What is malware? Prevention, detection and how attacks work
Sanaz Foroughiبدافزار چیست و چطور میتواند به یک سیستم آسیب بزند؟
احتمالاً همه حداقل یکبار اسم «ویروس کامپیوتری» را شنیدهاند؛ اما ویروس فقط یکی از انواع تهدیدهایی است که میتواند یک سیستم کامپیوتری را آلوده کند. اصطلاح گستردهتری که برای این نوع نرمافزارهای مخرب استفاده میشود، Malware یا بدافزار است.
بدافزار به زبان ساده، هر برنامه یا فایلی است که با هدف آسیبزدن به کامپیوتر، شبکه یا کاربر طراحی شده باشد. این آسیب میتواند شکلهای مختلفی داشته باشد؛ مثلاً یک بدافزار ممکن است اطلاعات را سرقت کند، فایلها را تغییر دهد یا از بین ببرد، فعالیت کاربر را زیر نظر بگیرد یا دسترسی غیرمجاز به یک سیستم ایجاد کند.
یکی از نکات جالب درباره بدافزار این است که Malware فقط به ویروس محدود نمیشود. ویروس، Worm، Trojan، Spyware و Ransomware همگی در دستهی بدافزارها قرار میگیرند، اما روش کار و هدف هرکدام میتواند متفاوت باشد.
ویروس کامپیوتری یکی از شناختهشدهترین انواع بدافزار است. ویروس معمولاً خودش را به یک فایل یا برنامهی دیگر متصل میکند و زمانی که آن برنامه اجرا شود، فعالیت خود را آغاز میکند. یکی از ویژگیهای مهم ویروسها توانایی انتشار آنها از طریق فایلها یا برنامههای آلوده است.
نوع دیگری از بدافزار، Worm یا کرم کامپیوتری است. تفاوت مهم آن با ویروس این است که Worm میتواند بدون نیاز به چسبیدن به یک برنامهی دیگر، خودش را تکثیر کند و بین سیستمها گسترش پیدا کند. همین ویژگی باعث شده بعضی از Wormها بتوانند در مدت کوتاهی تعداد زیادی دستگاه را تحت تأثیر قرار دهند.
تروجان یا Trojan روش متفاوتی دارد. معمولاً خودش را به شکل یک نرمافزار یا فایل ظاهراً عادی نشان میدهد و کاربر را متقاعد میکند که آن را نصب یا اجرا کند. بعد از اجرا، میتواند فعالیتهای مخربی را انجام دهد. به همین دلیل دانلود نرمافزار از منابع نامطمئن میتواند خطرناک باشد.
جاسوسافزار یا Spyware نوع دیگری از بدافزار است. همانطور که از نامش مشخص است، هدف آن میتواند جمعآوری اطلاعات و زیرنظر گرفتن فعالیتهای کاربر بدون اطلاع او باشد. برای مثال، بعضی از جاسوسافزارها میتوانند اطلاعات حساس یا فعالیتهای کاربر را جمعآوری کنند.
اما یکی از معروفترین انواع بدافزار در سالهای اخیر، Ransomware یا باجافزار است. باجافزار میتواند فایلها یا اطلاعات یک سیستم را رمزگذاری کند و دسترسی کاربر به آنها را مختل کند. مهاجم سپس از قربانی درخواست پول میکند تا امکان دسترسی دوباره به اطلاعات فراهم شود. این نوع حمله میتواند برای کاربران عادی، شرکتها و سازمانها دردسرهای زیادی ایجاد کند.
بدافزارها فقط مخصوص کامپیوترهای قدیمی نیستند. تقریباً هر دستگاهی که سیستمعامل داشته باشد و به اینترنت یا شبکه متصل شود میتواند هدف حمله قرار بگیرد؛ از کامپیوتر و لپتاپ گرفته تا گوشیهای هوشمند و دیگر دستگاههای متصل.
اما یک سؤال مهم این است که بدافزارها چطور وارد سیستم میشوند؟
یکی از راههای رایج، فریب دادن خود کاربر است. برای مثال ممکن است یک پیام یا ایمیل ظاهراً معتبر، کاربر را به کلیک روی یک لینک یا دانلود یک فایل تشویق کند. این روشها معمولاً با ایجاد حس عجله، ترس یا کنجکاوی تلاش میکنند کاربر را به انجام یک کار خاص وادار کنند.
دانلود نرمافزار یا فایل از منابع نامطمئن هم میتواند خطر ایجاد کند. گاهی یک فایل یا برنامه با ظاهر کاملاً عادی ارائه میشود، اما در واقع حاوی کد مخرب است. آسیبپذیریهای موجود در نرمافزارها و سیستمها نیز میتوانند راه دیگری برای ورود بدافزار باشند.
نکته مهم این است که همیشه هم وجود بدافزار بهصورت واضح مشخص نمیشود. بعضی از بدافزارها تلاش میکنند تا حد ممکن پنهان بمانند. با این حال، کاهش ناگهانی سرعت سیستم، نمایش تبلیغات یا پنجرههای غیرعادی، تغییر تنظیمات، فعالیت شبکهی مشکوک یا رفتارهای غیرمعمول دستگاه میتوانند از نشانههای احتمالی یک آلودگی باشند.
برای کاهش خطر، چند کار ساده میتواند بسیار مؤثر باشد: بهروزرسانی منظم سیستمعامل و نرمافزارها، استفاده از ابزارهای امنیتی معتبر، دقت در باز کردن لینکها و فایلهای ناشناس، دانلود برنامهها از منابع قابل اعتماد و داشتن نسخه پشتیبان از اطلاعات مهم.
در نهایت، بدافزار را میتوان یکی از مهمترین تهدیدهای دنیای دیجیتال دانست؛ نه به این دلیل که همیشه پیچیده و عجیب است، بلکه چون گاهی میتواند از یک اشتباه ساده مثل اجرای یک فایل ناشناس یا کلیک روی یک لینک مشکوک شروع شود.
پس شناخت انواع بدافزار و روشهای معمول انتشار آنها، یکی از اولین قدمها برای استفادهی امنتر از کامپیوتر و اینترنت است.
👤نویسندگان: Kinza Yasar و Ben Lutkevich
🌐 Pardaze