اهمیت جایگاه باج‌افزارها در بین تهدیدات امروزی

این روزها ایمیل های مخربی با موضوعات مختلف در حال انتشار هستند که حاوی پیوند و یا فایل پیوستی می باشند که در صورت اجرای آنها، بدافزار باجگیر CTB-Locker نصیب کاربر خواهد شد. گرچه بسیاری، این باج‌افزارها یا Ransomware را تهدید مهمی می دانند، باید به سازمانها و موسسات یادآور شد که تهدیدات جدی تر و با عواقب سنگین تری وجود دارد که باید به آنها توجه بیشتری شود.
این روزها بدافزار CTB-Locker با گونه های مختلف، قربانیانی در نقاط مختلف دنیا و از جمله کشور ایران می گیرد. یک روز با عنوان “نسخه جدید مرورگر Chrome” و یک روز در قالب “صورتحساب و فاکتور فروش” سعی می کند تا کاربرانی را فریب داده و آنها را به کلیک کردن بر روی پیوند و فایل پیوست مخرب، تشویق و ترغیب کند.
پس از آن نیز همه می دانیم که چه اتفاقی خواهد افتاد. فایلهای ذخیره شده بر روی کامپیوتر قربانی رمزگذاری شده و سپس از او برای بازگشایی آنها، درخواست باج خواهد شد. باج را که یک گونه از CTB-Locker با نرخ دو Bitcoin و گونه دیگر با نرخ سه Bitcoin تعیین می کنند، باید در مهلت تعیین شده پرداخت کنید تا این بدافزار خوش قول هم فوراً از راه دور اقدام به رمزگشایی فایلهای قفل شده، کند.
ولی رفتار بدافزارهای باجگیر خود می تواند دلیلی برای حیاتی نبودن این تهدید در مقایسه با تهدیدات دیگر امروزی باشد. باج افزارها فقط به دنبال یک قربانی و یک کامپیوتر می روند و داده های او را از خودش می دزدند و به خودش پس می دهند. بدون شک، از دست دادن داده های هر کامپیوتری می تواند دلخورکننده و مزاحمت آمیز باشد ولی می تواند هشداری باشد که اگر پای مهاجمین و نفوذگران به سیستم و شبکه یک سازمان باز شود، چه کارهایی که نمی توانند بکنند.
تضمینی هم نیست که بدافزار همیشه و فقط از وسیله ایمیل برای انتشار خود استفاده کند. حمله از طریق مرورگرها، محصولات پرمصرف Adobe، ابزارهایی مانند Java و Flash که اینترنت بدون آنها معنای دیگری خواهد داشت، نرم افزارهای کاربردی اداری و … پایان و انتهایی ندارد. وقتی هم که قربانی و میزبان مورد تعرض قرار گرفت، داده های سرقت شده می تواند به روش های مختلف خسارات مادی و حیثیتی برای سازمان به همراه داشته باشد.
باج‌افزارهایی نظیر CTB-Locker باید حداقل دو درس به ما، کارشناسان امنیتی و مدیران سازمانها داده باشند. درس اول، آموزش کاربران حتی در دوره های دبیرستان، دانشگاه و استخدام. درس دوم، کاربران دست به کارهای خطرساز خواهند زد و سیستم ها مورد تعرض قرار خواهند گرفت.
باید روش های نوینی برای دیده بانی کاربران و حساب های کاربری در شبکه بکار گرفته شوند تا علائم تعرض، نفوذ و استفاده های ناصحیح شناسایی شوند و بتوان سازمان و شبکه خود را در برابر کاربرانی که قربانی انواع حقه ها و فریب های سایبری می شوند، محافظت کرد.
بسیاری از ابزارهای دیده بانی، ردیابی و شناسایی در برابر بدافزارهایی نظیر CTB-Locker ناکام خواهند بود مگر آنکه از لحاظ برنامه نویسی و مشخصه های رفتاری مشابه گونه های قبلی و شناخته شده باشند. البته شاید شانس بیشتری در مرحله شناسایی ایمیل های هرز (spam) برای مهار این باج افزار داشته باشیم ولی حملات همیشه از طریق ایمیل نخواهد بود.
آموزش کاربران شانس موفقیت بیشتری را در برابر هرزنامه ها و روشهای فریب بدافزارها فراهم خواهد کرد. ولی در نهایت، همیشه کاربری خواهد بود که روی آن پیوند فریبنده و فایل وسوسه کننده کلیک کند. پس بعد از آموزش نیز اقداماتی نظیر بایگانی صحیح و دستورالعمل های بازیابی/بازسازی می تواند کمک موثری در مهار صدمات بدافزارهایی نظیر CTB-Locker باشد.  

منبع

۲۸ مرداد ۱۳۹۴


محصولات مشابه
  • سیستم کنترل و مانیتورینگ اتاق سرور

    سیستم کنترل و مانیتورینگ اتاق سرور

    SRC2.2 یک سیستم کنترل و مانیتورینگ دما و رطوبت و فاکتورهای محیطی اتاق سرور است که میتواند حفاظت از اتاق سرور را در مقابل حوادث غیر مترقبه حفظ نماید این سیستم که تشکیل شده است از یک کنترلر صنعتی که نقش پردازش اولیه اطلاعات را بعهده دارد یک کنترلر صنعتی کمکی که نقش ورودی و خروجیها را ایفا مینماید یک مودم سخت افزاری که وظیفه ارسال هشدارها روی موبایل بصورت پیامک را ایفا مینماید یک آژیر که برای هشدار محلی بکار گرفته میشود و یک سنسور دما و رطوبت که قادر است ایتمهای دما و رطوبت را اندازه گیری نموده و آن را به کنترلر اصلی ارسال نماید این سیستم به صورت پکیج قابلیت حفاظت از اتاق سرور در مقابل افزایش ناگهانی دما و رطوبت را داراست و به صورتهای مختلف آژیر محلی -فلاشر -هشدار روی موبایل -پاپ آپ نرم افزاری -هشدار روی ایمیل میتواند کاربران را از وجود خطرات آگاه سازد سنسورهای دیگری که در این سیستم میتواند به پکیج فوق اضافه شود عبارتند از انواع سنسورهای هشدار دهنده 1)سنسور افزایش دما 2) سنسور افزایش رطوبت 3)سنسور قطع برق شبکه 4)سنسورقطع یو پی اس 5)سنسورافزایش دود 6)سنسورنشت آب 7)سنسورباز ماندن درب اتاق سرور 8)سنسور ورود غیر مجاز به اتاق سرور 9)سنسور ضربه به رک 10)سنسور نوسان برق 11)سنسور افزایش دمای رک 12)سنسور افزایش دمای اسپیلیت یاسنسور خرابی کولر 13)سنسور تخلیه باطری 14)سنسور باز شدن درب رک 15)سنسور سوختن کمپرسور کولر 16)سنسور یخ زده گی کندانسور 17)سنسور قطع فیوز کولر 18)هشدار عدم کارکرد صحیح سنسورها 19)سنسور وجود آتش 20)سنسور پیشگیری از احتراق 21)سنسور باردار شدن سیم نول 22)سنسور دوفاز شدن شبکه 23)سنسور افزایش گرد و غبار 24)سنسور خروج گاز سیستم برودتی 25)سنسور افزایش و یا کاهش ولتاژ شبکه از محدوده مجاز اگر تمایل دارید راجع به سنسورها بیشتر بدانید لینک زیر به شما کمک خواهد کرد https://b2n.ir/b96748 ضمنا سیستم فوق قابلیت ارایه خدمات به صورت تحت ویندوز و تحت وب را داشته و خارج از فضای سازمانی نیز دستیابی به وضعیت اتاق سرور مهیا است همچنین زمان وقوع رخدادها و زمان بازگشت به حالت نرمال آنها در این سیستم روی حافظه نصب شده در دستگاه ذخیره و در هر زمان قابل مشاهده است در همین حال گراف خروجی سیستم قادر است مقادیر دما و رطوبت را بنمایش گذاشته و در محدوده مشخص زمانی آنها را ترسیم نماید از همه موارد فوق مهمتر آنکه این سیستم توسط یک شرکت ایرانی تماما طراحی و ساخته شده و تحریمها و مشکلات ناشی از آنها هیچ گونه خللی در تامین قطعات و یا خدمات و یا تعمیر نگهداری رخ نخواهد داد که این موضوع در جند سال اخیر به همه مشتریان ثابت شده و قابل استناد است برای اطلاعات بیشتر راجه به این محصول به[ لینک ](https://pishrans.com/%25D8%25A7%25D8%25AA%25D8%25A7%25D9%2582-%25D8%25B3%25D8%25B1%25D9%2588%25D8%25B1-%25D9%2587%25D9%2588%25D8%25B4%25D9%2585%25D9%2586%25D8%25AF)زیر رجوع نمایید اگر تمایل دارید نمونه کارهای مار را مشاهده کنید این لینک بدردتان میخورد http://pishrans.com/photo-project اگر هم رزومه و سوابق پروژه ها را میخواهید اینجا را مشاهده نمایید http://pishrans.com/projects1 در صورت وجود سوال ویا نیاز به مشاوره فنی لطفا از طریق این لینک با ما ارتباط بگیرید http://pishrans.com/contact-us

    فن‌آوری اطلاعات و ارتباطات تهران
  • طراحی تخصصی انواع وب سایت +کارت ویزیت رایگان

    طراحی تخصصی انواع سایت های : فروشگاهی رزومه و شخصی بیمارستانی هتل ها مراکز خیریه شرکت های پخش باشگاهای ورزشی کلینیک ها و پزشک و اساتیددانشگاه ها سایت های برگزاری آزمون های آنلاین سایت مشاورین املاک سایت کاندیداهای انتخاباتی سایت دانلود و فیلم و بازی و موسیقی و سایر سایت های فروش فایل و کتاب سایت مربوط به آموزشگاه ها توجه توجه ***با سفارش سایت از ما کارت ویزیت به سلیقه خوتان هدیه بگیرید ***

    فن‌آوری اطلاعات و ارتباطات تهران
  • کسب درآمد روزانه از اینترنت

    کسب درآمد روزانه از اینترنت

    کسب درآمد قانونی درمنزل فقط با یک گوشی کاملا رایگان و بدون محدودیت روزی 500 هزار تومان به بالا فقط کافیست برنامه (آبانک) که مربوط به موبایل بانک بانک آینده می شود را از بازار یا گوگل پلی دانلود نمایید و پس از نصب و ثبت نام ، احراز هویت نمایید. بعد از تایید حسابتان پیام می آید و باید کد معرف: mtmqg (ام تی ام کیو جی) را با دقت وارد کنید. تا کد معرف خودتان را تحویل بگیرید و با هر دعوت که منجر به ثبت نام و تایید احراز هویت از سوی بانک شود و حساب بانکی برای فرد دعوت شده افتتاح شود 50 هزار تومان کسب درآمد کنید که روزانه مثلا با 10 تا دعوت می شود 500 هزارتومان برداشت همان لحظه و بصورت آنی این اپلیکیشن کاملاً مورد اعتماد است زیرا برای بانک آینده می باشد ، پس با خیال آسوده کسب درآمد کنید. بانک آینده برای تبلیغات اپلیکیشن آبانک خود بجای اینکه میلیاردها تومان هزینه تبلیغات تلویزیونی بدهد. این هزینه را به خود مردم می دهد تا هم کسب درآمد کنند و هم تعداد نصب برنامه خودش بیشتر شود. عکس برنامه و عکس مبلغ واریزی ها در اگهی هست. لطفاً فقط مطابق راهنمای موجود در آگهی عمل کنید و به هیچ عنوان تماس نگیرید.

    فن‌آوری اطلاعات و ارتباطات تهران
  • حضورغیاب اثر انگشتی، کارتی و رمز عبورT-38321

    حضورغیاب اثر انگشتی، کارتی و رمز عبورT-38321

    معرفی دستگاه حضور و غیاب T-38321: این دستگاه از جدیدترین و پیشرفته ترین تکنولوژی برای شناسایی اثر انگشت برخوردار است. علاوه بر سنسور اثر انگشت جهت ثبت ورود و خروج پرسنل، دارای کارتخوان بدون تماس نیز می باشد که می توان برای افراد از هر کدام به دلخواه استفاده کرد. صفحه نمایش دستگاه رنگی می باشد و زمانی که تردد شخص ثبت می شود. همچنین سنسور ثبت اثر انگشت این دستگاه، نوری، ضد تقلب و ضد خش و محافظ سنسور می باشد. همچنین این دستگاه مجهز به باتری پشتیبان است که در زمان نوسانات برق، می توان از آن استفاده کرد. بنابراین حتی زمانیکه برق قطع است، کاربران می توانند از این دستگاه استفاده کنند. ویژگی های دستگاه حضور وغیاب T-38321 : سرعت تشخیص اثر انگشت فوق العاده بالا صفحه نمایش رنگی گویا، پخش پیغام های مفید فارسی امکان نمایش اثر انگشت قرار داده شده روی سنسور برروی نمایشگر دستگاه درگاه های ارتباطی RS232, TCP/IP, USB دارای کارتخوان برای تعریف کارت برای بعضی پرسنل دارای سنسور نوری ضد خش قابلیت در بازکن درب (اكسس كنترل) داراي باتري پشتيبان داخلي (Back up Buttery)

    فن‌آوری اطلاعات و ارتباطات تهران