بدافزار یک نرم افزار نفوذی است که برای آسیب رساندن و تخریب رایانهها و سیستمهای رایانهای طراحی شده است. بدافزار یک انقباض برای “نرم افزارهای مخرب” است. نمونههایی از بدافزارهای رایج شامل ویروسها، کرمها، ویروسهای تروجان، جاسوسافزارها، ابزارهای تبلیغاتی مزاحم و باجافزارها هستند.
بدافزار مخفف «نرمافزار مخرب» به هر نرمافزار نفوذی که توسط مجرمان سایبری (اغلب «هکرها» نامیده میشود) برای سرقت دادهها و آسیب رساندن یا تخریب رایانهها و سیستمهای رایانهای ایجاد شده است. نمونههایی از بدافزارهای رایج عبارتند از ویروس ها، کرم ها، ویروس های تروجان، جاسوس افزارها، ابزارهای تبلیغاتی مزاحم و باج افزارها. حملات بدافزار اخیر داده ها را در مقادیر انبوه استخراج کرده است.
اگر بخواهیم به تاریخچه پیدایش بدافزارها در حوزه رایانه نگاهی بیندازیم، متوجه میشویم که بدافزار تقریباً از زمان رایانهها وجود داشته است. شاید بتوان منشاء ایده بدافزار را به سال 1949 ردیابی کرد. در آن زمان، یک دانشمند کامپیوتر به نام جان فون نویمان مقالهای به نام “نظریه و سازماندهی ماشینهای پیچیده” نوشت.
در این مقاله او به چگونگی باز تولید یک برنامه کامپیوتری میپردازد. چند سال بعد، در دهه 1950، برخی از برنامه نویسان کامپیوتر ایده نیومن را به کار گرفتند و یک بازی رایانهای ساختند که در آن برنامه نویسان کنترل موجودات نرم افزاری رایانه را در دست گرفتند. هدف این موجودات نرم افزاری رقابت با یکدیگر برای به دست گرفتن کنترل کامپیوتر بود.
به طور معمول، کسب و کارها بر ابزارهای پیشگیرانه برای جلوگیری از نقض تمرکز میکنند. با ایمن سازی محیط، کسب و کارها آنها را ایمن فرض میکنند. با این حال، برخی از بدافزارهای پیشرفته در نهایت به شبکه شما راه خواهند یافت. در نتیجه، به کارگیری فناوریهایی که به طور مداوم بدافزارهایی را که از دفاع محیطی فرار کردهاند نظارت و شناسایی میکنند، بسیار مهم است. حفاظت از بدافزار پیشرفته کافی به لایههای حفاظتی متعدد همراه با قابلیت مشاهده و هوشمندی شبکه در سطح بالا نیاز دارد.
1. دفاع خط مقدم خود را به روز کنید
به خط مشیها و بهترین شیوهها برای امنیت برنامه، سیستم و دستگاه پایبند باشید. رمزهای عبور منحصر به فرد با حداقل 16 کاراکتر ایجاد کنید و از یک مدیر رمز عبور استفاده کنید. پس از انتشار بهروزرسانیها، سیستمها را بهسرعت وصل کنید.
2. از دادهها نسخه پشتیبان تهیه کنید و مراحل بازیابی را آزمایش کنید
فرآیندهای پشتیبان گیری برای محافظت در برابر از دست دادن دادهها بسیار مهم هستند. در دنیای کرمهای باجافزار مبتنی بر شبکه و باجافزارهای متحرک سریع و حملات سایبری مخرب، باید راهحل حفاظت از دادهها را فعال کنید.
3. محافظت در برابر بدافزار
اتخاذ یک رویکرد لایهای با ابزارهای نظارت بر نقطه پایانی نسل بعدی، از جمله AMP برای نقاط پایانی، فایروالهای نسل بعدی (NGFW) و سیستم پیشگیری از نفوذ (IPS)، به شما کمک میکند امنیت را از نقطه پایانی تا ایمیل به لایه DNS گسترش دهید.
4. آموزش کاربران در مورد منابع تهدید
به کاربران آموزش دهید که به چه کسی و به چه چیزی اعتماد کنند و به آنها بیاموزید که گرفتار فیشینگ یا سایر طرحها نشوند. از آنها بخواهید تا احراز هویت دو مرحله ای را به عنوان اولین خط دفاعی نصب کنند.
5. شبکه خود را پارتیشن بندی کنید
با جداسازی شبکه خود با استفاده از بخش بندی شبکه، خطر شیوع بیماری را کاهش دهید.
6. از امنیت ایمیل استفاده کنید
بیشتر مشکلات باجافزار از طریق پیوست ایمیل یا دانلود مخرب منتشر میشوند. وبسایتها، ایمیلها و پیوستهای مخرب را از طریق یک رویکرد امنیتی لایهای و برنامه اشتراکگذاری فایل مورد تأیید شرکت مسدود کنید.
7. از تجزیه و تحلیل امنیتی استفاده کنید
با انجام تجزیه و تحلیلهای عمیق تر و پیشرفته تر، ترافیک شبکه خود را از نزدیک نظارت کنید تا همه چیز را در سراسر شبکه خود مشاهده کنید. برای درک بهتر اطلاعات امنیتی و تهدیدات امنیت سایبری نوظهور، از اطلاعات تهدید در زمان واقعی از سازمان هایی مانند Talos استفاده کنید.
8. مجموعهای از دستورالعملها را برای کارکنان فناوری اطلاعات ایجاد کنید
رویههای پاسخ امنیتی را با تهیه یک طرح واکنش به حادثه بازبینی و تمرین کنید.
9. پیشگیری و اصلاح را تمرین کنید
راه حلهای امنیتی بیشتری را بیاموزید و در نظر بگیرید که از شبکه شما بیشتر محافظت میکند و همچنین دید شرکت شما را افزایش میدهد. اسکن امنیتی میکروسرویس، سرویس ابری و سیستمهای مدیریت برنامه را انجام دهید.
10. یک چارچوب امنیتی با اعتماد صفر ایجاد کنید
این رویکرد به دسترسی ایمن کاربران، دستگاههای کاربر نهایی، APIها، اینترنت اشیا، میکروسرویسها، کانتینرها و موارد دیگر کمک میکند. همچنین از نیروی کار، حجم کاری و محل کار شما محافظت میکند زیرا ابتدا باید قبل از دادن دسترسی، قابلیت اعتماد آنها را تأیید کنید.
بدافزار به طور اجتناب ناپذیری به شبکه شما نفوذ میکند. شما باید دفاعی داشته باشید که دید قابل توجه و تشخیص نقض را فراهم میکند. برای حذف بدافزارها، باید بتوانید به سرعت عوامل مخرب را شناسایی کنید. این نیاز به اسکن شبکه ثابت دارد. پس از شناسایی تهدید، باید بدافزار را از شبکه خود حذف کنید. محصولات آنتی ویروس امروزی برای محافظت در برابر تهدیدات سایبری پیشرفته کافی نیستند. یاد بگیرید که چگونه استراتژی آنتی ویروس خود را به روز کنید.
ویروسها زیرگروهی از بدافزارها هستند. ویروسها یک نرمافزار مخرب هستند که به سند یا فایلی متصل میشود که از ماکروها برای اجرای کد آن و انتشار از میزبانی به میزبان دیگر پشتیبانی میکند. پس از دانلود، ویروس تا زمانی که فایل باز شود و در حال استفاده باشد، غیر فعال خواهد بود. ویروسها به گونهای طراحی شده اند که توانایی عملکرد سیستم را مختل کنند. در نتیجه، ویروسها میتوانند باعث مشکلات عملیاتی و از دست رفتن دادهها شوند.
کرم ها یک نرم افزار مخرب هستند که به سرعت تکثیر شده و در هر دستگاهی در شبکه پخش میشود. برخلاف ویروسها، کرمها برای انتشار نیازی به برنامه های میزبان ندارند. یک کرم قبل از اینکه با سرعت تکثیر و پراکنده شود، دستگاه را با استفاده از یک فایل دانلود شده یا یک اتصال شبکه آلوده میکند. کرمها نیز مانند ویروسها میتوانند عملکرد دستگاه را به شدت مختل کنند و باعث از دست رفتن اطلاعات شوند.
ویروسهای تروجان به عنوان برنامههای نرم افزاری مفید پنهان میشوند. اما هنگامی که کاربر آن را دانلود کرد، ویروس تروجان میتواند به دادههای حساس دسترسی پیدا کند و سپس دادهها را اصلاح، مسدود یا حذف کند. این میتواند به شدت برای عملکرد دستگاه مضر باشد. بر خلاف ویروسها و کرمهای معمولی، ویروسهای تروجان برای تکثیر خود طراحی نشده اند.
Spyware نرم افزار مخربی است که مخفیانه بر روی رایانه اجرا میشود و به کاربر راه دور گزارش میدهد. جاسوس افزار به جای ایجاد اختلال در عملکرد دستگاه، اطلاعات حساس را هدف قرار میدهد و میتواند به شکارچیان دسترسی از راه دور بدهد. جاسوس افزار اغلب برای سرقت اطلاعات مالی یا شخصی استفاده میشود. نوع خاصی از نرم افزارهای جاسوسی یک کی لاگر است که ضربات کلید شما را برای فاش کردن گذرواژه ها و اطلاعات شخصی ضبط میکند.
Adware نرم افزار مخربی است که برای جمع آوری دادهها در مورد استفاده از رایانه شما و ارائه تبلیغات مناسب به شما استفاده میشود. در حالی که ابزارهای تبلیغاتی مزاحم همیشه خطرناک نیستند، در برخی موارد ابزارهای تبلیغاتی مزاحم میتوانند مشکلاتی را برای سیستم شما ایجاد کنند. Adware میتواند مرورگر شما را به سایتهای ناامن هدایت کند و حتی میتواند حاوی ویروسهای تروجان و جاسوس افزارها باشد. علاوه بر این، سطوح قابل توجهی از ابزارهای تبلیغاتی مزاحم میتوانند سرعت سیستم شما را به میزان قابل توجهی کاهش دهند. از آنجایی که همه ابزارهای تبلیغاتی مخرب نیستند، داشتن حفاظتی که به طور مداوم و هوشمندانه این برنامهها را اسکن می کند، مهم است.
باجافزار نرمافزار مخربی است که به اطلاعات حساس درون یک سیستم دسترسی پیدا میکند، آن اطلاعات را رمزگذاری میکند تا کاربر نتواند به آن دسترسی پیدا کند، و سپس برای انتشار دادهها درخواست پرداخت مالی میکند. باج افزار اکثرا بخشی از یک کلاهبرداری فیشینگ است. با کلیک کردن روی یک پیوند مبدل، کاربر باج افزار را دانلود خواهد کرد. در اینجا مهاجم اقدام به رمزگذاری اطلاعات خاصی میکند که فقط با یک کلید ریاضی که خود اطلاع دارد باز میشود. هنگامی که مهاجم پرداخت را دریافت میکند، قفل دادهها باز خواهد شد.
بیشتر بدانید: همه چیز درباره علت کار نکردن اسپیکر لپ تاپ و روش های رفع آن
بدافزار بدون فایل نوعی بدافزار مقیم حافظه است. همانطور که از اصطلاح نشان میدهد، این بدافزار است که از حافظه رایانه قربانی کار میکند، نه از فایلهای روی هارد دیسک. به جهت این که هیچ فایلی برای اسکن کردن وجود ندارد، شناسایی آن از بدافزارهای سنتی کاری سخت تر است. همچنین تحقیقات قانونی را دشوارتر میکند زیرا بدافزار هنگام راه اندازی مجدد رایانه قربانی ناپدید میشود. در پایان سال 2017، تیم اطلاعاتی تهدید Cisco Talos مثالی از بدافزار بدون فایل را که DNSMessenger نام داشت، منتشر کرد.
بدافزار پیشرفته میتواند به شکل بدافزار رایجی باشد که برای افزایش قابلیت آلودهسازی اصلاح شده است. همچنین میتواند شرایط یک جعبه شنی را برای مسدود کردن فایلهای مخرب آزمایش کند و سعی کند نرم افزار امنیتی را فریب دهد تا نشان دهد که بدافزار نیست. نرم افزار پیشرفته حفاظت از بدافزار برای جلوگیری، شناسایی و کمک به حذف تهدیدها به روشی کارآمد از سیستم رایانه طراحی شده است.
رایانهها تنها دستگاههایی نیستند که در برابر ویروسهای مخرب آسیبپذیر هستند: هر دستگاهی که میتواند به اینترنت متصل شود در معرض خطر است و این شامل تلفن Android شما نیز میشود. اگرچه ممکن است به اندازه رایانهها چیزی در مورد آنها نشنیده باشید. حملات اندروید در حال افزایش است. وب سایتهای فیشینگ، اپلیکیشنهای جعلی و همچنین فروشگاههای اپلیکیشن غیررسمی توزیع کنندگان اصلی نرم افزارهای خطرناک هستند.
بدافزار اندروید، مانند بدافزار رایانه شخصی، میتواند باعث انواع آسیبها مانند ویروسها، باجافزارها، باتنتها و تروجانها، نرمافزارهای جاسوسی و غیره شود.
خوشبختانه اگر دستگاهی مورد حمله قرار گیرد، میتوان از آن محافظت کرد و گوشیهای اندرویدی نیز از این قاعده مستثنی نیستند. برای اطمینان از اینکه گوشی شما در برابر هر چیزی و هر کسی که ممکن است آن را به صورت آنلاین تهدید کند محافظت میشود، یک آنتی ویروس اندروید رایگان برای آن دانلود کنید.
بیشتر بدانید: بررسی جامع روش های اتصال اینترنت کامپیوتر به گوشی
در قسمتهای قبل بدافزارهای بیشتری را معرفی کردهایم که سیستمهای کامپیوتری را آلوده می کند. امروزه بسیاری از مصرف کنندگان به دلیل سرعت بیشتر و دسترسی راحتتر به تلفن همراه، بیشتر از تلفن همراه استفاده میکنند. این مشکل باعث شده تا مجرمان سایبری و هکرها توجه بیشتری به گوشیهای موبایل و نرم افزارهای نصب شده روی گوشیهای موبایل داشته باشند.
بدافزار موبایل نرم افزار مخربی است که به طور ویژه برای گوشیهای هوشمند و تلفنهای همراه طراحی شده و هدف آن حمله به سیستم عامل نصب شده بر روی تلفنهای همراه است.
شناخت انواع بدافزارهای موبایل برای کاربران آن بسیار مهم است زیرا به غیر از افرادی که از تلفن همراه خود برای استفاده شخصی استفاده میکنند، بسیاری از مشاغل نیز به طور فزایندهای از تلفن همراه برای انجام فرآیندهای کاری خود استفاده میکنند. در این بخش، برخی از انواع رایج بدافزارها را که سیستمهای تلفن همراه را آلوده میکنند، معرفی میکنیم. همچنین برای اطلاعات بیشتر در این زمینه میتوانید از مشاورین ما در واحد آموزش تعمیرات نرم افزار موبایل در برق گستران راهنمایی بگیرید.
حتما بخوانید: راهکارهای وصل نشدن گوشی به اینترنت
1- تجزیه و تحلیل استاتیکی خصوصیات استاتیکی نرم افزار
2- تجزیه و تحلیل پویا ویژگیهای نرم افزار پویا برای شناسایی و تجزیه و تحلیل بدافزار
تجزیه و تحلیل استاتیک از ابزارهایی برای تجزیه و تحلیل کد و مسیرهای اجرا بدون اجرای برنامه استفاده میکند.
تجزیه و تحلیل دینامیک رفتار و ویژگیهای اجرایی بدافزار را در حین اجرای آن مشخص میکند.
آنالیز استاتیکی روشی قدرتمند است زیرا نقشه کاملی از برنامه ارائه میدهد، اما به دلیل روشهایی مانند مبهم سازی، رمزگذاری و چندشکلی، استفاده از روشهای استاتیک ناکارآمد است.
در تحلیل استاتیک باید اطلاعات زیادی از کد مربوطه وجود داشته باشد.
در تجزیه و تحلیل استاتیک، تمام مسیرهای کدی را که بدافزار میتواند در اجرای خود طی کند، شناسایی و تجزیه و تحلیل میکند. اما با تحلیل پویا تنها یک مسیر اجرای بدافزار مشاهده و تحلیل میشود.
تجزیه و تحلیل استاتیک نیاز به دانش اسمبلی، ساختار کد و سیستم عامل ویندوز دارد.
تجزیه و تحلیل پویا نیاز به یک محیط امن دارد.
بیشتر بدانید: عیبیابی مشکلات رایج سخت افزاری و نرم افزاری لپ تاپ
همانطور که با خواندن این مقاله در مورد این سوال که بدافزار چیست متوجه شدید، گسترش فناوریهای مختلف با تمام مزایایی که دارد، معایبی نیز دارد. امروزه اطلاعات شخصی افراد و امنیت دستگاههای آنها در خطر است.
بنابراین کاربران باید آگاهانه در برابر اقدامات مجرمان مجازی عمل کنند تا هرگز مورد سوء استفاده قرار نگیرند.
امیدواریم با ارائه این مقاله توانسته باشیم شما را با بدافزار آشنا کنیم. همچنین در صورت داشتن سوال در این زمینه، شما میتوانید با همکاران ما در واحد آموزش تعمیرات لپ تاپ در ارتباط باشید.