امروزه دادهها و اطلاعات، دارایی اصلی و با ارزش سازمانها محسوب میشوند، از این رو امنیت اطلاعات به یکی از مهمترین چالشهای مهم هر سازمان تبدیل شده است. از طرفی اتصال اجتنابناپذیر رایانهها به شبکههای درون سازمانی و یا اینترنت باعث تشدید مخاطرات امنیتی برای اطلاعات سازمانی شده است.
اخیرا گروه جدیدی از بدافزارهای بسیار خطرناک که با عنوان باجگیرها یا باجافزار شناخته میشوند این مخاطرات امنیتی را تشدید کردهاند.
بدافزار باجگیر چیست؟
بدافزار باجگیر اصطلاحی است که بسیار شنیده میشود. از زمانی که ارز دیجیتال (مانند بیتکوین) نسبت به گذشته ارزش بسیار بیشتری پیدا کرده است، حملات این باجافزارها خیلی گستردهتر شده است و تعداد زیادی از رایانهها و سرورها توسط این بدافزارها آلوده شدهاند. این حملات فعالیت اصلی مراکز حساس را متوقف نموده است و در مواردی بدون اینکه تضمینی برای بازگرداندن اطلاعات بدهند، مبالغ قابل توجهی را از قربانیان خود دریافت کردهاند!
بدافزار باجگیر یا باجافزار: بدافزاری است بسیار خطرناک، به این دلیل که عموما با نرمافزارهای موجود در رایانه شما کاری ندارد تا بتوانید آنها را بعد از ویروسکشی بازیابی کنید، بلکه دقیقاً دنبال فایلهای مورد نیاز شما هستند. در واقع دادههای سازمانی یکی از اهداف مهم این باج افزارها میباشند.
اهمیت خطر باجافزارها به حدی است که به عنوان مثال شرکت مایکروسافت با توجه به اینکه رسما پشتیبانی از ویندوز XP را سالها قبل کاملا متوقف کرده بود ولی بخاطر مشکل امنیتی ویندوز XP بابت نفوذ یکی از باجافزارها، اقدام به ایجاد بسته امنیتی برای پوشاندن ضعف امنیتی سیستم عامل قدیمی XP نمود. این باجافزارها پس از نفوذ به رایانه هدف، همه اطلاعات و فایلهای آن را اسکن کرده، با استفاده از الگوریتمهای رمزنگاری با درجه امنیت بالا، همچون AES و RSA تمامی آنها را رمزگذاری میکنند و تا وقتی که مبلغی به عنوان باج نگیرند اجازه دسترسی به اطلاعات رمز شده را نمیدهند. البته هیچ تضمینی هم وجود ندارد که پس از پرداخت مبلغ باج، اطلاعات رمزنگاری شده شما را به حالت اولیه بازگردانند. از طرفی باجافزارها مبالغ مد نظر خود را از طریق ارز دیجیتال (عموما بیتکوین) از قربانی دریافت میکنند تا تراکنشهای مالی، قابل ردیابی نباشند.
با توجه به اینکه تقریبا امکان بازیابی فایلهای رمزنگاری شده غیرممکن است لذا تنها راه حل، پیشگیری از آلوده شدن به باجافزار است. در واقع پس از آلودگی، به علت استفاده از قویترین الگوریتمهای رمزنگاری، برگشت اطلاعات تقریبا به هیچ عنوان امکانپذیر نیست.
در زمینه پیشگیری، تاکنون ضد باجگیرهای عرضه شده در برخی موارد قادر به تشخیص این تهدیدها نبودهاند. به عنوان مثال تقریبا تمامی نسخههای موجود موفق به جلوگیری از نفوذ باجگیر WannaCry نشدند. البته پس از مشخص شدن هویت این باجافزار و نحوه رفتار آن هم اکنون اکثر ضدباجگیرهای موجود، این بدافزار را تشخص میدهند ولی سوال مهم اینجاست که آیا بعد از گسترده شدن یک باجافزار و آلوده شدن رایانهها شناسایی آنها تا چه حد ارزشمند است.
{افتخار ما این است که محصول ضدباجگیری را تولید کردهایم که از همان ابتدا تمام حملههای صورت گرفته را تشخیص و دفع نموده است.}
نحوه خرابکاری باجافزارها
باجافزارها با استفاده از تکنیکهای مختلفی همچون استفاده از Exploitها (همانند باجافزار مطرح WannaCry) و یا استفاده از روشهای مرسوم Email و حافظههای جانبی آلوده میتوانند به سیستم هدف راه یابند. پس از ورود به سیستم قربانی عموما شروع به وارسی کل منابع متصل به سیستم شامل هارد دیسک، حافظههای جانبی، پوشههای Share شده و غیره میکنند و بعد از انتخاب حیاتیترین فایلهای کاربر به سرعت اقدام به رمزنگاری اطلاعات موجود مینمایند. شایان ذکر است در برخی از موارد دیده شده است که باجافزار، با رصد کردن سیستم، Backupهای کاربر را نیز پیدا کرده و در کنار فایلهایی مانند Shadow همگی را از بین میبرد.
چرا رایانهها آلوده میشوند؟
وجود ضعفهای امنیتی فراوان در سیستمعامل ویندوز و دیگر نرمافزارهای کاربردی نظیر جاوا، ادوبی فلش و غیره در رخ دادن حملههای سایبری بیتاثیر نیستند. همچنین در برخی موارد فقط با باز کردن صفحات وب، باجفزار نفوذ کرده و رایانه را آلوده میکند. در کنار آن، روشهای سنتی مانند Emailها و استفاده از حافظههای جانبی آلوده نیز میتوانند بسیار تاثیرگذار باشند.
معرفی نرمافزار ضد باجگیر رنپاد
محصول ضدباجگیر رنپاد محصول منحصر به فردی است که راهکارهای جدید و مطمئنی برای جلوگیری از تخریب اطلاعات توسط باجافزارها ارائه داده است. این محصول با متدهای متعدد و با ایجاد لایههای محافظتی، سد محکمی در مقابل نفوذ باجافزارها ایجاد میکند.
رنپاد محصولی کاملا ایرانی است که توسط شرکت دانش بنیان پویان سیستم تولید و عرضه شده است. تولید این محصول نرمافزاری حاصل تجربه و تخصص بالای نیروهای مجرب در حوزه امنیت و نفوذ است و از مصادیق تولید ملی با استفاده از دانش و توانمندی متخصصان داخلی میباشد.
برخی امکانات و قابلیتهای رنپاد
- امکان سفارشیسازی محصول براساس نیاز مشتری
- قابلیت انعطافپذیری و سازگاری با انواع نرمافزارهای موجود در سرور
- تشخیص تهدیدات صرفا براساس تحلیل رفتار باجافزارها
- تضمین عدم نفوذ باجافزارها به سرور
- استفاده از تکنولوژی Hydra Core
- استفاده از Deceit Technology
- استفاده از تکنولوژی Secure Agent
- استفاده از Anti-Quackery Technology
سیستم عاملهای مورد پشتیبانی
- Windows server 2008 All Editions
- Windows server 2008 R2 All Editions
- Windows server 2012 All Editions
- Windows server 2012 R2 All Editions
- Windows server 2016 All Editions