اهمیت جایگاه باج‌افزارها در بین تهدیدات امروزی

این روزها ایمیل های مخربی با موضوعات مختلف در حال انتشار هستند که حاوی پیوند و یا فایل پیوستی می باشند که در صورت اجرای آنها، بدافزار باجگیر CTB-Locker نصیب کاربر خواهد شد. گرچه بسیاری، این باج‌افزارها یا Ransomware را تهدید مهمی می دانند، باید به سازمانها و موسسات یادآور شد که تهدیدات جدی تر و با عواقب سنگین تری وجود دارد که باید به آنها توجه بیشتری شود.
این روزها بدافزار CTB-Locker با گونه های مختلف، قربانیانی در نقاط مختلف دنیا و از جمله کشور ایران می گیرد. یک روز با عنوان “نسخه جدید مرورگر Chrome” و یک روز در قالب “صورتحساب و فاکتور فروش” سعی می کند تا کاربرانی را فریب داده و آنها را به کلیک کردن بر روی پیوند و فایل پیوست مخرب، تشویق و ترغیب کند.
پس از آن نیز همه می دانیم که چه اتفاقی خواهد افتاد. فایلهای ذخیره شده بر روی کامپیوتر قربانی رمزگذاری شده و سپس از او برای بازگشایی آنها، درخواست باج خواهد شد. باج را که یک گونه از CTB-Locker با نرخ دو Bitcoin و گونه دیگر با نرخ سه Bitcoin تعیین می کنند، باید در مهلت تعیین شده پرداخت کنید تا این بدافزار خوش قول هم فوراً از راه دور اقدام به رمزگشایی فایلهای قفل شده، کند.
ولی رفتار بدافزارهای باجگیر خود می تواند دلیلی برای حیاتی نبودن این تهدید در مقایسه با تهدیدات دیگر امروزی باشد. باج افزارها فقط به دنبال یک قربانی و یک کامپیوتر می روند و داده های او را از خودش می دزدند و به خودش پس می دهند. بدون شک، از دست دادن داده های هر کامپیوتری می تواند دلخورکننده و مزاحمت آمیز باشد ولی می تواند هشداری باشد که اگر پای مهاجمین و نفوذگران به سیستم و شبکه یک سازمان باز شود، چه کارهایی که نمی توانند بکنند.
تضمینی هم نیست که بدافزار همیشه و فقط از وسیله ایمیل برای انتشار خود استفاده کند. حمله از طریق مرورگرها، محصولات پرمصرف Adobe، ابزارهایی مانند Java و Flash که اینترنت بدون آنها معنای دیگری خواهد داشت، نرم افزارهای کاربردی اداری و … پایان و انتهایی ندارد. وقتی هم که قربانی و میزبان مورد تعرض قرار گرفت، داده های سرقت شده می تواند به روش های مختلف خسارات مادی و حیثیتی برای سازمان به همراه داشته باشد.
باج‌افزارهایی نظیر CTB-Locker باید حداقل دو درس به ما، کارشناسان امنیتی و مدیران سازمانها داده باشند. درس اول، آموزش کاربران حتی در دوره های دبیرستان، دانشگاه و استخدام. درس دوم، کاربران دست به کارهای خطرساز خواهند زد و سیستم ها مورد تعرض قرار خواهند گرفت.
باید روش های نوینی برای دیده بانی کاربران و حساب های کاربری در شبکه بکار گرفته شوند تا علائم تعرض، نفوذ و استفاده های ناصحیح شناسایی شوند و بتوان سازمان و شبکه خود را در برابر کاربرانی که قربانی انواع حقه ها و فریب های سایبری می شوند، محافظت کرد.
بسیاری از ابزارهای دیده بانی، ردیابی و شناسایی در برابر بدافزارهایی نظیر CTB-Locker ناکام خواهند بود مگر آنکه از لحاظ برنامه نویسی و مشخصه های رفتاری مشابه گونه های قبلی و شناخته شده باشند. البته شاید شانس بیشتری در مرحله شناسایی ایمیل های هرز (spam) برای مهار این باج افزار داشته باشیم ولی حملات همیشه از طریق ایمیل نخواهد بود.
آموزش کاربران شانس موفقیت بیشتری را در برابر هرزنامه ها و روشهای فریب بدافزارها فراهم خواهد کرد. ولی در نهایت، همیشه کاربری خواهد بود که روی آن پیوند فریبنده و فایل وسوسه کننده کلیک کند. پس بعد از آموزش نیز اقداماتی نظیر بایگانی صحیح و دستورالعمل های بازیابی/بازسازی می تواند کمک موثری در مهار صدمات بدافزارهایی نظیر CTB-Locker باشد.  

منبع

۲۸ مرداد ۱۳۹۴


محصولات مشابه
  • کنترل شرایط محیطی اتاق سرور

    کنترل شرایط محیطی اتاق سرور

    ### SRC2.2 یک سیستم کنترل شرایط محیطی اتاق سرور است که میتواند همه فاکتورهای مهم اتاق سرور را رصد کرده و در صورت بروز مشکل و یا رخدادی که از محدوده مجاز بالاتر است توسط سیستم های هشدار کاربران و ناظران شبکه و اتاق سرور را مطلع نماید هشدارهای این سیستم هوشمند سازی و کنترل اتاق سرور میتواند به روشهای 1-آژیر محلی 2-فلاشر 3-اس ام اس 4- زنگ روی تلفن 5-پیام صوتی روی تلفن 6-ایمیل 7-پاپ آپ به اطلاع مدیر مسئول سیستم هوشمند اتاق سرور برساند ### سنسورهای وقابلیتهای مانیتورینگ دمای اتاق سرور عبارتند از افزایش دما بروز دود افزایش و کاهش رطوبت قطع برق شبکه قطع برق یو پی اس قطع برق پاور ماژولها قطع برق سیستم برودتی توسان برق سه فاز قطع سیم نول برق در اتاق سرور قطع یک فاز از سه فاز آتش درود رک افزایش دمای سیمها افزایش دمای رکهای اتاق سرور افزایش دمای فیوزها نشت آب لوله ها در اتاق سرور نشت آب از درین سیستم ها برودتی ورود غیر مجاز به اتاق سرور ضربه به رک کنترل هوشمند سیستم برودتی (کولرها) اتاق سرور مدیریت هشدارها کنترل از را دور بدون حضور فیزیکی انواع سنسورهای اتاق سرور را [اینجا](https://pishrans.com/%25D9%2585%25D9%2582%25D8%25A7%25D9%2584%25D8%25A7%25D8%25AA/413-server-room-sensors2) ببینید و بسیاری امکانات دیگر که میتوانید با رجوع به سایت و یا ارتباط با کارشناسان از آنها مطلع گردید قابلیت های سیستم را از[ لینک](https://pishrans.com/src2-2) مشاهده نمایید https://pishrans.com/src2-2 عکس پروژه ها را [اینجا](https://pishrans.com/photo-project) ببینید رزومه پروژ ها را [اینجا ](https://pishrans.com/projects1)مشاهده نمایید

    فن‌آوری اطلاعات و ارتباطات تهران
  • سامانه کنترل هوشمند اتاق سرور

    سامانه کنترل هوشمند اتاق سرور

    برای انتخاب یک [سامانه کنترل هوشمند اتاق سرور](https://pishrans.com/%25D8%25A7%25D8%25AA%25D8%25A7%25D9%2582-%25D8%25B3%25D8%25B1%25D9%2588%25D8%25B1-%25D9%2587%25D9%2588%25D8%25B4%25D9%2585%25D9%2586%25D8%25AF) پروتکل tia 942 کار را بسیار راحت نموده است چرا که متخصصان الکترونیک و برق آمریکا که تحت عنوان موسسه مهندسان برق و الکترونیک ( Institute of Electrical and Electronics Engineer) فعالیت میکنند به منظور شفافیت بیشتر و کاهش بروز خطرات و بحران های این چنینی در اتاق سرور این پروتکل را تدوین نموده اند. اصول کلی برگرفته از پروتکل [TIA942 ](https://pishrans.com/%25D9%2585%25D9%2582%25D8%25A7%25D9%2584%25D8%25A7%25D8%25AA/979-%25D8%25AF%25D8%25A7%25D9%2586%25D9%2584%25D9%2588%25D8%25AF-%25D9%2585%25D9%2582%25D8%25A7%25D9%2584%25D9%2587-tia942) به این مسئله مهم تاکید می ورزد که اگر یک مدیری برای امنیت بیشتر اطلاعات و شرایط محیطی اتاق سرور مبادرت به خرید یک سیستم اتوماسیون و کنترل شرایط محیطی اتاق سرور مینماید باید ویژگیهای حداقلی را حتی برای اتاقهای سرور کوچک با یک رک داشته باشد . عدم وجود یک یا چند ویژگی موجبات بروز مشکلات و یا بحرانهایی در اتاق سرور و یا دیتا سنتر شده که با وجود یک دستگاه مانیتورینگ بروز آنها امری است غیر طبیعی و دردسر ساز. جالب است بدانیم که ویژگیهای اعلام شده توسط پروتکل TIA942 برای مانیتورینگ اتاق سرور هیچ گونه ربطی به الف)تعداد سنسورهای قرار داداه شده در اتاق سرور ب)دقت سنسورهای بکار گرفته شده ج حساسیت سنسور های بکار گرفته شده د)تنوع سنسورهای بکار گرفته شده شامل (دما - رطوبت - دود- آتش - نشت آب ) نداشته و ویژگیها مختص سخت افزار پایه و یا اصطلاحا مادر برد سیستم است حتی در قسمت نرم افزار دست کاربر در انتخاب نوع و روش ارتباط با دستگاه باز است اما آنچه که در این پروتکل به آن تاکید شده به منظور امنیت هر چه بیشتر لازم است سخت افزار پایه از plc (programable logic controller ) استفاده نماید . این سخت افزار تنها سخت افزار مورد تایید ieee بوده و ویژگیهای بعدی الزاما پس از تایید وجود ویژگی اول که نوع سخت افزار است بر شمرده میشود.کما اینکه ویژگیهای بعدی خود نیز بطور ضمنی بر استفاده از سخت افرار plc صحه میگذارد و بدون داشتن plc وجود آن ویژگیها اصلا ممکن نخواهد بود . بنابر این انتخاب سیستمی که بتواند فارغ از همه آیتمهای سنسورها و تعداد و تنوع آنها شرط اولیه کارکرد درست در یک سیستم مانیتورینگ باشد ابتدا وابسته به سخت افزار سیستم هوشمند سازی اتاق سرور است که بدون شک باید Plc باشد در انتهای همین مطلب بقیه ویژگیهای یک سیستم مانیتورینگ اتاق سرور از نظر ieee برای شفاف سازی بیشتر خدمت شما سروران گرامی نگاشته شده است . [پیشران صنعت ویرا ](https://pishrans.com/)با علم به این موضوع که اتاق سرور محل حساسی است و کانال ارتباطی یک سازمان و یا شرکت محسوب میگردد با اهتمام به این موضوع که حداقل استانداردهای مورد نیاز در یک سیستم مانیتورینگ اتاق سرور بطور شفاف در پروتکل TIA942 بطور شفاف آمده است مکانیزم کنترل دما و رطوبت اتاق سرور را با نام SRC2.2 طراحی و به بازار عرضه نموده است. SRC2.2 قادر است تا قابیلتها و امکانات زیر را در اختیار کاربران قرار دهد این ویژگیها و امکانات بطور مفصل در ذیل مطلب گنجانده شده است. عکس پروژه ها https://pishrans.com/photo-project اسامی پروژ ه ها https://pishrans.com/projects1 کاتالوگ محصول https://pishrans.com/images/pdf/src.pdf لینک اصلی مطلب https://pishrans.com/src2-11

    فن‌آوری اطلاعات و ارتباطات تهران
  • حضورغیاب اثر انگشتی، کارتی و رمز عبورT-38321

    حضورغیاب اثر انگشتی، کارتی و رمز عبورT-38321

    معرفی دستگاه حضور و غیاب T-38321: این دستگاه از جدیدترین و پیشرفته ترین تکنولوژی برای شناسایی اثر انگشت برخوردار است. علاوه بر سنسور اثر انگشت جهت ثبت ورود و خروج پرسنل، دارای کارتخوان بدون تماس نیز می باشد که می توان برای افراد از هر کدام به دلخواه استفاده کرد. صفحه نمایش دستگاه رنگی می باشد و زمانی که تردد شخص ثبت می شود. همچنین سنسور ثبت اثر انگشت این دستگاه، نوری، ضد تقلب و ضد خش و محافظ سنسور می باشد. همچنین این دستگاه مجهز به باتری پشتیبان است که در زمان نوسانات برق، می توان از آن استفاده کرد. بنابراین حتی زمانیکه برق قطع است، کاربران می توانند از این دستگاه استفاده کنند. ویژگی های دستگاه حضور وغیاب T-38321 : سرعت تشخیص اثر انگشت فوق العاده بالا صفحه نمایش رنگی گویا، پخش پیغام های مفید فارسی امکان نمایش اثر انگشت قرار داده شده روی سنسور برروی نمایشگر دستگاه درگاه های ارتباطی RS232, TCP/IP, USB دارای کارتخوان برای تعریف کارت برای بعضی پرسنل دارای سنسور نوری ضد خش قابلیت در بازکن درب (اكسس كنترل) داراي باتري پشتيبان داخلي (Back up Buttery)

    فن‌آوری اطلاعات و ارتباطات تهران
  • طراحی تخصصی انواع وب سایت +کارت ویزیت رایگان

    طراحی تخصصی انواع سایت های : فروشگاهی رزومه و شخصی بیمارستانی هتل ها مراکز خیریه شرکت های پخش باشگاهای ورزشی کلینیک ها و پزشک و اساتیددانشگاه ها سایت های برگزاری آزمون های آنلاین سایت مشاورین املاک سایت کاندیداهای انتخاباتی سایت دانلود و فیلم و بازی و موسیقی و سایر سایت های فروش فایل و کتاب سایت مربوط به آموزشگاه ها توجه توجه ***با سفارش سایت از ما کارت ویزیت به سلیقه خوتان هدیه بگیرید ***

    فن‌آوری اطلاعات و ارتباطات تهران