حملات باجافزاری (Ransomware) نوعی حمله سایبری است که در آن مهاجمان با رمزگذاری دادههای قربانی (فایلها، سیستمها یا شبکه) دسترسی به آنها را مسدود کرده و برای بازگرداندن دسترسی، درخواست باج (معمولاً با ارزهای دیجیتال مانند بیتکوین) میکنند.
باجافزار نوعی بدافزار است که فایلها، سیستم یا کل شبکه قربانی را رمزنگاری کرده و برای بازگرداندن دسترسی، درخواست باج میکند. مهاجمان معمولاً پرداخت را بهصورت ارز دیجیتال (مثل بیتکوین) طلب میکنند تا ردگیری آن دشوار باشد1
انواع رایج باجافزار:
- Crypto-Ransomware
رمزنگاری فایلهای مهم قربانی. - Locker-Ransomware
قفل کردن دسترسی به سیستمعامل بدون رمزگذاری فایلها. - Double Extortion (اخاذی دوگانه)
هم فایلها را رمزنگاری میکند و هم تهدید میکند در صورت عدم پرداخت، دادهها را عمومی میکند.
مراحل حمله باجافزاری:
- نفوذ به سیستم از طریق:
- پیوستهای ایمیل مخرب
- لینکهای آلوده
- سوءاستفاده از آسیبپذیریها
- Remote Desktop Protocol (RDP)
- اجرای بدافزار و رمزنگاری فایلها
- نمایش پیغام باجگیری برای پرداخت باج
- (در برخی موارد) ارسال داده به سرور مهاجم برای اخاذی مضاعف

نشانههای آلوده شدن:
- فایلهایی که پسوندشان تغییر کرده
- پیام پاپآپ مبنی بر درخواست باج
- کاهش سرعت سیستم
- فایلهای غیرقابلخواندن
راهکارهای مقابله:
پشتیبانگیری منظم از دادهها
بروزرسانی نرمافزارها و سیستمعامل
استفاده از آنتیویروس قوی و بهروز
آموزش کارکنان در خصوص مهندسی اجتماعی
استفاده از فایروال و سیستمهای تشخیص نفوذ (IDS/IPS)
محدود کردن دسترسیها (Least Privilege)
استفاده از MFA برای دسترسیهای حساس
- https://www.ncsc.gov.uk/ransomware/home ↩︎
پارسینا کامپیوتر با بهرهگیری از تیمی متخصص، تجهیزات استاندارد و تجربهای گسترده در پروژههای سازمانی، آماده ارائه خدمات جامع امنیت سایبری مطابق با استانداردهای جهانی و نیازهای خاص هر مشتری است.

