ضد باجگیر ساخت ایران برطرفکننده نگرانیهای حمله باجافزار
مرکز مدیریت رخدادهای رایانهای کشور اعلام کرد: ابزار هوشمندی که توسط محققان داخلی به عنوان یک راهکار موثر برای مقابله با حملهها در فضای مجازی طراحی شده است، توانایی مقابله با باجگیر جدید را دارد.
به گزارش تجارتنیوز، ویروس باجافزار جدید واناکرایپت - WannaCrypt - در چند روز گذشته بسیاری از سیستمهای رایانهای در کشورهای مختلف جهان را آلوده کرده است و با حمله به سیستمهای رایانهای، فایلهای قربانی را رمزگذاری و برای رمزگشایی آنها درخواست 300 دلار باج میکند.
این باجافزار از یک آسیبپذیری که روی سیستم عامل ویندوز وجود دارد استفاده میکند و اگر یک رایانه در یک سازمان یا شرکت آلوده به این باجافزار شود، سایر سیستمهای آسیبپذیر در شبکه محلی نیز آلوده میشوند.
روز دوشنبه 25 اردیبهشت ماه سازمان فناوری اطلاعات ایران خبر از آلوده شدن برخی مرکزهای کشورمان به باجافزار جدید داد و مرکزهای آلوده شده را اپراتورهای ارتباطی، بخش سلامت، پزشکی و دانشگاهی عنوان کرد و اعلام داشت که بالاترین آلودگی در استانهای تهران و اصفهان مشاهده شده است.
انتشار این اخبار و بروز نگرانیها درباره احتمال افزایش مرکزهای آلوده به این باجافزار سبب شد متخصصان داخلی که پیشتر ابزار مقابله با حملههای سابیری در فضای مجازی را طراحی کرده بودند با ارتقای آن، ابزار مناسب برای مقابله با باجافزار را طراحی کنند.
این ضد باجافزار با نام پادویش اکنون در اختیار همه کاربران برای مقابله با حمله احتمالی باجافزار است.
ضد باجگیر پادویش (Padvish AntiCrypto) ابزاری هوشمند برای مقابله با انواع باجگیرهای شناخته شده و ناشناس است که محدود به دسته مشخصی از انواع باجگیرها نیست و در نوع خود کمنظیر و شاید بینظیر باشد.
کاربران با داشتن این ابزار میتوانند با خاطری آسوده از آسیب بدافزارهای باجگیر در امان باشند.
بدافزار باجگیر (Ransomware) چیست؟
بدافزار باجگیر اصطلاحی است که یکی دو سال است بسیار مشهور شده و هر شخص آشنا به رایانه حداقل یک نفر را میشناسد که به این آسیب دچار شده باشد.
این بدافزار فایلها و اطلاعات مهم کاربر (اعم از عکسها، فیلمها، خاطرات، پروژهها، مقالات و…) را رمز کرده و سپس برای رمزگشایی و بازیابی اطلاعات درخواست پول میکند.
اغلب موارد، هیچ راهی برای بازگرداندن اطلاعات به جز پرداخت پول وجود ندارد و تنها راه مقابله با این بدافزارها پیشگیری و آلوده نشدن به آنهاست.
پس از آلودگی به علت استفاده از قویترین الگوریتمهای رمزنگاری، کاری از دست کسی بر نمیآید و متاسفانه در عرصه پیشگیری نیز تاکنون ابزار مناسبی وجود نداشته و ضد ویروسها همیشه قادر به تشخیص این بدافزارها نیستند و به همین علت ضد باجگیر پادویش در واقع رویکرد جدیدی برای حل این معضل است.
راههای پیشگیری
چنانچه منطقی به عملکرد این باجگیران توجه شود مشخص است استفاده از ابزاری که بدون اجازه کاربر امکان رمزنگاری اطلاعات را در رایانه شما ممنوع کند راهحلی ایدهآل برای این تهدید به شمار میآید و این کاری است که ضد رمز پادویش یا Padvish AntiCrypto برای شما انجام میدهد.
تهیه نسخه پشتیبان (Backup) به صورت دورهای از همه اطلاعات باارزش و نگهداری آن در مکانی خارج از رایانه با امنیت بالا ضروری است.
بهروزرسانی سیستم عامل ویندوز و آنتیویروسها، پشتیبانگیری از اطلاعات مهم، اطلاعرسانی به کاربران برای اجرا نکردن فایلهای پیوست رایانامههای (ایمیل) ناشناس، غیرفعالسازی پروتکل اس.ام.بی (SMB) در سیستم عامل ویندوز در صورت بهروزرسانی نکردن یا نصب وصلهها، بستن پورتهای 445 و 139 از طریق فایروال سیستم عامل ویندوز و خودداری از باز کردن ایمیلهای مشکوک و ناشناس، از راهکارهای فنی ارایه شده برای پیشگیری از خسارت است.
اکنون کاربران میتوانند از طریق تارنمای مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانهای (ماهر) برای دریافت و استفاده از نرمافزار بومی تولید شده اقدام کنند.
نشانی مرکز ماهر https://www.certcc.ir است.
نظرات