آیا میدانستید، در هر ۱۰ ثانیه، یک سازمان در جهان هدف حملات باج افزاری قرار میگیرد؟ این نوع حمله سایبری با رمزگذاری یا سرقت اطلاعات، کسب و کارها را مجبور به پرداخت باج میکند و می تواند در عرض چند ساعت، فعالیت یک سازمان را بهطور کامل متوقف کند. به همین دلیل، باجافزار (Ransomware) امروزه یکی از مهم ترین تهدیدات امنیت سایبری برای شرکتها، سازمانهای دولتی و حتی کاربران خانگی محسوب میشود.
باج افزار چیست؟
باج افزار نوعی بدافزار (Malware) است که با رمزگذاری (Encryption) فایلها، پایگاههای داده، سیستم عامل یا حتی کل شبکه، دسترسی کاربر یا سازمان به اطلاعات را مسدود میکند.
پس از اتمام فرآیند رمزگذاری، مهاجم با نمایش پیغامی، از قربانی درخواست پرداخت مبلغی مشخص، معمولاً به صورت ارزهای دیجیتال مانند بیت کوین یا مونرو میکند و در ازای آن وعده رمزگشایی (Decryption Key) را میدهد.
باج افزارهای امروزی تنها به رمزگذاری اطلاعات محدود نمیشوند. بسیاری از گروههای پیشرفته مانند LockBit، BlackCat (ALPHV) و Cl0pپیش از قفل کردن فایلها، اطلاعات حساس سازمان را سرقت میکنند. سپس با تهدید به انتشار یا فروش این اطلاعات در دارک وب، قربانی را تحت فشار قرار می دهند. این روش که با نام Double Extortion یا «اخاذی مضاعف» شناخته میشود، که این روزها به رایج ترین مدل حملات باج افزاری تبدیل شده است.
هدف اصلی باجافزار، اخلال در دسترس پذیری اطلاعات و ایجاد خسارت مالی است. با این حال، پیامدهای یک حمله تنها به پرداخت باج محدود نمیشود؛ توقف فعالیت سازمان، از دست رفتن دادههای حیاتی، نقض محرمانگی اطلاعات، آسیب به اعتبار برند، جریمههای قانونی و هزینههای بازیابی زیرساخت، از مهمترین تبعات این حملات به شمار میروند.
در این بین باید بدانید که، برخلاف تصور بسیاری از کاربران، پرداخت باج هیچ تضمینی برای بازگردانی اطلاعات ایجاد نمیکند. در برخی موارد، مهاجمان پس از دریافت وجه، کلید رمزگشایی را ارسال نمیکنند یا نسخهای از دادههای سرقت شده را نزد خود نگه میدارند تا در آینده برای اخاذی مجدد یا فروش آن ها استفاده کنند. به همین دلیل، سازمانهای امنیت سایبری و نهادهای قانونی در اغلب کشورها پرداخت باج را بهعنوان راهکار مقابله با حملات باجافزاری توصیه نمیکنند.
حمله باج افزاری چگونه رخ می دهد؟
حمله باج افزاری معمولاً طی چند مرحله انجام می شود. مهاجمان ابتدا تلاش میکنند به یک سیستم، شبکه یا حساب کاربری دسترسی پیدا کنند. پس از ورود موفق، با افزایش سطح دسترسی خود، اطلاعات حساس را شناسایی کرده و در نهایت با رمزگذاری فایل ها یا سرورها، سازمان را برای پرداخت باج تحت فشار قرار می دهند.
مراحل اصلی یک حمله باج افزاری شامل موارد زیر است:
۱. نفوذ اولیه به شبکه (Initial Access)
اولین مرحله، ورود مهاجم به زیرساخت قربانی است. این دسترسی معمولاً به صورت زیر صورت میگیرد:
- ایمیلهای فیشینگ (Phishing Emails)
یکی از رایجترین روش ها ارسال ایمیل جعلی حاوی لینک آلوده یا فایل مخرب توسط مهاجم است که با باز شدن فایل یا کلیک روی لینک، بدافزار وارد سیستم میشود.
- سوء استفاده از آسیب پذیری های امنیتی (Exploiting Vulnerabilities)
مهاجمان با بررسی نرمافزارها، سیستم عاملها یا تجهیزات شبکه آسیب پذیر، از ضعفهای امنیتی برای ورود استفاده میکنند.
- دسترسی های سرقت شده (Stolen Credentials)
استفاده از نام کاربری و رمز عبور افشا شده، یکی دیگر از روشهای رایج ورود به شبکهها است.
- سرویس های Remote Desktop Protocol (RDP)
در بسیاری از حملات، مهاجمان با یافتن حسابهای RDP ضعیف بدون پسورد قوی، به سیستمهای سازمانی دسترسی پیدا میکنند.
۲. شناسایی و گسترش در شبکه (Discovery & Lateral Movement)
پس از ورود، مهاجم معمولاً بلافاصله فایل ها را رمزگذاری نمیکند. ابتدا محیط شبکه را بررسی کرده و اطلاعات مهم را شناسایی میکند.
در این مرحله ممکن است موارد زیر بررسی شوند:
- سرورها و سیستمهای حیاتی
- پایگاههای داده
- فایل های پشتیبان (Backup)
- حسابهای دارای دسترسی مدیریتی
- تجهیزات شبکه
۳. سرقت اطلاعات قبل از رمزگذاری (Data Exfiltration)
در حملات مدرن، مهاجمان تنها فایلها را قفل نمیکنند؛ بلکه ابتدا اطلاعات حساس را خارج می کنند.
این اطلاعات ممکن است شامل موارد زیر باشد:
- اطلاعات مشتریان
- اسناد مالی
- قراردادها
- اطلاعات کارکنان
- دادههای محرمانه سازمانی
سپس مهاجمان قربانی را تهدید میکنند که در صورت پرداخت نکردن باج، اطلاعات را در دارک وب منتشر خواهند کرد.
این روش با نامDouble Extortion در دنیای سایبری شناخته میشود.
۴. رمزگذاری اطلاعات (Encryption)
در مرحله نهایی، بدافزار با استفاده از الگوریتمهای رمزنگاری، فایلها و سیستمهای هدف را قفل میکند.
- فایلها را تغییر پسوند می دهند.
- دسترسی کاربران به اطلاعات قطع می شود.
- پیام باج (Ransom Note) روی سیستم نمایش داده میشود.
- مبلغ و روش پرداخت اعلام میشود.
بسیاری از باجافزارهای جدید از ترکیب رمزنگاری متقارن و نامتقارن استفاده میکنند تا شکستن رمزگذاری بسیار دشوار شود و کاربران برای وارد شدن به شبکه دچار مشکل شوند.
۵. درخواست باج و مذاکره با قربانی
پس از تکمیل حمله، مهاجمان درخواست پرداخت میکنند؛ معمولاً پرداختها با ارزهای دیجیتال مانند بیتکوین یا مونرو انجام میشود.
با این حال، پرداخت باج هیچ تضمینی برای بازگردانی اطلاعات ایجاد نمیکند؛ زیرا مهاجمان ممکن است:
- کلید رمزگشایی ارائه نکنند.
- اطلاعات سرقت شده را منتشر کنند.
- دوباره برای حملات بعدی اقدام کنند.
به طور کلی یک حمله باج افزاری معمولاً از یک نقطه ضعف کوچک مانند یک ایمیل فیشینگ، رمز عبور ضعیف یا آسیب پذیری نرمافزاری آغاز میشود و میتواند در مدت کوتاهی به اختلال گسترده در فعالیت یک سازمان منجر شود. به همین دلیل، استفاده از راهکارهایی مانندEndpoint Protection ، Backupایمن، MFA، آموزش کارکنان و تجهیزات امنیت شبکه مانند فایروالهای نسل جدید (NGFW) نقش مهمی در کاهش خطر این حملات دارد. بهتر است بدانید در صورت بروز حمله سایبری به شبکه سازمانیتان میتوانید با کارشناسان شرکت داریا تماس حاصل فرمایید.
انواع مختلف باج افزار
باج افزارها بر اساس روش عملکرد، نوع هدف و شیوه ایجاد خسارت به دستههای مختلفی تقسیم میشوند. اگرچه هدف همه آنها اخاذی مالی از قربانی است، اما نحوه نفوذ، میزان آسیب و روش اعمال فشار در هر نوع متفاوت است.
مهمترین انواع باجافزار عبارتاند از:
- باج افزار رمزکننده فایل (File Encrypting Ransomware)
- باج افزار قفلکننده سیستم (Locker Ransomware)
- باج افزار اخاذی مضاعف (Double Extortion Ransomware)
- باج افزار هدفمند سازمانی (Targeted Ransomware)
- باج افزار بهعنوان سرویس (Ransomware as a Service – RaaS)
- باج افزار موبایل (Mobile Ransomware)
- باج افزار پاک کننده یا تخریبگر (Wiper Malware)
- باج افزار ابری (Cloud Ransomware)
- باج افزار سرقت کننده اطلاعات (Data Theft Ransomware)
- باج افزار تحت وب (Web-Based Ransomware)
با توسعه تکنولوژی و افزایش ارزش دادهها، باجافزارها از یک بدافزار ساده برای قفل کردن فایلها به یک تهدید پیچیده سازمانی تبدیل شدهاند. امروزه مهاجمان با استفاده از روشهایی مانند Double Extortion، Ransomware as a Service و حملات هدفمند میتوانند خسارتهای مالی و عملیاتی گستردهای به سازمانها وارد کنند.
به همین دلیل، مقابله با باجافزار تنها به آنتی ویروس محدود نمیشود و نیازمند ترکیبی از فایروال نسل جدید (NGFW)، سیستم تشخیص و پاسخ Endpoint، مدیریت آسیبپذیری، احراز هویت چندمرحلهای (MFA) و پشتیبانگیری امن است.
چگونه از حملات باجافزار جلوگیری کنیم؟
جلوگیری از حملات باج افزاری نیازمند یک رویکرد دفاع در عمق (Defense in Depth) است؛ زیرا مهاجمان معمولاً از ترکیب چندین روش مانند فیشینگ، آسیبپذیری های نرم افزاری، دسترسیهای سرقت شده و ضعفهای امنیتی شبکه برای نفوذ استفاده میکنند.
باید بدانید که هیچ راهکار واحدی نمی تواند به تنهایی امنیت کامل ایجاد کند، اما اجرای مجموعهای از کنترل های امنیتی میتواند احتمال موفقیت حملات را به شکل قابل توجهی کاهش دهد.
۱. پشتیبان گیری امن و منظم از اطلاعات (Secure Backup)
یکی از مهم ترین اقدامات مقابله با باج افزار، داشتن یک استراتژی پشتیبان گیری مناسب است. نسخههای پشتیبان باید به صورت منظم ایجاد شده و در محیطی جدا از شبکه اصلی نگهداری شوند تا در صورت آلوده شدن سیستم ها، مهاجم نتواند آن ها را رمزگذاری یا حذف کند.
۲. بهروزرسانی سیستم ها و مدیریت آسیبپذیریها (Patch Management)
بسیاری از حملات باجافزاری از آسیبپذیریهای شناخته شده در سیستمعاملها، نرمافزارها و تجهیزات شبکه سوءاستفاده میکنند.
برای کاهش این ریسک باید:
- سیستمعاملها و نرمافزارها بهصورت منظم Patch شوند.
- آسیبپذیریهای شبکه شناسایی و اولویتبندی شوند.
- تجهیزات امنیتی مانند فایروال ها و VPN Gatewayها به روز نگه داشته شوند.
هشدار: مهاجمان معمولاً سازمانهایی را مورد هدف قرار می دهند که مدتها از به روزرسانی امنیتی آن ها گذشته است.
۳. استفاده از احراز هویت چندمرحلهای (Multi-Factor Authentication – MFA)
بخش قابل توجهی از حملات باجافزاری از طریق سرقت نام کاربری و رمز عبور انجام میشود. فعال سازی MFA باعث میشود حتی در صورت افشای رمز عبور، مهاجم نتواند بهسادگی وارد سیستم شود.
MFA باید برای سرویسهای حساس مانند موارد زیر فعال شود:
- VPN
- حسابهای مدیریتی
- سرویسهای ابری
- Remote Desktop (RDP)
۴. افزایش امنیت ایمیل و مقابله با فیشینگ (Email Security)
ایمیل یکی از رایج ترین مسیرهای ورود باجافزار به سازمان ها است. مهاجمان معمولاً فایل های مخرب، لینکهای جعلی یا پیام های مهندسی اجتماعی ارسال میکنند.
راهکارهای امنیتی:
- استفاده از Email Security Gateway
- فعال سازی فیلتر فایل های مشکوک
- بررسی لینک ها قبل از باز شدن
- استفاده از استانداردهای امنیتی مانند: SPF، DKIM، DMARC
همچنین آموزش کارکنان برای تشخیص ایمیلهای جعلی نقش مهمی در کاهش خطر دارد.
۵. استفاده از راهکارهای Endpoint Protection و EDR/XDR
آنتیویروسهای سنتی معمولاً برای مقابله با باجافزارهای نسل جدید کافی نیستند. راهکارهای مدرن Endpoint Detection and Response (EDR) با تحلیل رفتار سیستم میتوانند فعالیتهای مشکوک را شناسایی و متوقف کنند.
۶. استفاده از فایروال نسل جدید (Next-Generation Firewall – NGFW)
فایروال های سنتی تنها بر اساس IP و Port عمل میکنند، اما NGFWها قابلیت های پیشرفته تری برای مقابله با تهدیدات دارند.
قابلیتهای مهم فایروال های نسل جدید:
- تشخیص و جلوگیری از نفوذ (IPS)
- کنترل اپلیکیشن ها (Application Control)
- فیلترینگ URL
- بررسی ترافیک رمزگذاری شده (SSL Inspection)
- شناسایی بدافزارها
- کنترل دسترسی کاربران
راهکارهایی مانند فایروالهای نسل جدید Fortinet، Palo Alto Networks و Sophos در محیط های سازمانی برای کاهش ریسک حملات باجافزاری استفاده می شوند.
۷. محدود کردن دسترسی کاربران (Access Control)
یکی از اشتباهات رایج سازمانها، دادن دسترسی بیشتر از مقدار نیاز به کاربران است. اگر یک حساب کاربری آلوده شود، سطح دسترسی زیاد میتواند باعث گسترش سریع باج افزار در شبکه شود.
راهکارهای مهم:
- اجرای اصلLeast Privilege
- حذف دسترسی های غیرضروری
- محدود کردن حسابهای Administrator
- استفاده از Privileged Access Management (PAM)
۸. تقسیم بندی شبکه (Network Segmentation)
در بسیاری از حملات، مهاجم پس از ورود اولیه تلاش میکند در شبکه حرکت کرده و سیستم های بیشتری را آلوده کند.
با استفاده از Network Segmentation میتوان:
- سرورها را از سیستم کاربران جدا کرد.
- دسترسی بین بخشهای مختلف شبکه را کنترل کرد.
- سرعت انتشار باجافزار را کاهش داد.
استفاده از VLAN، فایروال داخلی و سیاستهای کنترل دسترسی از روشهای رایج این کار هستند.
۹. پایش مداوم و تشخیص تهدیدات (Continuous Monitoring)
امنیت یک فرآیند دائمی است و تنها نصب تجهیزات امنیتی کافی نیست.
سازمانها باید از ابزارهای زیر برای شناسایی رفتارهای غیرعادی و پاسخ سریع به تهدیدات استفاده کنند:
- SIEM
- SOC Monitoring
- Threat Intelligence
- Log Management
۱۰. آموزش کارکنان و ایجاد فرهنگ امنیتی
کارکنان معمولاً اولین خط دفاعی سازمان هستند. بسیاری از حملات با یک اشتباه ساده مانند باز کردن فایل آلوده یا کلیک روی لینک جعلی آغاز میشوند.
آموزش های ضروری:
- تشخیص ایمیل های فیشینگ
- گزارش پیام های مشکوک
- استفاده صحیح از رمزهای عبور
- رعایت سیاستهای امنیتی سازمان
مقابله با باجافزار نیازمند یک استراتژی جامع امنیت سایبری است که شامل پشتیبانگیری امن، مدیریت آسیبپذیریها، MFA، امنیت ایمیل، EDR/XDR، فایروال نسل جدید، کنترل دسترسی، تقسیم بندی شبکه و آموزش کاربران میشود. سازمانهایی که رویکرد پیشگیرانه و چندلایه اتخاذ میکنند، نهتنها احتمال وقوع حمله را کاهش میدهند، بلکه در صورت وقوع حادثه نیز میتوانند سریع تر سیستمهای خود را بازیابی کرده و خسارت را به حداقل برسانند.
باجافزار چگونه وارد شبکه میشود؟
باج افزار معمولاً از طریق یک نقطه ضعف امنیتی وارد شبکه سازمان می شود و پس از دستیابی اولیه، تلاش میکند سطح دسترسی خود را افزایش داده و در بخشهای مختلف زیرساخت گسترش پیدا کند. مهاجمان امروزی معمولاً از یک روش واحد استفاده نمیکنند، بلکه با ترکیب مهندسی اجتماعی، سوء استفاده از آسیبپذیریها و سرقت اطلاعات کاربری مسیر ورود به شبکه را پیدا میکنند.
مهم ترین روشهای ورود باجافزار به شبکه عبارتاند از:
- ایمیل های فیشینگ (Phishing Emails)
- آسیبپذیری های امنیتی (Security Vulnerabilities)
- سرقت نام کاربری و رمز عبور (Credential Theft)
- سرویس Remote Desktop Protocol (RDP)
- دانلود نرم افزارهای آلوده (Malicious Software Downloads)
- حملات زنجیره تأمین (Supply Chain Attacks)
- تجهیزات و دستگاههای ناامن (Unsecured Devices)
اثرات باج افزار بر کسب و کارها چیست؟
بسته به پیچیدگی حمله، انگیزه مهاجم و سیستم دفاعی قربانی، عواقب باج افزار می تواند از یک ناراحتی جزئی تا ویرانی کامل متغیر باشد. حملات باجافزاری میتوانند تأثیرات گستردهای بر کسب و کارها داشته باشند و تنها به از دسترس خارج شدن فایلها محدود نمیشوند. این حملات با رمزگذاری اطلاعات، توقف سرویسهای حیاتی، ایجاد اختلال در فرآیندهای کاری و گاهی سرقت دادههای محرمانه، خسارتهای مالی و عملیاتی قابل توجهی ایجاد میکنند.
علاوه بر هزینههای بازیابی سیستمها و زیرساخت، افشای اطلاعات مشتریان و آسیب به اعتبار برند نیز میتواند پیامدهای بلندمدتی برای سازمان به همراه داشته باشد.
آیا باید باج را پرداخت کرد؟
کارشناسان امنیت سایبری و مقامات دولتی، افراد و سازمانها را از پرداخت باج منع می کنند. با این حال، برخی از مشاغل به امید بازیابی و دسترسی مجدد به دادههای حساس خود، گزینه پرداخت را انتخاب میکنند. استدلال کارشناسان این است که پرداخت باج، مهاجمان را تشویق می کند، اهدافی برای حملات آینده داشته باشند و موجب به وجود آمدن مشکلات قانونی در آینده شود. به علاوه، پرداخت باج هرگز تضمین نمیکند که مهاجمان داده را برمیگردانند و یا اینکه در آینده از آن در حملات اخاذی استفاده نخواهند کرد.
هزینه کل یک حمله باج افزار می تواند به عوامل متعددی بستگی داشته باشد؛ از جمله این عوامل میتوان به موارد زیر اشاره کرد:
- در معرض قرار گرفتن یا از دست دادن داده
- از کار افتادن سیستم
- کاهش بهرهوری
- کاهش درآمد
- جریمههای قانونی و انطباق با مقررات
باج افزار همچنین می تواند تأثیرات زیر را داشته باشد:
- صدمه به اعتبار تجاری
- کاهش روحیه کارکنان
- از دست دادن اعتماد و وفاداری مشتری
- تبدیل سازمان به یک هدف بالقوه برای حملات آینده
اهداف رایج حملات باجافزاری
در حالی که صنایعی مانند زیرساختهای حیاتی، آموزش و مراقبتهای بهداشتی، زمانی که قربانی مورد حمله باجافزار قرار میگرد، به تیتر اخبار تبدیل میشود، باید توجه داشت که هیچ سازمانی در برابر حملات باجافزاری مصون نیست. گزارش Sophos موارد زیر را به عنوان 13 هدف برتر باجافزاری لیست کرده است:
- آموزش
- ساخت و ساز و اموال
- دولت مرکزی و فدرال
- رسانهها و سرگرمیهای اوقات فراغت
- حکومتهای محلی و ایالتی
- خرده فروشیها
- زیرساختهای انرژی و تاسیسات
- بخش توزیع و حمل و نقل
- خدمات مالی
- خدمات بازرگانی، حرفهای و حقوقی
- مراقبتهای بهداشتی
- ساخت و تولید
- آیتی، تکنولوژی و مخابرات
از باجخواهیهای بزرگ گرفته تا اختلالات خدمات و وضعیتهای اضطراری، بیشترین تأثیر حملات باجافزار در تاریخ هستند.
حملات باجافزار سهگانه اخاذی، بردار حمله سومی را به یک حمله اخاذی مضاعف اضافه میکند که اغلب یک حمله DDoS یا باجگیری از کارکنان، مشتریان و سهامداران قربانی برای پرداخت باج است.
نحوه تشخیص حملات باج افزار
حتی سازمانهایی که از بهترین شیوههای پیشگیری از حملات باجافزاری استفاده میکنند، ناگزیر قربانی حملات خواهند شد. در واقع، بسیاری از کارشناسان معتقد هستند که شرکتها باید همیشه انتظار چنین حملاتی را داشته باشند و شرایط نباید چنین باشد که سازمان ها تنها با احتمالات از حملات جلوگیری کنند.
با این حال، اگر تیمهای امنیتی بتوانند یک حمله باجافزاری را در مراحل اولیه آن شناسایی کنند، احتمالا قبل از اینکه عوامل مخرب زمان لازم برای دستیابی، رمزگذاری و استخراج دادههای حساس را داشته باشند، بتوانند آنها را متوقف کنند.
اولین خط دفاعی مهم، ابزارهای ضد بدافزار هستند تا بتوانند انواع باجافزارهای شناخته شده را بر اساس سیگنیچر دیجیتالی آنها تشخیص دهند. برخی از پلتفرمها، مانند XDR ،SIEM، ناهنجاریهای رفتاری را نیز اسکن میکنند تا گونههای باجافزار جدید و غیرقابل تشخیص را نیز شناسایی کنند. شاخصهایی که دال بر احتمال به خطر افتادن هستند، از این قرارند: اجرای غیرعادی یک فایل، ترافیک شبکه و تماسهای API (هر کدام از این موارد میتوانند به یک حمله باجافزار فعال اشاره داشته باشند). این 9 مرحله موجود تصویر میتواند به تسریع واکنش به حادثه در صورت حمله باج افزاری کمک کند.
نقش داریا در مقابله با تهدیدات باج افزاری
در دنیایی که حملات سایبری و باجافزارها به یکی از جدیترین تهدیدات برای کسبوکارها تبدیل شدهاند، انتخاب یک شریک امنیتی متخصص نقش مهمی در حفاظت از زیرساختهای سازمانی دارد. شرکت داریا با ارائه راهکارهای جامع امنیت شبکه، تجهیزات امنیتی پیشرفته، مشاوره تخصصی و خدمات پیادهسازی، به سازمانها کمک میکند تا در برابر تهدیدات نوین سایبری از جمله حملات باجافزاری آمادگی بیشتری داشته باشند. بهرهگیری از فناوریهای روز امنیتی، طراحی معماری دفاعی چندلایه، ارائه دستگاه های امنیتی برندهای معتبر و ارائه راهکارهای متناسب با نیاز هر سازمان، داریا را به یکی از گزینههای قابل اعتماد برای افزایش امنیت، کاهش ریسکهای سایبری و حفظ تداوم کسبوکارها تبدیل کرده است. برای ارتباط با کارشناسان فنی با شماره 0416224 تماس حاصل فرمایید.
سوالات متداول
در صورت دریافت باجافزار چه اتفاقی میافتد؟
باجافزار تهدیدی مخرب است که از دسترسی کاربران به دستگاهها و دادههای ذخیره شده در آن جلوگیری میکند. این کار معمولاً با رمزگذاری فایلهای موجود در آن دستگاه انجام میشود؛ رمزگذاری دستگاه میتواند در موبایل، لپتاپ یا کامپیوتر شخصی اتفاق بیفتد.
آیا باج افزار نوعی ویروس است؟
ویروسها و باجافزارها هر دو نوعی بدافزار هستند. تروجانها، جاسوسافزارها، ابزارهای تبلیغاتی مزاحم، روتکیت ها، کرمها و کیلاگرها، سایر اشکال بدافزار هستند. اصطلاح ویروس امروزه کمتر مورد استفاده قرار می گیرد و به جای آن از اصطلاح عمومی بدافزار استفاده میشود.
آیا باج افزار در صورت پرداخت از بین میرود؟
در یک حمله باج افزاری، پرداخت باج تضمین نمیکند که مهاجمان کلید رمزگشایی را ارائه کنند. حتی با وجود کلید، اکثر سازمانها نمی توانند تمام دادههای خود را تنها با رمزگشایی بازیابی کنند.

















Leave A Comment