اهمیت جایگاه باج‌افزارها در بین تهدیدات امروزی

این روزها ایمیل های مخربی با موضوعات مختلف در حال انتشار هستند که حاوی پیوند و یا فایل پیوستی می باشند که در صورت اجرای آنها، بدافزار باجگیر CTB-Locker نصیب کاربر خواهد شد. گرچه بسیاری، این باج‌افزارها یا Ransomware را تهدید مهمی می دانند، باید به سازمانها و موسسات یادآور شد که تهدیدات جدی تر و با عواقب سنگین تری وجود دارد که باید به آنها توجه بیشتری شود.
این روزها بدافزار CTB-Locker با گونه های مختلف، قربانیانی در نقاط مختلف دنیا و از جمله کشور ایران می گیرد. یک روز با عنوان “نسخه جدید مرورگر Chrome” و یک روز در قالب “صورتحساب و فاکتور فروش” سعی می کند تا کاربرانی را فریب داده و آنها را به کلیک کردن بر روی پیوند و فایل پیوست مخرب، تشویق و ترغیب کند.
پس از آن نیز همه می دانیم که چه اتفاقی خواهد افتاد. فایلهای ذخیره شده بر روی کامپیوتر قربانی رمزگذاری شده و سپس از او برای بازگشایی آنها، درخواست باج خواهد شد. باج را که یک گونه از CTB-Locker با نرخ دو Bitcoin و گونه دیگر با نرخ سه Bitcoin تعیین می کنند، باید در مهلت تعیین شده پرداخت کنید تا این بدافزار خوش قول هم فوراً از راه دور اقدام به رمزگشایی فایلهای قفل شده، کند.
ولی رفتار بدافزارهای باجگیر خود می تواند دلیلی برای حیاتی نبودن این تهدید در مقایسه با تهدیدات دیگر امروزی باشد. باج افزارها فقط به دنبال یک قربانی و یک کامپیوتر می روند و داده های او را از خودش می دزدند و به خودش پس می دهند. بدون شک، از دست دادن داده های هر کامپیوتری می تواند دلخورکننده و مزاحمت آمیز باشد ولی می تواند هشداری باشد که اگر پای مهاجمین و نفوذگران به سیستم و شبکه یک سازمان باز شود، چه کارهایی که نمی توانند بکنند.
تضمینی هم نیست که بدافزار همیشه و فقط از وسیله ایمیل برای انتشار خود استفاده کند. حمله از طریق مرورگرها، محصولات پرمصرف Adobe، ابزارهایی مانند Java و Flash که اینترنت بدون آنها معنای دیگری خواهد داشت، نرم افزارهای کاربردی اداری و … پایان و انتهایی ندارد. وقتی هم که قربانی و میزبان مورد تعرض قرار گرفت، داده های سرقت شده می تواند به روش های مختلف خسارات مادی و حیثیتی برای سازمان به همراه داشته باشد.
باج‌افزارهایی نظیر CTB-Locker باید حداقل دو درس به ما، کارشناسان امنیتی و مدیران سازمانها داده باشند. درس اول، آموزش کاربران حتی در دوره های دبیرستان، دانشگاه و استخدام. درس دوم، کاربران دست به کارهای خطرساز خواهند زد و سیستم ها مورد تعرض قرار خواهند گرفت.
باید روش های نوینی برای دیده بانی کاربران و حساب های کاربری در شبکه بکار گرفته شوند تا علائم تعرض، نفوذ و استفاده های ناصحیح شناسایی شوند و بتوان سازمان و شبکه خود را در برابر کاربرانی که قربانی انواع حقه ها و فریب های سایبری می شوند، محافظت کرد.
بسیاری از ابزارهای دیده بانی، ردیابی و شناسایی در برابر بدافزارهایی نظیر CTB-Locker ناکام خواهند بود مگر آنکه از لحاظ برنامه نویسی و مشخصه های رفتاری مشابه گونه های قبلی و شناخته شده باشند. البته شاید شانس بیشتری در مرحله شناسایی ایمیل های هرز (spam) برای مهار این باج افزار داشته باشیم ولی حملات همیشه از طریق ایمیل نخواهد بود.
آموزش کاربران شانس موفقیت بیشتری را در برابر هرزنامه ها و روشهای فریب بدافزارها فراهم خواهد کرد. ولی در نهایت، همیشه کاربری خواهد بود که روی آن پیوند فریبنده و فایل وسوسه کننده کلیک کند. پس بعد از آموزش نیز اقداماتی نظیر بایگانی صحیح و دستورالعمل های بازیابی/بازسازی می تواند کمک موثری در مهار صدمات بدافزارهایی نظیر CTB-Locker باشد.  

منبع

۲۸ مرداد ۱۳۹۴


محصولات مشابه
  • سیستم کنترل و مانیتورینگ اتاق سرور

    سیستم کنترل و مانیتورینگ اتاق سرور

    SRC2.2 یک سیستم کنترل و مانیتورینگ دما و رطوبت و فاکتورهای محیطی اتاق سرور است که میتواند حفاظت از اتاق سرور را در مقابل حوادث غیر مترقبه حفظ نماید این سیستم که تشکیل شده است از یک کنترلر صنعتی که نقش پردازش اولیه اطلاعات را بعهده دارد یک کنترلر صنعتی کمکی که نقش ورودی و خروجیها را ایفا مینماید یک مودم سخت افزاری که وظیفه ارسال هشدارها روی موبایل بصورت پیامک را ایفا مینماید یک آژیر که برای هشدار محلی بکار گرفته میشود و یک سنسور دما و رطوبت که قادر است ایتمهای دما و رطوبت را اندازه گیری نموده و آن را به کنترلر اصلی ارسال نماید این سیستم به صورت پکیج قابلیت حفاظت از اتاق سرور در مقابل افزایش ناگهانی دما و رطوبت را داراست و به صورتهای مختلف آژیر محلی -فلاشر -هشدار روی موبایل -پاپ آپ نرم افزاری -هشدار روی ایمیل میتواند کاربران را از وجود خطرات آگاه سازد سنسورهای دیگری که در این سیستم میتواند به پکیج فوق اضافه شود عبارتند از انواع سنسورهای هشدار دهنده 1)سنسور افزایش دما 2) سنسور افزایش رطوبت 3)سنسور قطع برق شبکه 4)سنسورقطع یو پی اس 5)سنسورافزایش دود 6)سنسورنشت آب 7)سنسورباز ماندن درب اتاق سرور 8)سنسور ورود غیر مجاز به اتاق سرور 9)سنسور ضربه به رک 10)سنسور نوسان برق 11)سنسور افزایش دمای رک 12)سنسور افزایش دمای اسپیلیت یاسنسور خرابی کولر 13)سنسور تخلیه باطری 14)سنسور باز شدن درب رک 15)سنسور سوختن کمپرسور کولر 16)سنسور یخ زده گی کندانسور 17)سنسور قطع فیوز کولر 18)هشدار عدم کارکرد صحیح سنسورها 19)سنسور وجود آتش 20)سنسور پیشگیری از احتراق 21)سنسور باردار شدن سیم نول 22)سنسور دوفاز شدن شبکه 23)سنسور افزایش گرد و غبار 24)سنسور خروج گاز سیستم برودتی 25)سنسور افزایش و یا کاهش ولتاژ شبکه از محدوده مجاز اگر تمایل دارید راجع به سنسورها بیشتر بدانید لینک زیر به شما کمک خواهد کرد https://b2n.ir/b96748 ضمنا سیستم فوق قابلیت ارایه خدمات به صورت تحت ویندوز و تحت وب را داشته و خارج از فضای سازمانی نیز دستیابی به وضعیت اتاق سرور مهیا است همچنین زمان وقوع رخدادها و زمان بازگشت به حالت نرمال آنها در این سیستم روی حافظه نصب شده در دستگاه ذخیره و در هر زمان قابل مشاهده است در همین حال گراف خروجی سیستم قادر است مقادیر دما و رطوبت را بنمایش گذاشته و در محدوده مشخص زمانی آنها را ترسیم نماید از همه موارد فوق مهمتر آنکه این سیستم توسط یک شرکت ایرانی تماما طراحی و ساخته شده و تحریمها و مشکلات ناشی از آنها هیچ گونه خللی در تامین قطعات و یا خدمات و یا تعمیر نگهداری رخ نخواهد داد که این موضوع در جند سال اخیر به همه مشتریان ثابت شده و قابل استناد است برای اطلاعات بیشتر راجه به این محصول به[ لینک ](https://pishrans.com/%25D8%25A7%25D8%25AA%25D8%25A7%25D9%2582-%25D8%25B3%25D8%25B1%25D9%2588%25D8%25B1-%25D9%2587%25D9%2588%25D8%25B4%25D9%2585%25D9%2586%25D8%25AF)زیر رجوع نمایید اگر تمایل دارید نمونه کارهای مار را مشاهده کنید این لینک بدردتان میخورد http://pishrans.com/photo-project اگر هم رزومه و سوابق پروژه ها را میخواهید اینجا را مشاهده نمایید http://pishrans.com/projects1 در صورت وجود سوال ویا نیاز به مشاوره فنی لطفا از طریق این لینک با ما ارتباط بگیرید http://pishrans.com/contact-us

    فن‌آوری اطلاعات و ارتباطات تهران
  • کسب درآمد روزانه از اینترنت

    کسب درآمد روزانه از اینترنت

    کسب درآمد قانونی درمنزل فقط با یک گوشی کاملا رایگان و بدون محدودیت روزی 500 هزار تومان به بالا فقط کافیست برنامه (آبانک) که مربوط به موبایل بانک بانک آینده می شود را از بازار یا گوگل پلی دانلود نمایید و پس از نصب و ثبت نام ، احراز هویت نمایید. بعد از تایید حسابتان پیام می آید و باید کد معرف: mtmqg (ام تی ام کیو جی) را با دقت وارد کنید. تا کد معرف خودتان را تحویل بگیرید و با هر دعوت که منجر به ثبت نام و تایید احراز هویت از سوی بانک شود و حساب بانکی برای فرد دعوت شده افتتاح شود 50 هزار تومان کسب درآمد کنید که روزانه مثلا با 10 تا دعوت می شود 500 هزارتومان برداشت همان لحظه و بصورت آنی این اپلیکیشن کاملاً مورد اعتماد است زیرا برای بانک آینده می باشد ، پس با خیال آسوده کسب درآمد کنید. بانک آینده برای تبلیغات اپلیکیشن آبانک خود بجای اینکه میلیاردها تومان هزینه تبلیغات تلویزیونی بدهد. این هزینه را به خود مردم می دهد تا هم کسب درآمد کنند و هم تعداد نصب برنامه خودش بیشتر شود. عکس برنامه و عکس مبلغ واریزی ها در اگهی هست. لطفاً فقط مطابق راهنمای موجود در آگهی عمل کنید و به هیچ عنوان تماس نگیرید.

    فن‌آوری اطلاعات و ارتباطات تهران
  • طراحی تخصصی انواع وب سایت +کارت ویزیت رایگان

    طراحی تخصصی انواع سایت های : فروشگاهی رزومه و شخصی بیمارستانی هتل ها مراکز خیریه شرکت های پخش باشگاهای ورزشی کلینیک ها و پزشک و اساتیددانشگاه ها سایت های برگزاری آزمون های آنلاین سایت مشاورین املاک سایت کاندیداهای انتخاباتی سایت دانلود و فیلم و بازی و موسیقی و سایر سایت های فروش فایل و کتاب سایت مربوط به آموزشگاه ها توجه توجه ***با سفارش سایت از ما کارت ویزیت به سلیقه خوتان هدیه بگیرید ***

    فن‌آوری اطلاعات و ارتباطات تهران
  • bms سیستم هوشمند اتاق سرور

    bms سیستم هوشمند اتاق سرور

    src2.2[ سیستم مانیتورینگ شرایط محیطی اتاق سرور](https://pishrans.com/%25D8%25A7%25D8%25AA%25D8%25A7%25D9%2582-%25D8%25B3%25D8%25B1%25D9%2588%25D8%25B1-%25D9%2587%25D9%2588%25D8%25B4%25D9%2585%25D9%2586%25D8%25AF) در این سیستم عملا متناسب با هر خطا تعریف منطقی  در خروجی وجود خواهد داشت تا بتوان مشکلات را تا جای ممکن بدون وجود نیروی انسانی رفع نماید این خطاها می تواند مواردی از قبیل زیر باشد 1)دما افزایش می یابد بعد از روشن کردن آژیر و ارسال اس ام اس کولر رزرو در شبکه روشن می شود  و در صورت عدم کاهش دما با کولر رزرو آلارم شرایط بحرانی را به مدیر ارسال می نماید 2)رطوبت افزایش می یابد این اتفاق بسیار کم رخ می دهد چرا که افزایش رطوبت عموما با قطع سیستم کولینگ انجام شده و طبق محاسبات روند تغییرات رطوبت در یک سیستم با افزایش دما روند نزولی خواهد بود پس این قضیه عملا منتفی است اما وجود سنسور رطوبت یک فاکتور امنیتی برای درجه حفاظت بالاتر در سیستم است 3)برق شبکه قطع می شود در این صورت بعداز ارسال هشدار در صورت وجود سیستم ژنراتور یا یو پی اس برای کولینگ اقدام به راه اندازی کولینگ می نماید 4)آب نشت می کند در سیستمهای بسیار بزرگ که وظیفه کولینگ بعهده یک فرایند چرخش آب است نشت آب می تواند موجب تخریب همه سیستم شود که در صورت وجود نشت آب می تواند ورودی و خروجی ها آب را از محل مورد نظر ببندد تا نشت ایجاد خسارت ننماید و در انتها برق کل اتاق سرور را از سر منشا (فیوز اصلی) بطور خودکارقطع نماید تا باعث بروز اتصالی نشود 5)برق سیستم 2 فاز می شود در تجهیزات صنعتی 3 فاز مانند یو پی اس  و مشابه آن 2 فاز شدن شبکه می تواند به سوختن یو پی اس منجر شود که این اتفاق با قطع کل برق شبکه می تواند خنثی و بی اٍثر گردد 6)شبکه تک فاز 2 فاز می شود در بعضی از مواقع به خاطر اتصالی در خطوط برق فشار قوی سیم نول نیز برق دار شده و برق 380 ولت به داخل شبکه راه پیدار می کند این مورد می تواند تمامی اجزای ورودی از قبیل یو پی اس ها و ادواتی که به برق اصلی شبکه متصل هستند را دچار خسارات شدید بنماید که در صورت وقوع این اتفاق حتما باید بدون تاخیر شبکه برق ورودی به سیستم قطع شود که این کار توسط سیستمهای کنترلری  قابل انجام است 7)ورود غیر مجاز به شبکه انجام می شود در این صورت  بعد از فعال سازی آژیر و ارسال اس ام اس عملا سیستم باید جلوی فرد ناشناس را بگیرد که می تواند خروجی  یا ورودی های برقی را ببندد 8)افزایش ناگهانی دما در محل این اتفاق در صورت واقع شدن پیامدهای جبران ناپذیری دارد و بیانگر بروز آتش سوزی در یک یا چند محل است که باید سریعا بدون معطلی سیستمهای الکتریکی اتاق سرور از شبکه الکتریکی قطع شده و بخشهای تولید هوا خاموش شوند تا عدم وجود اکسیژن به کاهش آتش سوزی کمک نماید 9)افزایش ناگهانی رطوبت در محل بدون کاهش دما این فاکتور زمانی اتفاق می افتد که کولینگ اتاق سرور که شامل اسپیلیت است دچار گرفتگی مجرای آب شده و آب بوجود آمده در کولرها توسط خود کولر ها به هوا پرت می شود که در برخی از مواقع این آب روی رک ها ریخته و موجب سوختن و خسارات سنگین به تجهیزات می شود در سیستمهای هوشمند اتاق سرور  کنترل کولینگ و جابه جایی کمپرسورها برای کاهش خستگی و محاسبه زمانهای کارکرد کولینگ و عیب یابی اتوماتیک سیستم توسط خودش توانایی کنترل اتاق سرور را به بالاترین سطح موجود می رساند لازم بذکر است که سیستم پیشرات صنعت ویرا تنها سیستم مبتنی بر plc  در ایران است که در راستای استاندارد های tia942 می باشد اطلاعات بیشتر را در سابت اصلی این شرکت بخوانیم https://b2n.ir/x80305 اطلاعات مربوط به مقالات استاندارد سازی اتاق سرور را اینجا بخوانید http://B2n.ir/p97512 اطلاعات مشتریان ما را اینجا ببینید https://pishrans.com/photo-project

    فن‌آوری اطلاعات و ارتباطات تهران