بدافزار اصطلاحی فراگیر برای هر نوع نرم افزار مخربی است که برای آسیب رساندن یا سوء استفاده از هر دستگاه، سرویس یا شبکه قابل برنامه ریزی طراحی شده است. مجرمان سایبری معمولاً از آن برای استخراج دادههایی استفاده میکنند که میتوانند از قربانیان برای منافع مالی استفاده کنند. این دادهها میتوانند از دادههای مالی، سوابق مراقبتهای بهداشتی، ایمیلهای شخصی و گذرواژهها را دربر بگیرد.
چرا مجرمان سایبری از بدافزار استفاده می کنند؟
بدافزار همه انواع نرم افزارهای مخرب از جمله ویروس ها را در بر می گیرد و مجرمان سایبری به دلایل زیادی از آن استفاده می کنند، مانند:
فریب قربانی برای ارائه اطلاعات شخصی برای سرقت هویت
سرقت اطلاعات کارت اعتباری مصرف کننده یا سایر داده های مالی
با فرض کنترل چندین کامپیوتر برای راه اندازی حملات انکار سرویس علیه شبکه های دیگر
آلوده کردن کامپیوترها و استفاده از آنها برای استخراج بیت کوین یا سایر ارزهای دیجیتال
بدافزار چگونه گسترش می یابد؟
بدافزار از زمان به وجود آمدنش که بیش از 30 سال پیش است، چندین روش برای حمله پیدا کرده است. که شامل پیوست های ایمیل، تبلیغات مخرب در سایت های محبوب (بد تبلیغاتی)، نصب نرم افزارهای جعلی، درایوهای USB آلوده، برنامه های آلوده، ایمیل های فیشینگ و حتی پیام های متنی هستند.
انواع بدافزار؟
متأسفانه بدافزارهای زیادی وجود دارد، اما درک انواع مختلف بدافزار یکی از راههای محافظت از دادهها و دستگاههای شماست:
ویروس ها
یک ویروس معمولاً بهعنوان پیوستی در ایمیلی قرار میگیرد که بار ویروسی را در خود نگه میدارد، یا بخشی از بدافزار که اقدام مخرب را انجام میدهد. هنگامی که قربانی فایل را باز می کند، دستگاه آلوده می شود.
باج افزار
یکی از سودآورترین و در نتیجه یکی از محبوبترین بدافزارها در بین مجرمان سایبری، باجافزار است. این بدافزار خود را روی دستگاه قربانی نصب میکند، فایلهای او را رمزگذاری میکند، و سپس برمیگردد و باج میخواهد (معمولاً هم در بیتکوین) تا آن دادهها را به کاربر بازگرداند.
ابزار ترسناک
مجرمان سایبری ما را به این فکر میاندازند که کامپیوترها یا تلفنهای هوشمند ما آلوده شدهاند تا قربانیان را متقاعد به خرید یک برنامه جعلی کنند. در یک کلاهبرداری معمولی ترسناک، ممکن است هنگام مرور وب پیام هشدار دهنده ای را مشاهده کنید که می گوید: “هشدار: کامپیوتر شما آلوده شده است!” یا “شما ویروس دارید!” مجرمان سایبری از این برنامه ها و شیوه های تبلیغاتی غیراخلاقی برای ترساندن کاربران به خرید برنامه های کاربردی سرکش استفاده می کنند.
کرم ها
کرمها معمولاً با سوءاستفاده از نوعی ضعف امنیتی در یک نرمافزار یا سیستم عامل، توانایی کپی کردن خود را از ماشینی به ماشین دیگر دارند و برای عملکرد نیازی به تعامل کاربر ندارند.
نرم افزارهای جاسوسی
برنامههای جاسوسی معمولاً بدون اطلاع صریح برای کامپیوتر نصب میشوند و اطلاعات شخصی یا عادتها و جزئیات مرور اینترنت را به کاربر خود ضبط و انتقال میدهد. نرم افزارهای جاسوسی کاربران خود را قادر می سازند تا بر تمامی اشکالات ارتباطات روی دستگاه مورد نظر نظارت کنند. نرم افزارهای جاسوسی مجموعه توسط مجریان قانون، سازمان های دولتی و سازمان های امنیت برای آزمایش و نظارت بر ارتباطات در یک محیط حساس یا در تحقیقات به کار برده می شود. اما نرم افزارهای جاسوسی برای مشتریان نیز در دسترس است و به مصرف کننده ها اجازه می دهد از همسر، فرزندان و کارمندان خود جاسوسی کنند.
ابزارهای تبلیغاتی مزاحم
برنامههای تبلیغاتی تبلیغات ناخواسته را به سمت کاربران هدایت میکنند و معمولاً هنگام انجام یک عمل خاص، تبلیغات چشمک زن یا پنجرههای بازشو را نمایش میدهند. برنامه های تبلیغاتی اغلب در ازای سرویس دیگری مانند حق استفاده از یک برنامه بدون پرداخت هزینه نصب می شوند.
بدافزار بدون فایل
بدافزار بدون فایل نوعی نرم افزار مخرب است که از برنامه های قانونی برای آلوده کردن رایانه استفاده می کند. حملات رجیستری بدافزار بدون فایل، هیچ فایل بدافزاری را برای اسکن و هیچ فرآیند مخربی برای شناسایی باقی نمیگذارند. به فایلها تکیه نمیکند و هیچ ردپایی از خود باقی نمیگذارد، که تشخیص و حذف آن را دشوار میکند.
چگونه بفهمیم که به بدافزار آلوده شده ایم؟
رایج ترین نشانه هایی که نشان می دهد رایانه شما توسط بدافزار در معرض خطر قرار گرفته است عبارتند از:
-عملکرد کند کامپیوتر
-تغییر مسیرهای مرورگر یا زمانی که مرورگر وب شما را به سایت هایی می برد که قصد بازدید از آنها را نداشتید
-هشدارهای عفونت، که اغلب با درخواست برای خرید چیزی برای رفع آنها همراه است
-مشکلات خاموش کردن یا راهاندازی دوباره کامپیوتر
-تبلیغات پاپ آپ مکرر
هرچه بیشتر از این علائم رایج را مشاهده کنید، احتمال اینکه کامپیوتر به بدافزار آلوده شود، بیشتر می شود. تغییر مسیرهای مرورگر و تعداد زیادی هشدارهای بازشو که ادعا میکنند ویروس دارید قویترین نشانههایی هستند که کامپیوتر در معرض خطر قرار گرفته است.
سیستم عامل و برنامه های خود را به روز نگه دارید. مجرمان سایبری به دنبال آسیبپذیریها در نرمافزارهای قدیمی میگردند، بنابراین مطمئن شوید که بهمحض در دسترس قرار گرفتن بهروزرسانیها را نصب کنید.
هرگز روی پیوندی که در پنجره بازشو قرار دارد کلیک نکنید. به سادگی پیام را با کلیک بر روی “X” در گوشه بالا ببندید و از سایتی که آن را ایجاد کرده است دور شوید.
تعداد برنامه های موجود در دستگاه های خود را محدود کنید. فقط برنامه هایی را نصب کنید که فکر می کنید به آنها نیاز دارید و مرتباً از آنها استفاده خواهید کرد. و اگر دیگر از برنامه ای استفاده نمی کنید، آن را حذف نصب کنید.
از یک راه حل امنیتی موبایل مانند McAfee® Mobile Security که برای Android و iOS موجود است استفاده کنید. از آنجایی که کمپینهای بدافزار و ابزارهای تبلیغاتی مزاحم همچنان برنامههای تلفن همراه را آلوده میکنند، مطمئن شوید که دستگاههای تلفن همراه شما برای هر تهدیدی که سر راهشان قرار میگیرد آماده هستند.
تلفن خود را به هیچ دلیلی به امانت ندهید یا دستگاه های خود را بدون مراقبت رها نکنید و حتما تنظیمات و برنامه های آنها را بررسی کنید. اگر تنظیمات پیشفرض شما تغییر کرده است، یا برنامه جدیدی به طور مرموزی ظاهر شده است، ممکن است نشانهای از نصب نرمافزار جاسوسی باشد.
اگر در حال حاضر از حفاظت امنیتی جامع در همه دستگاههای خود ندارید، از McAfee® Total Protection استفاده کنید، که از تمام کامپیوترهای شخصی، کامپیوترهای مک، تبلتها و تلفنهای هوشمند شما در برابر تهدیدات آنلاین محافظت میکند و از دادهها و هویت شما محافظت میکند.
مراقب آنلاین باشید
از کلیک بر روی لینک های ناشناس خودداری کنید. چه از طریق ایمیل، یک سایت شبکه اجتماعی یا یک پیام متنی باشد، اگر پیوندی ناآشنا به نظر می رسد، از آن دوری کنید.
در مورد سایت هایی که بازدید می کنید دقت داشته باشید. تمام تلاش خود را بکنید تا فقط از سایت های شناخته شده و قابل اعتماد استفاده و همچنین از یک افزونه جستجوی ایمن مانند McAfee® WebAdvisor استفاده کنید تا از سایت هایی که ممکن است بدون اطلاع شما مخرب باشند جلوگیری کنید.
مراقب ایمیل هایی باشید که اطلاعات شخصی را درخواست می کنند. اگر به نظر می رسد ایمیلی از بانک شما آمده است و به شما دستور می دهد روی پیوندی کلیک کنید و رمز عبور خود را بازنشانی کنید یا به حساب خود دسترسی پیدا کنید، روی آن کلیک نکنید. مستقیماً به سایت بانکداری آنلاین خود بروید و در آنجا وارد شوید.
از وب سایت های پرخطر، مانند آنهایی که محافظ صفحه نمایش رایگان ارائه می دهند، اجتناب کنید.
به دانلودها و خرید نرم افزارهای دیگر توجه کنید
نرم افزار امنیتی را فقط از یک شرکت معتبر از طریق وب سایت رسمی آنها یا در یک فروشگاه خرده فروشی خریداری کنید.
به اپ استورهای رسمی اعتماد کنید. در حالی که نرم افزارهای جاسوسی را می توان در فروشگاه های برنامه رسمی یافت، آنها در فروشگاه های شخص ثالث مبهم که برنامه های غیر رسمی را تبلیغ می کنند، رشد می کنند. با دانلود برنامهها برای دستگاههای جیلبریک یا روت شده، امنیت داخلی را دور میزنند و در این صورت اساساً دادههای دستگاه خود را در دست یک غریبه قرار میدهید.
هنگامی که به دنبال برنامه مورد علاقه بعدی خود هستید، مطمئن شوید که فقط چیزی را دانلود می کنید که بررسی می شود. بررسیهای برنامهها را بخوانید، فقط از فروشگاههای برنامه رسمی استفاده کنید، و اگر چیزی مبهم بهنظر میرسد، از آن دوری کنید.
پیوست ایمیل را باز نکنید، مگر اینکه بدانید چیست، حتی اگر از طرف دوست یا کسی که میشناسید.
بررسی های منظم انجام دهید
اگر نگران آلوده شدن دستگاه خود هستید، با استفاده از نرم افزار امنیتی که روی دستگاه خود نصب کرده اید، اسکن را اجرا کنید.
حساب های بانکی و گزارش های اعتباری خود را به طور منظم بررسی کنید.
با این نکات و برخی نرم افزارهای امنیتی قابل اعتماد، محافظت از داده ها و دستگاه های خود در برابر انواع بدافزارها ایمن خواهید بود.