اقدام پیشگیرانه؛ تنها راه مقابله با باج افزارها
معاون امنیت سازمان فناوری اطلاعات: به روز رسانی سیستم ها، باز نکردن ایمیل های مشکوک، به روز رسانی آنتی ویروس ها و مراجعه به بسته های آگاهی رسانی برای پیشگیری از باج افزارها موثر است.
به گزارش
خبرگزاری صداوسیما به نقل از روابط عمومی وزارت ارتباطات؛ معاون امنیت فضای تولید و تبادل اطلاعات سازمان فناوری اطلاعات درباره روشهای مقابله با باج افزارها گفت: به روز رسانی سیستم ها، باز نکردن ایمیل های مشکوک، به روز رسانی آنتی ویروس ها و مراجعه به بسته های آگاهی رسانی که از سوی مرکز ماهر ارسال می شود، برای پیشگیری راهگشا هستند.
سید هادی سجادی درباره رواج باج افزار اخیر در فضای سایبری کشور افزود: باج افزارها گونه ای از انواع بدافزارها هستند با این تفاوت که وقتی وارد سامانه مربوط می شوند و قربانی مورد نظر سامانه اش آلوده به این باج افزار می شود، کل اطلاعات داخل سامانه شان رمزگزاری می شود و عملاً کاربر به هیچ یک از اطلاعات خود در داخل کامپیوتر دسترسی ندارد و کلید در اختیار باج افزار است.
وی ادامه داد: باج افزار برای اینکه کلید را در اختیار شما قرار دهد درخواست باج می کند که از طریق پول های فضای مجازی مثل بیت کوین انجام می شود که در سیستم بانک های دنیا امکان ردیابی وجود ندارد.
این مقام مسئول با اشاره به رواج انواع فراوانی از این باج افزارها در دنیا افزود: این باج افزارها طیف وسیعی از سازمانها و شبکه های دنیا را در بر گرفته است و هر روز قربانی می گیرد و هم اکنون بیش از 100 کشور دنیا از جمله انگلیس، روسیه، اکراین، ایران و .... را درگیر کرده است.
وی با اشاره به اینکه منشاء این باج افزار مرتبط به آسیب پذیری در سیستم عامل ویندوز قبلاً توسط مایکروسافت اعلام شده است، افزود: بسیاری از کاربران آپدیت را انجام نمی دهند. درحالی که کاربرانی که به شکل اتومات به روز رسانی می شوند از این آسیب ها مصون هستند.
به گفته سجادی، آنها که سیستم هایشان را به روز رسانی نکرده اند، باج افزار سیستم های شان را آلوده کرده، در خواست باج می کند در این باج افزار جدید ،معمولاً شش ساعت فرصت می دهند تا مبلغ مورد نظر دریافت شود در غیر این صورت، هر یک ساعت بر مبلغ آن، افزوده می شود.
معاون امنیت فضای تولید و تبادل اطلاعات سازمان فناوری اطلاعات با تاکید بر اینکه مردم و سازمان ها باید به روز رسانی ویندوز را جدی بگیرند؛ افزود: در این میان نقش مدیران سازمان ها و شبکه ها بسیارحائز اهمیت است تا پروتکل SMB را ببندند تا به روز رسانی صورت گیرد.
وی به فعالیتهای مرکز امداد ملی (ماهر) اشاره کرد و گفت: این مرکز وظیفه خود می داند که در این زمینه کمک رسان سازمان ها و مردم باشد.
سجادی با بیان اینکه بیش از 200 قربانی داخل کشور به این باج افزار آلوده شده اند، گفت: آمار دقیق بزودی اعلام می شود.
وی با تاکید بر فعال کردن شبکه هانی نت که سنسورهای آن در داخل کشور نصب است افزود: تیم های آپای استانی در سراسر کشور را فعال کرده ایم که امروز دستورالعمل جدیدی در پروتال ماهر به آدرس www.certcc.ir قرار می گیرد و برای سراسر کشور ارسال می شود.
سجادی یاد آور شد: مرکز ماهر آمادگی پاسخ گویی به کاربران و سازمان ها را به صورت تلفنی با شماره های 42650000 و 22115950 را دارد.
وی با بیان اینکه مکان های آلوده شناسایی شده که با آنها تماس گرفته می شود،تاکید کرد: اگر سیستمی آلوده شود، نمی توان کاری کرد، فقط باید باج پرداخت کرد ؛ بنابراین بهترین راهکار، اقدام های پیشگیرانه است.
به گفته سجادی باج افزارها هر روز در دنیا پیشرفته تر می شوند و داستان همچنان ادامه دارد که در این میان به روز رسانی سیستم ها، باز نکردن ایمیل های مشکوک، به روز رسانی آنتی ویروس ها ، مراجعه به بسته های آگاهی رسانی که از سوی مرکز ماهر ارسال می شود می تواند برای پیشگیری راهگشا باشد.
وی تصریح کرد: لازم است مردم نیز درباره آگاهی هایی که در این زمینه منتشر می شود، حساس باشند.
در روزهای اخیر باج افزاری تحت عنوان « wannacrypt » با قابلیت خود انتشاری در شبکه کشورها شیوع یافته است. براساس رصدهای انجام شده توسط مرکز ماهر ، این بدافزار در سطح شبکه کشور ما نیز رصد شده است.