| ویروسهای باجگیر (Ransomware) |
||
|
|
اخیرا مشاهده شده است که سرور چند مرکز بدلیل رعایت نکردن مسائل امنیتی، مورد حمله ویروسها قرار گرفته و متاسفانه به از دست رفتن کل اطلاعات، منجر شده است. لازم به ذکر است که این مراکز یا از اطلاعات خود پشتیبان (Backup) نداشته، و یا پشتیبان را بر روی همان سرور نگهداری میکردهاند. لذا جهت جلوگیری از این امر رعایت موارد ذیل الزامی است: ✅ راههای پیشگیری
طی بررسیهای بعمل آمده اخیرا ویروسهای باجگیر بسیار فعال شدهاند، به همین دلیل جهت آشنایی بیشتر با این دسته از ویروسها مطلب زیر ارایه میگردد:
ویروسهای باجگیر (Ransomware) ویروسهای باجگیر به ویروسهایی گفته میشود که با نفوذ به سیستم قربانی با جستجو در اطلاعات سیستم، فایلها را توسط کدهایی نظیر AES رمزگذاری کرده و سپس با ایجاد پیغام بر روی صفحه نمایش قربانی، از او درخواست مبلغی پول میکنند که به صورت واحد پول اینترنتی (Bitcoin) که قابلیت ردگیری ندارد، پرداخت گردد. بعضی از این بدافزارها در صورت پرداخت نشدن باج در موعد مشخص، مبالغ درخواستی را افزایش میدهند. از جمله این ویروسهای باجگیر میتوان به بدافزارهایی نظیر لاکی (Locky)، سربر (Cerber)، تسلاکریپت (Tesla Crypt) و کریپتولاکر (CryptoLocker) اشاره کرد که البته نرمافزارهایی نیز برای رمزگشایی فایلهای آلوده معرفی شدهاند که در برخی موارد موفق بوده و در برخی موارد نتوانستهاند کاری از پیش ببرند. بنابراین بهترین راه حل برای مقابله با این نوع ویروسها جلوگیری از ورود این ویروسها به سیستم با استفاده از آنتی ویروسهای به روز، عدم باز کردن فایلها یا لینکهای ناشناس، به خصوص از طریق ایمیل و یا تبلیغات فریبنده در اینترنت میباشد. همچنین داشتن بک آپ بروز از محتویات حافظه سیستم و یا اطلاعات مهم میتواند در مواقع آلوده شدن به این ویروس نجات بخش باشد. اما با همه این احوال اگر ناخواسته سیستمتان به این نوع ویروس آلوده شد، حتما از فایلهای خود یک بک آپ تهیه کنید و امیدوار بمانید تا نرم افزارهایی برای بازگشایی فایلهای رمز شده عرضه شود.
نحوه خرابکاری ویروس سربر3 ویروس سربر، فایلهای زیر را بر روی صفحه اصلی ویندوز (دسکتاپ) و داخل پوشههای آلوده قرار میدهد و در آن دستورالعمل پرداخت باج را برای بازگرداندن اطلاعات توضیح میدهد. filename. id-0123456789_r9oj
هدف اصلی این ویروس رمزکردن محتوای فایلهای مهم و شخصی قربانی است، بطوری که فایلهای او غیرقابل استفاده گردند و مجبور به پرداخت باج شود. اکثر فایلهای متنی، تصویری، صوتی و اطلاعاتی توسط ویروس سربر۳ مورد حمله قرار میگیرد.
متاسفانه با اینکه هنوز مدت زیادی از پخش ویروس باج گیر « سربر۳ » نگذشته، نسخه ۴ آن انتشار یافته و بصورت بسیار گسترده در حال آلوده کردن کامپیوترهای تمام دنیا میباشد. از آنجایی که یکی از اهداف ویروس سربر۴ از کار انداختن برنامه SQL Server و رمزگذاری فایلهای mdf. و ldf. به قصد باجگیری است، شدیداً توصیه میشود از فایلهای مهم SQL Server خود بر روی DVD پشتیبان تهیه نمایید. یکی از تغییرات جدید در نسخه ۴ ویروس سریر، تغییر فرمت «متن باجگیری» از فرمت html به فرمت hta میباشد.
✅ نتیجهگیری بطور کلی بهترین روش در امان بودن از ویروسها، پیشگیری است، که در بالا بیان گردید. اما اگر به هر دلیلی اطلاعات سرور شما به ویروس آلوده گردید، بهترین راه حل منطقی نصب مجدد سیستم عامل، آنتی ویروس، نرمافزارهای کاربردی و نهایتا بازیابی پشتیبان سالم میباشد.
|
- فهیمه محتشمی فر
- بازدید: 1125

