بدافزار: مهمانهای ناخوانده در دنیای دیجیتال
بدافزار دقیقاً چیست و چرا ساخته میشود؟
بدافزار یا نرمافزار مخرب، برنامهای کامپیوتری است که مانند یک انگل، بدون اجازه و آگاهی شما روی گوشی، تبلت یا کامپیوتر نصب میشود. هدف سازندگان آن معمولاً یکی از این موارد است: دزدیدن اطلاعات (مانند رمزهای عبور و شماره کارت بانکی)، اخلال در کار دستگاه (کند کردن یا از کار انداختن آن)، پولگیری یا حتی استفاده از قدرت دستگاه شما برای حمله به دیگران.
بیایید با یک مثال شروع کنیم: فرض کنید در یک مهمانی، کسی پنهانی یک فرستندهٔ موقعیتیاب کوچک به کولهپشتی شما میچسباند. او الآن میداند شما کجا هستید و به کجا میروید. بدافزار هم دقیقاً همین کار را در فضای دیجیتال انجام میدهد؛ مخفیانه وارد میشود و اطلاعات شما را زیر نظر میگیرد یا کنترل بخشی از دستگاه را در دست میگیرد.
| نام بدافزار | مشخصات اصلی | مثال ملموس |
|---|---|---|
| ویروس (Virus) | به یک فایل سالم میچسبد و با اجرای آن فایل، فعال و پخش میشود. مانند یک بیماری مسری است. | یک بازی رایگان دانلود میکنید. ویروس خودش را به فایل نصب بازی میچسباند. با نصب بازی، ویروس هم فعال میشود. |
| کرم (Worm) | برای پخش شدن نیاز به چسبیدن به فایل دیگر ندارد. از طریق شبکه (مثل ایمیل یا پیام) خودش را تکثیر و ارسال میکند. | یک پیامک عجیب با لینک دریافت میکنید. با کلیک روی لینک، کرم در گوشی شما نصب شده و خودش را به همه مخاطبانتان میفرستد. |
| تروجان (Trojan) | خود را به شکل یک برنامهٔ مفید (مثل قالب رایگان یا نرمافزار تقلبی) جا میزند. پس از نصب، درهای پشتی باز میکند. | یک برنامهٔ "افزایش فالوور" رایگان نصب میکنید. این برنامه به جای کمک، شروع به دزدیدن رمز اینستاگرام شما میکند. |
| جاسوسافزار (Spyware) | مخفیانه فعالیتهای شما را ردیابی و ثبت میکند (کلیدهای فشار داده شده، سایتهای بازدید شده). | پس از نصب یک برنامهٔ نظرسنجی، متوجه میشوید تبلیغات اینترنتی دقیقاً دربارهٔ چیزهایی نشان داده میشود که دیروز دربارهاش جستجو کردید! |
| باجافزار (Ransomware) | فایلهای شما را قفل یا رمزگذاری میکند و برای باز کردن قفل، درخواست پول (اغلب با ارز دیجیتال) میکند. | روی عکسهای مهم پروژهٔ مدرسهتان کلیک میکنید، اما باز نمیشوند و یک پیام میبینید: "برای بازگردانی فایلها 50$ بپردازید!". |
بدافزارها چگونه وارد دستگاه ما میشوند؟ (راههای نفوذ)
بدافزارها شکارچیان صبوری هستند و از روشهای مختلفی برای فریب ما استفاده میکنند. درک این روشها اولین قدم برای جلوگیری از آلودگی است:
۱. ایمیل و پیامک فیشینگ6: یک ایمیل یا پیامک که خود را به جای یک مؤسسهٔ معتبر (مثل بانک یا مدرسه) جا میزند و از شما میخواهد روی یک لینک کلیک کنید یا یک فایل ضمیمه را باز کنید. این لینک یا فایل، حاوی بدافزار است. مثال: ایمیلی با عنوان "هشدار امنیتی برای حساب شما" و دکمهٔ "بررسی فوری حساب".
۲. دانلود از منابع ناشناس: دانلود بازی، نرمافزار، قالب یا فیلم از سایتهای غیرمعتبر. اغلب برای دور زدن پرداخت، سراغ نسخههای "رایگان و کرکشده" میرویم که محبوبترین پناهگاه بدافزارها هستند.
۳. حفرههای امنیتی نرمافزارها: سیستم عامل و برنامههایی که استفاده میکنیم (مثل مرورگر یا نرمافزار آفیس) ممکن است باگهای امنیتی داشته باشند. هکرها از این حفرهها سوء استفاده کرده و بدون نیاز به فریب شما، بدافزار را نصب میکنند. بهروز نکردن نرمافزارها مانند باز گذاشتن درب خانه است.
۴. حافظههای USB آلوده: یک فلشمموری که از دوست یا کافینت قرض میگیرید، ممکن است حاوی بدافزار باشد. با اتصال آن به کامپیوتر، بدافزار به طور خودکار اجرا شود.
میتوان گفت احتمال آلوده شدن دستگاه شما، به عادتهای آنلاین شما بستگی دارد. به طور خیلی ساده: $R = (D + L) / A$. در این رابطه، R مخفف ریسک (خطر)، D تعداد دانلودهای از منابع نامطمئن، L تعداد کلیکهای شما روی لینکهای ناشناس و A میزان آگاهی و احتیاط شماست. هرچه D و L بیشتر و A کمتر باشد، خطر آلودگی بیشتر است.
چگونه میتوانیم از خودمان در برابر بدافزارها محافظت کنیم؟
محافظت در برابر بدافزار نیاز به دانش پیچیده ندارد، فقط کافی است مانند زمانی که در خیابان مراقب کیف خود هستیم، در فضای مجازی هم هوشیار باشیم. این چند کار ساده را انجام دهید:
۱. نصب یک آنتیویروس قابل اعتماد: مانند یک نگهبان برای دستگاه شما عمل میکند. آنتیویروسهای معروف و بهروز، بسیاری از بدافزارها را شناسایی و مسدود میکنند. فراموش نکنید آنتیویروس هم باید مرتب بهروز شود.
۲. بهروزرسانی همیشگی: همیشه سیستم عامل، مرورگر و نرمافزارهای مهم خود را بهروز کنید. بهروزرسانیها اغلب وصلههای امنیتی را نصب میکنند که حفرههای ورود بدافزار را میبندند.
۳. دانلود عاقلانه: فقط از فروشگاههای رسمی برنامه (مثل کافهبازار، مایکت، Google Play، App Store) و وبسایتهای مطمئن دانلود کنید. به دنبال برنامههای "رایگان اما غیرقانونی" نروید.
۴. کلکهای فیشینگ را بشناسید: به ایمیلها و پیامکهای ناشناس و عجولانه شک کنید. حتی اگر فرستنده آشنا به نظر میرسد، اما متن پیام عجیب است، تماس بگیرید و مطمئن شوید. هرگز روی لینکهای داخل چنین پیامهایی کلیک نکنید.
۵. پشتیبانگیری منظم: از اطلاعات مهم خود (عکسها، پروژههای مدرسه) به طور منظم روی یک حافظهٔ خارجی یا سرویس ابری مطمئن کپی بگیرید. اگر قربانی باجافزار شوید، میتوانید اطلاعات خود را از پشتیبان بازیابی کنید و به باجدهنده پولی نپردازید.
اگر گمان کردیم دستگاه آلوده شده، چه کنیم؟
اگر گوشی یا کامپیوتر شما این علائم را نشان دهد، ممکن است آلوده شده باشد: کند شدن غیرعادی، ظهور برنامههای ناشناس، باز شدن پنجرههای تبلیغاتی مزاحم (پاپآپ7) به طور مکرر، تمام شدن سریع باتری یا مصرف زیاد اینترنت در حالت غیرفعال. در این صورت این مراحل را دنبال کنید:
۱. آرامش خود را حفظ کنید و دستگاه را از اینترنت قطع کنید (Wi-Fi و داده همراه را خاموش کنید). این کار مانع از ارسال اطلاعات شما به هکر یا دریافت دستورات بیشتر میشود.
۲. وارد حالت ایمن8 دستگاه شوید. در این حالت فقط برنامههای اصلی اجرا میشوند و بدافزار ممکن است غیرفعال باشد.
۳. با استفاده از آنتیویروس، یک اسکن کامل اجرا کنید و هر تهدیدی که پیدا شد را پاک کنید.
۴. برنامههایی را که اخیراً نصب کردهاید و به آنها شک دارید، حذف کنید.
۵. اگر مشکل برطرف نشد، از یک فرد با تجربه کمک بگیرید. در بدترین حالت، ممکن است نیاز به بازنشانی کارخانه9 باشد. (قبل از این کار، اگر میتوانید از اطلاعات مهم پشتیبان بگیرید).
اشتباهات رایج و پرسشهای مهم
پاسخ: حتی اگر اطلاعات حساسی هم نداشته باشید، دستگاه آلوده شما میتواند تبدیل به یک سلاح در دست هکرها شود. از آن برای حمله به دیگران، ارسال هرزنامه، استخراج رمزارز (که باعث داغ شدن و فرسودگی قطعات میشود) یا پنهان کردن ردپای مجرمان استفاده میشود. شما ممکن است ناخواسته به مجرمی سایبری تبدیل شوید!
پاسخ: خیر. آنتیویروس مانند یک واکسن است که در برابر بسیاری از تهدیدات شناخته شده محافظت میکند، اما در برابر همهٔ بیماریهای جدید فوری عمل نمیکند. آنتیویروس باید با هوشیاری و آگاهی شما ترکیب شود. مهمترین لایهٔ دفاعی، خود شما و تصمیمات آنلاینتان هستید.
پاسخ: بله، اما کمتر از دستگاههای اندرویدی و ویندوزی. دلیل اصلی، سیستمعامل بستهتر و کنترلشدهتر این دستگاههاست. اما هیچ دستگاه و سیستمعاملی مصون مطلق نیست. کاربران این دستگاهها نیز با کلیک روی لینکهای فیشینگ یا نصب برنامههای مشکوک، میتوانند قربانی بدافزار شوند.
بدافزارها تهدیدهای واقعی در دنیای دیجیتال هستند، اما غیرقابل مقابله نیستند. با فهمیدن چیستی آنها، راههای نفوذشان و با رعایت چند اصل سادهٔ هوشیاری آنلاین، میتوانیم از خود و اطلاعاتمان به خوبی محافظت کنیم. مانند زندگی واقعی، در فضای مجازی نیز نباید به غریبهها اعتماد کنیم، از منابع مطمئن خرید کنیم و در صورت مشاهدهٔ مورد مشکوک، سریع اقدام کنیم. امنیت سایبری یک مسئولیت شخصی است که از امروز میتوانیم آن را شروع کنیم.
پاورقی
1 بدافزار (Malware): مخفف Malicious Software به معنای نرمافزار مخرب.
2 ویروس (Virus): نوعی بدافزار که با چسبیدن به یک فایل اجرایی تکثیر و پخش میشود.
3 کرم (Worm): نوعی بدافزار مستقل که برای پخش شدن نیاز به فایل میزبان ندارد و از طریق شبکه منتشر میشود.
4 تروجان (Trojan): نوعی بدافزار که خود را به شکل یک برنامهٔ مفید و قانونی جا میزند.
5 جاسوسافزار (Spyware): بدافزاری که به طور مخفیانه فعالیتهای کاربر را زیر نظر میگیرد و اطلاعات را جمعآوری میکند.
6 فیشینگ (Phishing): یک حملهٔ اینترنتی که در آن مهاجم با جعل یک هویت معتبر (مثل بانک)، سعی در فریب کاربر برای افشای اطلاعات شخصی دارد.
7 پاپآپ (Pop-up): پنجرههای کوچکی که به طور ناگهانی روی صفحهٔ مرورگر یا دسکتاپ ظاهر میشوند.
8 حالت ایمن (Safe Mode): حالتی از سیستم عامل که فقط برنامهها و سرویسهای ضروری را بارگیری میکند. برای عیبیابی استفاده میشود.
9 بازنشانی کارخانه (Factory Reset): پاک کردن تمام دادهها و تنظیمات دستگاه و بازگرداندن آن به حالت اولیهٔ روز خرید.
