چگونه با یک ایمیل باز نشده می توان کامپیوتر را آلوده کرد؟

30 آذر 1394 چگونه با یک ایمیل باز نشده می توان کامپیوتر را آلوده کرد؟

روابط عمومی شرکت ایدکو (توزیع کننده محصولات کسپرسکی در ایران)؛ ما بارها و بارها درباره این خطرات به کاربران گوشزد کرده ایم: هرگز بر روی لینکهای مشکوک کلیک نکنید، هرگز فایلهایی که از منابع ناشناخته ارسال می شوند را باز نکنید، همیشه ایمیلهای ارسالی از طرف افراد بیگانه را حذف کنید. تمامی این جملات نکات کاربردی در خود دارند اما باز هم اگر شما از برنامه Outlookاستفاده می کنید نمی توانید از دست BadWinmail در امان باشید چون دیگر نیازی نیست با کلیک کردن و باز کردن فایل یا ایمیلی دستگاه خود را آلوده کنید فقط کافی است یکی از این ایمیلها را دریافت کنید.

چگونه ممکن است؟

     اگر شما با مایکروسافت آفیس آشنا باشید احتمالا می دانید که ابزار ایمیل هم در فایلهای آفیس تعبیه شده است. تمامی ابزارهای کاربردی این بسته نرم افزاری در فهرست محصولات ارائه شده مایکروسافت موجود است. به این تکنولوژی OLE می گویند که مخفف عبارت Object Linking and Embedding (لینک ابزارها و کدهای مخفی) می باشد.

      بعدها مشخص شد که این تکنولوژی نه تنها بر روی DOC، XLS کار می کند بلکه با Outlook هم سازگاری بسیاری دارد. همچنین مشخص شد ابزار کاربردی دیگری هم مانند Adobe Flash در فهرست محصولات ارائه شده مایکروسافت آفیس موجود است.

     آیا می دانید چرا مجرمین سایبری به فلش علاقه مند هستند؟ زیرا در آن به مقدار زیادی از نقاط آسیب پذیری وجود دارد. برخی از این نقاط آسیب پذیر ممکن است هیچگاه اصلاح نشوند و قطعا هم در کامپیوتر شما اختلال ایجاد می کنند.

      این مشکلی شناخته شده می باشد و توسعه دهندگان برنامه ها به فکر مبارزه با آن هستند اما از طرفی دیگر آنها اجازه می دهند که محتوای فلش در برنامه هایشان کار کند و آنها را به حالت اجرایی در آورند، برای مثال مانند مرورگرها که در واقع به این نوع عملکرد "جعبه شنی" می گویند. کدهای بدافزارها هرکاری را که بخواهند می توانند درون این جعبه شنی انجام دهند و یا حتی حملات سایبری وسیعی را شکل دهند.

      با این روش از جعبه های شنی نمی توان فرار کرد و هر چیزی از بیرون هم می تواند آن را تحت تاثیر قرار دهد اما فایلهای کاربران را دچار تخریب نمی کند. از طرفی دیگر هم نمی توانید منتظر بمانید.

 

منبع: کسپرسکی آنلاین(ایدکو)

*  کسپرسکی اسم یکی از بزرگترین شرکتهای امنیتی و سازنده آنتی ویروس است که برخی از کاربران اشتباهاً این شرکت و محصولات آنتی ویروس آن را با عناوینی نظیر کسپرسکای،کاسپرسکی، کسپراسکی، کسپراسکای، و یا کاسپراسکای نیز می‌شناسد. همچنین لازم به ذکر است مدیرعامل این شرکت نیز یوجین کسپرسکي نام دارد.