Cryptomalware نوعی باجافزار (Ransomware) است که فایلهای قربانی را با استفاده از الگوریتمهای رمزنگاری قفل کرده و برای باز کردن آنها درخواست باج میکند. این بدافزار معمولاً از طریق ایمیلهای مخرب، لینکهای آلوده یا دانلودهای ناامن وارد سیستم میشود. در آموزش هک، روشهای شناسایی و مقابله با باجافزار، مانند استفاده از آنتیویروس، بهروزرسانی مداوم سیستم و تهیه نسخه پشتیبان از اطلاعات بررسی میشود. برای جلوگیری از این حملات، کاربران باید از باز کردن فایلهای مشکوک خودداری کرده و امنیت سایبری خود را تقویت کنند.
وقتی صحبت از Cryptomalware می شود ، ابتدا دو کلمه را در کنار هم بخوانید Cryptography Malware که به ترتیب کلمات بدافزار رمزنگاری ترجمه می شود و به خوبی مفهوم را می رساند. قبلا در خصوص مفهومی به نام Cryptovirology صحبت کرده ایم که در واقع بدافزارهایی که در حوزه رمزنگاری کار می کنند زیر مجموعه این نوع علم بدافزاری هستند. بصورت کلی هر بدافزاری که با استفاده از رمزنگاری اطلاعات اقدام به سوء استفاده از افراد بکند به عنوان Cryptomalware یا بدافزار رمزنگاری ( ترجمه بهتر پیدا کردید Comment بزارید ) شناخته می شود.
باج افزار چیست؟ معرفی Ransomware به زبان ساده
معروف ترین نوع بدافزار رمزنگاری که در دنیا وجود دارد به عنوان باج افزار یا Ransomware شناخته می شود. مکانیزم کاری این نوع بدافزارها به نسبت ساده است ! آنها به سیستم قربانی نفوذ می کنند یا منتقل می شوند ، سپس اطلاعات یا فایل ها با پسوند های مشخصی مثل پسوند مستندات اداری ، عکس ها ، ویدیوها ، فایلهای بکاپ و ... را شناسایی می کنند و آنها را رمزنگاری می کنند و سپس پیامی روی تصویر قربانی درج می کنند که در صورت عدم پرداخت باج به این حساب های کاربری کلیه اطلاعات شما از بین خواهد رفت و بسیاری از کاربران قربانی مجبور به پرداخت این باج هستند تا کلید رمزگشایی را مهاجم در اختیار قربانی قرار بدهد.
به تصویر بالا دقت کنید ، اینجا یک مرکز پزشکی و درمانگاهی مهم در کشور است که به باج افزار آلوده شده است . فرض کنید که مدیر یک شبکه هستید و صبح اول وقت وقتی پای سیستم می نشینید با چنین صحنه ای مواجه شوید که کلیه فایل های شما شبیه چرخدنده و اجرایی شده اند و با کلیک کردن روی آنها پیامی مشابه تصویر بالا دریافت می کنید . این یعنی شما به باج افزار آلوده شده اید . محتوای پیام کاملا مشخص است .در پیامی که باج گیرنده در سیستم شما نمایش می دهد قطعا یک آدرس ایمیل موقتی وجود دارد که برای شما ایجاد شده است و البته یک شناسه منحصر به فرد برای کامپیوتر و یا شبکه شما که توسط آن کلید رمزگشایی توسط مهاجم طراحی شده است نیز در اختیار شما قرار می گیرد.
اگر می خواهید باج بدهید باید این ID را برای آن ایمیل ارسال کنید ، یک نمونه فایل برای رمزگشایی برای مهاجم ارسال کنید و فایل اصلی را دریافت کنید تا متوجه شوید که با هویت درستی برای باج دادن مواجه هستید . این روند کلی باجگیری اینترنتی در دنیاست . جالب است بدانید که در دنیا بیشتر از صدها میلیون دلار در سال از این طریق باجگیری می شود و با توجه به استفاده از مکانیزم های پرداخت بصورت رمزارز ( Cryptocurrency ) امکان پیگیری آنها تا حدی غیر ممکن است .
تجربه آلودگی به باج افزار ایرانی
به تصویر بالا دقت کنید ، این تصویر را شاید بتوانیم تاریخچه باج افزاری در ایران بدانیم . این تجربه من در یکی از سازمان های حیاتی در ایران در سال 1387 بود که آلوده به نوعی باج افزار ایرانی شده بودند که بصورت هدفمند این سازمان را مورد هدف قرار داده بودند و قصد اخاذی و باجگیری داشتند که خوشبختانه ما موفق شدیم این مشکل را حل کنیم . تصویر بالا در حال حاضر فاقد هرگونه ارزش امنیتی بوده و با توجه به گذشت 12 سال از این موضوع دیگر انتشار آن نیز اهمیتی ندارد و برای اولین بار در ایران این تصویر توسط بنده در اینترنت منتشر می شود .میتوانید در دوره آموزش سکیوریتی پلاس بخوبی با بدافزارها Malwares آشنا شوید.این نکته قابل ذکر است که برای ورود به دوره سکیوریتی پلاس داشتن دانش لازم در حد دوره آموزش نتورک پلاس الزامی است .
Cryptomalware نوعی باجافزار (Ransomware) است که فایلهای قربانی را با استفاده از الگوریتمهای رمزنگاری قفل کرده و برای باز کردن آنها درخواست باج میکند. این بدافزار معمولاً از طریق ایمیلهای مخرب، لینکهای آلوده یا دانلودهای ناامن وارد سیستم میشود. در آموزش هک، روشهای شناسایی و مقابله با باجافزار، مانند استفاده از آنتیویروس، بهروزرسانی مداوم سیستم و تهیه نسخه پشتیبان از اطلاعات بررسی میشود. برای جلوگیری از این حملات، کاربران باید از باز کردن فایلهای مشکوک خودداری کرده و امنیت سایبری خود را تقویت کنند.
وقتی صحبت از Cryptomalware می شود ، ابتدا دو کلمه را در کنار هم بخوانید Cryptography Malware که به ترتیب کلمات بدافزار رمزنگاری ترجمه می شود و به خوبی مفهوم را می رساند. قبلا در خصوص مفهومی به نام Cryptovirology صحبت کرده ایم که در واقع بدافزارهایی که در حوزه رمزنگاری کار می کنند زیر مجموعه این نوع علم بدافزاری هستند. بصورت کلی هر بدافزاری که با استفاده از رمزنگاری اطلاعات اقدام به سوء استفاده از افراد بکند به عنوان Cryptomalware یا بدافزار رمزنگاری ( ترجمه بهتر پیدا کردید Comment بزارید ) شناخته می شود.
باج افزار چیست؟ معرفی Ransomware به زبان ساده
معروف ترین نوع بدافزار رمزنگاری که در دنیا وجود دارد به عنوان باج افزار یا Ransomware شناخته می شود. مکانیزم کاری این نوع بدافزارها به نسبت ساده است ! آنها به سیستم قربانی نفوذ می کنند یا منتقل می شوند ، سپس اطلاعات یا فایل ها با پسوند های مشخصی مثل پسوند مستندات اداری ، عکس ها ، ویدیوها ، فایلهای بکاپ و ... را شناسایی می کنند و آنها را رمزنگاری می کنند و سپس پیامی روی تصویر قربانی درج می کنند که در صورت عدم پرداخت باج به این حساب های کاربری کلیه اطلاعات شما از بین خواهد رفت و بسیاری از کاربران قربانی مجبور به پرداخت این باج هستند تا کلید رمزگشایی را مهاجم در اختیار قربانی قرار بدهد.
به تصویر بالا دقت کنید ، اینجا یک مرکز پزشکی و درمانگاهی مهم در کشور است که به باج افزار آلوده شده است . فرض کنید که مدیر یک شبکه هستید و صبح اول وقت وقتی پای سیستم می نشینید با چنین صحنه ای مواجه شوید که کلیه فایل های شما شبیه چرخدنده و اجرایی شده اند و با کلیک کردن روی آنها پیامی مشابه تصویر بالا دریافت می کنید . این یعنی شما به باج افزار آلوده شده اید . محتوای پیام کاملا مشخص است .در پیامی که باج گیرنده در سیستم شما نمایش می دهد قطعا یک آدرس ایمیل موقتی وجود دارد که برای شما ایجاد شده است و البته یک شناسه منحصر به فرد برای کامپیوتر و یا شبکه شما که توسط آن کلید رمزگشایی توسط مهاجم طراحی شده است نیز در اختیار شما قرار می گیرد.
اگر می خواهید باج بدهید باید این ID را برای آن ایمیل ارسال کنید ، یک نمونه فایل برای رمزگشایی برای مهاجم ارسال کنید و فایل اصلی را دریافت کنید تا متوجه شوید که با هویت درستی برای باج دادن مواجه هستید . این روند کلی باجگیری اینترنتی در دنیاست . جالب است بدانید که در دنیا بیشتر از صدها میلیون دلار در سال از این طریق باجگیری می شود و با توجه به استفاده از مکانیزم های پرداخت بصورت رمزارز ( Cryptocurrency ) امکان پیگیری آنها تا حدی غیر ممکن است .
تجربه آلودگی به باج افزار ایرانی
به تصویر بالا دقت کنید ، این تصویر را شاید بتوانیم تاریخچه باج افزاری در ایران بدانیم . این تجربه من در یکی از سازمان های حیاتی در ایران در سال 1387 بود که آلوده به نوعی باج افزار ایرانی شده بودند که بصورت هدفمند این سازمان را مورد هدف قرار داده بودند و قصد اخاذی و باجگیری داشتند که خوشبختانه ما موفق شدیم این مشکل را حل کنیم . تصویر بالا در حال حاضر فاقد هرگونه ارزش امنیتی بوده و با توجه به گذشت 12 سال از این موضوع دیگر انتشار آن نیز اهمیتی ندارد و برای اولین بار در ایران این تصویر توسط بنده در اینترنت منتشر می شود .میتوانید در دوره آموزش سکیوریتی پلاس بخوبی با بدافزارها Malwares آشنا شوید.این نکته قابل ذکر است که برای ورود به دوره سکیوریتی پلاس داشتن دانش لازم در حد دوره آموزش نتورک پلاس الزامی است .

CentOS چیست؟ معرفی لینوکس توزیع سنت او اس به زبان بسیار ساده
مباحث تکمیلی کار با نقشه ها در اندروید
لینوکس چیست؟ معرفی کامل لینوکس ، تاریخچه ، کاربردها و توزیع ها
5 روش یادگیری و آموزش شبکه ، امنیت و لینوکس از زبان محمد نصیری
معرفی 12 ابزار اسکن سئو | SEO Scanner قدرتمند در دنیا
معرفی 11 جایگزین گوگل آنالیتیکس | Google Analytics در تحلیل وب
معرفی 10 نرم افزار اسکنر آسیب پذیری و امنیت شبکه برتر دنیا
معرفی 7 ابزار مدیریت اکتیودایرکتوری جانبی که از آنها لذت می برید
معرفی 4 مفهوم اصلی در امنیت برنامه نویسی جاوا
پاپت ( Puppet ) چیست؟ معرفی نرم افزار Network Automation
کاملترین معرفی انواع شبکه های کامپیوتری و 4 دسته بندی شبکه
21 سوال مهم برای یادگیری و آموزش لینوکس قبل از شروع دوره لینوکس
بررسی تفاوت بین دوره های آموزش لینوکس LPIC ، Linux+ ، RHCE و ...
سی شارپ چیست؟ معرفی کامل C# به همراه مزایا ، معایب و کاربردها
7 سوال متداول در شروع برنامه نویسی که باید از خودتان بپرسید
دوره آموزش نتورک پلاس چیست؟ 20 نکته دوره نتورک پلاس که نمیدانید
یادگیری ماشین با نظارت | Supervised Machine Learning چیست ؟
معرفی دوره های آموزشی هک وب سایت یا تست نفوذ وب + نقشه راه
بررسی سرفصل های نتورک پلاس Network+ و نکات مهم هر سرفصل
شناخت 4 روش مقابله با حمله Enumeration در هک و نفوذ
اصطلاح بن شدن چیست؟ بررسی مفهوم Banned به زبان ساده
برنامه نویسی را از کجا شروع کنیم؟ مسیر یادگیری برنامه نویسی
حمله دیکشنری ( Dictionary Attack ) چیست؟ به زبان ساده
شبکه چیست؟ تعریف انواع شبکه های کامپیوتری به زبان ساده