باجافزار گونهای از بدافزارها است که دادهها و اطلاعات را روی رایانه کاربر قفل میکند و در ازای آزادسازی این اطلاعات درخواست مبلغی پول میکند. مبلغ باج درخواستی میتواند متنوع باشد، افراد عادی چند صد دلار و تاجران و صاحبان مشاغل چند هزار دلار باید پرداخت کنند تا دوباره بتوانند به اطلاعات خود دسترسی پیدا کنند.
- رشد سرسامآور
به گفته راج سامانی رئیس فناوری اروپا در بخش امنیتی اینتل، باجافزار و بدافزارهای رمزگذاری شده با سرعتی هشداردهنده درحال افزایشند و هیچ نشانی از توقف در روند افزایشی آنها دیده نمیشود. به گفته وی نمونههای این بدافزارها که توسط شرکت امنیتی اینتل ردیابی شدهاند در سه ماه اول سال 2016 بیش از یک چهارم افزایش داشتهاند. سامانی افزایش دسترسی رایگان به کدهای منبع برای ایجاد این بدافزارها و همچنین آغاز به کار خدمات آنلاینی که به آماتورها امکان میدهد از این راه درآمدزایی داشتهباشند را عامل اصلی افزایش باجافزارها میداند.
به گفته بارت پاریز محقق امنیت سایبری که در این پژوهش جدید همکاری داشتهاست، استفاده از باجافزارها بسیار ساده، کمخطر و پردرآمد است، به بیانی دیگر این یک سرمایهگذاری با بازدهی بالاست. وی به همراه همکارانش تاکنون به 124 نوع متفاوت از باجافزارها وارد شدهاند. برخی از خطرسازترین آنها از جمله Locky و Cryptolocker مورد استفاده باندهای سایبری قرار دارند، اما دیگر انواع این بدافزارها توسط کاربران عادی برای خریداری خدمات از بازارهای زیرزمینی مورد استفاده قرار میگیرند.
به گفته وی به راحتی میتوان گفت گروههایی مشخص در پشت برنامههای باجخواهی هستند،اما این حقیقت درمورد تمامی این بدافزارها درست نیست. به ویژه با وجود باجافزارهایی که از قابلیت کپی شدن برخوردارند، میتوان گفت تبهکاران سایبری بدون تجربه و جدید زیادی در جهان وجود دارند.
شاخص دیگر سنجش رشد باجافزارها میزان استفاده باندهای سایبری پشت پرده باجافزارها از زیرساختارهای شبکه است. شرکت Infoblox در گزارش سالانه خود درباره میزان این زیرساختارها اعلام کرد تعداد دامنههای وب که برای میزبانی از سیستمهای اطلاعاتی و پرداختی استفاده میشوند،35 برابر افزایش داشتهاست. براساس این گزارش هکرها از این زیرساختارها استفاده کرده و آن را مناسب نوع نیاز خود تغییر میدهند. هکرها زیرساختار دستور و کنترل مخصوص به خود را دارند و شاید از آن برای ایجاد دامنههایی برای حمله استفاده کنند و یا فضاهایی را برای پرداخت قربانیان به وجود آورند.
- فایلهای پنهانشده
گسترش باجافزارها تحت تاثیر حیلهای که هکرها از آن برای ردیابی نشدن توسط نرمافزارهای امنیتی استفاده میکنند نیز قرار دارد. به گفته شرکت سنتینلوان نرمافزارهای آنتیویروس سنتی برای مقابله با این نوع حملات کاربردی نیستند. هکرهایی که شایعترین انواع کارزارهای باجافزاری را در اینترنت به راه میاندازند، در پنهانکردن کدهای مخربی که به کار میبندند مهارت زیادی دارند، به بیانی دیگر نوآوری در فناوری در مسیر ناخوشایندی قرار گرفتهاست.
بسیاری از هکرها برای به دام انداختن قربانیان خود از تکنیک فیشینگ یا آگهیهای بمبگذاری شده (آلوده به باجافزار) استفاده میکنند، اما برخی دیگر از هکرها از نرمافزارهای رمزنگاری و Packerها استفاده میکنند تا طعمه به نظر جذاب و بیخطر بیاید و امکان ردیابی نیز از بین برود. گروهی دیگر از هکرها نیز به صورت مستقیم بدافزار را به حافظه فعال رایانه وارد میکنند تا از ورود آن به بخشهایی که تحت نظارت نرمافزارهای امنیتی است جلوگیری شود.
منبع:همشهری آنلاین

