Ransomware څه شی دی؟ | یو مشخص لارښود

د ransomware څه شی دی؟

ransomware څه شی دی؟

Ransomware یوه بڼه ده ږغ د کمپیوټر د اخته کولو لپاره کارول کیږي. 

لومړی، ransomware د قربانیانو فایلونه کوډ کوي او د کارونکي لخوا فایلونو ته لاسرسی محدودوي.

د فایلونو ته د لاسرسي لپاره، قرباني باید برید کونکي ته پیسې ورکړي ترڅو a ته لاسرسی ومومي د کوډ کولو کیليد ډیکریپشن کیلي قرباني ته اجازه ورکوي چې خپلو فایلونو ته لاسرسی بیرته ترلاسه کړي.

یو سایبر مجرم د لوړ تاوان فیسونو وړتیا لري چې معمولا په بټکوین کې تادیه کیږي.

زموږ په وسیلو کې د ډیری شخصي معلوماتو زیرمه کولو سره ، دا یو ډیر اندیښمن ګواښ کیدی شي. څرنګه چې زموږ څخه ډیری په شخصي وسایلو لکه سمارټ فونونو او کمپیوټرونو تکیه کوي، دې ته د لاسرسي له لاسه ورکول کولی شي زموږ ورځني ژوند کې د پام وړ مصیبت او ګډوډۍ لامل شي. 

زموږ د شخصي معلوماتو افشا کول لکه د کریډیټ کارت شمیرې، د ټولنیز امنیت شمیرې، او د بانکي حساب معلومات کولی شي د پام وړ مالي اغیزې رامینځته کړي چې کیدای شي د کلونو کلونو وخت ونیسي. 

د ransomware اصل څه دی؟

د کمپیوټر ویروسونه او مالویر د احتمالي شرایطو څخه ډیر دي چې تاسو دمخه اوریدلي وي او له بده مرغه دا شاید په ورځني ژوند کې د دوی د خپریدو له امله وي. ویروسونه او ناوړه سافټویر د انټرنیټ له پیل راهیسې شتون لري. 

په حقیقت کی، یو له لومړنیو مثالونو څخه د موریس چینج دی. د موریس کرم د کارنیل فارغ لخوا پرته له کوم ناوړه ارادې لیکل شوی او خپور شوی. کیم د کمپیوټر سافټویر کې ځینې زیانونو او استحصالونو ته د پام اړولو لپاره ډیزاین شوی و ، مګر په چټکۍ سره له لاس څخه ووتل او د ملیونونو ډالرو په ارزښت زیان یې رامینځته کړ.

اوس په زرګونو ویروسونه او مالویر د موریس کیم له پیل راهیسې په انټرنیټ کې رامینځته شوي او خپاره شوي. توپیر دا دی چې دا زیانمنونکي پروګرامونه د ناوړه اهدافو سره په ذهن کې جوړ شوي او پروګرام شوي دي لکه د شخصي معلوماتو غلا کول یا ستاسو د شخصي کمپیوټر کنټرول اخیستل.

ایا د Ransomware مختلف ډولونه شتون لري؟

پداسې حال کې چې ډیری مختلف ransomware سافټویرونه شتون لري او نور هره ورځ رامینځته کیږي ، دوی اساسا په دوه کټګوریو کې راځي: لاکر ransomware او کریپټو رینسمویر. دا دواړه ډوله ransomware یو وسیله ته د لاسرسي محدودولو او بیا د بټکوین یا نورو کریپټو اسعارو له لارې د تادیې غوښتنه کولو سره کار کوي.

لاکر ransomware

لاکر ransomware فایلونه نه کوډ کوي د نښه شوي وسیلې څخه. پرځای یې دا به قرباني کمپیوټر یا سمارټ فون ته له لاسرسي څخه بند کړي او بیا یې د خلاصولو لپاره د تاوان غوښتنه وکړي. 

کریپټو ransomware

کریپټو ransomware داسې ښکاري چې ستاسو کمپیوټر ته ننوځي او بیا ستاسو د شخصي فایلونو لوی مقدار کوډ کړئ. دا کولی شي ستاسو وسیله په بشپړ ډول غیر فعاله کړي تر هغه چې فایلونه ډیکریټ شوي نه وي. 

Ransomware کولی شي په هر ډول شکلونو او اندازو کې راشي. دا د ډیټا اخیستو یا کوډ کولو دمخه د قرباني وسیلې ته د لاسرسي لپاره یو شمیر تحویلي یا برید میتودونه کاروي. 

دلته د پاملرنې لپاره یو څو میتودونه دي:

لاکی

لاکی د کریپټو ransomware یوه بیلګه ده چې کاروونکي د جعلي بریښنالیک له لارې د مالویر نصبولو او بیا د قرباني هارډ ډرایو په چټکۍ سره کوډ کولو لپاره هڅوي. سافټویر به بیا ستاسو فایلونه یرغمل کړي او د معلوماتو ډیکریټ کولو لپاره به د Bitcoin تاوان غوښتنه وکړي. 

Wannacry

Wannacry د کریپټو ransomware یوه بڼه ده چې د وینډوز عملیاتي سیسټمونو کې د زیان مننې لپاره ډیزاین شوی. Wannacry په 150 کې 230,000 هیوادونو او 2017 کمپیوټرونو ته خپور شو. 

خراب خرگوش

په دې طریقه، مداخله کوونکی یو مشروع ویب پاڼه جوړوی. یو کارن به بیا جوړ شوي ویب پاڼې ته لاسرسی ومومي او د سافټویر نصبولو لپاره کلیک وکړي، مګر په حقیقت کې دا مالویر. د مالویر ډاونلوډ کول به بیا کارونکي د ransomware د ډرایو لخوا میتود قرباني کړي.

Jigsaw

یوځل چې مالویر په کمپیوټر کې نصب شي ، جیګس به په دوامداره توګه له کمپیوټر څخه فایلونه حذف کړي تر هغه چې کارونکي هیکر ته تاوان نه وي ورکړی.

د برید ډول #3: Jigsaw

یوځل چې مالویر په کمپیوټر کې نصب شي ، جیګس به په دوامداره توګه له کمپیوټر څخه فایلونه حذف کړي تر هغه چې کارونکي کارونکي ته تاوان نه وي ورکړی ترڅو دوی د جیګس قرباني کړي.

د برید ډول #4: پیټیا

دا میتود د ransomware له نورو ډولونو څخه توپیر لري ځکه چې پیټیا د کمپیوټر ټول سیسټم کوډ کوي. په ځانګړې توګه، پیټیا د ماسټر بوټ ریکارډ له سره لیکي، د دې لامل کیږي چې کمپیوټر یو ناوړه پایلوډ اجرا کړي چې د کمپیوټر ذخیره کولو وسیلو کې پاتې برخې کوډ کوي.

د ransomware بریدونو نورو ډولونو چک کولو لپاره، دلته زور ورکړی!

Ransomware عموما کوم تخنیکونه کاروي؟

ډیری لارې شتون لري چې ransomware ستاسو کمپیوټر کوډ کولی شي.

Ransomware کولی شي اصلي فایلونه د کوډ شوي نسخو سره ولیکئ، د اصلي فایلونو له تړلو وروسته فایلونه کوډ کړئ، یا ستاسو فایلونه کوډ کړئ او اصلي فایلونه حذف کړئ.

Ransomware څنګه ستاسو سیسټم ته راځي؟

یو شمیر بیلابیل لارې شتون لري چې ransomware کولی شي ستاسو وسیله ته لاره پیدا کړي او دا میتودونه په فریب کې خورا پرمختللي کیدو ته دوام ورکوي. که دا یو جعلي بریښنالیک وي چې ستاسو د مالک په توګه د مرستې غوښتنه کوي، یا داسې ویب پاڼه ډیزاین شوې چې د هغه په ​​څیر ښکاري چې تاسو یې په مکرر ډول لیدنه کوئ، دا مهمه ده چې پوه شئ چې د انټرنیټ کارولو په وخت کې څه شی ته پام وکړئ. 

د ټګۍ

د ransomware لپاره یو له خورا عامو لارو څخه چې دا ستاسو وسیله ته رامینځته کوي د فشینګ سپیم له لارې دي. فشینګ یو مشهور تخنیک دی چې د سایبر جنایتکارانو لخوا ستاسو په کمپیوټر کې د شخصي معلوماتو راټولولو یا مالویر نصبولو لپاره کارول کیږي. دا معمولا د فریب ورکونکي بریښنالیک لیږلو ته اړتیا لري کوم چې د هغه خدمت سره ورته ښکاري چې تاسو یې کاروئ یا هغه اړیکه چې تاسو یې په مکرر ډول پیغام کوئ. بریښنالیک به یو ډول بې ګناه ښکاري ضمیمه یا د ویب پا linkې لینک ولري چې ستاسو کمپیوټر ته به مالویر ډاونلوډ کړي. 

دا مهمه ده چې سترګې خلاصې وساتئ او د دې فکر کولو څخه ډډه وکړئ چې هرڅه قانوني دي ځکه چې دا مسلکي ښکاري. که یو بریښنالیک شکمن ښکاري یا معنی نلري نو د پوښتنې کولو لپاره وخت ونیسئ او د هغې مشروعیت تایید کړئ. که یو بریښنالیک تاسو ته د ویب پاڼې لینک وړاندیز کوي، نو کلیک مه کوئ. د دې پرځای مستقیم ویب پاڼې ته د تګ هڅه وکړئ. ویب سایټونه د مشهور ویب پاڼو سره ورته لیدل کیدی شي. نو پداسې حال کې چې داسې ښکاري چې تاسو خپل معلومات د خپل بانک د ننوتلو سکرین ته داخل کوئ، تاسو کولی شئ خپل معلومات یو ناوړه شخص ته ورکړئ. 

که تاسو د پوښتنې وړ فایل ډاونلوډ پای ته ورسوئ ، نو مه یې خلاص کړئ یا یې پرمخ وړئ. دا کولی شي ransomware فعال کړي او ستاسو کمپیوټر ژر تر ژره ونیول شي او کوډ شي مخکې لدې چې تاسو نور ډیر څه وکړئ.

مالتوریز

د ransomware او نورو مالویر برنامو ترلاسه کولو بله مشهوره لاره د مالویر کولو له لارې ده. ناوړه اعلانونه کولی شي تاسو ته ستاسو په ماشین کې د ransomware نصبولو لپاره وقف شوي ویب پاڼو ته الرښوونه وکړي. دا ناوړه اعلانونه حتی کولی شي مشهورو او مشروع ویب پاڼو ته هم لاره پیدا کړي نو که تاسو په یو اعلان کلیک وکړئ او دا تاسو یوې ویب پاڼې ته لیږي چې تاسو ته د ډاونلوډ وړاندیز کوي، ډاډ ترلاسه کړئ چې تاسو د "ښه" کلیک کولو دمخه پوه شئ چې تاسو څه ډاونلوډ کوئ. 

څوک باید د Ransomware په اړه اندیښنه ولري؟

Ransomware د هرچا لپاره یو ګواښ دی چې کمپیوټر او انټرنیټ کاروي.

دا د سایبر جنایتکارانو لپاره خورا ډیر احتمال دی چې سوداګرۍ په نښه کړي ، په ځانګړي توګه کوچني سوداګرۍ ځکه چې دوی د برید کونکي تعقیب لپاره لږ محافظت او سرچینې لري.

که تاسو د سوداګرۍ مالک یا کارمند یاست نو تاسو باید تحقیق وکړئ او اضافي احتیاطي تدابیر ونیسئ ترڅو ستاسو شرکت د ransomware برید قرباني کیدو مخه ونیسي.

تاسو د Ransomware بریدونو مخنیوي لپاره څه کولی شئ؟

د ransomware یا کوم بل سایبر برید مخنیوي کلیدي دا ده چې خپل ځان او خپلو کارمندانو ته د ناوړه بریدونو د موندلو څرنګوالي په اړه روزنه ورکړئ.

Ransomware یوازې د بریښنالیکونو له لارې یا په ناوړه لینکونو کلیک کولو سره ستاسو شبکې ته ننوځي ، نو ستاسو کارمندانو ته ښوونه کول چې ناوړه پیغامونه او لینکونه په سمه توګه ځای په ځای کړي د ransomware برید مخنیوي غوره لاره ده.

د Ransomware Simulations څنګه کار کوي؟

د Ransomware سمیلیټرونه باید ستاسو په شبکه کې چلول شي او معمولا د ریښتیني ransomware لخوا ترسره شوي مختلف عملیات تقلید کوي ، مګر پرته له دې چې واقعیا د کاروونکو فایلونو ته زیان ورسوي.

ولې زه غواړم د ransomware برید تقلید وکړم؟

د ransomware برید انډول کول د دې ارزولو لپاره خورا مهم کیدی شي چې ستاسو امنیتي تدابیر څنګه د ریښتیني ransomware سره معامله کوي.

د ransomware ضد ښه محصولات باید ستاسو د سیسټم دفاع کولو وړ وي.

د دې سمولونو چلول دا هم ښیې چې ستاسو کارمندان به د ransomware برید ته څنګه عکس العمل ښکاره کړي.