سه شنبه, ۲ بهمن, ۱۴۰۳ / 21 January, 2025
بررسی مهم ترین تهدید های رایانه ای امروزی و راهکارهای مقابله با آن
با گذشت زمان، خطرات و ریسکهای متعدد اینترنت و ایمیل در حال افزایش بوده و بخشی قابل توجه از زندگی انسان قرن بیستویکم را در بر میگیرد. در این زمینه، اطمینان و آگاهی از چگونگی برخورد و مقابله با این تهدیدها، امری ضروری است.
در گذشته، رایانههای شخصی عمدتاً در معرض تهدید ویروسها و کرمهای اینترنتی بودند. هدف اصلی این برنامهها، پخش و شیوع گسترده بود. با این حال، برخی برنامهها برای آسیبرساندن به فایلها و رایانهها، طراحی شدند. این برنامههای مخرب یا «بدافزار» را میتوان نوعی «خرابکاری رایانهای» توصیف کرد. در اکثر موارد، هدف ویروسها و کرمها، شیوع گسترده تا حدی است که منجر به مشهور شدن بدافزار شود. طی سالهای اخیر، وضعیت به مقداری قابل ملاحظه تغییر کرده است. امروزه، بزرگترین تهدیدی که رایانهها با آن مواجه میشوند، برنامه تبهکارانه۱ است. این نرمافزار مخرب توسط مجرمان رایانهای با هدف کسب غیرقانونی پول، نوشته میشود. برنامههای تبهکارانه ممکن است به شکل ویروسها، کرمها، تروجانها یا دیگر برنامههای خرابکارانه تهیه شوند. اگر نمیتوانید تفاوت بین یک ویروس و یک کرم اینترنتی را توضیح دهید و نمیدانید چگونه اینگونه بدافزارها به سیستمهای کاربران حقیقی و حقوقی نفوذ میکنند، با مطالعه مقاله حاضر به جدیدترین اطلاعات در زمینه ساختار برنامههای مخرب رایانهای اینترنتی دست یافته و درواقع معلومات خود را در زمینه جرایم رایانهای به روز خواهید کرد.
● تفاوت ویروس و کرم اینترنتی
ویروس، برنامهای است که نسخه کپی از خود تهیه میکند. یعنی از فایلی به فایل دیگر در سیستم شما و از رایانهای به رایانه دیگر شیوع مییابد. به علاوه، ممکن است طوری برنامهنویسی شده باشد که اطلاعات را پاک کند یا به آنها آسیب برساند.
کرمها عموماً زیرمجموعهای از ویروسها هستند اما برخی تفاوتهای کلیدی بین آنها وجود دارد. کرم اینترنتی، نوعی برنامه کامپیوتری است که از خود، نسخه کپی تهیه میکند اما فایلهای دیگر را آلوده نمیکند. در عوض، یک بار خود را روی یک رایانه نصب میکند و سپس در جستوجوی راهی برای شیوع به رایانههای دیگر میماند.
در مورد ویروس، هرچه زمان بیشتری ناشناخته باقی بماند، فایلهای آلوده بیشتری در رایانه وجود خواهد داشت. کرمها، نمونهای ساده از کد خود را ایجاد میکنند. این کد برخلاف ویروس، به صورت کرم اینترنتی مستقل و خودمحور عمل میکند. به بیانی دیگر یک کرم، فایلی جداگانه است در حالی که ویروس مجموعهای از کدهاست که خود را به فایلهای موجود اضافه میکند.
● تروجان چیست؟
تروجان به اسب چوبی یونانیان گفته میشد که برای نفوذ پنهانی به شهر تروی۲ و تصرف آن، مورد استفاده قرار گرفت. در تعریف کلاسیک، تروجان برنامهای است که خود را بهصورت نرمافزاری قانونی نشان میدهد، اما هنگامی که اجرا میشود، اعمالی مضر انجام میدهد. تروجانها نمیتوانند توسط خودشان شیوع یابند و این ویژگی آنها را از ویروسها و کرمها متمایز میسازد.
امروزه، تروجانها نوعاً به صورت مخفیانه نصب میشوند و تأثیر مخرب خود را بدون آگاهی قبلی ارائه میدهند. بیشتر برنامههای تبهکارانه امروزی شامل انواع مختلفی از تروجانها هستند که همه آنها با هدفی خاص ساخته شدهاند تا عمل خرابکارانه خاصی را انجام دهند. رایجترین تروجانها Backdoorها (اغلب شامل یک keylogger هستند) تروجانهای جاسوسی، تروجانهای سارق کلمه عبور و Trojan Proxyها هستند که رایانه شما را به ماشین توزیعکننده هرزنامه (spam) تبدیل میکنند.
● حمله DoS چیست؟
حمله عدم سرویسدهی یا (DoS) ۳ برای جلوگیری یا توقف کارکرد عالی یک وبسایت، سرور یا دیگر منابع شبکه طراحی شده است. برای هکرها روشهای متعددی به منظور رسیدن به این هدف وجود دارد. روش رایج، گرفتار کردن سرور با ارسال درخواستهای زیادتر از توانایی رسیدگی به آن است. این کار سبب خواهد شد سرور آهستهتر از حالت معمول کار کند (و وبسایتها مدت زمان بیشتری باز شوند)، این کار میتواند سرور را بهطور کامل از کار بیندازد (سبب شود تمامی وبسایتها از روی سرور برداشته شوند).
حمله توزیع شده عدم سرویسدهی، تنها در این واقعیت با حمله ساده تفاوت دارد که با استفاده از چندین دستگاه، انجام میشود. هکر، نوعاً دستگاهی آلوده را به عنوان دستگاه اصلی به کار میبرد و حمله را در دیگر دستگاهها که zombie نامیده میشوند، هماهنگ میکند. دستگاههای master و zombie نوعاً با بهرهگیری از قابلیت آسیبپذیری در یک برنامه کاربردی روی رایانه، آلوده شدهاند تا یک تروجان یا سایر انواع کدهای مخرب را نصب کنند.
● دانلود ناآگاهانه چیست؟
در دانلود ناآگاهانه، رایانه شما صرفاً از طریق بازدید از یک وبسایت حاوی کد مخرب، آلوده میشود. مجرمان و خرابکاران رایانهای را در اینترنت جستوجو میکنند و به دنبال سرورهایی هستند که میتوانند هک شوند. در چنین سرورهایی، مجرمان رایانهای میتوانند کدهای مخرب خود را وارد صفحات وب کنند (اغلب به شکل اسکریپت مخرب). اگر سیستم عامل یا یکی از برنامههای کاربردی شما از حالت فشرده خارج و اجرا شود، هنگامی که صفحه وب آلوده را باز میکنید، به صورت خودکار برنامه مخرب در رایانه شما بارگیری و دانلود میشود.
● کی لاگر (Keylogger) چیست؟
برنامههایی هستند که فشردن کلید را ضبط میکنند (یعنی چیزی را که کاربر با صفحه کلید تایپ میکند) و توسط هکر به منظور به دست آوردن اطلاعات محرمانه (جزئیات اطلاعات ورود، کلمههای عبور، شماره کارت اعتباری، PINها و غیره) قابل استفاده است. تروجانهای Backdoor عموماً با یک کیلاگر همراه هستند.
● بدافزار تبلیغاتی (Adware) چیست؟
Adware اصطلاح عمومی برای برنامههایی است که یا تبلیغات را اجرا میکنند (اغلب به صورت بنرهای بازشو)، یا نتایج جستوجوهای اینترنتی را به وبسایتهای تبلیغاتی هدایت میکنند. بدافزار تبلیغاتی اغلب بخشی از نرمافزارهای مجانی یا نرمافزار اشتراکی را تشکیل میدهد. اگر نوعی نرمافزار مجانی را دانلود کنید، بدافزار تبلیغاتی بدون آگاهی یا رضایت شما، روی سیستم شما نصب میشود. گاهی یک تروجان بهطور مخفیانه یک بدافزار تبلیغاتی را دانلود کرده و روی رایانه شما نصب میکند.
مرورگرهای وب که بهروز نیستند اغلب حاوی نقاط آسیبپذیر سیستم هستند. چنین مرورگرهایی در برابر ابزار هکرها (اغلب تحت عنوان هکر مرورگر یا Browser Hijacker) آسیبپذیرند. آنها میتوانند بدافزار تبلیغاتی را روی رایانه شما دانلود کنند. هکرهای مرورگرها ممکن است تنظیمات مرورگر را تغییر دهند، آدرسهای اینترنتی غلط تایپ شده یا ناقص را به سایت خاصی هدایت کنند و یا صفحه پیشفرض مرورگر (homepage) را تغییر دهند. آنها ممکن است جستوجوهای اینترنتی را به وبسایتهای پولی (اکثراً وبسایتهای با محتوای مستهجن) هدایت کنند.
adwareها خود را به هر صورتی در سیستم نشان نمیدهند. آنها در لیست برنامهها در Start/Programs نخواهند بود و هیچ آیکونی در قسمت system tray و در پنجره task list وجود نخواهد داشت. آنها به ندرت با رویه خارج کردن از نصب برنامه همراه میشوند و تلاشها برای از نصب خارج کردن آنها به صورت دستی ممکن است سبب بدکار کردن برنامه حامل شود.
● ROOTKIT چیست؟
این اصطلاح به مجموعهای از برنامهها اطلاق میشود که توسط یک هکر به کار میروند تا در هنگام تلاش برای کسب دسترسی غیرمجاز به رایانه هدف، شناسایی نشود. این اصطلاح از دنیای یونیکس نشأت میگیرد. گرچه در مورد تکنیکهایی بهکار رفته است که توسط نویسندگان تروجانهای تحت ویندوز برای مخفی کردن اعمال خود مورد استفاده قرار گرفتهاند. روتکیتها بهطوری فزاینده بهعنوان شکلی از پنهانکاری برای مخفی کردن فعالیت تروجان، به کار رفتهاند. هنگامی که در سیستم نصب میشوند، نهتنها برای کاربر غیرقابل مشاهده هستند بلکه بهگونهای طراحی شدهاند که از شناخته شدن توسط نرمافزار امنیتی نیز به دور باشند. این واقعیت که بسیاری از مردم بر اساس قوانین مدیر سیستم (administrator) وارد رایانه خود میشوند نه کاربر جداگانهای با دسترسی محدود، نصب روتکیت را برای مجرمان رایانهای آسانتر میکند.
● بدافزار (Malware) چیست؟
بدافزار- مخفف عبارت نرمافزار بدخواه - یک اصطلاح فراگیر و جامع است که به هر برنامه نرمافزاری اطلاق میشود که عمدتاً برای انجام اعمال غیرمجاز و گاهاً مضر ایجاد شده است. ویروسها، backdoorها، کی لاگرها، برنامههای سارق کلمه عبور و دیگر برنامههای تروجان، ویروسهای ماکرو در Word و Excel، ویروسهای بوت سکتور، ویروسهای اسکریپت (java, windows shell, batch و غیره) و تروجانها، برنامههای تبهکارانه، بدافزار جاسوسی (spyware) و بدافزار تبلیغاتی (adware) تعدادی از نمونههای بدافزار هستند.
در زمانی نهچندان دور، نامیدن چیزی تحت عنوان ویروس یا تروجان، کافی بود، اما روشها و حاملهای آلودگی، توسعه یافته و اصطلاح ویروس و تروجان دیگر تعریفی رضایتبخش برای تمامی انواع برنامههای مخرب موجود نیست.
● BOTNET چیست؟
این اصطلاح برای شبکهای از رایانهها به کار میرود که توسط مجرمان رایانهای با استفاده از یک تروجان یا دیگر بدافزارها کنترل میشود.
● بدافزار جاسوسی (SPYWARE) چیست؟
نرمافزاری است که برای جمعآوری، گرفتن اطلاعات و ارسال آنها به شخص ثالث، بدون آگاهی یا رضایت شما طراحی شده است. چنین برنامههایی ممکن است فشردن کلیدها را پایش کنند (کی لاگر)، اطلاعات محرمانه را جمعآوری کنند (کلمههای عبور، شماره کارت اعتباری، شماره PIN، غیره)، آدرسهای ایمیل را جمعآوری کند یا عادات مرور وب را دنبال کند. علاوه بر تمامی اینها، بدافزار جاسوسی به طرز ناگزیر عملکرد رایانه را تحتتأثیر قرار میدهد.
● نرمافزار تبهکارانه (Crimeware) چیست؟
نرمافزار تبهکارانه، نوعی بدافزار است که بهطور مخفیانه در رایانهها نصب میشود. بیشتر نرمافزارهای تبهکارانه درواقع تروجان هستند. انواع بسیاری از تروجانها وجود دارند که برای انجام کارهای مختلف طراحی شدهاند. مثلاً، برخی از آنها برای گزارش دادن هر چیزی که تایپ میکنید به کار میروند (کی لاگرها). برخی، هنگامی که در حال کار با وبسایتهای بانکی هستید، تصاویر لحظهای میگیرند، برخی کدهای مخرب را دانلود میکنند، و بقیه آنها امکان دسترسی از راه دور به سیستم را به یک هکر میدهند. چیزی که آنها بهطور معمول دارا هستند توانایی «سرقت» اطلاعات محرمانه شما نظیر کلمههای عبور و PINها و ارسال آنها برای هکر است.
نرمافزار تبهکارانه در شکل تروجان، کی لاگر یا بدافزار جاسوسی، بیانگر نوع جدیدی از تهدید امنیت آدمهاست که چالشهای جدیدی را برای مسئولان مبارزه با جرایم در قرن ۲۱ مطرح میسازد. لطفاً مراقب باشید.
● چگونه خود را از نرمافزارهای تبهکارانه محافظت کنیم؟
برای محافظت رایانه خود در برابر تهدیدهای سایبری، میتوانید چند گام ذیل را بردارید تا خطر حمله را به حداقل برسانید.
▪ با نصب نرمافزار امنیتی اینترنت، از رایانهتان محافظت کنید
▪ وصلههای امنیتی سیستم عامل و برنامههای کاربردی رایانهتان را نصب کنید. اگر از ویندوز استفاده میکنید، به سادگی Automatic Updates را در حالت on قرار دهید و بهروزرسانی Microsoft®Office را فراموش نکنید.
▪ اگر نامه الکترونیکی با فایل ضمیمه (اسناد Word، صفحه گسترده Excel، فایلهای با پسوند EXE و غیره) دریافت کردهاید، آنها را باز نکنید مگر اینکه فرستنده آنها را بشناسید یا منتظر دریافت آنها بودهاید. فایلهای ضمیمهای را که همراه هرزنامه (spam) ارسال شدهاند، هرگز باز نکنید. همین توصیه در مورد پیغامهای الکترونیکی و پیغامهای فوری (IM) حاوی لینک نیز صدق میکند.
▪ نرمافزار امنیتی خود را بهطور منظم به روز کنید (یعنی دستکم یک بار در روز).
▪ دیگر برنامههای کاربردی خود را بهروزرسانی کنید.
▪ تنها زمانی از حساب مدیر سیستم (Administrator) استفاده کنید که نیاز به نصب نرمافزار یا انجام تغییرات در سیستم دارید. برای کار روزانه یک حساب کاربری جداگانه با قوانین دسترسی محدود ایجاد نمایید (این کار توسط قسمت ۰۳۹;User Accounts۰۳۹; در ۰۳۹;Control Panel۰۳۹; قابل انجام است). با انجام این کار، دسترسی برنامه بدافزار به اطلاعات ارزشمند سیستم را محدود میکنید.
▪ بهطور منظم از اطلاعات خود روی CD، DVD، یا درایور USB خارجی نسخه پشتیبان تهیه کنید. اگر فایلهای شما آسیب ببینند یا توسط برنامه بدافزار، رمزدار شوند، میتوانید آنها را دوباره از نسخه پشتیبان کپی کنید.
● برای محافظت در برابر کدهای مخرب و حملات هکرها:
▪ نرمافزار امنیتی اینترنت را نصب کنید.
▪ وصلههای امنیتی را نصب کنید.
▪ در برابر هرزنامهها یا پیغامهای فوری، هوشیار باشید.
▪ در مورد وارد شدن به سیستم با قوانین حساب مدیر سیستم (Administrator) مراقب باشید.
▪ از اطلاعات خود نسخه پشتیبان تهیه کنید.
● هک کردن
هکرها دقیقاً همانند ورود دزدها به منازل، به داخل رایانهها نفوذ میکنند. آیا تا به حال شگفتزده شدهاید که هکرها چگونه وارد رایانهتان می شوند؟ چگونه میتوانید آنها را متوقف کنید؟
● هکر (نفوذگر) کیست؟
اصطلاح هکر زمانی برای توصیف برنامهنویسان باهوش به کار میرفت. امروزه به افرادی گفته میشود که از آسیبپذیریهای امنیتی برای نفوذ به سیستم رایانهای دیگران بهرهبرداری میکنند. شما میتوانید آنها را به عنوان دزدان الکترونیکی در نظر بگیرید. هکرها بهطور منظم در رایانههای شخصی و نیز هر نوع شبکههای رایانهای نفوذ میکنند. به محض کسب دسترسی، ممکن است برنامههای بدافزار نصب کنند، اطلاعات محرمانه را سرقت کنند و یا از رایانههای آلوده برای توزیع هرزنامه استفاده کنند.
● آسیبپذیری چیست؟
نرمافزارهای امروزی، بسیار پیچیدهاند و هزاران خط، کد دارند. از آنجا که نرمافزار توسط انسانها نوشته میشود، تعجبآور نیست که حاوی اشتباهات برنامهنویسی باشند که با عنوان «آسیبپذیری» شناخته میشوند. این روزنهها توسط هکرها جهت نفوذ به سیستمها بهکار میروند؛ آنها همچنین توسط نویسندگان کدهای مخرب برای اجرای خودکار برنامههایشان بر روی رایانه شما، مورد استفاده قرار میگیرند.
● چگونه از خود در برابر هکرها محافظت نمایم؟
هکرها، سارقان الکترونیکی هستند که از روزنههای امنیتی در برنامههای شما - آسیبپذیریها - برای نفوذ به سیستم رایانه شما استفاده میکنند. شما میتوانید با استفاده از یک دیواره آتش (firewall) از خود در برابر هکرها محافظت کنید. یک برنامه دیواره آتش که اغلب به عنوان بخشی از یک بسته نرمافزاری آنتیویروس مطرح است، توسط شناسایی مزاحمان و سارقان بالقوه و غیرقابل مشاهده کردن رایانه برای هکرها، از رایانه محافظت میکند.
● حمله فیشینگ چیست؟
ممکن است ماهی و قلاب ماهیگیری وجود نداشته باشد، اما اغلب یک شعار «کاسبی امروز» برای مجرمان وجود دارد. با استفاده از این تکنیک، آنها با فریب دادن کاربران اینترنت و ایمیل جهت افشای جزئیات شخصی خود، دست به سرقت میزنند.
فیشینگ نوع بسیار خاصی از جرائم رایانهای است که برای فریب دادن شما در زمینه افشای جزئیات مالی و شخصی شما، طراحی شده است. مجرمان رایانهای، یک وبسایت جعلی ایجاد میکنند که بسیار شبیه به وبسایت بانک (یا هر وبسایت دیگری که تراکنشهای مالی در آن انجام میشود مانند eBay) است. سپس تلاش میکنند تا شما را به منظور بازدید از این سایت و تایپ کردن اطلاعات محرمانه خود نظیر اطلاعات ورود به سایت، کلمه عبور و PIN فریب دهند. نوعاً مجرمان رایانهای تعداد زیادی نامههای الکترونیکی ارسال میکنند که حاوی یک فراپیوند به سایت جعلی است.
حمله فیشینگ نوعی ویژه از جرم سایبری است که در آن، مجرم یک کپی تقریباً ۱۰۰ درصد شبیه یک وبسایت بنگاه تجاری، ایجاد میکند. سپس تلاش میکند تا کاربران را برای افشای جزئیات شخصی خود - نام کاربری، کلمه عبور، PIN و غیره - از طریق یک فرم در سایتی جعلی فریب دهد که این اجازه را به مجرم میدهد با استفاده از این اطلاعات پول به دست آورد.
فیشرها یا مجرمان فیشینگ از تکنیکهای متعددی برای فریب دادن کاربران بهمنظور دسترسی به سایت جعلی استفاده میکنند. مثلاً، ارسال ایمیلهایی که بهنظر میآید از یک بانک باشد. این ایمیلها اغلب از لوگوهای قانونی و یک سبک تجاری خوب استفاده میکنند و سربرگ نامه را بهگونهای طراحی میکنند که شبیه این بهنظر برسد که به بانکی قانونی تعلق دارند. بهطور کلی، این نامهها به دریافتکنندگان اطلاع میدهند که بانک، زیرساخت IT خود را تغییر داده و از تمامی مشتریان میخواهد که اطلاعات کاربری خود را مجدداً تصدیق کنند هنگامی که دریافتکننده، روی لینک موجود در ایمیل کلیک میکند، به سایتی جعلی هدایت میشود که از او میخواهد اطلاعات شخصی خود را وارد کند.
● چه باید کرد؟
شما میتوانید با انجام چند دستورالعمل مؤثر، از رایانه خود در برابر تهدیدهای سایبری محافظت کنید. پیروی از رهنمودهای ساده زیر کمک خواهد کرد تا خطر حمله را به حداقل برسانید.
▪ مراقب ایمیلهایی باشید که از شما اطلاعات شخصی میخواهند. بسیار بعید است که بانک شما چنین اطلاعاتی را توسط ایمیل از شما بخواهد. اگر تردید دارید با آن تماس بگیرید تا موضوع را بررسی کنند.
▪ در ایمیلی که از شما اطلاعات شخصی میخواهد، فرم مربوطه را پر نکنید. چنین اطلاعاتی را تنها با استفاده از یک سایت ایمن وارد کنید. بررسی کنید که آدرس اینترنتی با ۰۳۹;https://۰۳۹; شروع میشود یا بهطور معمول با ۰۳۹;http://۰۳۹;. به دنبال علامت قفل در گوشه پایین و سمت راست مرورگر وب باشید و روی آن دو - کلیک (دابلکلیک) کنید تا اعتبار گواهی دیجیتال را بررسی کنید و یا از تلفن برای انجام امور بانکی خود استفاده کنید.
▪ هر مورد مشکوکی را فوراً به بانک گزارش دهید.
▪ هرگز از لینکهای داخل ایمیل برای بارگذاری یک صفحه وب استفاده نکنید. در عوض، آدرس اینترنتی را در مرورگر تایپ کنید.
▪ کنترل کنید که آیا آنتیویروس شما سایتهای فیشینگ را مسدود میکند یا نه و آیا نوار ابزاری را نصب میکند که هنگام حملات شناخته شده فیشینگ، هشدار بدهد؟
▪ بهطور منظم حسابهای بانکی خود (شامل کارتهای پیشپرداخت و اعتباری، لیست گردش مالی حساب بانکی و غیره) را کنترل کنید تا مطمئن شوید تراکنشهای فهرست شده، قانونی و درست هستند.
مطمئن شوید که از آخرین نسخه مرورگر وب نصب شده در رایانهتان، استفاده میکنید و هرگونه وصله امنیتی نصب شده است.
محسن یادگاری
پانوشت
۱ . crimeware
۲ . Troy
۳ . Denial-of-Service
منبع
www.kaspersky.com
ایران مسعود پزشکیان دولت چهاردهم پزشکیان مجلس شورای اسلامی محمدرضا عارف دولت مجلس کابینه دولت چهاردهم اسماعیل هنیه کابینه پزشکیان محمدجواد ظریف
پیاده روی اربعین تهران عراق پلیس تصادف هواشناسی شهرداری تهران سرقت بازنشستگان قتل آموزش و پرورش دستگیری
ایران خودرو خودرو وام قیمت طلا قیمت دلار قیمت خودرو بانک مرکزی برق بازار خودرو بورس بازار سرمایه قیمت سکه
میراث فرهنگی میدان آزادی سینما رهبر انقلاب بیتا فرهی وزارت فرهنگ و ارشاد اسلامی سینمای ایران تلویزیون کتاب تئاتر موسیقی
وزارت علوم تحقیقات و فناوری آزمون
رژیم صهیونیستی غزه روسیه حماس آمریکا فلسطین جنگ غزه اوکراین حزب الله لبنان دونالد ترامپ طوفان الاقصی ترکیه
پرسپولیس فوتبال ذوب آهن لیگ برتر استقلال لیگ برتر ایران المپیک المپیک 2024 پاریس رئال مادرید لیگ برتر فوتبال ایران مهدی تاج باشگاه پرسپولیس
هوش مصنوعی فناوری سامسونگ ایلان ماسک گوگل تلگرام گوشی ستار هاشمی مریخ روزنامه
فشار خون آلزایمر رژیم غذایی مغز دیابت چاقی افسردگی سلامت پوست