چندی پیش اف بی ای پرداخت مبلغ باج را پیشنهاد کرده بود چون انرا تنها راه حل میدانست. اما لازم است یاداوری شود که اینکار تضمینی برای دوباره به دست اوردن فایلهای رمزنگاری شده نیست چون پیش امده که بعضی مبلغ درخواستی را پرداخت کرده اما کلید رمزی دریافت نکرده اند و در مواردی خیلی نادر نیز مجددا از انها درخواست مبلغی شده و باز هم علی رغم پرداخت, نتیجه مطلوب حاصل نشده است.
اما مثلا کاربری دیگر میگوید که با CryptoLocke الوده شده و به دلیل اهمیت فایلهایش سیصد دلار باج درخواست شده را از طریق MoneyPak پرداخت کرده و بعد از دو روز کلید لازم برای برداشتن رمز را دریافت کرده است.
معمولا مبلغ باج درخواستی بین 200 تا 350 دلار است.
اما باید توجه داشت که پرداخت باج به مخربین انها را بیشتر به الوده کردن کاربران تشویق میکند.
بر اساس محاسبات و تخمین سیمانتک, یک مخرب میتواند با یک باج افزار ماهیانه حدود 390000 دلار کسب کند.
باج افزارها چگونه کار میکنند ؟
باج افزارها چون سایر برنامه های مخرب به طرق مختلفی نصب میگردند. انها میتوانند یک فایل پیوست در یک ایمیل بوده و یا از روی سایتهای اشتراک گذاری دانلود شده و یا خود را انتی ویروسی معرفی کنند که مسلما جعلی است و از طریق اسیب پذیریهای مرورگر انتشار یابند و غیره. در نتیجه روش بخصوصی برای الوده کردن و یا الوده شدن وجود ندارد و تنها راه حل پیشگیری از الودگی است.
باج افزارها با اکستنشنهای متفاوتی نیز هستند که از میان میتوان از ".exe" و "scr" نام برد . ایکن انها معمولا بصورتی است که کاربر را دچار خطا میکند چون میتواند شبیه ایکن یک برنامه مشروع باشد.
باج افزارها بلافاصله بعد از اجرا و مخفیانه و بدون اینکه کاربر متوجه شود, فایلهای روی هارد و همچنین روی فلش مموری در صورتیکه به کامپیوتر کانکت باشد و دیسکهای شبکه را رمزگذاری میکند.
در زمینه رمزنگاری, دو روش وجود دارد که یکی با الگوریتم کلید متقارن و دیگری کلید عمومی است. رمزنگاری متقارن همانی است که معمولا استفاده میشود و برای رمزگذاری و برداشتن ان از همان کلید رمز استفاده میگردد اما مشکل ان در این است که روشی ایمن برای به اشتراک گذاردن ان وجود ندارد. اما در رمزنگاری نامتقارن دو کلید وجود دارد که یکی کلید رمز عمومی برای فقط رمزنگاری کردن و دیگری خصوصی برای برداشتن رمز است که این کلید خصوصی هرگز به اشتراک گذارده نمیشود.
اولین باج افزار یعنی AIDS از روش متقارن که به اسانی قابل شکستن بود استفاده میکرد در حالیکه باج افزارهای جدید از رمزنگاری غیر متقارن استفاده میکنند.
زمانیکه قربانی مبلغ باج درخواستی را پرداخت میکند, کلید خصوصی رمز به او داده میشود و در صورتیکه باج را نپردازد, این کلید منهدم شده و فایلها تا ابد رمزنگاری شده باقی میمانند. کمتر کسی روی این کره خاکی ممکن است ابر کامپیوتری داشته باشد که بتواند رمز RSA 2048 بیت که توسط Cryptolocker استفاده میشود را بشکند.
البته روشهای بسیاری برای پاکسازی کامپیوتر الوده از باج افزار وجود دارند اما باید گفت که انها الودگی را پاک میکنند اما فایلهای رمزگذاری شده همچنان با رمز خود باقی میمانند و پاکسازی برنامه مخرب نمیتواند کلید رمز فایلها را یافته یا بشکند. اگر اینطور بود باج افزارها مشکلی تولید نمیکردند.
ایا میتوان بدون پرداخت مبلغ باج فایلهای رمزگذاری شده خود را بازیافت ؟
بله اما به شرطی که پیشتر به احتمال الودگی با باج افزاری اندیشیده و بک اپی خودکار از انها تهیه کرده باشید و یا یک پوئینت ریستور قبل از الودگی داشته باشید و یا انها را در کلود و یا ساپورتی خارجی چون یک هارد و یا فلش مموری که به کامپیوتر کانکت نبوده ذخیره کرده باشید.
نکته مهم
اخرین باج افزارها چون CryptoWall 4.0 ریستور پوئینت را غیر فعال میکنند و بک اپها را نیز حذف مینمایند و بدینگونه مانع از بازیابی فایلها قبل از رمزنگاری میگردند. بنابراین بهترین روش همانطور که بالاتر گفته شد, ذخیره فایلها در کلود و یا روی یک فلش مموری و یا هارد خارجی است که یا هرگز به کامپیوتر کانکت نمیشود و یا لااقل هنگام الودگی با باج افزاری متصل به کامپیوتر نبوده است.
اگر ذخیره در کلود زیاد به نظرتان قابل اعتماد نمیاید میتوانید از برنامه رایگان BoxCryptor برای رمزنگاری انها قبل از انتقال به کلود استفاده کنید.
چگونه میتوان دستگاه خود را از باج افزارها محافظت کرد ؟
بهترین توصیه ای که میتوان کرد, در درجه اول سیو کردن داده ها هر چند گاه یکبار و یا بک اپ گیری از داده ها با برنامه هائی که قابلیت هماهنگسازی احیانا نسخه های جدیدتر داده ها را دارند روی ساپورتی غیر از پی سی است که مدام به پی سی جز برای انتقال داده ها متصل نیست چون به اینصورت نیازی به پرداخت مبلغ باج درخواست شده نیست و میتوان با یک کلیک مجددا انها را بازگرداند. یا مثلا مرتبا از فایلهای خود بک اپ تهیه کرده و انها را رمزگذاری کرده و در سرویسهای ذخیره انلاین نگاهداری کنید.
برای پیشگیری از الودگی, همه انچه که همیشه تکرار میشود یعنی بروز رسانی سیستم و تمامی نرم افزارهای نصب شده و کلیک نکردن روی هر لینکی و نرفتن روی سایتهای مظنون و باز نکردن فایلهای پیوست مشکوک و داشتن یک انتی ویروس و انتی ملویر خوب توصیه میشود. اخیرا ملویربایت برنامه ای که در حال حاضر در نسخه بتا است و Anti-Ransomware نام دارد ارائه کرده است.
اکستنشن فایلها را نیز از حالت مخفی بیرون بیاورید.
در صورت الوده شدن چه میتوان کرد ؟
در صورت الودگی اسکن کامل کامپیوتر و پاکسازی ان بسیار مهم است چون بسیار احتمال دارد که برنامه های مخرب دیگری نیز همزمان نصب شده باشند.
تنها راه بازیابی فایلها از یک بک اپ یا ذخیره قبلی است که اگر ساخته نشده باشد راه دیگری جز پرداخت باج در صورت اهمیت فایلها نمیماند.
این مقاله از لو بلاگ دو هکر و ویکیپدیای انگلیسی اقتباس و انحصارا برای ترفندستان ترجمه و تدوین شده و کلیه حقوق مادی و معنوی ان مربوط و متعلق به وب سایت ترفندستان است. کپی این مقاله فقط با قید نام ترفندستان مجاز است.
- - , .
برچسب:
نویسنده: دانلودی