skip to Main Content
محتوای اختصاصی کاربران ویژهورود به سایت

فراموشی رمز عبور

با شبکه های اجتماعی وارد شوید

عضو نیستید؟ عضو شوید

ثبت نام سایت

با شبکه های اجتماعی وارد شوید

عضو نیستید؟ وارد شوید

فراموشی رمز عبور

وارد شوید یا عضو شوید

جشنواره نوروزی آنر

گفت وگو با لینوس چانگ، مدیرعامل شرکت BackupAssist:

باج‌افزار هوشمندتر شده است

۲۹ آذر ۱۳۹۶

زمان مطالعه : ۶ دقیقه

شماره ۵۳

تاریخ به‌روزرسانی: ۸ دی ۱۳۹۸

در گزارش 2016 اُسترمان با عنوان «بهترین روش برای مقابله با فیشینگ و باج‌افزار» آمار دقیقی ارائه شده که نشانگر این حقیقت است که 51 درصد از افراد بررسی‌شده یک تا پنج بار توسط باج‌افزارها، نرم‌افزارهای مخرب یا هکرها مورد نفوذ واقع شده‌اند. بسیاری از کسب و کارهایی که تحت تاثیر باج‌افزار قرار گرفته‌اند باید هزینه‌های شگفت‌آوری برای بازگرداندن سیستم‌ها پرداخت کنند- حتی برخی مجبور به تعطیل کردن کار هستند. اما باج‌افزار دارای یک ضعف بزرگ است. اگر بک‌آپ‌هایی داشته باشید که آلوده نباشند، بدون پرداخت حتی یک سنت می‌توانید به سادگی سیستم آلوده را پاک و داده‌های خود را بازیابی کنید. متاسفانه موضوع همین‌جا تمام نمی‌شود، باج‌افزار هوشمندتر شده و در حال حاضر نیز به دنبال روش‌هایی برای رمزگشایی بک‌آپ‌های شماست. در مصاحبه اختصاصی آی‌تی بریف‌کیس لینوس چانگ، مدیرعامل شرکت BackupAssist، افکار خود را در مورد تهدید رو به رشد و مداوم باج‌افزار نه تنها در محیط‌های سازمانی بلکه در فضای کوچک و متوسط (SMB) به اشتراک می‌گذارد. او همچنین می‌گوید که چه سازمان‌هایی می‌توانند در مقابل رواج این باج‌افزارها از خود محافظت کنند و اطمینان حاصل کنند که آنها هرگز مجبور به پرداخت هزینه نمی‌شوند.

به نظر می‌رسد حملات باج‌افزاری کاربر یا محیط سازمانی بزرگ‌تر را هدف قرار داده‌اند. آیا این موضوعی است که به فضای SMB و SME گسترش می‌یابد؟ مسلماً، این امر مساله‌ای بزرگ برای SMB و SME است و البته برای مهاجمان موضوع جذابی است، چرا که تعداد SMB و SME ها نسبت به شرکت‌های بزرگ بیشتر است و عموماً آسیب‌پذیرترند. SMB و SME ها تمایل دارند انواع وسیعی از رایانه‌ها و نسخه‌های متفاوت سیستم‌عامل، نرم‌افزار‌های نصب‌شده، و سیستم‌های بزرگ و قدیمی داشته باشند در حالی که شرکت‌های بزرگ تمایل به استفاده از محیط عملیاتی استاندارد دارند. این در واقع بدین معنی است که SMB و SME ها ضعف بیشتری در مقابل حمله دارند. SMB / SME ها آمادگی خوبی هم ندارند. از سویی دیگر بودجه چندانی برای دپارتمان امنیت آی‌تی ندارند. بسیاری از کاربران احساس می‌کنند که تحت حفاظت محصولات ضدویروس و ضدبدافزار هستند. آیا واقعاً همین‌طور است؟ ما قطعاً توصیه می‌کنیم مشتریان‌مان از محصولات ضدویروس و ضدبدافزار استفاده کنند- آنها می‌توانند در مقابله با برخی انواع باج‌افزارها از شما محافظت کنند. متاسفانه هیچ راه‌حلی به تنهایی نمی‌تواند حفاظت از شما را تضمین کند. در صحبتی که با یکی از عمده‌فروشان ضدتروژان در این مورد داشتیم آنها به ما اطلاع دادند که بسیاری از انواع باج‌افزارها موفق به عبور از روش‌های تشخیص شده‌اند. نگران‌کننده‌تر اینکه اخیراً انواع حمله‌هایی که خارج از دامنه ضدویروس و ضدبدافزارها انجام می‌گیرند افزایش یافته است؛ برای مثال کاربر یک فایل ورد یا اکسل را که قانونی به نظر می‌آید دریافت می‌کند و پیامی می‌گوید که باید روی Enable Macros کلیک کند تا محتویات فاکتور را ببیند. بعد از این ماکرو اجرا خواهد شد، نرم‌افزارهای مخرب دانلود و نصب خواهند شد و بدین ترتیب باج‌افزار با دور زدن سیستم شناسایی و تشخیص اجرا می‌شود و شروع به خراب کردن فایل‌ها می‌کند. با این حال امروزه روش‌ها پیچیده‌تر...

شما وارد سایت نشده‌اید. برای خواندن ادامه مطلب و ۵ مطلب دیگر از ماهنامه پیوست به صورت رایگان باید عضو سایت شوید.

وارد شوید

عضو نیستید؟ عضو شوید

این مطلب در شماره ۵۳ پیوست منتشر شده است.

ماهنامه ۵۳ پیوست
دانلود نسخه PDF
http://pvst.ir/1cs

0 نظر

ارسال دیدگاه

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

*

برای بوکمارک این نوشته
Back To Top
جستجو