بدافزار چیست و چگونه میتوانیم از آن جلوگیری کنیم؟
بدافزار چیست و چگونه میتوانیم از آن جلوگیری کنیم؟
بدافزار چیست و چگونه میتوانیم از آن جلوگیری کنیم؟ بدافزار یا نرمافزار مخرب نوعی نرمافزار است که بهطور خاص برای دسترسی یا آسیب رساندن به سیستم، عمدتاً بدون اطلاع صاحب آن، طراحی شده است. انواع مختلفی از بدافزار وجود دارد از جمله کرم رایانهای، ویروسهای رایانهای،اسب تروجان، ابزارهای تبلیغاتی مزاحم، جاسوسافزار، باجافزار، ترسافزار و درب پشتی.
بدافزار چیست؟
انواع بدافزار
کرم کامپیوتری
ویروسهای کامپیوتری
اسب تروا
ابزارهای تبلیغاتی مزاحم
جاسوسافزار
باجافزار
جاسوسافزار
درب پشتی
کرم کامپیوتری:
کرمها همچنین بدون وابستگی به فایلهای دیگر، فعالتر از ویروسها تکثیر و پخش میشوند. کرمهای کامپیوتری از رسانههای قابل حمل یا شبکهها برای دسترسی به سیستمهای دیگر استفاده میکنند و عموماً به برنامهای نیاز دارند که در این کار به آنها کمک کند.
کرمهایی که از طریق ایمیل پخش میشوند از برنامه ایمیل کاربر برای ارسال خود به تمام مخاطبین موجود در دفترچه آدرس استفاده میکنند. درست مانند ویروسها، کرمهای کامپیوتری میتوانند به سیستم آسیب برسانند و اغلب برای به دست آوردن کنترل مخفی بر روی کامپیوتر استفاده میشوند. کرمها به عنوان رایجترین انواع نرمافزارهای مخرب در نظر گرفته میشوند.
ویروسهای کامپیوتری:
ویروسها برنامههایی هستند که قادرند با کپی کردن خود و سپس نفوذ به سایر برنامههای کامپیوتری، به طور جداگانه پخش شوند. ویروس شناختهشدهترین و قدیمیترین نوع بدافزار است. یک ویروس پس از شروع برنامه ویروس تکثیر میشود و سپس در عملکردهای کامپیوتر اختلال ایجاد میکند، از کاربر جاسوسی میکند، دادهها را از بین میبرد یا حتی به سختافزار آسیب میرساند.
اسب تروا:
اسب تروجان نوعی بدافزار است که در ابتدا وانمود میکند یک برنامه مفید و ایمن است تا بتواند به سیستم رایانه دسترسی پیدا کند. این اسب عملکردهایی را انجام میدهد که عمدتاً از دید کاربران پنهان است. اسبهای تروجان میتوانند تعدادی اقدامات مضر مانند نظارت بر ترافیک دادههای رایانه را انجام دهند.
برخی از این اقدامات با کپی کردن اطلاعات یا فایلها و ارسال آنها سروکار دارند در حالی که برخی دیگر علاوه بر تغییر یا نصب نرمافزار جدید، وظایف خاصی را روی رایانه انجام میدهند. همچنین میتوان اسبهای تروجان را از طریق یک عملکرد در پشتی از راه دور کنترل کرد که به سایر کاربران این امکان را میدهد که رایانه را برای اهداف مجرمان سایبری ربوده و به آن دسترسی پیدا کنند.
ابزارهای تبلیغاتی مزاحم:
کلمه « adware » ترکیبی از «advertisement» و «software» است و با قرار دادن تبلیغات در برنامهها عمل میکند. معمولاً در نرمافزارهای رایگان وجود دارد و عمدتاً قانونی است، اما اگر پنجرههای بازشو یا وبسایتهای جعلی را نشان دهد، یا بدون اجازه تغییری در سیستم یا تنظیمات مرورگر ایجاد کند، میتواند خطرناک نیز باشد.
جاسوسافزار:
این نوع بدافزار برای کشف دادههای کاربر و ارسال آن به سازنده یا شخص ثالث استفاده میشود، در حالی که کاربر کاملاً از ثبت رفتار خود بیاطلاع است. اطلاعات بهدستآمده توسط جاسوسافزار عمدتاً برای اهداف تجاری تجزیه و تحلیل میشود تا مثلاً تبلیغات سفارشی نمایش داده شود.

باجافزار:
این نرمافزار با مسدود کردن دسترسی به سیستم عامل کامپیوتر یا مسدود کردن فایلهای حیاتی، یک قدم فراتر از ترسافزار میرود. این برنامه برای رفع انسداد، درخواست پرداخت باج میکند.
ترسافزار:
این بدافزار با نمایش هشدارهای جعلی در مورد بدافزار شناسایی شده در رایانه، بر ترساندن و ایجاد مزاحمت برای کاربر تمرکز دارد. اگر یک نرمافزار پولی همزمان تبلیغ شود و ادعا کند که میتواند بدافزار ادعایی را حذف کند، به آن نرمافزار امنیتی جعلی یا rogueware میگویند. اگر کاربر این برنامهی به اصطلاح مفید را خریداری و نصب کند، معمولاً تعداد بیشتری از این بدافزارها روی رایانه ظاهر میشوند.
درب پشتی:
درب پشتی که با نام trapdoor نیز شناخته میشود، بیشتر یک تابع است تا یک برنامه مستقل. بخشی از یک نرمافزار زمانی به عنوان درب پشتی شناخته میشود که یک کاربر خارجی موفق به دسترسی به یک کامپیوتر شود.
این اتفاق بدون اطلاع کاربر رخ میدهد. اغلب، دسترسی از راه دور برای انجام حملات انکار سرویس، یعنی زمانی که سرویسهای اینترنتی فلج میشوند یا ارسال ایمیلهای اسپم، مورد سوء استفاده قرار میگیرد. دربهای پشتی میتوانند توسط تروجانها، ویروسها یا کرمها نصب شوند.
بدافزار چه کاری انجام میدهد؟
بدافزارها معمولاً با فریب کاربران برای کلیک کردن و/یا نصب یک برنامه از اینترنت، دستگاه را آلوده میکنند. هنگامی که نصب یا کلیک انجام شد، کد مخرب پیش میرود و اقداماتی را که مورد نظر کاربر نیست، اجرا میکند. این اقدامات میتواند شامل موارد زیر باشد:
بمباران کردن دسکتاپ یا مرورگر با تبلیغات.
خود تکثیری در بخشهای مختلف سیستم فایل.
نصب برنامههایی که میتوانند منابع سیستم فرمانده یا کلیدهای فشرده شده را ضبط کنند، که اغلب بدون اطلاع کاربر اجرا میشوند و در عین حال سرعت سیستم را به میزان قابل توجهی کاهش میدهند.
خراب شدن اجزای حیاتی سیستم و از کار افتادن دستگاه.
مسدود کردن دسترسی به برنامهها، فایلها یا حتی خود سیستم، که گاهی اوقات کاربر را مجبور به پرداخت هزینه برای دسترسی مجدد میکند.
اجرا میتواند توسط تعدادی از اقدامات کاربر فعال شود، که رایجترین عامل آن فقط یک کلیک است، معمولاً روی یک لینک یا پنجره بازشو.
توضیحات میتوانند چیزی مانند «حساب شما به خطر افتاده است. لطفاً وارد شوید و هزینههای اخیر را تأیید کنید» یا «جایزه خود را ببینید» بگویند. اغلب، بلافاصله پس از کلیک روی لینک، یک پنجره بازشو نمایش داده میشود، مانند: «سیستم شما آلوده شده است! برای اجرای اسکن اینجا کلیک کنید.» کلیک بعدی اغلب دانلود یک بار داده مخرب را فعال میکند حتی اگر کاربر یکی از گزینهها را انتخاب نکند و در عوض سعی کند برنامه را با استفاده از گوشه X ببندد.
همچنین ممکن است بدافزار خود را به شکل یک اپلیکیشن یا برنامهای که ادعا میکند فایلهای PDF را تبدیل میکند، تخفیفهای محصول را پیدا میکند، فایلها را از حالت فشرده خارج میکند یا قابلیت نمایش شناسه تماسگیرنده را در تلفن هوشمند ارائه میدهد دربیاورد.
با این حال، پس از دانلود برنامه، شروع به اجرای تغییرات غیرمجاز در سیستم میکند. برخی از این تغییرات شامل نمایش پنجرههای بازشو، تغییر نتایج موتور جستجو، نظارت بر رفتار کاربر، هدایت مجدد سایتهای محبوب یا اضافه کردن آیکون به دسکتاپ است.
بشما همچنین میتوانید با کلیک برروی خرید لایسنس ESET home premium که دارای ⭐️امنیت بالای فایل و پوشه ها ⭐️ قابلیت نصب نرم افزار از سایت رسمی eset.com – آپدیت از سرور اصلی ESET ⭐️فایر وال, سپر شبکه و وای فای امن ⭐️آنتی ویروس همیشه آماده و دارای هوش مصنوعی تهیه و خریداری کنید.
بدافزارها از کجا میآیند؟
بدافزارها عمدتاً از طریق اینترنت و ایمیل به دستگاه شما دسترسی پیدا میکنند، با وجود این واقعیت که میتوانند از طریق وبسایتهای هک شده، فایلهای موسیقی، نوار ابزارها، نسخههای نمایشی بازی، اشتراکهای رایگان، نرمافزار یا هر چیز دیگری که از وب دانلود میشود و روی دستگاهی که با نرمافزار ضد بدافزار محافظت نشده است قرار میگیرد، نیز به دستگاه شما دسترسی پیدا کنند.
بدافزارها توسط طیف گستردهای از افراد مانند کلاهبرداران، باجگیران، خرابکاران و سایر مجرمان توسعه داده میشوند. در حالی که اکثریت قریب به اتفاق برنامههای مخرب برای کسب درآمد غیرقانونی طراحی شدهاند، انگیزههای پشت توسعه بدافزارها میتواند از سرقت سایبری گرفته تا شوخیهای تبلیغاتی و فعالیتهای اجتماعی، جاسوسی و چندین جرم جدی دیگر متفاوت باشد.
سازندگان بدافزار از سراسر جهان هستند و تعدادی از آنها با سازمانهای دولتی و خصوصی مرتبط هستند. با این حال، تولید بدافزار در واقع در مناطقی رونق میگیرد که قوانین جرایم سایبری اجرا نمیشود و فرصتهای کمی برای افراد ماهر فنی وجود دارد.
چگونه بدافزار را تشخیص دهیم؟
کند بودن کامپیوتر یکی از نشانههای رایج آلودگی دستگاه به بدافزار است. از دیگر نشانهها میتوان به هرزنامه، پاپآپها و خرابیهای مکرر اشاره کرد. میتوان از یک اسکنر بدافزار برای بررسی آلوده بودن یا نبودن دستگاه استفاده کرد.
شرکتها و افراد میتوانند قربانی حمله بدافزار شوند. هدف قرار دادن بدافزارها بسیار رایجتر است – افشای دادهها و سپس استفاده از آن برای کسب سود، تضعیف سیستمهای کامپیوتری خاص، به دست گرفتن کنترل یک کامپیوتر خارجی یا قرار دادن تبلیغات و پیشنهاد قیمت.
بدافزارها برای مدت زمان بسیار طولانی ناشناخته باقی میمانند و راه را برای استفاده از کامپیوتر آلوده برای اهداف خود باز میکنند. با این حال، علائم خاصی این واقعیت را آشکار میکنند که یک کامپیوتر به نرمافزارهای مخرب آلوده شده است.
برخی از این علائم در زیر فهرست شدهاند:
کامپیوتر به طور تصادفی خاموش میشود، روشن نمیشود یا ناگهان از کار میافتد.
سرعت اینترنت به دلیل افزایش ترافیک داده بسیار کند میشود.
هدایت خودکار به سایتهای ناخواسته، افزایش نمایش محتوای اینترنتی ناخواسته مانند پاپآپهای تبلیغاتی یا ظاهر شدن ناگهانی یک صفحه اصلی جدید، موتور جستجو یا نوار ابزار جدید در مرورگر.
به دلیل افزایش بار پردازنده، کامپیوتر بسیار کندتر از حد انتظار کار میکند.
برنامهها از کار میافتند یا معیوب هستند. برخی از ویروسها همچنین قادر به غیرفعال کردن برنامههای آنتیویروس و فایروالها هستند که میتواند نشانه دیگری از آلودگی سیستم به بدافزار باشد.
تغییرات در رایانه کاملاً واضح هستند، برای مثال، پوشهها یا فایلهای جدیدی که شما قادر به تشخیص آنها نیستید، ایمیلها یا پیامهای رسانههای اجتماعی که توسط «شما» ارسال میشوند، و مکاننمای ماوس که از راه دور کنترل میشود.
برنامههای ناخواستهای نصب شدهاند. این برنامهها همچنین میتوانند خودشان باز شوند.
چگونه بدافزار را حذف کنیم؟
بدافزارها عمدتاً برای کسب سود از طریق تبلیغات اجباری (تبلیغافزار)، پخش هرزنامههای ایمیلی یا پورنوگرافی کودکان (کامپیوترهای زامبی)، اخاذی پول (باجافزار) یا سرقت اطلاعات حساس (جاسوسافزار) توسعه داده میشوند.
عوامل مختلفی میتوانند کامپیوترها را در برابر حملات بدافزار آسیبپذیرتر کنند، از جمله نقصهای موجود در طراحی سیستم عامل (OS)، دادن مجوزهای بیش از حد به کاربران، اجرای یک سیستم عامل توسط همه کامپیوترهای یک شبکه، یا صرفاً به این دلیل که یک کامپیوتر روی یک سیستم عامل خاص مانند ویندوز اجرا میشود.
بهترین محافظت در برابر بدافزارها – چه رباتها، چه ربایندگان مرورگر ، چه باجافزارها یا چندین نرمافزار مخرب دیگر – همچنان توصیههای پیشگیرانه و معمول است: دقت در باز کردن پیوستهای ایمیل، نصب و نگهداری یک برنامه آنتیویروس بهروز و باکیفیت ، و همیشه هوشیار بودن هنگام گشت و گذار با دوری از وبسایتهای غیرقابل اعتماد.
در مورد روشهای حذف بدافزار، هر نوع بدافزار روش خاص خود را برای آلوده کردن و از بین بردن رایانهها و دادهها دارد و از این رو هر نوع بدافزار به روش حذف بدافزار متفاوتی نیاز دارد. اجتناب از لینکها، ایمیلها یا وبسایتهای مشکوک همیشه به عنوان عادتهای خوب آنلاین در نظر گرفته میشود، اما مهاجمان قادر به به خطر انداختن حتی وبسایتهای قانونی نیز هستند.
برخی از مراحل اساسی برای حذف بدافزار در زیر ارائه شده است:
مرحله ۱: قبل از شروع مراحل حذف، از تمام فایلها و دادههای موجود در سیستم خود نسخه پشتیبان تهیه کنید.
مرحله ۲: اتصال کامپیوتر خود را به اینترنت قطع کنید.
مرحله ۳: دیویدیها و سیدیها را خارج کنید، و همچنین درایوهای USB را از رایانه خود جدا کنید.
مرحله ۴: با اسکن رایانه خود در حالت عادی شروع کنید. چند نوع خاص از بدافزارها ممکن است به شما اجازه انجام این کار را ندهند.
مرحله ۵: رایانه خود را در حالت ایمن با اتصال به شبکه اسکن کنید.
مرحله ۶: کامپیوتر خود را مجدداً راه اندازی کنید و کلید F8 را نگه دارید. باید به یاد داشته باشید که قبل از مشاهده لوگوی راه اندازی ویندوز، این کلید را فشار دهید.
مرحله ۷: مراقب صفحه Advanced Options باشید و Startup Settings را انتخاب کنید. با کمک کلیدهای جهتنما، گزینه «Safe Mode with Networking» را انتخاب کرده و سپس «Enter» را فشار دهید.
نصب یک نرمافزار آنتیویروس کارآمد تنها راه برای محافظت یا حذف آلودگی محسوب میشود. پیشرفتهترین برنامههای آنتیویروس شامل بهترین ابزارهای حذف بدافزار هستند . Comodo Internet Security Suite تمام ابزارهای ضروری برای حذف بدافزار را ارائه میدهد.
چرا برای حذف بدافزارها از Comodo Internet Security Suite استفاده کنیم؟
مجموعه امنیت اینترنت کومودو (Comodo Internet Security Suite) به عنوان یک مجموعه امنیتی اینترنتی نهایی در نظر گرفته میشود که محافظت کاملی را در برابر طیف متنوعی از تهدیدات بدافزار امروزی ارائه میدهد. این مجموعه امنیت اینترنتی توانایی جلوگیری از اکثر بدافزارها و حملات سایبری را دارد که در واقع میتوانند تمام اطلاعات شخصی ذخیره شده در رایانه را سرقت کنند و همچنین به هکرها دسترسی غیرمجاز به رایانه، اطلاعات شخصی و اطلاعات مالی شما را بدهند.
درست مانند هر موقعیت گروگانگیری، بدافزارهای ناشی از اینترنت میتوانند سیستم شما را به عنوان گروگان نگه دارند و علاوه بر جمعآوری مخفیانه اطلاعات حساس در مورد فعالیت اینترنتی، عادات محاسباتی و کلیدهای فشرده شده و غیره، درخواست پول کنند. آخرین نسخه کومودو اینترنت سکیوریتی به شما کمک میکند تا از خود در برابر همه این تهدیدات محافظت کنید.
ویژگیهای کلیدی مجموعه امنیت اینترنت کومودو
آنتی ویروس: بدافزارهای موجود در رایانه شخصی را ردیابی و از بین میبرد.
ضد جاسوس افزار: تهدیدات جاسوس افزار را شناسایی کرده و تمام آلودگی ها را از بین می برد
ضد روتکیت: روتکیتهای موجود در رایانه شما را اسکن، شناسایی و سپس حذف میکند.
فایروال حافظه: محافظت پیشرفته در برابر حملات پیچیده سرریز بافر
ضد بدافزار: فرآیندهای مخرب را قبل از اینکه بتوانند آسیبی وارد کنند، از بین میبرد.
محافظت در برابر رباتها: از تبدیل کامپیوتر شما به زامبی توسط نرمافزارهای مخرب جلوگیری میکند.
فناوری دفاعی+: از فایلهای مهم سیستم محافظت میکند و بدافزارها را قبل از نصب مسدود میکند.
فناوری Auto Sandbox™: قابلیت اجرای فایلهای ناشناخته در یک محیط ایزوله که در آن نمیتوانند آسیبی ایجاد کنند.
کومودو اینترنت سکیوریتی هر بار که بدافزارهای بالقوه (ویروسها، تروجانها، کرمها، سرریزهای بافر، حملات روز صفر، جاسوسافزارها و غیره) سعی در دسترسی یا حمله به سیستم شما دارند، به شما هشدار میدهد.
با تمرکز نهایی بر امنیت، این اینترنت سکیوریتی با ادغام محافظت قدرتمند در برابر ویروس ، پیشگیری پیشرفته از نفوذ میزبان، فایروال فیلترینگ بستههای سازمانی و سندباکسینگ خودکار فایلهای ناشناخته، محافظت 360 درجه ارائه میدهد.
بنابراین مجموعه امنیتی اینترنت کومودو با نرمافزارهای آنتیویروس استاندارد متفاوت است زیرا شامل لایههای محافظتی دیگری مانند کنترل والدین، محافظت از حریم خصوصی، ضد جاسوسافزار و موارد دیگر نیز میشود. این مجموعه امنیتی اینترنت یک بسته کامل است که میتوان آن را دانلود و نصب کرد تا از رایانههای شخصی در برابر بدافزارها محافظت شود و خرید و سایر تراکنشهای آنلاین با اطمینان انجام شود.





















دیدگاه خود را ثبت کنید
تمایل دارید در گفتگوها شرکت کنید ؟در گفتگو ها شرکت کنید!