حتماً تا به حال با آلارمها و هشدارهایی مواجه شدهاید که به شما اخطار وجود ویروس در کامپیوتر یا به روز نبودن سیستمتان را داده باشند. در این مواقع چه برخوردی با این هشدارها میکنید؟ معمولاً وقتی کاربران با چنین هشدارهایی مواجه میشوند و در پی آن با پیشنهادهایی در جهت نصب فایل، برنامه یا نرمافزاری روبرو میشوند تا خطر موجود رفع گردد. کاربران نیز از ترس اینکه نکند واقعا سیستمشان با چنین ویروسی آلوده شده است و اگر فایلها و برنامهها و یا نرمافزارهای پیشنهادی، نصب یا اجرا نگردد، ممکن است با مشکلات خاصی روبرو گردند، بنابراین اقدام به نصب فایلها و برنامههای پیشنهادی میکنند، بیخبر از آنکه با دست خودشان اقدام به آلوده نمودن سیستمشان میکنند.
در واقع ترسافزار، نوعی بدافزار میباشد که کاربران را با ترس و وحشت روبرو میسازد و با روش مهندسی اجتماعی سعی در ورود به سیستم این کاربران دارد. میتوان گفت ترس افزارها با این روش میخواهند به کسب درآمد و همچنین آلوده نمودن سیستم قربانی دست یابند. این بدافزارها با اعلام خطر، فایل و نرمافزارهای پیشنهادی خود را به کاربرانی که فریب این بدافزارها را خوردهاند، میفروشند و از این هم می توانند به درآمد دست یابند و هم اینکه با دسترسی به سیستم قربانی میتوانند انواع آلودگیها را در سیستم مورد نظر ایجاد نمایند. این بدافزارها اهداف بسیار متفاوتی دارند همانطور که بیان گردید برخی فقط به دنبال فروش نرمافزارها و برنامههای خود میباشند و برخی علاوه بر آن میتوانند به نصب بدافزارهای مخرب و آلودگی سیستم و سرقت دادهها و غیره بپردازند. حتی در برخی مواقع این بدافزارها میتوانند با ورود به سیستم قربانی به عنوان باج افزار عمل نمایند و با رمزگذاری روی فایلهای سیستم قربانی و دریافت باج از کاربران، اطلاعات آنها را به خودشان بازگردانند.
* میتوانند با ایجاد رعب و وحشت در کاربران، آنها را متقاعد نمایند که به خرید نرمافزار و یا برنامهای بیارزش اقدام نمایند.
* میتوانند با ایجاد رعب و وحشت در کاربران، آنها را به دانلود انواع نرمافزارهای خطرناک تشویق نمایند.
* ممکن است کاربران را متقاعد نمایند که وب سایتی را بازدید نمایند که این وب سایت، وب سایتی آلوده میباشد و با ورود به آن وب سایت، نرمافزارهای مخرب به صورت کاملا خودکار و بدون آگاهی کاربر، روی سیستم نصب خواهد شد.
معمولا این ترسافزارها در قالب پیامهایی در پنجرهای پاپ آپ برای کاربران نمایش داده میشوند و با پوشاندن بخشی از صفحه یا تمام صفحهای که کاربر در فضای مجازی در حال مشاهده آن میباشد، وی را مجبور یا تشویق به خرید یا دانلود نرمافزاری مخرب مینمایند. معمولا این بدافزارها خود را در قالب نرمافزارهای آنتی ویروس به کاربران معرفی مینمایند و آنها را تشویق مینمایند تا با دانلود این آنتی ویروسها سیستم خود را از شر ویروسهای موجود رهایی دهند.
معمولا زمانی که ترسافزار وارد سیستم قربانی میشود، برای مدتی کار خاصی انجام نمیدهد تا کاربر به بدافزار بودن آن شک نکند و همچنین مدتی که در انتظار نشسته است یا در واقع اعمال خرابکارانه خود را از دید کاربران پنهان مینماید بیکار نمینشیند و از فرصت استفاده کرده و به تجزیه و تحلیل فعالیتهای کاربر میپردازد. معمولاً پاپ آپهایی که حاوی این بدافزارها میباشند با ترغیب کاربران به نصب نرمافزار آنتی ویروس جعلی، سعی در رسیدن به هدف خود دارند.
البته ناگفته نماند که این آنتی ویروسهای جعلی چنان خود را عادی جلوه میدهند که انگار این پیام از طرف نرمافزار امنیتی که در Windows/ios نصب شده است، نمایش داده میشود و کاربر بیچاره گناهی در فریب خوردن خود ندارد، چرا که همه چیز کاملاً عادی و واقعی نشان داده شده است و حتی در برخی مواقع وقتی کاربر نمیخواهد به حرف پاپ آب نمایش داده شده گوش کند و اقدام به بستن پنجره باز شده میکند، ناگاه وارد وب سایتی میشود که این وب سایت آلوده است و با ورود کاربر به آن وب سایت، بدافزارها موجود در آن وب سایت در سیستم وی وارد میشوند.
این بدافزارها از خاصیت کلیک کردن استفاده میکنند و کاربر با هر کلیک روی پاپ آپ نمایش داده شده، وی را مجبور به ورود به وب سایت مورد نظر مینمایند، که بستن پاپ آپ نیز نوعی کلیک روی آن پنجره به شمار میآید و کاربر به صورت اجباری وارد وب سایت مربوطه میگردد.
اگر خوشبینانه فکر کنیم و به بهترین حالت این بدافزارها برخورد کرده باشیم، سیستم ما در خطر نخواهد بود و سازندگان یا کنترل کنندگان این بدافزارها با فروش نرمافزار بیارزش خود به کار و هدف خود خواهند رسید و تنها ضرری که در این حالت به کاربران وارد میشود، مبلغ پرداختی بابت نرمافزاری کاملاً بیارزش میباشد.
ولی در این حالت این نرمافزارها هیچ اعمال خرابکارانهای را در سیستم کاربر انجام نخواهند داد و دردسر کاربران آن زمان خواهد بود که با خرید یا دانلود چنین نرمافزهایی با دست خودشان آلودگی را به سیستم خود فرا می خوانند. در این مواقع احتمال دارد که این نرمافزارهای به ظاهر خوب و کاربردی و در باطن نرمافزهایی بسیار وحشتناک که میتوانند کلاً مدیریت و کنترل سیستم قربانی را به دست خود بگیرند و کاربر را از صحنه بازی خارج نمایند و یا اینکه میتوانند مانند جاسوس افزاری عمل نمایند و به جاسوسی در سیستم قربانی بپردازند و یا ممکن است با سرقت دادهها و اطلاعات حساس کاربر، باعث شوند که زیانهای مالی و یا غیر مالی برای کاربر عاید گردد. مثلاً میتوانند با سرقت اطلاعات بانکی و اطلاعات کاربری از حساب بانکی وی برداشتهایی را انجام دهند و یا اینکه با سرقت اطلاعات هویتی و شخصی وی به اقداماتی با نام کاربر و به سود خود انجام دهند.
همانطور که بیان گردید هر یک از این ترسافزارها برای اهداف خاصی تهیه گشته اند و هر کدام به شیوه خاصی سعی در رسیدن به اهداف خود دارند و هر کدام به شیوهای میخواهند کاربر مربوطه را به ترس و وحشت بیندازند که اگر پیام موجود در پاپ آپ نمایش داده شده را انجام ندهند، ممکن است عواقب بدی در انتظارشان باشد و با همین شیوه به هر آنچه که میخواهند دست مییابند.
برای نمونه ممکن است که با دستکاری و تغییر در انواع تنظیمات داخلی دستگاه، کاربران را بترسانند که ویروسی در سیستمشان وجود دارد و این ویروس توانسته است به تنظیمات داخلی دستگاه دسترسی داشته باشد و آنها را تغییر دهد و یا احتمال دارد که تصویر پس زمینه سیستم را تغییر دهند و کاربر با دیدن این اقدام، به وجود ویروسی که فقط با نرمافزار معرفی شده از بین خواهد رفت متقاعد شوند و یا ممکن است بل برخی از این ترسافزارها باعث کاهش سرعت رایانه و ترس و وحشت کاربران آن سیستم شوند و یا اینکه کاربر با باز کردن مرورگر به وب سایتی وارد شوند که آن وب سایت پر از بدافزار میباشد و یا هر اعمال دیگری که باعث ترس و وحشت کاربران سیستم و متقاعد کردن آنها برای نصب نرمافزار نمایش داده شده در پاپ آپ مربوطه برای حل مشکلات به وجود آمده در سیستمشان میشود.
ترسافزارها محدودیت خاصی ندارند و میتوانند انواع دستگاههایی را که به اینترنت متصل میشود را آلوده نمایند. این دستگاه میتواند انواع رایانههای رومیزی، لپتاپ یا اینکه تبلت یا تلفن همراه و یا هر دستگاه دیگر باشد.
برخی مواقع دیده میشود که کاربران با ورود به وب سایتی چنین پاپ آپی برای وی نمایان میشود که اجازه دسترسی به محتوای آن وب سایت را نمیدهد و کاربر برای دسترسی به آن محتوا باید کاری انجام دهد که این پاپ آپ از جلوی محتوای آن صفحه کنار رود. حال ممکن است که اقدام به نصب نرمافزارهای معرفی شده در آن پاپ آپ نماید و یا اینکه اقدام به بستن آن کند که وقتی آن را میبندد، اگر خوش شانس باشد و در پاپ آپ مربوطه از ویژگی کلیک کردن استفاده نشود، میتواند با بستن آن از شرش خلاص گردد، ولی اگر خوش شانس نباشد با بستن آن وارد وب سایتی آلوده خواهد شد و این چنین نیز سیستم وی آلوده خواهد گردید ولی لازم به ذکر میباشد که وقتی شما وارد وب سایتی میشوید و با چنین پاپ آپی روبرو میشوید،
لزوماً این پاپ آپ مربوط به همان وب سایت وارد شده نمیباشد و به احتمال زیاد کنترل کننده دیگری در پشت این پاپ آپ وجود دارد و احتمال این را دارد که در هر وب سایت دیگری هم که وارد شوید این چنین پاپ آپهایی را ببینید.
تقریبا میتوان این بدافزارها را بدافزاری نوین معرفی نمود به طوری که اولین مورد از این بدافزارها در سال ۲۰۱۰ فعالیت خود را آغاز نمود. این مورد گریبان گیر افرادی شد که از وب سایت minneapolus star Tribune و تبلیغات Best Wetern دیدن میکردند ولی در سال ۲۰۱۸ فردی به نام پتریس ساهوروف به دلیل اینکه خسارت زیادی را به افراد وارد نموده بود دستگیر شد. خسارات وارد شده با استفاده از این بدافزار که برآورد گردید چیزی در حدود ۲۵۰ هزار دلار بود. در مارس ۲۰۱۹ دومین مورد این ترسافزار شروع به کار کرد
به طوریکه Office Depart و فروشنده پشتیبانی فنی آن،Support.com برای افزایش فروش خود به طراحی این بدافزار نمودند و هیچ هدف خرابکارانه دیگری نداشتند. فقط قصد فروش بیشتر را داشتند و مشتریان را با مهندسی اجتماعی متقاعد به دانلود برنامه "بررسی سلامت رایانه شخصی" مینمودند. در واقع این بدافزار برای آن دسته از افراد بدافزار تعریف میگشت که نیازی به این برنامه نداشتند.
این برنامه، برنامه جعلی نبود و واقعاً همچین کارایی را داشت و حتی افرادی، خودشان به دنبال همین برنامه بودند و برای این افراد این برنامه یک برنامه کاربردی و مورد نیاز بود و به عنوان بدافزار تعریف نمیشد.
همانطور که بیان شد، بدافزارهای Scareware ممکن است فقط جهت کسب درآمد بیشتر و فروش بیشتر نرمافزارها و برنامهها، طراحی و ایجاد گشته باشند که این برنامهها و نرمافزارها هیچ خطری ندارند و کاملاً کاربردی میباشند ولی هر برنامه کاربردی هم زمانی میتواند مفید واقع گردد که فرد به آن نیاز داشته باشد.
بنابراین در این مواقع برای آن دسته از افرادی که نیاز به این برنامه ندارند و به صورت اجباری و یا راهنماییهای اشتباه، مجبور به خرید چنین نرمافزهایی گشته اند به عنوان بد افزار میباشند ولی ترسافزارها فقط این موارد نمیباشند و این حالت، حالت خوش بینانه این ترسافزارها میباشد که اصلاً ترسناک نمیباشند. ولی برخی مواقع این بدافزارها واقعاً ترسناک و خطرناک میباشند مثلاً زمانی که با دسترسی این بدافزار به سیستم باعث میشود که بدافزارهای دیگری که میتوانند بسیار خطرناک باشند مانند جاسوس افزارها، باج افزارها و غیره نیز وارد سیستم قربانی شوند و حملات خطرناکی را داشته باشند و یا آن زمانی که این بدافزارها، برنامهای را به عنوان برنامه ای کاربردی و مفید معرفی می نمایند که در واقع این چنین نیست و آن برنامه، برنامه ای مخرب می باشد و با ترغیب کاربر به خریداری و دانلود و نصب چنین برنامههایی باعث آلوده نمودن سیستمشان می گردند.
* ترس افزارهایی که به صورت پنجرههای پاپ آپ یا بنرهایی که حاوی پیامی هشدار دهنده میباشند. همانطور که بیان گردید این نوع پنجرهها یا بنرهایی با نشان دادن پیامی به کاربر، وی را میترسانند که اگر نرمافزار یا برنامهای را که در این پنجره یا بنر به وی معرفی میشود را نصب ننمایند، سیستمشان که دارای بدافزارهای میباشد، از کار خواهد افتاد و یا با عواقب خطرناکی روبرو خواهند شد و فقط با نصب این برنامهها و نرمافزارها میباشد که نجات پیدا خواهند یافت.
* نوع دیگر از این بدافزارها بخش نوتیفیکیشن سیستم عامل را نشانه میگیرند و با نمایش پیامهایی در این بخش که حاوی همان پیامها و همان اهداف نصب نرمافزارهای جعلی میباشند، به هدف خود میرساند.
* برخی دیگر به تغییر تصویر پس زمینه اقدام میکنند و کاربر را به وحشت میاندازند که اگر نرمافزار معرفی شده را نصب ننمایند این ویروسی که باعث تغییر تصویر پس زمینه گردیده، ممکن است کارهای دیگری را نیز انجام دهد.
* برخی تلاش میکنند که کاربر را متقاعد نمایند که هر نرمافزار امنیتی که در سیستم خود دارند را حذف نمایند.
* برخی نیز جهت سرگرمی طراحی و ایجاد گشته اند و با نمایش تصاویر و اصوات یا ویدیوهایی فقط این قصد را دارند که کاربر بترساند و هیچ عمل مخربانهای را در سیستم انجام نمیدهند.
* نمونههایی هم از این نرمافزارها وجود دارند که فقط برای فروش بیشتر نرمافزار و یا برنامههای ایجاد گشته اند و این موارد نیز خطر دیگری برای سیستمهای قربانی ندارند.
* اولین مورد همان پاپ آپها و بنرها بود که به طور کامل در مورد آنها توضیح داده شد.
* دومین مورد تبلیغات میباشد که به این نوع پاپ آپها Malvertising گفته میشود. در این روش با تبلیغات مخرب و جعلی که حاوی بدافزارها میباشند، در انواع وب سایتها به اهداف خود میرسند که همانطور که بیان گردید لزوماً وب سایت میزبان حتماً اجازه انتشار چنین تبلیغاتی را در وب سایت خود نداده است. در واقع ممکن است وب سایت میزبان از انتشار چنین تبلیغاتی در وب سایت خود آگاهی داشته باشد و یا هیچ آگاهی در این مورد نداشته باشد.
* میتوانند برنامهها و نرمافزار جعلی را تهیه نمایند و چنان واقعی و اورجینال نمایش دهند که کاربران به اشتباه به جای دانلود برنامههای واقعی به دانلود چنین نرمافزارها و برنامههای جعلی اقدام نمایند.
* ممکن است برنامهها و نرمافزارهایی رایگان را برای کاربران فراهم نمایند و کاربران از اینکه توانستند فایل و برنامهها و نرمافزارهای رایگان را پیدا کنند و بدون پرداخت هزینهای آن را دانلود نمایند، غافلگیر می شوند و به دانلود آن اقدام می کنند ولی غافل از اینکه این فایلها و برنامهها و نرمافزارها حاوی بدافزارهایی میباشند که قرار است سیستمشان را آلوده نماید.
* ایمیلهای فیشینگ نوع دیگری از راههای ورود چنین بدافزارهایی به داخل سیستمهای قربانی میباشد. در این روش ممکن است ایمیلی به شما ارسال شود که در آن نرمافزار آنتی ویروس یا پشتیبانی فنی به شما ارائه گردد و شما با باز کردن آن باعث شوید راه ورود این بدافزارها را به سیستمتان باز کنید و یا اینکه ممکن است پیوستهایی در ایمیلهای جعلی که حتی ممکن است از طرف فردی باشد که شما آن را میشناسید، و از این طریق به آلوده نمودن سیستم شما اقدام نمایند.
* ممکن است از طریق وب سایتهایی، سیستمها را آلوده نمایند. در این روش ممکن است با انواع روشها، کاربران را به وب سایتهایی وارد نمایند که این وب سایتها آلوده میباشند و به محض ورود کاربر به آن وب سایتها به صورت خودکار سیستم قربانی، آلوده می شود.
این بدافزار را نمیتوان یک تروجان نامید بلکه بدافزار Scare Ware فقط علت یک تروجان میتواند باشد.
* مانند هر بدافزار دیگری، این بدافزارها نیز در مقابل آنتی ویروسها و یا دیگر تجهیزات امنیتی ممکن است کم بیاورند و دستگیر شوند. اگر از نرمافزارهای امنیتی قوی و به روزی استفاده نمایید، میتوانید تا درصد قابل توجهی از خطر آلوده شدن به چنین بدافزارهایی در امان بمانید. نرمافزارهای امنیتی مناسب و قوی وجود دارند که برای جلوگیری از آلوده شدن به بدافزار Scare Ware قابلیت دارند و در مورد احتمال آلوده شدن به این بدافزار به شما هشدار میدهند و مانع انجام اعمالی میگردند که ممکن است سیستم شما را به بدافزار آلوده نمایند.
* ساده لوح نباشید. معمولا این بدافزارها از ساده لوحی کاربران استفاده میکنند و آنها را میترسانند تا از نرمافزارهای جعلی و یا مخرب استفاده نمایند به هیچ عنوان فریب چنین هشدارهایی را نخورید حتی اگر میبینید در سیستم شما تغییراتی ایجاد شده است که شما را به وجود ویروسی مشکوک میکند، تجهیزات امنیتی معتبر بسیاری وجود دارند که به جای استفاده از نرمافزارهایی که احتمال دارد سیستم شما را آلوده نماید، میتوانید از آن تجهیزات مفید استفاده نمایید.
* به هیچ وجه وقتی که پنجرهها و یا بنرهایی به شما نمایش داده میشود که حاوی متونی جهت نصب نرمافزار و یا حاوی پیامهای مشکوکی میباشند را با دکمههای خود پنجره ای که برای بستن آن قرار داده شدهاند، نبندید. همانطور که بیان گردید ممکن است این پنجرهها به ویژگیهای کلیک کردن مجهز باشند و با کلیک کردن روی دکمههایی مانند بستن، لغو و یا (×) باز هم سیستم شما آلوده گردد و باید به جای این دکمهها از کلیدهای ترکیبی صفحه کلید خود که حاوی کلیدهای Ctrl+Alt+Delete میباشد، استفاده نمایید. در برخی مواقع دیده میشود که با این کار هم امکان بستن چنین پنجرههایی وجود ندارد که در این مواقع باید سیستم خود را از هرگونه اتصال به دستگاههای دیگر مانند چاپگر، اسکنر، روتر و غیره جداسازی نمایید و همچنین wifi خود را قطع نمایید و سپس شروع به باز کردن سیستم خود در حالت safemod نمایید و با آنتی ویروسی معتبری که دارید، سیستم خود را اسکن نمایید تا به یافتن بدافزار مربوطه و حذف آن اقدام گردد. در صورتی که باز هم نتوانستید کاری به حال این پنجرههای باز شده بکنید دیگر خودتان مهندسین نکنید و اجازه دهید متخصصان وارد عمل شوند.
* در مرحله آخر و زمانی که دیگر هیچ راه حل دیگری برای شما باقی نمانده باشد، مجبورید که برای پاکسازی سیستمتان از خیر تمامی دادهها و اطلاعات خود بگذرید و به پاکسازی تمامی حافظه دستگاه خود بپردازید. البته این آخرین راه میباشد، چرا که دیگر به هیچ وجه به اطلاعات و دادههای خود دسترسی نخواهید داشت ولی گاهی اوقات چارهای جز این راه حل وجود ندارد. پس این نوع بدافزارها میتوانند تا این حد بیانصاف و خطرناک باشند، پس مراقب باشید دستگاهتان به این بدافزارها آلوده نگردند.
اولاً که با مطالبی که در فوق بیان گردید سعی کنید که هرگز به چنین بدافزاری آلوده نشوید، چرا که همانطور که در مرحله ۴ مطلب بالا بیان گردید، ممکن است این بدافزار باعث شود که کل اطلاعات و دادههای خود را از دست بدهید ولی میتوانید برای حذف این بدافزارها اقدامات زیر را انجام دهید.
* قبل از هر چیزی نرمافزار آنتی ویروسی را که خود را آنتی ویروسی معتبر به شما شناسانده بود را پیدا کنید و حذف نمایید.
* سیستم خود را در حالت Safe mode with Networking دوباره راه اندازی نمایید.
* از یک آنتی ویروس معتبر استفاده نمایید تا با اسکن کامل پنهانترین انواع بدافزارها را در سیستمتان پیدا کنید.
امید است که با این روش بتوانید به حذف بدافزارها و تمامی اعمال مخربانه که در سیستم شما به جای گذاشته شده است، اقدام نمایید .
وگرنه باید به سراغ مرحله ۴ قسمت بالا بروید و به پاکسازی تمامی حافظه دستگاهتان اقدام نمایید.
جهت مشاهده نرم افزار آنتی ویروس تحت شبکه ملی به لینک زیر مراجعه فرمائید
آنتی ویروس تحت شبکه ملی