ویروس باجافزار چیست؟وقتی یک بدافزار از شما باج میگیرد!
تا به حال به این فکر کردهاید که سروصدا راجعبه باجافزار برای چیست؟ احتمالا اسم باجافزار در دفتر کار به گوشتان خورده یا در اخبار راجعبه آن خواندهاید. شاید همین الآن پنجرهای روی صفحه نمایش کامپیوترتان باز شده و ویروس باجافزار را هشدار میدهد. خب، اگر کنجکاوید تمام اطلاعات مورد نیاز درمورد باجافزار را به دست آورید، جای درستی آمدهاید. ما انواع مختلف باجافزار، علت بروز و منشا آن را توضیح میدهیم و به شما میگوییم چه چیزهایی را هدف قرار میدهد و برای مقابله با آن باید چه کار کنید.
باجافزار چیست؟
بدافزار باجگیر یا باجافزار نوعی بدافزار است که دسترسی کاربر به سیستم یا فایل شخصی را مسدود و برای اجازهی دسترسی مجدد درخواست باج میکند. اولین نوع باجافزار اواخر دههی ۸۰ راهاندازی شد و فرد باید پرداخت را از طریق پست عادی ارسال میکرد. امروزه، مولفان بدافزار پرداخت را از طریق ارز دیجیتال یا کارت اعتباری دریافت میکنند.
چطور گرفتار باجافزار میشویم؟
باجافزار به روشهای مختلف کامپیوتر را ویروسی میکند. یکی از رایجترین روشهای امروز از طریق اسپم مخرب است. اسپم مخرب نوعی ایمیل ناخواسته است که از آن برای ارسال بدافزار استفاده میشود. ممکن است ایمیل حاوی پیوستهای تلهمانند، مثل پی دی اف(pdf) یا وورد(word)، باشد. همچنین ممکن است لینک وبسایتهای مخرب در آن تعبیه شده باشد.
اسپم مخرب از مهندسی اجتماعی برای گول زدن افراد استفاده میکند تا پیوست را باز یا روی لینک کلیک کنند. در این حالت باید وجههی قانونی خود را حفظ کند- مثلا به شکل فرم یک موسسهی قابل اعتماد یا ایمیل یک دوست فرستاده میشود. مجرمان سایبری در انواع دیگر حملات باجافزار هم از مهندسی اجتماعی استفاده میکنند. مثلا خود را جای FBI معرفی میکنند تا کاربر بترسد و در ازای باز شدن فایل مبلغی را به آنها تحویل دهد.
یک روش محبوب دیگر، که در سال ۲۰۱۶ به اوج رسید، تبلیغات مخرب است. به استفاده از تبلیغات آنلاین برای توزیع بدافزار با کمترین تعامل ممکن از طرف کاربر، تبلیغ آلودهکننده یا تبلیغات مخرب میگویند. ممکن است کاربر هنگام گشتن در وب، حتی در سایتهای قانونی، بدون کلیک روی تبلیغات به سرورهای مجرمانه هدایت شود. این سرورها جزئیات کامپیوتر و موقعیت قربانی را درمیآورد و بعد مناسبترین بدافزار را برای تحویل انتخاب میکند. در اغلب موارد، این بدافزار، باجافزار است.
تبلیغ مخرب اغلب از آیفریم یا عنصر صفحهی وب نامرئی استفاده میکند. آیفریم فرد را به صفحهی سوءاستفادهگر هدایت میکند و کد مخرب از همین صفحه و از طریق exploit kit به سیستم حملهور میشود. تمام این اتفاقات بدون اطلاع کاربر رخ میدهد بههمیندلیل اغلب از این وضعیت تحت عنوان هدایت از طریق دانلود یاد میشود.
انواع باجافزار
سه نوع اصلی باجافزار وجود دارد که از نظر شدت از نسبتا نگرانکننده تا خطرناک در حد بحران موشکی کوبا متغیر است. انواع باجافزار عبارتند از:
ترسافزار
واقعیت این است که ترسافزار آنقدر هم ترسناک نیست. ترسافزار شامل نرمافزار امنیتی آلوده و پشتیبان کلاهبردار است. ممکن است پیامی روی صفحه نمایش ظاهر شود با این مضمون که بدافزاری در سیستم مشاهده شده و تنها راه خلاص شدن از شر آن این است که پول پرداخت کنید. اگر هیچ کاری انجام ندهید، احتمالا مدام با این پیام مواجه میشوید اما فایلهایتان در امان هستند.
اگر نرمافزار امنیت سایبری قانونی باشد، از کاربر درخواست پول نمیکند. اگر نرمافزار چنین شرکتهایی را روی کامپیوتر ندارید، پس وضعیت ویروسی شدن کامپیوتر از طریق بدافزار تحت کنترل و نظارت هیچ نرمافزاری نیست. اگر نرمافزار امنیتی دارید، برای حذف ویروس به پرداخت هزینه احتیاج نیست-چون از قبل برای نرمافزار پول دادید تا این کار را انجام دهد.
قفل صفحه
میزان هشداردهنده بودن این بدافزار نارنجی است. اگر بدافزار قفل صفحه نمایش وارد کامپیوتر شود، یعنی دسترسی به کامپیوتر کاملا مسدود شده است. در این حالت، وقتی کامپیوتر را روشن میکنید، پنجرهی بزرگی با ظاهر رسمی FBI یا مهر وزارت دادگستری ایالت متحده و این مضمون باز میشود که فعالیت غیر قانونی روی کامپیوتر شما مشاهده شده و باید جریمه پرداخت کنید اما باید بدانید FBI هرگز دسترسی به کامپیوتر را مسدود نمیکند یا در ازای فعالیت غیر قانونی پول نمیخواهد. اگر FBI به سرقت و تکثیر ادبی، تصاویر مستهجن یا سایر جرایم سایبری مظنون شود، از طریق شبکههای مناسب قانونی اقدام میکند.
باجافزار کدگذاری
این مورد واقعا خطرناک است. مجرم سایبری در این روش فایل شما را میدزدد، روی آن کد میگذارد و در ازای شکستن کد و برگرداندن فایل درخواست پول میکند. دلیل خطرناک بودن این باجافزار این است که بعد از دسترسی مجرم به فایل، هیچ نرمافزار یا سیستم امنیتی نمیتواند فایل را به شما برگرداند. اگر پشت گوشتان را دیدید، فایل را میبینید مگراینکه پول را بپردازید. و حتی اگر باج بدهید، باز هم ضمانتی وجود ندارد که مجرم سایبری فایل را پس بدهد.
جدیدترین حملات باجافزار
- یوروپل: هنوز در گزارش IOCTA باجافزار خطر جدی است
- تهدید مداوم باجافزار دربرابر شهر و بیزینسها
- تروجان، باجافزار بر چشمانداز تحصیلی ۲۰۱۹-۲۰۱۸ سایه انداخته
تاریخچهی باجافزار
اولین باجافزار، به نام سایبورگ کامپیوتر یا ایدز، اواخر دههی ۸۰ درست شد. سایبورگ کامپیوتر بعد از ۹۰ ریبوت تمام فایلهای درایو C را کدگذاری میکرد و بعد از کاربر میخواست از طریق پست ۱۸۹ دلار برای شرکت سایبورگ کامپیوتر بفرستد تا دوباره اجازهی دسترسی پیدا کند. معکوس کردن کد بسیار ساده بود بنابراین برای کسانی که خورهی کامپیوتر بودند تهدید جدی محسوب نمیشد.
طی ده سال بعد چند مدل دیگر روی کار آمد اما تا سال ۲۰۰۴ با تهدید جدی روبهرو نبودیم. در این سال GpCode از کدگذاری ضعیف RSA برای گروگانگیری فایلهای شخصی استفاده کرد.
در سال ۲۰۰۷، WinLock سردمدار ظهور نوع جدیدی از باجافزار بود که به جای کدگذاری روی فایل، دسترسی افراد به صفحه نمایش را مسدود میکرد. باجافزار WinLock کنترل صفحه نمایش قربانی را در دست میگرفت و تصاویر مستهجن نشان میداد. بعد از قربانی میخواست از طریق اساماس مبلغی پرداخت کند تا این تصاویر برداشته شود.
با ظهور Reventon در سال ۲۰۱۲ شاهد گونهی جدیدی از باجافزار بودیم: دسترسی قربانی به صفحه نمایش مسدود میشد و یک صفحهی بهظاهر رسمی با اخطار نمایندگیهای قانونی مانند FBI و اینترپل برایش به نمایش در میآمد. باجافزار ادعا میکرد که کاربر جرمی، اعم از هک کردن کامپیوتر، دانلود فایلهای غیر قانونی یا حتی نمایش دادن تصاویر مستهجن مرتکب شده است. اکثر باجافزارها از خانوادهی نیروی قانون از کاربر درخواست میکردند از طریق کارت پیشپرداخت مانند UKash یا PaySafeCard جریمهای به مبلغ ۱۰۰ تا ۳۰۰۰ دلار بپردازد.
متوسط کاربران متوجه شرایط نمیشدند و باور میکردند که واقعا تحت بازرسی نیروی قانون قرار گرفتهاند. این روش مهندسی اجتماعی، که امروزه تحت عنوان جرم تلویحی شناخته میشود، باعث میشود کاربر بیگناهی خود را زیر سوال ببرد و بهجای اینکه به خاطر کاری که به آن افتخار نمیکند مورد بازخواست قرار بگیرد، باج را بپردازد تا همهچیز درست شود.
در سال ۲۰۱۳ CryptoLocker دوباره باجافزار کدگذاری شده را به دنیا معرفی کرد با این تفاوت که این بار بسیار خطرناکتر بود. درجهی کد CryptoLocker در حد کدهای ارتش بود و کلید مورد نیاز برای باز کردن فایل را در سرور دور از دسترس ذخیره میکرد. بدین معنی که کاربر به هیچ وجه نمیتوانست بدون پرداخت باج اطلاعات خود را پس بگیرد. امروزه هنوز هم از این نوع باجافراز استفاده میشود زیرا ثابت شده که ابزار موثری برای پول درآوردن مجرمان سایبری است. باجافزارهایی، مانند WannaCry در مه ۲۰۱۷ و Petya در ژوئن ۲۰۱۷، در مقیاس بزرگ از این روش برای به دام انداختن کاربران و بیزینسها در سراسر دنیا استفاده کردند.
اواخر سال ۲۰۱۸، Ryuk با حملات متعدد وارد عرصهی باجافزارها شد و به مطبوعات خبری آمریکا و مقامات پیشبینی آب و فاضلاب در کارولینای شمالی راه یافت. این بدافزار طی یک اقدام جالب ابتدا سیستم مورد نظر را با Emotet یا TrickBot آلوده میکرد که دو ترجان ربایندهی اطلاعات هستند و امروزه از آنها برای تحویل انواع دیگر بدافزار مانند Ryuk استفاده میشود. مدیر آزمایشگاه مالوربایتس، آدام کوجاوا، میگوید از Emotet و TrickBot برای پیدا کردن هدفهای باارزش استفاده میشود. بهمحض آلوده شدن سیستم و علامتگذاری آن بهعنوان هدف مناسب برای باجافزار، Emotet/TrickBot دوباره سیستم را با Ryuk آلوده میکند.
در اخبار اخیر، مجرمان پشت باجافزار Sodinokibi (شعبهی منسوب به GandCrab) برای گسترش ویروس شروع به استفاده از خدمتدهندگان کنترلشده (MSP) کردهاند. در آگوست ۲۰۱۹، صدها مطب دندانپزشکی در سراسر دنیا متوجه شدند دیگر به سوابق بیماران خود دسترسی ندارند. مهاجمان سایبری از MSP فشرده، در این مورد از شرکت نرمافزار سوابق پزشکی، استفاده کردند تا از طریق نرمافزاری که سوابق را ثبت کرده بود سیستم بیش از ۴۰۰ مطب دندانپزشکی را مستقیما آلوده کنند.
باجافزار مک
مک هم از دست باجافزارها در امان نیست. برنامهنویسان باجافزار اولین باجافزار برای مک OSes را در سال ۲۰۱۶ ایجاد کردند. این باجافزار که KeRanger نام داشت، برنامهای به نام Transmission را آلوده میکرد که بعد از باز شدن فایلهای مخرب را کپی میکرد. این فایلها تا سه روز در پسزمینه اجرا و بعد منفجر میشد و فایلها را کدگذاری میکرد. خوشبختانه، برنامهی ضد بدافزار اپل به نام XProtect خیلی زود بعد از ظهور این باجافزار آپدیت شد تا مانع از دسترسی باجافزار برای آلوده کردن سیستم شود. با این حال، باجافزار مک دیگر فقط یک فرضیه نیست.
باجافزار موبایل
بعد از اینکه CryptoLocker و دیگر خانوادههای مشابه در سال ۲۰۱۴ به اوج رسیدند، شاهد گسترش باجافزار روی موبایل در مقیاس گسترده بودیم. معمولا باجافزار موبایل پیامی با این مضمون نشان میدهد که دستگاه به علت فعالیت غیر قانونی قفل شده است. در پیام نوشته شده که بعد از پرداخت جریمه موبایل باز میشود. باجافزار موبایل اغلب از طریق برنامههای مخرب وارد میشود و لازم است گوشی را در حالت امن قرار دهید و برنامهی آلوده را حذف کنید تا دوباره به موبایل خود دسترسی داشته باشید.
اگر دستگاه ویروسی شد چه کار کنم؟
اگر گرفتار باجافزار شدید، قانون شماره یک این است که هرگز باج را نپردازید. (درحال حاضر این توصیه توسط FBI بهصورت قانون درآمده است). پرداخت باج باعث میشود مجرم سایبری به حملات بیشتر علیه شما یا دیگران ترغیب شود. با این حال، شما میتوانید با استفاده از ابزارهای رایگان رمزگشایی دوباره به بعضی از فایلهای رمزگذاریشده دسترسی پیدا کنید.
در اینجا باید توضیح داد که: برای تمام گروههای باجافزار ابزار رمزگشا تهیه نشده زیرا در بسیاری از موارد باجافزار از الگوریتمهای پیشرفته و حرفهای رمزگذاری استفاده میکند. حتی اگر رمزگشا وجود داشته باشد، همیشه مشخص نیست با نسخهی باجافزار مطابقت دارد یا خیر. ممکن است با استفاده از برنامهی رمزگشایی اشتباه، فایل را بیشتر قفل کنید. بنابراین، لازم است در پیام خود باجافزار دقیق شوید یا قبل از امتحان هرگونه راه حل از متخصص امنیتی/ IT کمک بگیرید.
دانلود محصول امنیتی مشهور و اسکن سیستم برای حذف عوامل تهدیدآمیز از دیگر روشهای مقابله با ویروس باجافزار است. شاید دیگر به فایلهای خود دسترسی پیدا نکنید اما از پاک شدن ویروس اطمینان حاصل خواهید کرد. میتوان درمورد باجافزار صفحه نمایش از ذخیرهسازی تمام فایلهای سیستم کمک گرفت. اگر این روش هم جواب نداد، میتوانید از CD بوت یا درایو USB اسکن بگیرید.
بهخصوص برای خنثی کردن باجافزار کدگذاری فعال باید هوشیار باشید. اگر حس میکنید سیستم بدون هیچ دلیل خاص کند شده، آن را خاموش و اتصال به اینترنت را قطع کنید. اگر بعد از راهاندازی مجدد بدافزار هنوز فعال است، نمیتواند از سرور فرمان و کنترل دستور بگیرد یا به آن دستور بفرستد. یعنی ممکن است بدافزار بدون کلید یا راه برای استخراج پول بیفایده باقی بماند. در این مرحله، برنامهی امنیتی را دانلود و نصب و سیستم را کاملا اسکن کنید.
چطور دربرابر باجافزار از سیستم محافظت کنم؟
متخصصان امنیتی معتقدند بهترین راه برای محافظت از سیستم دربرابر باجافزار این است که در وهلهی اول مانع از بروز آن شوید.
روشهایی برای برطرف کردن ویروس باجافزار وجود دارد ولی این راهکارها در بهترین حالت ناقص است و اغلب به مهارت تکنیکی نیاز دارد که از عهدهی کاربر عادی خارج است. پس در ادامه نکاتی را برای اجتناب از افتادن در دام حملهی باجافزار پیشنهاد میدهیم.
اولین مرحله سرمایهگذاری روی امنیت سایبری عالی است- برنامهای با ایمنی واقعی که بهمنظور خنثیسازی حملات پیشرفتهی بدافزارهایی مانند باجافزار طراحی شده است. باید در کنار مسدود کردن دسترسی باجافزار برای گروگان گرفتن فایلها (مولفهی ضد باجافزار)، به دنبال ویژگیهایی بگردید که از برنامههای آسیبپذیر دربرابر تهدید محافظت میکند (تکنولوژی ضد اکسپلویت). مثلا، کاربرانی که از نسخهی اصلی مالوربایتس ویندوز استفاده میکردند، در برابر تمام حملات جدی باجافزار سال ۲۰۱۷ مصون بودند.
در مرحلهی بعد لازم است، هرچند آزاردهنده، مرتبا از اطلاعات خود پشتیبانی بگیرید. پیشنهاد میکنیم از Cloud استفاده کنید که شامل رمزگذاری پیشرفته و از چند جهت قابل اعتماد است. با این حال، میتوانید USB یا هارد خارجی بخرید تا فایلهای جدید یا آپدیتشده را در آن نگهداری کند- حتما بعد از گرفتن پشتیبانی ابزار را از کامپیوتر قطع کنید وگرنه آن هم ویروسی میشود.
سپس، از به روز بودن سیستم و نرمافزار مطمئن شوید. باجافزار WannaCry از آسیبپذیر بودن نرمافزار مایکروسافت سوء استفاده میکرد. با اینکه شرکت مایکروسافت در مارس ۲۰۱۷ نرمافزاری برای امنیت برنامه روانهی بازار کرد، بسیاری از افراد برنامه را به روز رسانی نکردند و در معرض حمله قرار گرفتند. متوجهیم که کار به روز رسانی تمام نرمافزار و برنامههای مورد استفاده در روز که تعدادشان هم روز به روز بیشتر میشود دشوار است. بههمین دلیل پیشنهاد میکنیم تنظیمات خود را تغییر دهید تا برنامهها بهصورت خودکار به روز رسانی شود.
در نهایت، همیشه اخبار را دنبال کنید و اطلاعاتتان را بالا ببرید. یکی از شایعترین روشهای آلوده کردن کامپیوتر به باجافزار از طریق مهندسی اجتماعی صورت میگیرد. اطلاعات خود (و اگر صاحب بیزینس هستید، کارمندانتان) را درمورد نحوهی تشخیص اسپم مخرب، وبسایتهای مشکوک و روشهای دیگر کلاهبرداری بالا ببرید. مهمتر از همه، عقل سلیم داشته باشید. اگر چیزی مشکوک به نظر میرسد، احتمالا واقعا مشکوک است.
باجافزار چه تاثیری روی بیزینس میگذارد؟
GandCrab، SamSam، WannaCry و NotPetya همگی انواع مختلف باجافزار هستند که تاثیر جدی روی بیزینس میگذارند. درواقع، در نیمهی دوم سال ۲۰۱۸ و با فاصله گرفتن مجرمان سایبری از حملات معطوف به کاربر، حملهی باجافزار به بیزینسها ۸۸% افزایش یافت. مجرمان سایبری میدانند هرچه بیزینس بزرگتر باشد، پول بیشتری در کار است به همین دلیل بیمارستانها، نمایندگیهای دولت و موسسات تبلیغاتی را هدف قرار میدهند. با این اوصاف، میانگین هزینهی نفوذ به اطلاعات، شامل برگرداندن دیتا، جریمه و هزینهی باجافزار به ۳.۸۶ میلیون دلار میرسد.
اکثر موارد اخیر باجافزار مربوط به GandCrab بوده است. این باجافزار که اولین بار در سال ۲۰۱۸ مشاهده شد، تا به امروز نسخههای زیادی را تجربه کرده است چون برنامهنویسان باید باجافزار را قویتر کنند تا مقابله در برابر آن سختتر باشد و رمزگذاری آن تقویت شود. تخمین زده شده میانگین هزینهای که هر فرد باید به GandCrab پرداخت کند ۶۰۰ تا ۷۰۰۰۰۰ دلار است و تا به امروز چیزی حدود ۳۰۰ میلیون دلار از باجها به دست آورده است.
باجافزار SamSam طی یک حملهی قابل توجه دیگر در مارس ۲۰۱۸ با از کار انداختن چند سرویس مهم شهری، شامل خدمات جمعآوری مالیات و سیستم ثبت سوابق پلیس، شهر آتلانتا را فلج کرد. جبران حملهی SamSam روی هم رفته ۲.۶ میلیون دلار برای شهر آتلانتا آب خورد.
با توجه به سیل حملات باجافزار و هزینهی سنگین مربوط به آن، زمان خوبی است تا روشهای محافظت از بیزینس خود در برابر باجافزار را یاد بگیرید. قبلا با جزئیات دقیق این مبحث را پوشش دادیم اما در ادامه مرور کلی بر روش محافظت از بیزینس دربرابر بدافزار آمده است.
- از اطلاعات پشتیبانی بگیرید. اگر از اطلاعات خود پشتیبان گرفته باشید، کافی است برای خنثی کردن باجافزار سیستم آلوده را حذف و دوباره راهاندازی کنید. بهتر است اطلاعات ذخیره شده را اسکن کنید، مبادا آلوده به ویروس باشد چون بعضی از باجافزارها طوری طراحی شده تا دنبال شبکههای مشابه بگردد. به همین ترتیب، بهتر است اطلاعات پشتیبانی شده را روی یک سرور امن ذخیره کنید که رمزگذاری پیشرفته دارد و قابل تایید است.
- نرمافزار را بهروز رسانی کنید. باجافزار اغلب برای دسترسی غیر قانونی به سیستم یا شبکه به exploit kit تکیه میکند (مثل GandCrab). تا زمانی که نرمافزار شبکهی شما به روز باشد، حملات باجافزار براساس exploit نمیتواند به شما آسیب برساند. به همین ترتیب، اگر از نرمافزار قدیمی یا منسوخ استفاده میکنید، در معرض خطر باجافزار قرار دارید چون سازندگان نرمافزار دیگر امنیت برنامه را به روز رسانی نمیکنند. از شر نرمافزار قدیمی خلاص شوید و نرمافزاری را جایگزین آن کنید که هنوز توسط سازنده پشتیبانی میشود.
- درمورد اسپمهای مخرب و روش ایجاد پسوورد قوی به کاربران خود آموزش دهید. مجرمان سایبری با اراده پشت Emotet از این تروجان بهعنوان ابزاری برای تحویل باجافزار استفاده میکنند. Emotet برای ویروسی کردن سیستم و دسترسی به شبکه به اسپم مخرب تکیه میکند. این تروجان بهمحض قرار گرفتن روی شبکه، مثل کرم با استفاده از لیست پسووردهای شایع از یک سیستم به سیستم دیگر پخش میشود. کاربر میتواند با یاد گرفتن روشهای تشخیص اسپم مخرب و اجرای تایید اعتبار چند مرحلهای یک گام از مجرم سایبری جلوتر باشد.
- روی تکنولوژی قوی امنیت سایبری سرمایهگذاری کنید. مثلا، Malwarebytes Endpoint Detection and Response از طریق یک عامل در سرتاسر شبکه امکان تشخیص، واکنش و خنثی کردن بدافزار را در اختیار شما قرار میدهد.
اگر قربانی باجافزار شوید، باید چه کار کنید؟ هیچ کس دلش نمیخواهد دیرتر از موعد با باجافزار مقابله کند.
- بررسی کنید ببینید آیا ابزاری برای رمزگشایی باجافزار مورد نظر وجود دارد یا خیر. در بعضی موارد نادر ممکن است بدون پرداخت هزینه موفق به رمزگشایی اطلاعات شوید اما تهدیدات باجافزار با هدف سختتر شدن کار رمزگشایی فالها مدام پیشرفتهتر میشود پس زیاد امیدوار نباشید.
- باج را نپردازید. قبلا از عدم پرداخت باج و توافقنامهی FBI دفاع کردیم. مجرمان سایبری محظوریت اخلاقی ندارند و هیچ ضمانتی وجود ندارد که فایلتان را پس دهند. بهعلاوه، با پرداخت باج به مجرمان سایبری نشان میدهید که این روش جواب میدهد.
قابلیت های کانون بازیابی اطلاعات در برابر ویروس های باج افزار یا Ransom Ware
کانون بازیابی اطلاعات با بهره گیری از متخصصین با تجربه در زمینه رمز گشایی فایل های فایل های آغشته به ویروس باج افزار و تحقیقات شبانه روزی در زمینه دیکرپیشن این فایل ها به موفقیت های چشمگیری دست پیدا کرده اند.
- بازیابی و در اصطلاح دیکرپیشن کردن بالغ بر ۹۰% فایل هایی که قبل از سال ۲۰۱۸ آلوده شده اند.
- بازیابی تعدادی از فایل هایی که بعد از سال ۲۰۱۸ آلوده شده اند.
- در صورت عدم شکستن قفل فایل های فوق قسمت VIP تحقیقاتی کانون بازیابی اطلاعات در صورت مهم بودن تک فایل مانند DB یا بک آپ های حسابداری در صورتی که با تمام موارد بالا نتوانستیم دیکرپیشن کنیم به صورت VIP و گرفتن DB یا BackUP سالم امکان شکستن قفل آنا وجود دارد.
توصیه های کانون
- استفاده از آنتی ویروس های اورجینال
- آپدیت منظم OS یا همان سیستم عامل
- بستن ریموت Desktop
سلام خسته نباشد سیستم من دو سال پیش مورد حمله قردار گرفت و همیه فایل های من قفل شد و با پسوند BBOO متاسفانه از اون روز تا الان تنونستم راه حلی براش پیدا کنم و تا الان خاموشه کامپیوترم
سلام
باید چند تا از فایل ها رو ارسال کنید تا بررسی انجام شود ممکنه دیکیریپت اونها موجود باشد بشه کل اطلاعات رونجات داد ممکنم هست بشه بخشی از فایل هارو نجات داد و ممکنم هست در شرایط فعلی کلا نشه برای هارده کاری کرد و همچنان منتظر آینده برای دیکیریپت شدن
با سلام و عرض خسته نباشید . من چند هفته پیش کل سیستم و چند هاردم همه توسط این بدافزار باجگیر آلوده شد . خوشبختانه از اطلاعات مهم بک آپ گرفته بودم قبل از آلودگی .پس بنابرین تمامه هارد درایوها را فرمت کردم و جهت اطمینان سایز هرکدام را نیز تغییر دادم و بعد ویندوز جدید را نصب و اطلاعات بک آپ گرفته شده را برگرداندم . فقط یک سوال داشتم آیا هکر از طریق دیگری میتواند به سیستم من دسترسی داشته باشد ؟ مثلا از طریق مرورگر کروم که یوزر پسوردهای سایتها در آن ذخیره شده بودن ؟ البته رمزهای سایتهای مهم را تغییر دادم و همچنین رمزهای جیمیل و غیره را . از این رو این سوال را پرسیدم که چند روز پیش همان هکر از طریق نفوذ به یکی از ایمیل هایم به خودم در ایمیلم ایمیل زده بود که من همونی هستم که بد افزار رو روی سیستم شما گذاشتم و با اسم بردن یکی از پسوردهایم خواسته بود که به حساب ارز دیجیتالش ارز بریزم .فقط چون نتوانسته بود بخاطر دو مرحله ای بودن تغییر رمز، رمز ایمیل را تغییر دهد بنده فقط رمز ایمیل را عوض کردم . آیا این هکر هنوز می تواند به سیستم من نفوذ کند . آنتی ویروسی که من استفاده میکنم شید هست . ممنون میشم اگه خیاله منو راحت کنید از بابت هرگونه نفوذ احتمالی این هکره پررو.سپاسگذارم
سلام
اگر کاری می تونست بکنه مطمئنا انجام می داد سپس باج خواهی می کرد اما چون دسترسی نداشته این پیغام رو داده تا شما رو بترسونه شاید بتونه به مبلغی پول برسه اما بهر حال همیشه احتمال آلودگی سیستم توسط باج افزار وجود داره انتخاب انتی ویروس اورجینال ابدیت منظم و استفاده از سایت های امن جهت دانلود یا هر استفاده دیگه باعث بالا رفتن ضریب امنیت شما می شود