در حال بارگذاری ...
شنبه 25 اسفند 1403
nus.ac.ir

رعایت موارد ساده ایمنی بهترین راهکار مبارزه با باج افزارهاست

متاسفانه عدم رعایت موارد ساده ایمنی بهترین فرصت برای نفوذ باج افزارها به سیستم های شخصی و اداری می باشد.

 باج افزارها گونه ای از بدافزارها هستند که دسترسی به سیستم را محدود می کنند و ایجادکننده آن برای برداشتن محدودیت درخواست باج می کند، گفت: با رمز کردن فایل ها یا هارد سیستم شاهد فعال شدن یک شمارنده معکوس زمانی برای رمزگشایی هستیم که از قربانی می خواهد مبلغ درخواستی را در زمان تعیین شده پرداخت نماید تا رمز گشایی فایل ها انجام گیرد.

 نفوذ باج افزارها از طرق مختلف مانند کرم ها، ایمیل های آلوده، فلش مموری ها و...  به سیستم های رایانه ای، دانلودهای نامطمئن را بسیار مهم دانست و گفت: کاربران در دانلود های خود مراقب باشند و حتما از سایت های معتبر نرم افزارهای اورجینال را دانلود کنند.

 اعتیاد به دانلود را یکی از مهمترین راههای نفوذ باج افزارها به سیستم های رایانه ای خواند و تصریح کرد: کاربرانی که دانلود آنها از فضای سایبری بالاست مراقب این امر باشند چرا که با نفوذ باج افزارها به سیستم رایانه ای آنها، باید شاهد قفل شدن  هارد دیسک یا برخی فایل های خاص آن باشند که برای باز شدن و دسترسی به آنها باید مبلغ درخواستی باج افزارها را پرداخت.

 توصیه به کاربران: در هنگام باز کردن ایمیل ها مراقب باشند و هر ایمیل ناشناسی را باز نکنند و حتی نسبت به باز کردن فایل های پیوست شده ایمیل های آشنا نیز دقت کنند تا گرفتار بدافزارها یا باج افزارها نگردند.
سرگرد حمید کیانی با بیان اینکه نرم افزارهای ضدویروس هم قادر به بازگرداندن فایل های رمز شده توسط باج افزارها نیستند، افزود: آنتی ویروس ها فقط اقدام به شناسایی، پاک کردن، حذف یا قرنطیه فایل های مخرب می کنند و فایل های رمز شده را نمی توانند باز کنند.

 سیستم های اداری را مهمترین هدف باج افزارها هستند: فایل های اطلاعاتی شرکت ها و موسسات بیشترین هدف حملات باج افزارها است، چرا که این فایل ها برای بسیاری از شرکت ها مهم و حیاتی است.
 مدیران فنی موسسات و شرکت ها باید مراقب باشند تا سیستم های اداری تحت نظر آنها آلوده با باج افزارها نگردد،  تهیه نسخه های پیشتیبان از فایل های مهم و ضروری شرکت ها باید روزانه تهیه گردد و بر روی لوح فشرده یا هاردهای جانبی ذخیره گردد.

مدیران فنی باید در کنار نصب آنتی ویروس ها و بروز کردن آنها برای سیستم های اداری تحت نظر، برای کاربران موسسه یا شرکت خود نیز کلاس و کارگاه آموزشی گذاشته و نسبت به تهدیدات این چنینی توضیحات لازم را بدهند.

 مدیران فنی موسسات و شرکت ها برای هر کاربر یک user جداگانه روی شبکه تعریف نمایند و بنابر تنظیماتی که برای آن user تعریف شده فقط همان کاربر بدان دسترسی داشته باشد. بدین ترتیب در صورت آلودگی یکی از سیستم های شبکه تنها همان فرد خاص روی شبکه آلوده آسیب می بیند و این آلودگی براحتی به سیستم های دیگر شبکه منتقل نمی شود.

 این کاربران نیز از حملات باج افزارها در امان نیستند و باج افزارها بیشتر فایل های صوتی و تصویری کاربران شخصی را هدف قرار می دهند تا بتوانند به اهداف خود برسند.
 هدف باج افزارها بیشتر کسب درآمد است،  در برخی موارد با پرداخت مبلغ باج درخواست شده باز هم فایل های محدود شده به حالت اولیه بر نمی گردد و قابل دسترسی نیست.
 باج افزارها برای رمزگشایی فایل های رمز شده درخواست ارزهای دیجیتالی مثل بیت کوئن، پرفکت مانی، وبمانی، پایر، اوکی پی، پیزا، پی پال، دوژ کوین و دلار می کنند.

 اگر سیستم شما به هر دلیلی به ویروس های باج گیر آلوده شد، حتی در صورت پاکسازی کامل سیستم، امکان بازیابی فایل ها و اطلاعات رمزگذاری شده، مشکل خواهد بود، بنابراین بهترین راهکار برای مقابله با باج افزارها پیشگیری است لذا از قانون "روی هر لینکی کلیک کن!" و یا "هر چیزی رو دانلود کن!" پیروی نکنید، از بازگشایی ایمیل ها و پیوست های ناشناس و مشکوک خودداری کنید، از نصب افزونه ها و نرم افزارهای کاربری نامطمئن خودداری کنید، از به روز رسانی مستمر و به روز بودن نرم افزار ضدویروس سیستم خود مطمئن شوید، مراقب پیغام هایی که در اینترنت به صورت ناگهانی برای شما نمایش داده می شوند باشید. همچنین حافظه های جانبی مانند فلش مموری ها، حافظه های جانبی و... می توانند حامل ویروس های خطرناک باشند.

 فراموشی از بک آپ گیری را یکی از نقاط ضعف کاربران است. متاسفانه فراموشی از این امر باعث می گردد در صورت کوچکترین خللی در سیستم رایانه ای مهمترین اطلاعات موجود در آن آسیب ببیند. بنابراین از همه داده های مهم به صورت کدگذاری شده، نسخه پشتیبان تهیه و در محل امن ذخیره کنید.