیابی میکنند تا با توجه به علاقه کاربر، تبلیغات مناسب سلیقه آنها را انتخاب کند. Adware، تبلیغات ناخواسته و گاها مخرب را روی سیستم یا گوشی کاربر نمایش میدهد. وقتی با کاربر با تلهها تبلیغاتی به دام میافتد، دادههای او را جمعآوری میکنند. این دادهها را میتوان بدون رضایت کاربر به تبلیغ کنندگان به اشتراک گذاشت یا فروخت. کاربران اغلب میتوانند با مدیریت پاپآپ و تنظیمات مرورگرها خود یا استفاده از مسدودکنندههای تبلیغات، روی تعداد ابزارهای تبلیغاتی مزاحم یا نوع دانلودهایی که اجازه میدهند تأثیر بگذارند.جاسوس افزار (Spyware)
این بدافزار در لپ تاپ شما پنهان میشود، فعالیتهای شما را رصد میکند و اطلاعات حساسی مثل دادههای مالی، اطلاعات حساب و... را جمعآوری میکند. معمولا هدف اولیه جاسوس افزارها، کشفشماره کارت، اطلاعات بانکی و رمز عبور شماست. Spyware، وقتی بهصورت مخفیانه روی تلفن همراه نصب شود، میتواند لوکیشن فرد قربانی را هم ردیابی کند. حتی میتواند ایمیلها، پیامهای و تماسهای او را شنود و مکالمات را ضبط کند.
تروجان (Trojan)
بدافزار تروجان خود را به عنوان کد یا یک نرم افزار به ظاهر ایمن به کاربر تحمیل میکند. تروجان میتواند کنترل سیستم و سرور مورد نظر را برای خرابکاریهای برنامهریزی شده در اختیار بگیرد. تروجانها ممکن است در بازیها، برنامهها یا حتی وصلههای نرم افزاری پنهان شوند. برخلاف ویروس یا کرم، بدافزار تروجان نمیتواند به خودی خود تکثیر یا اجرا شود زیرا نیاز به اقدام شخص خود کاربر دارد. به همین دلیل، خیلی از حملات تروجان از تاکتیکهای مهندسی اجتماعی و همچنین جعل و فیشینگ استفاده میکنند تا کاربر را تحریک کنند.روت کیت (Rootkit)
بدافزار Rootkit برای با هدف کنرتل شبکه یا برنامه طراحی شده است. این بدافزار بعد از فعال شدن، یک اکسپلویت راهاندازی کرده و ممکن است بدافزارهای دیگری مثل باج افزار، رباتها، کی لاگرها یا تروجانها را هم ارائه دهد.
به دلیل توانایی روتکیتها در مسدود کردن برخی از نرمافزارهای آنتی ویروس و نرمافزارهای اسکنر بدافزار، شناسایی آن دشوار است. بهحدی که ممکن است حتی تا مدتها شناسایی نشود. این بدافزارها از طریق فیشینگ، پیوستهای مخرب، دانلودهای آلوده و درایوهای مشترک در معرض خطر پخش میشوند.ویروس (Virus)
شاید معروفترین شکل بدافزار همین ویروسها باشند. ویروس، قطعهای از کد در یک برنامه است و که با اجرای برنامه اجرا میشود. یک ویروس نمیتواند اجرا یا تکثیر شود مگر وقتی برنامهای که به آن آلوده است، در حال اجرا باشد. در صورتی که یک ویروس وارد یک شبکه شود، ممکن است برای سرقت دادههای حساس، راه اندازی حملات DDoS یا اجرای حملات باج افزار مورد استفاده قرار بگیرد.کرم (Worm)
بدافزار آن هم از نوع کرم، خیلی شبیه به ویروسها عمل میکند. بعد از آلودگی، تکثیر میشوند و از طریق نقاط انتهایی شبکه پخش میشوند. بر خلاف ویروسها، کرمها برای متاستاز نیازی به اتصال به برنامه یا فعال شدن توسط کاربر ندارند، ویژگیای که ا را بسیار خطرناک میکند. کرمها حجم زیادی از حافظه و همچنین پهنای باند را مصرف میکنند. این باعث میشود سرورها، سیستمها و شبکهها عملکرد نادرست داشته باشند.




اولین دیدگاه مفید درباره این مطلب را شما بنویسید.