مقدمه
آلودگی باجافزار به این معناست که دادههای شما رمزنگاری شدهاند یا اینکه سیستمعامل شما توسط مجرمان سایبری مسدود شده است. این مجرمان معمولا در ازای آزادسازی دادهها یا سیستمعامل شما از شما تقاضای باج میکنند. به همین علت است که آشنایی با روشهای پاک سازی باج افزار میتواند برای تمام افراد مفید و کاربردی باشد. این مسئله بهخصوص برای سازمانهای بزرگ از اهمیت بالاتری برخوردار خواهد بود.
باجافزار میتواند به روشهای مختلف راه خود را به سیستم شما پیدا کند. رایجترین روشهایی که برای این کار وجود دارد آلودگی از طریق وبسایتهای مخرب، دانلود افزونهها بهصورت ناخواسته و همینطور انواع هرزنامهها است. اهداف حملات باجافزار نیز معمولا هم شامل افراد و هم شامل شرکتها و سازمانهای مختلف میشود. امروزه اقدامات مختلفی را میتوان برای محافظت در برابر حملات باجافزار انجام داد.
روشهای مختلفی که برای انجام این کار وجود دارد شامل روشهای دستی و همینطور روشهای خودکار و مبتنی بر نرمافزار است. فراموش نکنید که حملات باجافزاری میتواند به معنای ازدستدادن داده یا صرف مبالغ هنگفت برای بازگرداندن آنها یا هر دو مسئله باشد.
روشهای تشخیص باجافزارها
تشخیص درست باج افزارها برای پاکسازی آنها
در گام اول برای پاک سازی باج افزار شما باید بهدرستی تشخیص دهید که سیستم شما به باجافزارها آلوده شده است. در ادامه چند روش را برای انجام این کار بیان میکنیم:
- اسکنر آنتیویروس: درصورتیکه دستگاه و سیستم شما هم از یک اسکنر آنتیویروس بهره میبرد باید بدانید که این اسکنرها معمولا میتوانند باجافزارها تشخیص داده و به شما نوتیفیکیشن ارسال کنند.
- پسوند فایلهای خود را بررسی کنید: برای مثال پسوند معمولی برای یک فایل تصویری .jpg است. اگر این پسوند با ترکیبی از حروف ناشناس ترکیب شود به این معناست که روی دستگاه شما یک باجافزار نصب شده است.
- تغییر نام فایلها: آیا فایلهای موجود در سیستم شما با نامی غیر از نامی که شما بهخاطر میآورید ذخیره شدهاند؟ برنامههای مخرب و باجافزارها در اغلب مواقع پس از نصب شدن این کار را روی دادههای شما انجام میدهند.
- افزایش فعالیت CPU و دیسک: افزایش فعالیت دیسک یا پردازنده مرکزی سیستم میتواند به این معنا باشد که روی سیستم شما یک باجافزار نصب شده است.
- ارتباطات شبکه مشکوک: باجافزاری که روی یک سیستم نصب میشود ممکن است با سرور مهاجم در تعامل باشد و همین عالم نیز ارتباطات شبکه مشکوکی را برای سیستم شما به وجود میآورد.
- مشاهده فایلهای رمزگذاری شده: نشانه دیرهنگام باجافزار این است که فایلهای موجود در سیستم شما دیگر باز نمیشوند.
گزینههای دسترسی به دادهها
در صورت آلودگی سیستم به باجافزار چه گزینههایی پیش روی ما قرار دارد؟
پیش از آنکه بخواهیم درباره پاک سازی باج افزار صحبت کنیم و اطلاعاتی را در اختیار شما قرار دهیم اجازه دهید تا گزینههایی که در صورت آلوده شدن سیستم به باجافزار پیش روی ما قرار دارند را بررسی کنیم. بهطورکلی باجافزارها را میتوان به دودسته باجافزارهای قفلی و باجافزاری رمزنگاری تقسیمبندی کرد. یک ویروس باجافزار قفلی معمولا کل صفحه شما را قفل میکند، درحالیکه باجافزارهای رمزنگاری معمولا دادههای موجود در سیستم را رمزنگاری میکنند.
صرفنظر از نوع باجافزاری که روی سیستم شما نصب شده است شما سه گزینه برای مقابله با آن خواهید داشت:
- میتوانید باجی که از شما تقاضا شده است را بپردازید و منتظر بمانید تا دسترسی شما به دادهها یا سیستمتان توسط هکر بازگردد.
- میتوانید از ابزارهای موجود برای پاکسازی انواع باجافزارهای نصب شده روی سیستم خود استفاده کنید.
- میتوانید کامپیوتر خود را به تنظیمات کارخانه بازگردانید.
مراحل پاک سازی باج افزار
برای پاک سازی باج افزار چه مراحلی را باید طی کنیم؟
- در گام اول شما باید دسترسی به اینترنت را بلافاصله قطع کنید. این اتصالات باید شامل اتصالات فیزیکی و مجازی باشد تا باجافزار نتواند با سرور هکر در ارتباط باشد. این کار میتوانید بلافاصله از گسترش باجافزار در سیستم شما نیز جلوگیری کند.
- در گام دوم با استفاده از نرمافزارهای امنیتی مانند آنتیویروسهایی که روی سیستم خود نصب کردهاید سیستم را اسکن کنید تا از محل دقیق باجافزار مطلع شوید. یکی از مهمترین امکاناتی که بسیاری از این نرمافزارها برای شما فراهم میکنند این است که میتوانید بهصورت دستی یا خودکار اقدام به حذف این باجافزارها کنید.
- در گام بعدی باید از یک نرمافزار رمزگشایی باجافزار استفاده کنید. درصورتیکه باجافزار دادههای شما را رمزنگاری کرده باشد نرمافزارهایی مانند Kaspersky میتوانند به شما کمک کنند تا آنها را رمزگشایی کرده و مجددا به دادههای خود دسترسی پیدا کنید.
- درصورتیکه باجافزار سیستم شما از نوع قفلی است و صفحه شما را قفل کرده است برای پاک سازی باج افزار باید ابتدا وارد حالت Safe Mode شوید و در ادامه از نرمافزارهای امنیتی خود استفاده کنید.
روشهای پاک سازی باج افزار
برای پاک سازی باج افزار چه روشهایی وجود دارد؟
- روش اول استفاده از نسخههای پشتیبانی است که از دادههای خود تهیه کردهاید. درصورتیکه این نسخهها را دارید میتوانید به طور کامل سیستم خود را حذف کرده و پاکسازی کنید و در ادامه دادههای پشتیبان خود را روی سیستم اعمال کرده و به دادههای خود پیش از آلوده شدن توسط باجافزار دسترسی پیدا کنید.
- روش دیگری که برای پاک سازی باج افزار وجود دارد استفاده از نرمافزارهایی است که به طور خودکار این کار را برای شما انجام میدهند که در بخش قبلی درباره آنها صحبت کردیم. در کنار این نرمافزارها شما باید از نرمافزارهای رمزگشایی نیز استفاده کنید تا بتوانید مجددا و بدون نیاز به پرداخت باج به هکرها به دادههای خود دسترسی پیدا کرده و از آنها استفاده کنید.
- درصورتیکه نه به نرمافزارهای پاکسازی و رمزگشایی دسترسی دارید و نه از دادههای خود نسخه پشتیبان تهیه کردهاید تنها راهی که پیش روی شما قرار خواهد داشت مذاکره با هکرها است. شما با مذاکره با آنها و پرداخت مبلغی که درخواست کردهاند از آنها میخواهید تا سیستم شما را پاکسازی کرده و امکان دسترسی به دادهها را برای شما فراهم کنند.
نتیجهگیری
پاک سازی باج افزار نیازمند طی کرده مراحلی است که یکی از مهمترین این مراحل تشخیص باج افزار در سیستم است. هرچه زودتر وجود باجافزارها را در سیستمهای خود تشخیص دهید میتوانید راهکارهای بهتری را برای مقابله با آنها اتخاذ کنید. برای پاکسازی انواع باجافزارها از روی سیستم امروزه ابزارها و نرمافزارهای مختلفی طراحی شدهاند که شما میتوانید از هریک از آنها استفاده کنید. علاوه بر این شما میتوانید از افراد متخصص در این حوزه نیز برای این کار کمک بگیرید.