باج افزارها به جان مردم میافتند
به گزارش واحد امنیت سایبربان؛ گلمر بحری گفت پس از تهدیدات پیچیده امنیتی، به باج افزار بهعنوان ویروسی شایع در سال 2015 اشاره کرد و توضیح داد: روند کار باج افزارها بهگونهای است که هکرها و ویروسنویسها اطلاعات کامپیوتر شما را کدگذاری میکنند بهنحویکه به اطلاعات دسترسی ندارید و به شما پیام میدهند که اگر میخواهید کد اطلاعاتتان برداشته شود، باید پول بپردازید، درواقع برای بازگرداندن اطلاعات شما، باج میگیرند.
وی بابیان اینکه استفاده از ویروس باج افزار در این زمانه بهشدت مد شده است، افزود: با توجه به اینکه در یک سال گذشته تهدیدات امنیتی اقتصادی و مالی بهشدت شایع شده است، هرروز به تعداد نفراتی که از این روشها استفاده میکنند اضافه میشود و عمدتاً هم مخاطب این روشها افرادی هستند که آگاهی لازم از رعایت نکات امنیتی ندارند و درنتیجه قربانی روشهای هکرهای باجگیر میشوند.
این عضو سازمان نظام صنفی رایانهای تهران در پاسخ به اینکه آیا در ایران هم نمونههایی از ویروس باج افزار یافت شده است؟ گفت: این ویروس در ایران هم بهکرات مشاهدهشده و مرتباً در سازمانها و کسانی که از نسخههای اینترنت خانگی استفاده میکنند بارها به این موضوع برمیخوریم و بسیار شایع شده است.
بحری خاطرنشان کرد: در حال حاضر تمام آنتیویروسها روشهایی برای جلوگیری از آلوده شدن دارند و درصد حمله به آنها خیلی پایین است، اما اینزمانی است که یک کامپیوتر آنتیویروس داشته باشد آنگاه بخواهند باج افزاری را بر رویش نصب کنند. طبیعتاً سیستمی که آنتیویروس ندارد اگر آلوده شود هیچ کاری نمیتوان برایش کرد، یعنی حتماً باید رمزش باشد و این رمز را هیچکس ندارد جز کسی که کامپیوتر را کدگذاری کرده و این بزرگترین ایراد این قضیه است.
وی بابیان اینکه هکرها همیشه چندین قدم از آنتیویروس جلوتر هستند، گفت: یکی از شرکتهای ایرانی تولیدکننده آنتیویروس، نسخهای را به بازار ارائه داده است که از طریق رفتارشناسی تشخیص میدهد و پیشبینی میکند که احتمالاً یک باج افزار میخواهد روی این سیستم فعال شود. فعالیت این آنتیویروس بهگونهای نیست که تنها باج افزارهایی که شناساییشده را بشناسد، بلکه اگر رفتاری مشابه باج افزارها داشته باشد، آنها را نیز شناسایی میکند.
این عضو سازمان نظام صنفی رایانهای تهران در ادامه با تأکید به نقش مهم آگاهیرسانی و انتقال دانش به افراد، بیان کرد: مشکل اینجاست که این باج افزار به دست خود افراد فعال میشود، مثلاً هنگامیکه یک ایمیل اسپم برای شخص میآید، بر روی لینک آن کلیک میکنند، درحالیکه اگر این کار را نکنند، هکرها نمیتوانند به سیستم اشخاص وارد شوند.
بحری بابیان اینکه ویروسهای مختلفی هستند که همهساله برای مدتی اوج میگیرند، فرود دارند و دومرتبه شروع به آلودهسازی میکنند، افزود: در این دوره آلوده شدن به ویروسها تهدیدی است که با آنتیویروس تا درصد بسیار بالایی قابلکنترل است، ولی موارد باج افزار و تهدیدات پیچیده امنیتی، روشهای جدیدی هستند که در دنیای امنیت فعلاً از آنها چند قدمی عقبترند.
وی با اشاره به تهدیدات امنیتی در سال 2016 اظهار کرد: در سال 2016 نیز تهدید جدیدی بهطورجدی روبهروی همه مردم خواهد بود و آنهم تهدیدات امنیتی است که از طریق اپلیکیشهای موبایلی منتقل میشود، زیرا مردمباور ندارند که امکان آلودگی از این طریق وجود داشته باشد و از موبایل خود برای همهچیز استفاده میکنند. در حال حاضر نیز گستردگی و رو آوردن هکرها به نوشتن اپلیکیشنهای آلوده نشان میدهد که سال 2016 سال اپلیکیشنهای آلوده است.
این عضو سازمان نظام صنفی رایانهای تهران بابیان اینکه الزاماً توانایی شناسایی ویروسها توسط بازارهای فروش نرمافزارهای معتبر وجود ندارد، گفت: بسیاری از اپلیکیشنهای آلوده حتی در اپاستورهای مختلف مانند کافه بازار، گوگلپلی و اپلاستور هستند، به همین خاطر تعداد زیادی آنتیویروس موبایل وجود دارد که زمان نصب یک نرمافزار و واردکردن اطلاعات، ازلحاظ امنیتی آن را بررسی و کنترل میکنند.
بحری در پاسخ بهاحتمال آلوده شدن به ویروس در صورت دانلود آنتیویروس از اپاستورهای، توضیح داد: آلوده کردن آنتیویروس اپاستورهای کار دشواری است، زیرا آنها روشهایی برای کنترل دارند و نهایتاً ممکن است یک بازی آلوده به ویروس باشد. در حال حاضر تقریباً تمامی برندها آنتیویروس موبایل هم دارند و شما اگر از سایت معتبر یک آنتیویروس، آن را دانلود کنید میتوانید مطمئن باشید که آن آنتیویروس آلوده نیست.
وی در پایان اظهاراتش ضمن تأکید به امنیت بیشتر سیستمعامل ios نسبت به اندروید، خاطرنشان کرد: کاربران بر اساس مطالعه و شناختی که بر روی محصول دارند میتوانند انتخاب کنند که کدام محصول موردعلاقهشان است، اما بهطورکلی ضرورت داشتن یک آنتیویروس معتبر اهمیت زیادی دارد.