در همان ابتدا که نام بد افزار کامپیوتر به گوشمان میرسد، ناخودآگاه یاد کارهای غیر انسانی میافتیم که شاید بعضی از برنامه نویسها آن را به دلایل مختلفی انجام دهند. بدافزار که از مفهوم Malware گرفته شده است، در واقع ترکیبی از Malicious Software است و به کدهایی گفته میشود که اعمالی غیر اصولی و غیر قانونی انجام میدهند. به بیان بهتر، بدافزار همان خطوط کد برنامه نویسی است اما کاربران علاقهای به اجرا شدن آنها روی کامپیوتر ندارند.
از همان ابتدای پیدایش کامپیوترها و پردازندههای پایه، تولید و نوشتن کدهای کامپیوتری نیز شروع شد و در واقع، شما بدون داشتن یک برنامه عملا نمیتوانید از قدرت سخت افزار استفاده کنید. بسیاری از کدها و نرم افزارهای تولید شده با قصد راحت کردن فرآیندها تولید شدهاند که بیشترین تعداد و حجم کدهای نوشته شده را نیز شامل میشوند. اما در این بین، شما بعضی از نرم افزارها یا کدها را نیز مشاهده خواهید کرد که توسط خود برنامه نویسها و برای انجام اموری خاص و تخریب کننده طراحی شدهاند و با نام بدافزار کامپیوتر شناخته میشوند.
اگر با برنامه نویسی و تولید کدهای کامپیوتری سر و کار داشته باشید، حتما میدانید که برای ساخت هر نرم افزاری باید کدهایی برای آن نوشته شود. این کدها با زبانهای مختلفی نوشته میشوند که در نهایت تبدیل به فایل اجرایی شده و قابلیت استفاده پیدا میکنند. طراحی و نوشتن یک کد کامپیوتری که بتواند خروجی سادهای ارائه دهد، شاید زمان زیادی از شما نگیرد. مثلا، فرض کنید قصد تولید یک بیپ کوتاه از طریق اسپیکر کامپیوتر را داشته باشید و برای این کار تنها چند خط کافی خواهد بود تا به خروجی مورد نظر برسید.
اما همین صدای کوتاه را فرض کنید که با مدت زمان بلند و به صورت ممتد برنامه نویسی شود. در آن صورت، مطمئنا با صدایی آزار دهنده مواجه هستید که مایل به شنیدن آن نیستید. به همین سادگی و با چند خط میتوان برنامهای تولید کرد و آن را بدافزار نامید که منجر به آزار کاربران شود. البته، بدافزارها معمولا در سکوت به کار خود ادامه میدهند و شما نمیتوانید همیشه متوجه وجود آنها شوید.
بدافزار کامپیوتر مفهومی کلی است که شامل بسیاری از ویروسها، کرم، تروجان، جاسوس افزار، روتکیت، کیلاگر و حتی ابزارهای تبلیغاتی آزار دهنده میشود.
در جواب این سوال باید بگوییم خیر. ویروسها و بدافزارها لزوما در همه شرایط خطرناک نیستند و بعضی از زمانها تنها یک هدف بی معنی و حتی برای شوخی و سرگرمی را دنبال میکنند. در واقع، شما بسیاری از بدافزار را مشاهده میکنید که در صورت اجرای نا آگاهانه آن، با یک شوخی ویروسی روبرو میشوید که شاید پخش یک صدای بیپ بلند از اسپیکر کامپیوتر باشد.
با این حال، ممکن است یک کد کامپیوتری برای انجام کاری خاص و به صورت حرفهای طراحی شده باشد. برای مثال، شما در طول تاریخ کامپیوترها، ابزارهای جاسوسی را مشاهده میکنید که حتی نرم افزارهای امنیتی نیز تا مدت زمان طولانی قدرت تشخیص آنها را ندارند.
بنابراین، این نکته که آیا یک بدافزار کامپیوتر خطرناک است یا خیر، بسته به نوع کدنویسی است که طراح آن چه هدفی را از ساخت و تولید آن دنبال کرده است.
شاید برایتان جالب باشد تا در مورد اهداف طراحی بدافزارها بیشتر بدانید. این ابزارها از اهداف سرگرمی گرفته تا تخریب یک بخش بزرگ طراحی میشوند و در بسیاری از مواقع نیز طراح آن هدفی جز اثبات کردن تواناییهای خود ندارد. بسیاری از برنامه نویسها وجود دارند که برای ضربه زدن به یک شرکت خاص مانند اپل ویروسی را طراحی میکنند که ابتداییترین آن در سال ۱۹۸۱ با نام Elk Cloner منتشر شد. این بدافزار از طریق دیسکهای فلاپی اولیه و به سرعت توانست در ماشینهای Apple II گسترش پیدا کند و کار آن نمایش تنها یک پیام طعنه آمیز بود.
شاید هم قضیه به این سادگیها ختم به خیر نشود و طراحی کد مخرب اهداف بزرگتری را دنبال کند. برای نمونه، در سال ۱۹۸۹ بود که اولین باج افزار با نام AIDS طراحی شده و قربانیان زیادی گرفت. این بدافزار کامپیوتر از طریق دیسکهای فلاپی در اختیار شرکت کنندگان کنفرانس سازمان جهانی بهداشت قرار گرفت که حاوی یک نرم افزار تشخیص احتمال ابتلا به ایدز بود. اما در کنار آن، طراح و برنامه نویس از یک باج افزار نیز در کنار این نرم افزار استفاده کرده بود که پس از نود بار روشن و خاموش شدن رایانه فعال شده و در درایو C فایلها و پوشهها را مخفی یا رمز گذاری میکرد.
در این شرایط، شما بدافزار کامپیوتر با نام کیلاگر Keylogger را نیز مشاهده میکنید که در خفا و سکوت کار خود را انجام میدهد. این ابزارها برای ذخیره اطلاعات تایپ شده از کیبورد طراحی شده و به احتمال زیاد این اطلاعات را به یک منبع از پیش تعیین شده یا سرور خاص ارسال خواهند کرد. هدف اصلی این ابزارها دسترسی به پسوردهای کاربر و اطلاعات مهم این چنینی است.
بدافزارها انواع مختلفی دارند و شاید بتوان تعداد آنها را تا بیش از ده عدد نیز دسته بندی کرد. البته، اگر دسته بندی کلی را در نظر بگیریم، تعداد این بدافزارهای مخرب به تعداد انگشتان یک دست خواهد رسید.
ویروس کامپیوتری همان چیزی است که کاربران آن را در مورد تمامی انواع بدافزار به کار میبرند. با این حال بهتر است بدانید که همه بدافزارها ویروس نیستند و شاید یک بدافزار کامپیوتر کاری متفاوت از ویروس را انجام دهد. ویروس یکی از انواع بدافزارها است و زمانی که اجرا میشود به صورت خودکار تکثیر شده و میتواند سایر نرم افزارها را نیز تحت تاثیر قرار دهد.
معمولا، طراحان ویروس کامپیوتری از مهندسی اجتماعی استفاده میکنند تا محصول خود را تکثیر کنند و آن را به دست کاربران بیشتری برسانند. باید اشاره کرد که به دلیل نوع ساختار سیستم عاملها، معمولا ویندوز و مکینتاش هدف اصلی ویروسها هستند و این ابزارها برای رسیدن به اهداف زیر کدنویسی میشوند:
کرمهای کامپیوتری ابزارهای مخربی هستند که ساختار آنها براساس ابقا و تکثیر بنا نهاده شده است. این ابزارها در سیستم مبدا وجود دارند و میتوانند به سیستمهای هدف خود منتقل شوند و با ظهور سامانههای ایمیلی قدرت پیدا کردند. در واقع، ایمیلها توانستند بستر مناسبی برای تکثیر این بدافزار کامپیوتر شوند و باید اشاره کرد که شما این محصولات مخرب را معمولا در بخش فایلهای Attachment ایمیل مشاهده میکنید.
شبکه اصلیترین روش انتقال این بدافزار کامپیوتر است و به دلیل سرعت شبکه، این ابزارها نیز میتوانند سرعت بالایی از نظر تکثیر بین سیستمها داشته باشند. جالب است تا بدانید، بسیاری از کرمها برای تکثیر طراحی میشوند و تغییری روی سیستم ندارند. با این حال، ممکن است بعضی از این ابزارها علاوه بر تکثیر شدن، روی ترافیک و امنیت شبکه و کاهش سرعت آن نیز اثر داشته باشند. اهداف طراحی و نشر کرم کامپیوتری شامل موارد زیر است:
تروجان که به اسب تروا نیز معروف است، بدافزار کامپیوتر است که شما با دیدن آن متوجه مخرب بودن ابزار نخواهید شد. در واقع، این ابزار یک برنامه کامپیوتری یا یک برنامه اجرایی است که به شکل حرفهای طراحی شده است و با دیدن آن ممکن است، تصور کنید یک برنامه معمولی ویندوز را اجرا کردهاید.
شاید این بدافزار در ضمیمه ایمیل ارسال شود که در آن صورت با باز کردن آن، تروجان به صورت خودکار نصب خواهد شد. تروجانها معمولا از طریق مهندسی اجتماعی و ایمیل گسترش پیدا میکنند و حتی ممکن است با بازدید یک وب سایت مخرب نیز، سیستم شما آلوده به تروجان شود.
یکی از اصلیترین و معروفترین موارد گسترش تروجان وب سایتهایی است که با صفحه Pop Up هشدار میدهند، سیستم شما آلوده شده است و شما نیاز دارید یک برنامه را اجرا کنید تا سیستمتان پاکسازی شود.
اهداف زیر برای طراحی و گسترش بدافزار کامپیوتر تروجان دنبال میشوند:
باج افزارها، ابزارهایی هستند که اطلاعات کاربر را رمز گذاری میکنند و در عوض آزاد سازی، کدنویسان آن درخواست مبالغ پول را دارند. طراحان این ابزارها معمولا از کریپتوگرافی استفاده میکنند تا مبالغ تعیین شده را دریافت کنند. البته، جالب است تا بدانید معمولا قربانیان اصلی طراحان باج افزارها بخشهای حساس مانند شرکتهای بزرگ، بیمارستانها، مراکز سازمانی و… هستند.
بنابراین بهترین کار این است که برای در امان ماندن از این بدافزار کامپیوتر همواره از اطلاعات حیاتی بکاپ داشته باشید.
اهداف زیر برای تولید و نشر باج افزارها دنبال میشوند:
تبلیغ افزار یا Adware را میتوان سر به زیرترین بدافزار کامپیوتری دانست اما ممکن است این بدافزار کامپیوتر نیز آزار دهنده باشد. زمانی که به وب سایتهای نه چندان حرفهای مراجعه میکنید، شاید ناخواسته به صفحات دیگری هدایت شوید که معمولا تبلیغ یک کالا یا محصول خاص است
در واقع، هدف اصلی تبلیغ افزار نمایش تبلیغات و شناساندن محصولات به کاربر است و این ابزارها اکنون نیز دارای کاربرد زیادی هستند. البته، شما تبلیغ افزار را روی تلفنهای همراه و حین کار کردن با اپلیکیشنها نیز مشاهده میکنید و این ابزارهای نه چندان دوست داشتنی، در مقابل ویروسها زیاد هم آزار دهنده نیستند.
اهداف زیر برای تولید و تکثیر تبلیغ افزارها دنبال میشوند:
جاسوس افزار، یک بدافزار کامپیوتر است که کار اصلی آن جمع آوری اطلاعات برای قربانی گرفتن است. این ابزار پس از جمع آوری اطلاعات، آنها را به یک آدرس مشخص ارسال میکند که احتمالا از این اطلاعات برای باج گیری، تخلیه حساب بانکی یا هر عمل دیگری استفاده خواهد شد.
جاسوس افزارها با روشهای مختلفی تکثیر میشوند و باید اشاره کرد که مهندسی اجتماعی، ایمیلهای جذاب و ترغیب کننده، کرک نرم افزارها و وب سایتهای مشکوک از مهمترین آنها است.
اهداف زیر برای طراحی و تولید جاسوس افزارها دنبال میشود:
روتکیت، ابزاری مخرب و جاسوسی است که به کاربران نامعتبر اجازه دسترسی به اطلاعات را میدهد. این بدافزار کامپیوتر در واقع، مجموعهای از بدافزارها است که روی سیستم قربانی نصب میشود و پس از آن خواهد بود که فرد ثانویه به سیستم شما دسترسی دارد.
نصب این ابزار به روشهای مختلفی انجام میشود و این کار توسط کاربر سیستم یا مستقیما توسط فرد طراح روتکیت انجام خواهد شد.
معمولا تشخیص روتکیتها کمی مشکل است و چاره کار در استفاده از سیستم عاملهای قانونی و معتبر و مراقبت از دسترسی افراد مختلف به سیستم کامپیوتر است.
اهداف زیر برای تولید و تکثیر روتکیتها دنبال میشوند:
کیلاگر، ابزاری سر به زیر و ساکت است اما در همان سکوت خود میتواند مخرب باشد. همان طور که از نام این بدافزار کامپیوتر بر میآید، کیلاگرها برای ثبت اطلاعات تایپ شده کاربر و ارسال آن به مقصد مشخص طراحی شدهاند
کیلاگرها نه تنها در کامپیوترها وجود دارند بلکه میتوان آنها را در تلفنها یا تبلتهای هوشمند نیز مشاهده کرد. این ابزارها توسط طراحان با اهداف متعددی چون خالی کردن حساب بانکی یا هر هدف دیگری منتشر میشوند و اهداف زیر از اصلیترین موارد است:
روبو شبکه یا باتنت، از جمله ابزارهای بدافزار کامپیوتر است که سیستم قربانی را آلوده کرده و پس از آن شخص منتشر کننده میتواند سیستم را از راه دور کنترل کند. با این کار، فرد میتواند از راه دور بسیاری از کارها را در سیستم مورد نظر انجام دهد. باتنت در سیستمهای متعددی کپی شده و آن را آلوده میکند و در نهایت هر یک از سیستمها عضوی از سر شبکه اصلی خواهد بود که توسط مهاجم کنترل میشود.
روبو شبکه با روشهای متعددی منتقل میشود که میتوان ایمیلهای مشکوک و حملات منع سرویس (DDoS) را نام برد. فرد مهاجم از این کار اهداف زیر را دنبال میکند:
بدافزار کامپیوتر هیبرید از جمله خطرناکترین انواع بدافزارها است که در واقع ترکیبی از ویروس، کرم یا تروجان کامپیوتری است. امروزه، معمولا حملات بدافزاری ترکیبی از موارد گفته شده در قسمتهای قبلی است و در ابتدا شما با یک تروجان یا ویروس مواجه هستید. در نهایت، این ویروس قدرت این را دارد که از طریق شبکه به صورت Worm تکثیر شود و سیستمهای بیشتری را قربانی کند.
باید گفت، امروزه مهاجمان نیز علاقه زیادی دارند تا یک ابزار بدافزاری ترکیبی را طراحی کنند تا به اهداف بیشتر یا وسیعتری دست پیدا کنند. انتقال آن به سیستمهای قربانی نیز از طریق ایمیلها، وب سایتها، کرک نرم افزارها و … انجام میشود.
در طراحی و نشر بدافزار کامپیوتر هیبرید اهداف زیر دنبال میشود:
مهاجمان سایبری همواره روشهای خلاقانهای را طراحی میکنند تا به سیستمهای قربانی نفوذ پیدا کنند. شاید روشهای بسیاری اکنون منسوخ شده باشند اما مطمئن باشید در آینده روشهایی وجود خواهند داشت که به سختی بتوان آن را تشخیص داد و با آن مقابله کرد. خوشبختانه، ابزارهای مقابله با ویروسها و بدافزارهای کامپیوتری همواره و همه روزه در حال به روز رسانی هستند و نکته مهم این است که آنتی ویروس و بسته امنیتی خود را همواره به روز نگه دارید.
روشهایی که اکنون شناخته شده است و توسط طراحان بدافزار کامپیوتر به کار گرفته میشود به صورت زیر است:
یکی از مهمترین روشها و ابزارهای مهاجمان برای سرقت اطلاعات مهم و حسابهای بانکی بدافزار کامپیوتر فیشینگ است. این روش در سراسر جهان مرسوم است و بسیاری از افراد را به دام انداخته است.
خواسته اصلی مهاجمان در این روش سرقت پسوردها، اطلاعات حساب بانکی، حسابهای وب سایت و … است. پس از این کار، احتمال این که از اطلاعات شما برای اهداف متعددی استفاده شود امکان پذیر است. البته، بهتر است بدانید که همیشه هدف از سرقت اطلاعات خالی کردن حساب بانکی نیست و مهاجم تنها ممکن است شماره کارت بانکی یا نام کاربری شما را نیاز داشته باشد.
این حملات اینترنتی معمولا از طریق وب سایتهایی انجام میشوند که به صورت حرفهای مطابق وب سایت اصلی طراحی شدهاند. برای نمونه، جعل صفحه یک وب سایت معروف مانند درگاه اینترنتی بسیار معمول است. با ورود به صفحه مربوطه به احتمال زیاد متوجه جعلی بودن آن نشده و ممکن است اطلاعات مهم را در اختیار فرد مهاجم قرار دهید.
انواع روشهای فیشینگ به صورت زیر است:
شاید هزاران هزار ابزار مخرب تا کنون طراحی شده و در سطح اینترنت و شبکه منتشر شده باشند. این تعداد روز به روز هم در حال افزایش است. اما شما تنها تعدادی از بدافزار کامپیوتر را مشاهده میکنید که میتوانند اثرات تخریب وسیعی را نشان دهند. دلیل این امر شناسایی بسیاری از موارد توسط ابزارهای مقابله کننده است که در همان قدمهای ابتدایی، بدافزارهای متعددی را شناسایی و از انتشار آن جلوگیری میکنند.
اکنون شبکههای کامپیوتری نیز به ابزارهای پیشرفته مجهز هستند و میتوانند از انتشار بدافزارها و کرمها جلوگیری کنند.
در ادامه تعدادی از ویروسها و بدافزارهای معروف که توانستند سطح وسیعی از سیستمها و شبکه را آلوده کنند، معرفی میکنیم:
برای در امان ماندن از حملات سایبری و بدافزار کامپیوتر بهتر است همواره یک ابزار مقابله کننده روی سیستم داشته باشیم. این ابزار باید همیشه و هر چند روز یک بار به روز رسانی شود تا مطمئن شوید که میتواند در برابر ویروسها و بدافزارهای جدید واکنش مناسبی نشان دهد.
یک آنتی ویروس یا بسته امنیتی به روز رسانی نشده در عمل قدرت زیادی برای مقابله با تهدیدهای جدید ندارد و ممکن است حتی بسیاری از موارد جدید را تشخیص ندهد.
البته، ممکن است بسیاری از کاربران علاقهای به نصب یک بسته امنیتی نداشته باشند. در این صورت میتوان با در نظر داشتن کارهای زیر تا حدود زیادی از حملات مخرب اینترنتی یا بدافزار کامپیوتر جلوگیری کرد:
در دنیای مجازی همواره ابزارهای مخرب وجود دارند و ممکن است، ناخواسته در معرض این ابزارها قرار بگیریم. استفاده از یک وب سایت نامعتبر و حتی یک نرم افزار فریب دهنده ممکن است در بسیاری از موارد، سیستم شما را آلوده کند و برای مقابله با آن بهترین کار داشتن یک بسته امنیتی به روز شده روی سیستم است. البته، شاید طراحی و انتشار این ابزارهای مخرب برای بسیاری از افراد سرگرمی جذابی باشد، اما در نهایت، ممکن است آسیب بسیار زیادی به سیستمها و شبکه وارد کند.
شبکه های ارتباطی در طی چند دهه اخیر دچار تحولات بنیادینی شده اند. در آغاز،…
مایکروسافت با انتشار نسخه ی ویندوز سرور 2025، یک بار دیگر ثابت کرده که در…
حملات DDoS (Distributed Denial of Service) یکی از پیچیدهترین و مخربترین تهدیدات سایبری برای وبسایتها…
PyTorch یک چارچوب ماشین لرنیگ اوپن سورس پرکاربرد است که به دلیل سهولت استفاده، نمودار…
اگر شما یک شخص، یک کسب و کار کوچک یا یک شرکت تجاری باشید که…
Ansible برای مدیران سیستم و متخصصان DevOps که می خواهند روند کار IT خود را…