همه بدافزارها مخرب اند. شکی نیست. اما بعضی از
آنها از بعضی دیگر خرابی های بیشتری به بار می آورند. این بدافزارها می
توانند باعث سرقت هویت، از بین رفتن فایل ها، اطلاعات حساس و مهم و حتی
خرابی کل سیستم شما شوند.
به گزارش سافتگذر به نقل از شرکت ایمن رایانه پندار، نماینده رسمی و انحصاری شرکت
پاندا سکیوریتی در ایران، ظرفیت تخریبی بعضی بدافزارها به حدی بالا است که
می تواند منجر به پاک شدن فایل ها و کلیه محتویات داخل یک درایو شود. تنها
خوش شانسی کاربر در چنین شرایطی تنها زمانیست که ویروس اقدام به پاک کردن
فایل هایی بکند که قابل بازگشت هستند. در ادامه بدترین انواع بدافزارها که
قادرند بیشترین خرابی را بر روی سیستم شما ایجاد کنند معرفی می کنیم:
• تروجان های اخاذ
تروجان های اخاذ گونه ای از تروجان ها هستند که با نفوذ به سیستم کاربر
اقدام به رمزگذاری فایل ها و اطلاعات وی کرده و سپس برای رمزگشایی فایل ها و
اجازه دسترسی صاحب آنها به اطلاعات خود، مقادیری پول طلب می کنند. در این
نوع از بدافزارها نه تنها قربانی امکان دسترسی به فایل های مهم خود را از
دست می دهد بلکه قربانی یک کلاهبرداری اخاذی هم می شود! Pgpcoder بهترین
نمونه از نوع بدافزارهای اخاذ به حساب می آید.
• تروجان های سارق رمز عبور
تروجان های سارق رمز عبور به دنبال کسب اعتبار لازم برای دسترسی به سیستم
قربانی هستند تا به رمزهای عبور حساب های کاربری کاربر در ایمیل ها، بازی
ها، شبکه های اجتماعی و از همه مهتر حساب های بانکی و مالی دسترسی پیدا
کنند.
بسیاری از سارقان رمزهای عبور می توانند بارها و بارها و درهر بار حمله به
سیستم کاربر، تنظیمات آن را تغییر داده و آن را آلوده کنند. به عنوان مثال
تروجان های سارق رمز عبور قادرند در اولین مرتبه از دسترسی شان به حساب های
کاربری کاربر، فایل های پیکربندی جدیدی را به سیستم قربانی ارسال کرده و
اعتبار جدیدی با هویت کاربر اصلی برای ورود به سایت های بانکداری آنلاین
برای خود ایجاد کنند.
• Keylogger ها
ساده ترین نوع از تروجان Keylogger باز هم خیلی مخرب است. تروجان keylogger
یک نرم افزار پنهانی است که بر اعمال شما بر روی صفحه کلید نظارت کرده و
کلیه فعالیت ها را از راه دور به مهاجمان گزارش می کند. البته بعضی از
انواع keylogger ها به عنوان یک نرم افزار تجاری نیز به فروش می رسند. به
عنوان مثال پدر و مادرهایی که قصد دارند بر فعالیت های آنلاین فرزندان خود
نظارت کنند از آن استفاده می کنند.
• درهای مخفی (Back doors)
تروجان های درهای مخفی از راه دور و به صورت پنهانی سیستم قربانی را آلوده و
به آن دسترسی پیدا می کنند. به عبارت دیگر مهاجمان با استفاده از این
بدافزار در یک محیط مجازی به صفحه کلید شما دسترسی پیدا می کنند. با
استفاده از این تروجان مهاجمان کلیه فعالیت های کاربر را زیر نظر گرفته و
می توانند بدافزارهای اضافی دیگری نظیر سارق رمز عبور و Keyloggerها را
دریافت و بر روی سیستم قربانی نصب کند.
• روت کیت ها (rootkit)
بدافزارهای روت کیت به مهاجمان اجازه دسترسی کامل به سیستم قربانی را می
دهند و بطور معمول به کلیه فایل ها، پوشه ها و سایر اطلاعات حساس و مهم
کاربر نفوذ می کنند. ویژگی تروجان های روت کیت این است که می توانند علاوه
بر پنهان کردن خود، سایر بدافزارهای همراه را نیز مخفی کنند. کرم رایانه ای
Storm نمونه خوبی از بدافزار روت کیت به حساب می آید.
• بوت کیت (boot kit)
بوت کیت ها تروجان هایی هستند که برنامه فلش BIOS را آلوده می کنند.
بطوریکه سبب می شود بدافزار حتی زودتر از سیستم عامل، بارگذاری (load) شود.
ترکیب عملکرد روت کیت ها با بوت کیت ها بسیار خطرناک است بطوریکه می توان
گفت شناسایی آنها را تقریباً غیر ممکن و امکان حذف آنها را بسیار سخت می
کند.
و در آخر اینکه هر روزه بر تعداد بدافزاهای مخرب، تروجان ها، ویروس ها و
کرم های رایانه ای که سیستم و اطلاعات حساس شما را هدف گرفته اند افزوده می
شود، پس اگر می خواهید در دام سارقان و مهاجمان گرفتار نشوید حداقل یک قدم
از آنها جلوتر باشید و تامین امنیت سیستم خود را جدی بگیرید.