بدافزار و باج افزار چگونه کار می کنند
📖 7 دقیقه خواندن
Quick Answer
بدافزارها، نرمافزارهای مخرب، از ابزارهای تبلیغاتی مزاحم گرفته تا باجافزارهایی که فایلهای شما را برای باجگیری قفل میکنند، و ربایندگان کلیپبورد که آدرس کریپتو شما را در اواسط پرداخت بیصدا عوض میکنند، را شامل میشود. بیشتر عفونتها از چند منبع قابل پیشبینی سرچشمه میگیرند، و تعداد انگشت شماری از عادتها اکثریت قریب به اتفاق را متوقف میکنند. درک نحوه عملکرد بدافزار اولین قدم برای اینکه هرگز قربانی آن نشوید است.
💡 به زبان ساده
بدافزار سارقی است که شما اجازه می دهید از درب ورودی عبور کند. معمولاً به زور وارد نمیشود، به شکلی مبدل میشود که شما میخواستید: یک دانلود، یک پیوست، یک برنامه «رایگان»، یک برنامه کرک شده. قفلی که بیشترین اهمیت را دارد، احتیاط خودتان در مورد آنچه باز و نصب می کنید است.
انواع اصلی
ویروس ها و تروجان ها در فایل ها یا برنامه هایی که اجرا می کنید پنهان می شوند. نرم افزارهای جاسوسی مخفیانه کارهایی را که انجام می دهید ضبط می کند. باجافزار فایلهای شما را رمزگذاری میکند و برای باز کردن قفل آنها، پول میخواهد. و بدافزار مخصوص کریپتو می تواند آدرس کیف پول کپی شده را با آدرس مهاجم عوض کند. آنها از نظر هدف متفاوت هستند، اما بیشتر آنها یک ورودی مشترک دارند: فریب دادن شما برای اجرای آنها.
چگونه دستگاه ها آلوده می شوند
مقصران معمول: پیوستهای ایمیل مخرب، دانلود از سایتهای غیرقابل اعتماد، نرمافزار پولی کرک شده یا «رایگان»، برنامههای جعلی، درایوهای USB آلوده، و نرمافزارهای اصلاح نشده با حفرههای شناخته شده. به ندرت این هک غیرقابل توقف است، تقریباً همیشه چیزی باز، نصب شده یا بهروزرسانی نشده باقی میماند. به همین دلیل است که بسیار قابل پیشگیری است.
خطر ویژه برای کریپتو
کریپتو ریسک را افزایش می دهد. بدافزار «رباینده کلیپبورد» آدرس کیف پول کپیشده را مشاهده میکند و بیصدا آن را با آدرس مهاجم جایگزین میکند، بنابراین مقصد اشتباهی را جایگذاری میکنید و پول را برای دزد ارسال میکنید. سایر بدافزارها به دنبال فایل های کیف پول و عبارات اولیه هستند. همیشه آدرس های چسبانده شده را دوباره بررسی کنید و هرگز یک عبارت اولیه را به عنوان عکس یا فایل متنی ذخیره نکنید.
چگونه از خود محافظت کنید
سیستم عامل و برنامه های خود را به روز نگه دارید (وصله ها سوراخ ها را می بندند)، نرم افزار را فقط از منابع رسمی نصب کنید، هرگز پیوست های غیرمنتظره را باز نکنید یا برنامه های کرک شده را اجرا نکنید، از ابزارهای امنیتی معتبر استفاده کنید و از فایل های مهم به صورت آفلاین نسخه پشتیبان تهیه کنید تا باج افزار هیچ اهرمی نداشته باشد. برای رمزارزهای جدی، یک کیف پول سخت افزاری کلیدها را به طور کامل از رایانه آلوده نگه می دارد.
🔑 غذای کلیدی
بدافزار (ویروسها، تروجانها، جاسوسافزارها، باجافزارها) تقریباً همیشه شما را از طریق باز یا نصب، از طریق پیوستها، دانلودهای مبهم، نرمافزارهای کرک شده یا برنامههای وصلهنشده، آلوده میکنند، نه با هکهای غیرقابل توقف، به همین دلیل قابل پیشگیری است. کاربران کریپتو با خطرات بیشتری مانند ربایندگان کلیپبورد که آدرسهای کیف پول را عوض میکنند، مواجه هستند. با بهروزرسانی، نصب فقط از منابع رسمی، پشتیبانگیری آفلاین و استفاده از کیف پول سختافزاری برای کلید، ایمن بمانید.
چرا این برای شما مهم است
نرمافزارهای دزدی دریایی و فروشگاههای اپلیکیشن غیررسمی در سراسر بخشهای آسیا متداول هستند و در معرض بدافزارها قرار میگیرند، و بسیاری از دارندگان کریپتوهای منطقه، اهداف اصلی بدافزارهای مبادله آدرس و سرقت دانه هستند. عادات پیشگیرانه در اینجا، به روز رسانی، نصب از منابع رسمی، تهیه نسخه پشتیبان، بررسی مجدد آدرس ها، کیف پول سخت افزاری کلیدهای شما، ارزان و محافظت جهانی در برابر ضرر گران قیمت هستند.
سوالات متداول
باج افزار چگونه کار می کند؟▼
باجافزار فایلهای شما را رمزگذاری میکند و برای باز کردن قفل کلید، پولی (اغلب به صورت رمزنگاری) درخواست میکند. معمولاً از طریق یک پیوست یا دانلود مخرب وارد می شود. بهترین دفاع، پشتیبان گیری آفلاین است، اگر یک کپی تمیز از فایل های خود داشته باشید، مهاجم هیچ اهرمی بر شما نخواهد داشت.
بدافزار چگونه ارز دیجیتال را سرقت می کند؟▼
برخی از بدافزارها یک "رباینده کلیپ بورد" هستند که آدرس کیف پول کپی شده را شناسایی می کنند و بی سر و صدا آن را با آدرس مهاجم تعویض می کنند، بنابراین شما پول را برای آنها ارسال می کنید. سایر بدافزارها فایلهای کیف پول یا عبارات اولیه را جستجو میکنند. همیشه آدرس های چسبانده شده را تأیید کنید، هرگز عبارات اولیه را به صورت دیجیتال ذخیره نکنید و از کیف پول سخت افزاری استفاده کنید.
چگونه از دریافت بدافزار جلوگیری کنم؟▼
سیستم و برنامه های خود را به روز نگه دارید، نرم افزار را فقط از منابع رسمی نصب کنید، هرگز پیوست های غیرمنتظره را باز نکنید یا برنامه های کرک شده/دزدیده شده را اجرا نکنید، از ابزارهای امنیتی معتبر استفاده کنید و از فایل های مهم به صورت آفلاین نسخه پشتیبان تهیه کنید. این عادت ها اکثریت بزرگی از عفونت ها را متوقف می کند.
به یادگیری ادامه دهید
📚 منابع و ادامه مطلب
منابع معتبر و منابع اولیه استفاده شده در این راهنما.