10 نکته برای حفاظت از داده ها در برابر باج افزارها

22 آذر 1394 10 نکته برای حفاظت از داده ها در برابر باج افزارها

  روابط عمومی شرکت ایدکو (توزیع کننده محصولات کسپرسکی در ایران): باج افزارها امروزه تبدیل به یکی از خطرناک ترین تهدیدات سایبری شده است. زمانیکه یک تروجان باج افزار سیستم خود را فعال کند شروع به رمزگذاری بر روی فایلهای شما، اسناد ارزشمند، فیلمها و عکسهایتان می کند. تمامی این فرایند در پس زمینه سیستم عامل انجام می شود به طوری که قربانی از این مشکل بی خبر می ماند تا زمانیکه که دیگر خیلی دیر شده است.

      زمانیکه این کار کثیف به پایان برسد تروجان به کاربر اعلام می کند که فایلهایش رمزگذاری شده است. اگر هم قربانی بخواهد فایلهایش را بازیابی کند مجبور به پرداخت چند صد دلار باج می شود. بسیاری از قربانیان باج افزارها دانش بالایی در خصوص این فرایند ندارند.

      کلاهبرداران این باج افزارها فایلهای کاربران را در همان کامپیوتر رمزگذاری می کنند و فایلها برای بازیابی دچار مشکل می شوند. این حقیقتی تلخ است که نتوانید بدون یک کلید منحصر بفرد رمزگشایی فایلها را انجام دهید.

      این مسئله کم کم مانند یک عفونت در پرداختهای کاربران در حال رشد است که کاربران باید توجه بیشتری نسبت به این مسئله داشته باشند و زمانیکه مشکل تا اینجا پیشرفت داشته باشد دیگر مقابله با آن بسیار سخت می شود.

 

با این 10 نکته ساده می توانید به راحتی از داده ها در برابر باج افزارها محافظت کنید:

  1.        همیشه از فایلهای خود نسخه پشتیبان تهیه کنید. بسیار توصیه می کنیم که حتما دو نسخه پشتیبان تهیه کنید یکی را بر روی ابرهای مجازی مانند (دراپ باکس، گوگل درایو و ...) و نسخه دیگر را بر روی حافظه های فیزیکی مانند (هارد دیسکهای پرتابل، کارتهای حافظه و دیگر لپ تاپها) ذخیره کنید. زمانیکه نسخه پشتیبان آماده شد محدودیت های خاصی را باید بر روی فایلها اعمال کنید. به عنوان نقشه B فقط باید اجازه خواندن / نوشتن را بدون مجوز تغییر و حذف در فایلها قرار دهید. ضمنا نسخه پشتیبان بایستی بر روی درایوهای مختلف قرار بگیرد تا دچار حذف تصادفی نشوند.
  2.        به طور منظم باید نسخه ای که کپی کرده اید را کنترل کنید. خطاهای تصادفی که هنگام اجرای اینگونه فایلها اتفاق می افتد می تواند آنها را دچار تخریب کند.
  3.        مجرمان سایبری اغلب با استفاده از توزیع پیامهای جعلی توسط ایمیلها با فیشینگ کردن فروشگاههای آنلاین یا بانکها صورت می گیرد که کاربر با کلیک کردن بر روی اینگونه ایمیلها باعث ورود و فعال شدن لینکهای نرم افزارهای مخرب می شود. با در نظر گرفتن این تهدید باید تنظیمات ضد اسپم خود را مجددا کنترل کنید.
  4.        به معنای واقعی کلمه نباید به هیچکس اطمینان کنید. لینکهای مخرب می توانند از طریق دوستان و همکاران در تمامی شبکه های اجتماعی و بازیهای آنلاین ارسال شوند.
  5.        در ویندوز گزینه "نمایش پسوند فایل" را فعال کنید. این کار برای تشخیص فایلهای مخرب کمک بسیاری می کند. به عنوان هشدار باید از فایلهایی با پسوندهای "VBS"، "EXE" و "SCR" دوری کنید. باید همیشه چشم خود را بر روی اینگونه فایلها باز نگه دارید. مجرمان سایبری معمولا از چندین پسوند در کنار هم استفاده می کنند حتی اینگونه فایلها را به صورت فایل عکس، ویدئو و یا یک سند با پسوندهای تو در تو مانند chicks.avi.exe یا doc.scr عرضه می کنند.
  6.        سیستم عامل، مرورگر، آنتی ویروس و دیگر برنامه های کاربردی را به طور منظم بروز رسانی کنید. مجرمان سایبری بیشتر تمایل دارند تا از نرم افزارهایی که بیشترین آسیب پذیری را دارند سواستفاده کنند.
  7.        باید از یک برنامه آنتی ویروس قوی برای محافظت از سیستم خود در برابر باج افزارها استفاده کنید. ما Kaspersky Internet Security را به شما توصیه می کنیم که مانع از ورود ویروسها به کامپیوتر و سیستم عامل می شود.
  8.        چنانچه یک فرایند ناشناخته را بر روی کامپیوتر خود پیدا کردید سریعا اتصال خود با اینترنت را قطع کنید. اگر باج افزار نتوانسته باشد کلید رمزنگاری را در کامپیوتر باز کند هنوز امید برای بازگرداندن فایلها وجود دارد. با این حال گونه های جدیدی از این دسته از تروجان ها وجود دارند که متاسفانه قبل از قطع کردن اتصال اینترنت کار خود را انجام داده اند.
  9.        اگر فایلها را نتوانستید رمزگذاری کنید و مجرمان سایبری فایلها را به سرقت بردند به هیچ عنوان به مجرمین باج پرداخت نکنید. تا زمانیکه اینگونه پولها به اینگونه افراد پرداخت شود این تجارت غیرقانونی ادامه خواهد یافت.
  10.        اگر دستگاهتان توسط یک باج افزار آلوده شده است باید تلاش کنید تا نام آن نرم افزار مخرب را در دستگاه خود بیابید. ممکن است این نرم افزار مخرب با نسخه قدیمی خود همراه باشد و در این صورت بازگرداندن فایلهای از دست رفته راحت تر خواهد بود. برنامه باج افزار دارای پیشرفت خاصی نیستند. پلیسهای سایبری و کارشناسان امنیت سایبری (و تمام کسانی که در لابراتوار کسپرسکی) مشغول به کار هستند همکاریهای مختلفی را برای بازداشت اینگونه مجرمان و ارائه ترمیم فایلهای تخریب شده دارند. اما برخی از کاربران هم هستند که بدون نیاز به پرداخت هیچ باجی فایلهای خود را بازیابی می کنند. 

منبع: کسپرسکی آنلاین(ایدکو)

*  کسپرسکی اسم یکی از بزرگترین شرکتهای امنیتی و سازنده آنتی ویروس است که برخی از کاربران اشتباهاً این شرکت و محصولات آنتی ویروس آن را با عناوینی نظیر کسپرسکای،کاسپرسکی، کسپراسکی، کسپراسکای، و یا کاسپراسکای نیز می‌شناسد. همچنین لازم به ذکر است مدیرعامل این شرکت نیز یوجین کسپرسکي نام دارد.