باج افزار کرم اینترنتی ویروس WannaCry
کارشناسان امنیت کامپیوتر هشدار دادهاند که ممکن است به دنبال حمله سایبری جهانی در چند روز اخیر موارد بیشتری از حمله باج افزار در راه باشد.
سوال این است که سازمانها و کاربران عادی چگونه میتوانند کامپیوترهایشان را در مقابل چنین حملههایی محافظت کنند؟
باج افزار به عنوان یک برنامه مخرب که فایلهای یک کامپیوتر را قفل میکند تا از صاحب آن پول بگیرد, روش جدیدی برای حمله سایبری نیست اما به گفته پلیس اروپا گستردگی حمله اخیر بیسابقه بوده و بیش از ۲۰۰ هزار کامپیوتر در ۱۵۰ کشور جهان قربانی این حمله شدهاند.
در ایران بر اساس اعلام سازمان فناوری اطلاعات, حمله باج افزار تا کنون بیش از دو هزار قربانی داشته است.
نظام بهداشت و درمان عمومی بریتانیا یکی از سازمانهایی بود که مورد حمله شدید این باج افزار قرار گرفت, اما صبح شنبه بیشتر ۴۸ مرکزی که قربانی این حمله شده بودند اعلام کردند که کامپیوترهایشان را دوباره به کار انداختهاند.
به نظر میرسد که این باج افزار چندان برای عاملان حمله سایبری سودآور نبوده است. این بدافزار به گونهای برنامهریزی شده که از هر کامپیوتری که به آن حمله میکند, معادل ۳۰۰ دلار پول اینترنتی بیتکوین باجگیری کند. اما بر اساس آخرین تحقیقات پرشین هویز این باج افزار در مجموع تنها ۳۰ هزار دلار جمع کرده است که نشان میدهد بیشتر قربانیان پول درخواستی عاملان حمله را پرداخت نکردهاند.
باج افزار چیست و چگونه عمل میکند؟
باج افزار نوعی نرمافزار مخرب است که فایلها و سیستمهای کامپیوتری را قفل میکند تا از کاربر یا سازمان قربانی باج دریافت کند. این بدافزارها معمولاً از طریق ایمیلهای آلوده، دانلودهای مشکوک یا حفرههای امنیتی سیستم عاملها وارد کامپیوتر میشوند. هدف نهایی هکرها دریافت مبلغی به صورت پول دیجیتال (معمولاً بیتکوین) است که ردیابی آن دشوار است.
در حمله WannaCry، این باج افزار به گونهای طراحی شده بود که به صورت خودکار و بدون نیاز به تعامل مستقیم کاربر، به سیستمهای آسیبپذیر حمله کند، امری که باعث شد سرعت انتشار آن بسیار بالا باشد.
آیا کامپیوتر شما در خطر است؟
عامل انتقال این بدافزار که با نام ویروس WannaCry شناسایی شده است تنها کامپیوترهایی را آلوده میکند که سیستم عامل ویندوز دارند. چه VPS یا Dedicated Server فرقی ندارد! اگر شما سیستم عامل ویندوز کامپیوترتان را بهروزرسانی نکرده باشید و همچنین اگر موقع باز کردن ایمیلهایتان بیدقتی کنید, ممکن است در خطر باشید.
با این حال کارشناسان امنیت کامپیوتر فکر میکنند که در حمله سایبری اخیر, کاربران خانگی زیاد در خطر نیستند.
برای حفظ امنیت کامپیوترتان باید سیستم عامل خود را بهروزرسانی کنید, از نرمافزارهای ضد ویروس و فایروال استفاده کنید و ایمیلهایتان را با دقت باز کنید.
به طور مرتب فایلهای مهم خود را در ابزارهایی مانند حافظه خارجی ذخیره کنید تا حتی اگر هدف حمله باج افزار قرار گرفتید, مجبور نباشید برای بازیابی فایلهای مهم شخصی خود پولی به هکرها بدهید.
در ضمن همیشه این موضوع را در ذهن داشته باشید که هیچ تضمینی وجود ندارد که در صورت پرداخت پول به باجگیرهای اینترنتی, آنها فایلهای شما را آزاد کنند.
چگونه باج افزار به این سرعت گسترش یافت؟
عامل اصلی این حمله یک بدافزار به نام WannaCry است که از طریق نوعی ویروس گسترش مییابد که “کرم کامپیوتری” نامیده میشود.
بر خلاف دیگر برنامههای مخرب, این بدافزار توانایی گسترش در شبکه به صورت خودکار را دارد.
بیشتر بدافزارهای دیگر برای شیوع خود نیازمند عامل انسانی هستند تا کاربران به دام ترفندهایی بیفتند و با کلیک بر روی لینکها یا پیوستهای ایمیلهایی که دریافت میکنند باعث فعال شدن بدافزارها شوند.
اما بدافزار WannaCry به محض اینکه وارد شبکه کامپیوترهای یک سازمان شود, کامپیوترهای آسیبپذیر را شناسایی میکند و به طور خودکار فعال میشود تا به کامپیوترهای دارای ضعف امنیتی حمله کند. به همین دلیل است که این باج افزار تا این اندازه گسترش یافته است.
چرا کامپیوترهای قربانی مشکل امنیتی داشتند؟
شرکت مایکروسافت, در ماه مارس یک بسته امنیتی رایگان برای مقابله با ضعفهای مورد استفاده باج افزارها منتشر کرد.
به نظر میرسد که ویروس WannaCry برای سوء استفاده از یک اشکال امنیتی ساخته شده است که آژانس امنیت ملی آمریکا آن را پیدا کرده بود.
وقتی که جزئیاتی در مورد این اشکال نرمافزاری به بیرون درز کرد, بسیاری از پژوهشگران امنیت کامپیوتر پیشبینی کردند که این اطلاعات فاش شده میتواند منجر به ساختن باج افزارهایی شود که خود به خود فعال میشوند.
تنها دو ماه بعد, هکرها این پیشبینی را تحقق بخشیدند.
تصور اولیه این بود که قربانیان حمله باج افزار تنها کاربران ویندوز XP هستند که شرکت مایکروسافت به دلیل قدیمی بودن این سیستم عامل آن را از دور خارج کرده است و از لحاظ امنیتی دیگر به روزرسانی نمیشود.
با این حال آلن وودوارد, متخصص امنیت سایبری, میگوید که بر اساس آخرین آمار تعداد قربانیانی که از ویندوز XP استفاده میکردند خیلی کم بوده است.
چه کسانی پشت این حمله سایبری بودند؟
هنوز هویت عاملان این حمله مشخص نشده است, اما کارشناسان امنیت کامپیوتر میگویند که این بدافزار چندان هم پیچیده نبوده است.
یک پژوهشگر امنیت سایبری در کدهای این بدافزار یک “کلید توقف” کشف کرده که به متخصصان کمک کرده است تا گسترش باج افزار را کنترل کنند.
به گفته کارشناسان این بخش از کد احتمالا برای شرایطی نوشته شده است که وقتی ویروس شناسایی میشود آن را غیرفعال کند که دیگر قابل شناسایی نباشد, اما ظاهرا درست کار نکرده و کارشناسان موفق شدهاند این بدافزار را شناسایی کنند.
باج افزارها مدتی است که به یکی از روشهای مطمئن و مورد علاقه دزدان سایبری تبدیل شدهاند, به این دلیل که در زمانی بسیار کوتاهی سود زیادی نصیب هکرها میکنند.
دزدان سایبری به راحتی میتوانند پولهای حاصل از باجگیری را با استفاده از پول اینترنتی بیتکوین نقد کنند که ردگیری آن برای پلیس و سازمانهای امنیتی دشوار است.
حمله سایبری جدید ‘دوهزار قربانی در ایران داشته است’
بر اساس اعلام سازمان فناوری اطلاعات, حمله باج افزار WannaCry تا کنون بیش از دو هزار قربانی در ایران گرفته است.
آمار ارائه شده توسط این سازمان مبتنی بر گزارشهای مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانهای (ماهر) است.
بر این اساس بیشترین آلودگی از طریق این باج افزار متعلق به اپراتورهای ارتباطی, سلامت و پزشکی و دانشگاهی بوده است.
مرکز ماهر استانهای تهران و اصفهان را دارای بیشترین آلودگی اعلام کرده است.
سازمان فنآوری اطلاعات از سازمانهای مختلف خواسته است هشدارهای مرکز ماهر در این زمینه را جدی بگیرند.
در حمله روز جمعه ۲۲ اردیبهشت (۱۲ مه) باج افزار WannaCry کامپیوترها را قفل کرد و مانع از دسترسی کاربران به اطلاعات شد. این بدافزار با نمایش پیامی روی صفحه کامپیوتر درخواست پول اینترنتی (بیتکوین) کرد.
این حمله حدود ۱۵۰ کشور جهان از جمله بریتانیا, روسیه, فرانسه و اسپانیا را هدف قرار داد.
یوروپل, پلیس اتحادیه اروپا, ضمن هشدار نسبت به “تهدید فزاینده” سایبری دیروز (۱۴ مه/ ۲۴ اردیبهشت) اعلام کرد که شمار قربانیان حمله سایبری روز جمعه به ۲۰۰ هزار رسیده است.
این حمله ویروسی از یک حفره امنیتی در یکی از نسخههای ویندوز مایکروسافت استفاده کرده است.
شرکت مایکروسافت در واکنش به این حمله گفته که از اینکه کاربران نرمافزارهایش قربانی این حمله شدهاند “متاسف” است. این شرکت اعلام کرده که کاربران با به روز رسانیهای جدیدی که در اختیارشان قرار گرفته میتوانند در برابر رخنههای احتمالی از خود محافظت کنند.
این در حالی است که کارشناسان امنیت اینترنت نسبت به احتمال انجام موجی از حملات سایبری جدید در سراسر جهان در هفته جاری هشدار دادهاند.
هر چند بر اساس گزارشها روند گسترش این باج افزار کند شده است.
به گفته کارشناسان امنیت سایبری هکرها در حمله اخیر از همان نقاط ضعف و کدهای مخربی استفاده کردهاند که سازمان امنیت ملی آمریکا تحت نام “ایترنالبلو” از آن استفاده میکرد.
گروهی از هکرها یک ماه پیش اعلام کرده بودند که کدهای مخرب سازمان امنیت ملی آمریکا را دزدیدهاند.
آنها میخواستند کدهای مخرب را به حراج بگذارند, اما سرانجام آنها را به طور رایگان منتشر کردند.
چگونه میتوان از WannaCry محافظت کرد؟
برای محافظت از سیستمها در برابر باج افزار Wannacry، اقدامات زیر توصیه میشود:
-
بهروزرسانی منظم سیستم عامل: اطمینان حاصل کنید که تمامی بهروزرسانیها و پچهای امنیتی ویندوز نصب شدهاند.
-
استفاده از آنتیویروس و فایروال معتبر: نرمافزارهای امنیتی میتوانند بسیاری از تهدیدها را پیش از فعال شدن بلاک کنند.
-
احتیاط در باز کردن ایمیلها و پیوستها: حتی یک ایمیل مشکوک میتواند راهی برای ورود باج افزار باشد.
-
پشتیبانگیری منظم از فایلها: ذخیره نسخههای پشتیبان در حافظههای خارجی یا فضای ابری به شما امکان میدهد بدون پرداخت باج، اطلاعات خود را بازیابی کنید.
-
آگاهی از بدافزارهای جدید: دنبال کردن اخبار امنیت سایبری و هشدارهای مراکز تخصصی مثل مرکز ماهر در ایران یا یوروپل میتواند از شما در برابر حملات آینده محافظت کند.
نتیجهگیری
باج افزار Wannacry نشان داد که حتی سیستمهای بهروزرسانی نشده میتوانند به سرعت توسط بدافزارهای خودکار آلوده شوند. برای مدیران وبسایتها، کسبوکارها، سازمانها و توسعهدهندگان، مهمترین اقدام پیشگیرانه، بهروزرسانی منظم سیستمها، رعایت اصول امنیتی و پشتیبانگیری مداوم است. حتی پرداخت باج هیچ تضمینی برای بازیابی اطلاعات ارائه نمیدهد.
با توجه به تهدیدات روزافزون سایبری، درک اینکه باج افزار Wannacry چیست و چگونه عمل میکند، اولین قدم برای حفاظت از داراییهای دیجیتال و اطلاعات حیاتی کسبوکارها است.