بد افزار یا به زبان سادتر( Malware )، به یک برنامه مخرب گفته می شود که امنیت تمام استفاده کننده گان انترنت را بخطر انداخته است. تروجان ها وbackdoor ها دو روشي هستند كه هكر ها مي توانند از طریق آنها وارد سیستمي بشوند، و انواع مختلفي دارند ولي همگي داراي یك نقطه مشترك هستند؛ باید توسط برنامه هاي دیگري نصب شوند یا استفاده کننده براي نصب آنها در سیستم مداخله كند.
نحوه کار بد افزارها
نویسندگان بدافزار از روشهای متفاوتی برای انتشار و تکثیر بدافزار خود در شبکهها و یا دستگاههای کامپیوتری استفاده میکنند. مثلاً یکی از رایجترین روشهای که برای آلوده سازی کامپیوترها استفاده میشود انتقال بدافزار با استفاده از فلش مموری است.
از دیگر روشهای که میتوان به آن اشاره نمود انتقال بدافزار توسط دانلود فایل از اینترنت میباشد در این روش معمولاً اسفتاده کننده وارد سایتهای مخرب (Malicious Website) شده و بهصورت ناخواسته و بدون اطلاع از ماهیت اصلی بدافزار را دانلود میکند. حملات فیشینگ نمونهای از وبسایتهای مخرب میباشند.
بهطورکلی روشهای زیادی برای انتقال بدافزار از طریق اینترنت وجود دارد که از دیگر نمونههای آن میتوان به انتقال بدافزار از طریق ایمیل اشاره نمود. معمولاً در این روش ایمیل دریافتی با مضمونی معقول و قانونی میباشد اما زمانی که استفاده کننده روی لینک درون ایمیل کلیک میکند تنها یک بدافزار دانلود و اجرا میشود.
انواع بد افزارها:
1- ویروس ها: ویروس های کامپیوتری برنامه هایی هستند که مشابه ویروس های بیولوژیکی گسترش یافته و پس از وارد شدن به کامپیوتر اقدامات غیرمنتظره ای را انجام می دهند. با وجودی که همه ویروس ها خطرناک نیستند؛ ولی بسیاری از آنها با هدف تخریب انواع مشخصی از فایل ها، برنامه های کاربردی و یا سیستم های عامل نوشته شده اند.
ویروس مانند دیگر برنامه از حافظ، پروسسر، رم ودیگر منابع کمپیوتری استفاده می کند، اعمال خطرناکی را اجرا می کند و توسط برنامه نویسان نوشته می شود. ویروس ها می تواند برای آلوده کردن یک سیستم و ایجاد تغیرات در سیستم برای دسترسی هکر استفاده شود. بسیاری از ویروس حامل door back ها وTrojan می باشد.
2- کرم ها( Worms): کرم ها نوعی از ویروس است با این تفاوت که خود را منتشر می کند. بصورت خود کار از یک سیستم به سیستم دیگر انتقال می کند؛ اما ویروس ها توسط یک برنامه دیگر منتشر می شود. ویروس و Worm هردو بدون اطلاع استفاده کننده خود را منتشر می کند. کرم ها و ویروس تفاوت در این است که ویروس با مداخله استفاده کننده خود را منتشر می کند؛ اما worm ها بدون مداخله استفاده کننده اجرأ می شود بصورت اتومات.
3- Backdoor ها: یا Attack Backdoor نوعی نرم افزار مخرب است که می تواند برای دستیابی غیرمجاز به سیستم کمپیوتری و موبایل های هوشمند ، از محدودیت های امنیتی بگذرند. به عبارت ساده تر ، یک Backdoor یک قطعه کد است که به دیگران اجازه می دهد بدون اینکه تشخیص داده شوند از یک سیستم وارد و خارج شوند.
4- تروجان (Trojan): اسب تروجان یا تروجان یک برنامه نفوذی از نوع بدافزار است که به سیستمعامل، دسترسی سطح بالا پیدا میکند.
این بدافزار در حالیکه به نظر میآید یک کار مناسب را انجام میدهد، یک داده ناخواسته را روی سیستم نصب میکند که اغلب دارای یک در پشتی برای دسترسی غیرمجاز فرد هکر به کامپیوتر و یا گوشیهمراه مقصد است. برعکس ویروسها، تروجانها تکثیر نمیشوند؛ ولی به اندازۀ ویروسها مخرب هستند. تروجان برای دسترسی پیدا کردن به اطلاعات سیستم، باید توسط استفاده کننده اجرا شود. این بدافزار از طریق ایمیل یا بازدید از وب سایتهای آلوده وارد سیستم میشود. رایجترین نوع تروجان خود را به صورت یک برنامه آنتی ویروس نشان میدهد و ادعا میکند که کامپیوتر فرد به ویروس آلوده شده است و برای پاک کردن آن باید این نرم افزار را نصب کنند. استفاده کننده نیز با نصب این بدافزار، آن را وارد سیستم خود میکنند. تروجان میتواند به اطلاعات Username & password، اسکرین شاتها، اطلاعات مربوط به سیستم، جزئیات حسابهای بانکی و دیگر اطلاعات شخصی دسترسی پیدا کند. بدافزار تروجان این اطلاعات را جمع آوری کرده و برای هکر ارسال میکند. حتی گاهی اوقات به هکرها اجازه میدهد اطلاعات را تغییر دهند.
یکی از انواع تروجانها، برنامهای است که ادعا میکند، کامپیوتر و یا گوشی هوشمند شما را از شر ویروسها نجات میدهد؛ اما در حقیقت ویروسها را با سیستم شما وارد و در آن نصب میکند.
خطرات تروجان شامل: از کار انداختن کامپیوتر، ایجاد صفحه آبی مرگ، سرقت پول الکترونیکی میشود.
نشانه های نفوذ تروجان شامل: برنامههای ناخواسته نصب میگردد.، کلیدهای راست و چپ ماوس، به صورت معکوس کار میکنند و دیگر موارد.
5-باج افزار (Ransomware): معمولاً بیشتر بدافزارها از دید استفاده کننده مخفی میمانند تا بتوانند به اطلاعات بیشتری دسترسی پیدا کنند، اما باج افزار به دلیل ماهیت خاص خود چنین عمل نمیکند، بلکه از طریق فایل پیوست یا لینک در ایمیلهای فیشینگ، وارد سیستم میشود و آن را آلوده میکند و با رمزگذاری دیتای استفاده کننده از او باج درخواست میکند. در این صورت برای اینکه به قربانی اجازه دهد دوباره به سیستم یا اطلاعات قفل شده خود دسترسی پیدا کند، از او میخواهد از طریق بیت کوین یا رمزارزهای دیگر، مبلغی به حساب هکر واریز کند. به منظور در امان ماندن از حمله باج افزار، باید از تمام فایلهای مهم و حیاتی خود به صورت آفلاین بکاپ تهیه کنید.
6- جاسوس افزار (Spyware): جاسوس افزار به سابقه بروزر استفاده کننده گان، اپلیکیشنهای مورد استفاده آنها یا پیامهایی که ارسال میکنند دسترسی پیدا میکند. این بدافزار میتواند مانند تروجان یا روشهای دیگر دانلود و وارد سیستم شود. جاسوسافزارها بر خلاف دیگر بدافزارها، به آسانی قابل حذف بوده و تنها کافی است فایل اجرایی جاسوس افزار را پیدا کرده و مانع اجرای آن شوید.
راه های مقابله با بد افزارها
سافت ویرها و سیستم عامل خود را همیشه آپدیت کنید: این بدان معناست که از جدیدترین وصله های امنیتی بهره مند می شوید.
از انتی ویروس ها استفاده کنید: برای بهترین سطح حفاظت ، انتی ویروس خود را آپدیت کنید.
از رمزهای عبور قوی استفاده کنید: اطمینان حاصل کنید که گذرواژه های شما به راحتی قابل حدس نیستند.
روی فایل های ایمیل ناشناس کلیک نکنید: اینها ممکن است به بدافزار آلوده شوند.
روی لینک موجود در ایمیل از طریق فرستندگان ناشناخته یا وب سایت های ناآشنا کلیک نکنید: این یک روش معمول برای گسترش بدافزار است.
از استفاده از وای فای های نا امن در مکان های عمومی خود داری نماید: شبکه های ناامن شما را در معرض حملات Man-in-the-Middle- Attack قرار می دهند.
تهیه وترتیب: محمدعلی فرزام
