بد افزار چیست؟

15 سرطان 1400

بد افزار یا به زبان سادتر( Malware )، به یک برنامه مخرب گفته می شود که امنیت تمام استفاده کننده گان انترنت را بخطر انداخته است.  تروجان ها وbackdoor ها دو روشي هستند كه هكر ها مي توانند از طریق آنها وارد سیستمي بشوند، و انواع مختلفي دارند ولي همگي داراي یك نقطه مشترك هستند؛ باید توسط برنامه هاي دیگري نصب شوند یا استفاده کننده براي نصب آنها در سیستم مداخله كند.


نحوه کار بد افزارها


نویسندگان بدافزار از روش‌های متفاوتی برای انتشار و تکثیر بدافزار خود در شبکه‌ها و یا دستگاه‌های کامپیوتری استفاده می‌کنند. مثلاً یکی از رایج‌ترین روش‌های که برای آلوده سازی کامپیوترها استفاده می‌شود انتقال بدافزار با استفاده از فلش مموری است.


از دیگر روش‌های که می‌توان به آن اشاره نمود انتقال بدافزار توسط دانلود فایل از اینترنت می‌باشد در این روش معمولاً اسفتاده کننده وارد سایت‌های مخرب (Malicious Website)  شده و به‌صورت ناخواسته و بدون اطلاع از ماهیت اصلی بدافزار را دانلود می‌کند. حملات فیشینگ نمونه‌ای از وب‌سایت‌های مخرب می‌باشند.


به‌طورکلی روش‌های زیادی برای انتقال بدافزار از طریق اینترنت وجود دارد که از دیگر نمونه‌های آن می‌توان به انتقال بدافزار از طریق ایمیل اشاره نمود. معمولاً در این روش ایمیل دریافتی با مضمونی معقول و قانونی می‌باشد اما زمانی که استفاده کننده روی لینک درون ایمیل کلیک می‌کند تنها یک بدافزار دانلود و اجرا می‌شود.


انواع بد افزارها:


1- ویروس ها:  ویروس های کامپیوتری برنامه هایی هستند که مشابه ویروس های بیولوژیکی گسترش یافته و پس از وارد شدن به کامپیوتر اقدامات غیرمنتظره ای را انجام می دهند. با وجودی که همه ویروس ها خطرناک نیستند؛ ولی بسیاری از آنها با هدف تخریب انواع مشخصی از فایل ها، برنامه های کاربردی و یا سیستم های عامل نوشته شده اند.


ویروس مانند دیگر برنامه از حافظ، پروسسر، رم ودیگر منابع کمپیوتری استفاده می کند، اعمال خطرناکی را اجرا می کند و توسط برنامه نویسان نوشته می شود. ویروس ها می تواند برای آلوده کردن یک سیستم و ایجاد تغیرات در سیستم برای دسترسی هکر استفاده شود. بسیاری از ویروس حامل door back ها وTrojan می باشد. 


2- کرم ها( Worms): کرم ها نوعی از ویروس است با این تفاوت که خود را منتشر می کند. بصورت خود کار از یک سیستم به سیستم دیگر انتقال می کند؛ اما ویروس ها توسط یک برنامه دیگر منتشر می شود. ویروس و Worm هردو بدون اطلاع استفاده کننده خود را منتشر می کند. کرم ها و ویروس تفاوت در این است که ویروس با مداخله استفاده کننده خود را منتشر می کند؛ اما worm ها بدون مداخله استفاده کننده اجرأ می شود بصورت اتومات.


3- ‌Backdoor ها:  یا Attack Backdoor نوعی نرم افزار مخرب است که می تواند برای دستیابی غیرمجاز به سیستم کمپیوتری و موبایل های هوشمند ، از محدودیت های امنیتی بگذرند. به عبارت ساده تر ، یک Backdoor یک قطعه کد است که به دیگران اجازه می دهد بدون اینکه تشخیص داده شوند از یک سیستم وارد و خارج شوند.


4- تروجان (Trojan): اسب تروجان یا تروجان یک برنامه نفوذی از نوع بدافزار است که به سیستم‌عامل، دسترسی سطح بالا پیدا می‌کند.


این بدافزار در حالی‌که به نظر می‌آید یک کار مناسب را انجام می‌دهد، یک داده ناخواسته را روی سیستم نصب می‌کند که اغلب دارای یک در پشتی برای دسترسی غیرمجاز فرد هکر به کامپیوتر و یا گوشی‌همراه مقصد است. برعکس ویروس‌ها، تروجان‌ها تکثیر نمی‌شوند؛ ولی به‌‌ اندازۀ ویروس‌ها مخرب هستند. تروجان برای دسترسی پیدا کردن به اطلاعات سیستم، باید توسط استفاده کننده اجرا شود. این بدافزار از طریق ایمیل یا بازدید از وب سایت‌های آلوده وارد سیستم می‌شود. رایج‌ترین نوع تروجان خود را به صورت یک برنامه آنتی ویروس نشان می‌دهد و ادعا می‌کند که کامپیوتر فرد به ویروس آلوده شده است و برای پاک کردن آن باید این نرم افزار را نصب کنند. استفاده کننده نیز با نصب این بدافزار، آن را وارد سیستم خود می‌کنند. تروجان می‌تواند به اطلاعات Username & password، اسکرین شات‌ها، اطلاعات مربوط به سیستم، جزئیات حساب‌های بانکی و دیگر اطلاعات شخصی دسترسی پیدا کند. بدافزار تروجان این اطلاعات را جمع آوری کرده و برای هکر ارسال می‌کند. حتی گاهی اوقات به هکرها اجازه می‌دهد اطلاعات را تغییر دهند.


یکی از انواع تروجان‌ها، برنامه‌ای است که ادعا می‌کند، کامپیو‌تر و یا گوشی هوشمند شما را از شر ویروس‌ها نجات می‌دهد؛ اما در حقیقت ویروس‌ها را با سیستم شما وارد و در آن نصب می‌کند.


خطرات تروجان شامل: از کار انداختن کامپیوتر، ایجاد صفحه آبی مرگ، سرقت پول الکترونیکی می‌شود.


نشانه های نفوذ تروجان شامل: برنامه‌های ناخواسته نصب می‌گردد.، کلیدهای راست و چپ ماوس، به صورت معکوس کار می‌کنند و دیگر موارد.


5-باج افزار (Ransomware): معمولاً بیشتر بدافزارها از دید استفاده کننده مخفی می‌مانند تا بتوانند به اطلاعات بیشتری دسترسی پیدا کنند، اما باج افزار به دلیل ماهیت خاص خود چنین عمل نمی‌کند، بلکه از طریق فایل پیوست یا لینک در ایمیل‌های فیشینگ، وارد سیستم می‌شود و آن را آلوده می‌کند و با رمزگذاری دیتای استفاده کننده از او باج درخواست می‌کند. در این صورت برای اینکه به قربانی اجازه دهد دوباره به سیستم یا اطلاعات قفل شده خود دسترسی پیدا کند، از او می‌خواهد از طریق بیت کوین یا رمزارزهای دیگر، مبلغی به حساب هکر واریز کند. به منظور در امان ماندن از حمله باج افزار، باید از تمام فایل‌های مهم و حیاتی خود به صورت آفلاین بکاپ تهیه کنید.


6- جاسوس افزار (Spyware): جاسوس افزار به سابقه بروزر استفاده کننده گان، اپلیکیشن‌های مورد استفاده آنها یا پیام‌هایی که ارسال می‌کنند دسترسی پیدا می‌کند. این بدافزار می‌تواند مانند تروجان یا روش‌های دیگر دانلود و وارد سیستم شود. جاسوس‌افزارها بر خلاف دیگر بدافزارها، به آسانی قابل حذف بوده و تنها کافی است فایل اجرایی جاسوس افزار را پیدا کرده و مانع اجرای آن شوید.


راه های مقابله با بد افزارها


سافت ویرها  و سیستم عامل خود را همیشه آپدیت کنید: این بدان معناست که از جدیدترین وصله های امنیتی بهره مند می شوید.


از انتی ویروس ها استفاده کنید: برای بهترین سطح حفاظت ، انتی ویروس خود را آپدیت کنید.


از رمزهای عبور قوی استفاده کنید: اطمینان حاصل کنید که گذرواژه های شما به راحتی قابل حدس نیستند.


روی فایل های ایمیل ناشناس کلیک نکنید: اینها ممکن است به بدافزار آلوده شوند.


روی لینک موجود در ایمیل از طریق فرستندگان ناشناخته یا وب سایت های ناآشنا کلیک نکنید: این یک روش معمول برای گسترش بدافزار است.


از استفاده از وای فای های نا امن در مکان های عمومی خود داری نماید: شبکه های ناامن شما را در معرض حملات Man-in-the-Middle- Attack قرار می دهند.


تهیه وترتیب: محمدعلی فرزام