سه شنبه ۲۹ مهر ۹۹ ۱۱:۳۹ ۳۷ بازديد
رشوهافزارها يا اين كه Ransomwares نوع خاصي از بدافزارها مي باشند كه پوشههاي سيستم شمارا رمز گذاري كرده و در عوض رمزگشايي و بازيابي دادهها از شما درخواست پرداخت هزينه مينمايند. در بيشخيس مورد ها به جهت وجود تكنولوژيهاي توسعه يافتهي رمز گذاري دراين نوع بدافزارها، رمزگشايي دادهها عمل دشواري ميباشد. زير ميزيافزارها چه طور به سيستم يا اين كه كانالي قرباني نفوذ مينمايند؟
زيرميزيافزارها معمولا از دو شيوه به سيستم يا اين كه كانالي قرباني نفوذ مينمايند: به كار گيري از زخمپذيريهاي قابل انعطافافزاري: براساس آمارهاي امنيتي جان دار؛ اكثري از بدافزارها و زيرميزيافزارها از روش اشكالهاي امنيتي بيشمار در اپليكيشنهايي نظير پيكانپلير و جاوا به سيستمهاي قربانيان نفوذ مينمايند. استعمال از مهندسي اجتماعي: مهندسي اجتماعي يك طريقِ غيرفني براي نفوذ به يك سيستم يا اين كه كانال ميباشد. اين نحوه روند گمراه كردن يوزرها يك سيستم و متقاعد كردن آن ها به انجام شغل هاي پرفايده براي هكر ميباشد . براي ِمثال ، سيستم و كانالي شما به آساني و با باز كردن يك آدرس ِنشاني اينترنتي تماما در چنگ نفوذگران قرار مي گيرد. به چه شكل از نفوذ زير ميزيافزارها به «سرورها» پرهيز كنيم؟ از فولدرهاي اصلي بهطور منظم و عصراي، ورژني پشتوانه تنظيم نمائيد. پوشههاي حامي را بر روي رسانههايي نظير DVDو Tapeكه به سرور متصل نيستند محافظت نمائيد. زيرميزيافزارها ميتوانند ورژنهاي پشتوانه را در حالتيكه كه از روش كانال قابل دستيابي باشند نيز رمزگذاري نمايند. دسترسيها روي سرورهاي همياران سيستم مي بايست به طور كامل در اختيار گرفتن گرديده و پسورد كاپيتان ويندوز و sa ديتابيس نيز تنها در مشت اشخاص مجاز قرار داشته باشد. همواره كوشش نماييد تا سيستمدليل، آنتيويروس و بقيه قابل انعطافافزارهاي كاربردي را بهروز نگه داريد. از اكانتهاي كاربري با دسترسي بالا نظير Administrator و Root دوري كنيد. اين فعاليت سبب ميشود بدافزارها نتوانند خويش را روي كامپيوتر نصب نمايند. بر لاگينهاي ناموفق روي سرورها بررسي نماييد. از پورت پيش فرض مانند ۱۴۳۳ در SQL Server استعمال نكنيد. براي دوري از اجراي ويروسها هنگام به كارگيري از USB و DVD/CD ؛ Autoplay را از روش Group policy غيرفعال فرماييد. چگونه از نفوذ رشوهافزارها به «كلاينتها» دوري كنيم؟ از كليك، دانلود يا اين كه گشودن پيوستي نشاني اينترنتيِ اشخاص ناشناس يا اين كه كمپانيهايي كه ارتباطي با آنها نداريد، دوري كنيد. دسترسيهاي اعطا گرديده به يوزرها بر فايلهاي به اشتراك قبل گرديده در كانال را به طور زماناي بازبيني فرمائيد. تا حد قابليت از دادن دسترسي Write بر فولدرهاي به اشتراك نهادهگرديده دوري كنيد. با اين طرز؛ در شكل آلودگي يك كدام از سيستمهاي كانال صرفا به عبارتي فايلي خاص روي كانال جراحت ميبيند و اين آلودگي به راحتي به سيستمهاي ديگر كانال منتقل نميخواهد شد. موردي مشاهدهي پسوند پوشهها را در سيستماستدلال ويندوز فعال فرمائيد. ماكروها را در گروه قابل انعطافافزارهاي آفيس غيرفعال فرماييد. از نهايي اخبار و بهروزرساني راجع به بدافزارها و ويروسهاي تازه آگاه باشيد. بعداز آلوده و كثيف شدن به زيرميزيافزارها چه بايستي كرد؟ ابزارهاي رويارويي با رشوهافزارها بيشتر براي ورژنهاي كهن رشوهافزارها در دسترس مي باشند. در حاليكه مهاجمين، قابل انعطافافزارها و رشوهافزارهاي خويش را بهطور مداوم بهروزرساني كرده و طرزهاي كدگذاري خويش را تغيير تحول ميدهند تا قابليت بازگشايي رمزها وجود نداشته باشد. در صورتيكه فولدرهاي شما بوسيله رشوهافزار كثيف شد ممكن ميباشد رويكرد ديگري براي تهيه كردن پوشههاي خويش نداشته باشيد. حتي در حالتي كه «زير ميزي» را بپردازيد؛ هيچ تضميني نيست كه پوشههايتان را مجدد بهدست بياوريد. براي حذف زيرميزيافزار يا اين كه ديگر قابل انعطافافزارهاي مخرب، يك كپي بي نقص با يك خط مشحل امنيتي مطلوب و بهروز انجام دهيد.
منبع : شخصي سازي كسب و كار ها