باجافزار Pres
در دنیای به هم پیوسته امروز، محافظت از دستگاههای شما در برابر تهدیدات بدافزارها بیش از هر زمان دیگری حیاتی است. حملات باجافزارها، به ویژه، میتوانند با قفل کردن فایلهای حیاتی و درخواست باجهای سنگین، خسارات زیادی را به افراد و مشاغل وارد کنند. یکی از این باجافزارهای پیچیده، Pres است که گونهای متعلق به خانواده بدنام Dharma است. Pres مانند سایر انواع باجافزارها، فایلهای ضروری سیستم شما را رمزگذاری میکند و تا زمانی که قربانی باج را پرداخت نکند، آنها را غیرقابل دسترس میکند. این مقاله به طور عمیق به تهدید ناشی از باجافزار Pres، نحوه عملکرد آن و نحوه محافظت از خود در برابر آن میپردازد.
فهرست مطالب
باجافزار Pres چیست؟
Pres نوعی باجافزار است که فایلها را در دستگاه آلوده رمزگذاری میکند و برای دریافت کلید رمزگشایی درخواست باج میکند. پسوند فایلهای آلوده به این باجافزار به .pres تغییر میکند و آنها را غیرقابل خواندن و استفاده میکند. این باجافزار بخشی از خانواده باجافزار Dharma است که به خاطر تواناییاش در قفل کردن فایلها و درخواست پرداخت وجه، معمولاً به صورت بیتکوین، در ازای کلید رمزگشایی شناخته شده است.
پس از اجرا، باجافزار Pres با قفل کردن فایلها، سیستم را آلوده میکند و آنها را برای کاربر غیرقابل دسترس میسازد. این ویروس همچنین یک یادداشت باجخواهی را به شکل یک پیام پاپآپ و یک فایل info.txt روی دسکتاپ نمایش میدهد. درخواست باج معمولاً شامل اطلاعات تماس، از جمله helpreserve@onionmail.org و helpreserve@cyberfear.com است که در آن به قربانیان دستور داده میشود تا ترتیب پرداخت را بدهند.
نحوهی انتشار باجافزار Pres
باجافزار Pres عمدتاً از طریق چندین روش استاندارد، از جمله موارد زیر، گسترش مییابد:
- پیوستهای ایمیل آلوده : Pres اغلب از طریق پیوستهای ایمیل جعلی که در قالب فایلهای قانونی پنهان شدهاند، ارسال میشود. این پیوستها ممکن است اسناد یا فایلهای ZIP حاوی باجافزار باشند.
- نرمافزارهای کرکشده : نصب نرمافزارهای کرکشده یا کرکشده از منابع نامعتبر یکی دیگر از راههای رایج برای این باجافزار است. پس از نصب، باجافزار بیسروصدا فایلهای شما را رمزگذاری میکند.
- تاکتیکهای پشتیبانی فنی : ویروس Pres همچنین میتواند از طریق کلاهبرداریهای پشتیبانی فنی جعلی گسترش یابد، که در آن قربانیان فریب میخورند تا نرمافزار ناامنی را دانلود کنند که سیستمهای آنها را آلوده میکند.
- وبسایتهای تورنت و تبلیغات جعلی : کاربرانی که فایلها را از وبسایتهای تورنت دانلود میکنند یا روی تبلیغات جعلی کلیک میکنند، ممکن است ناخواسته باجافزار Pres را نصب کنند.
پس از نصب، این باجافزار بیسروصدا فایلهای روی دستگاه قربانی، از جمله اسناد، عکسها و سایر دادههای حیاتی را رمزگذاری میکند. سپس قربانی چارهای جز پرداخت باج برای دسترسی مجدد به فایلهای خود ندارد.
علائم آلودگی به باجافزار Pres
باجافزار Pres را میتوان با علائم زیر شناسایی کرد:
- فایلهای رمزگذاریشده : فایلهایی که قبلاً کاربردی و قابل دسترسی بودند، قفل میشوند و پسوند .pres به آنها اضافه میشود (مثلاً myfile.docx.pres). این فایلها دیگر با استفاده از برنامههای معمول خود قابل باز شدن نیستند.
- درخواست باج : یک پیام پاپآپ یا یک فایل info.txt روی دسکتاپ قربانی ظاهر میشود و او را از رمزگذاری مطلع کرده و درخواست پرداخت باج میکند. این پیام معمولاً جزئیاتی در مورد نحوه تماس با مجرمان سایبری و پرداخت وجه ارائه میدهد و اغلب برای رمزگشایی، بیتکوین درخواست میکند.
- عدم توانایی در باز کردن فایلها : هرگونه تلاش برای باز کردن یک فایل رمزگذاری شده منجر به خطا میشود، زیرا فایل دیگر در قالب قابل خواندن نیست.
آسیبهای احتمالی ناشی از ویروس پرس
باجافزار Pres خطرات متعددی را برای افراد و سازمانها ایجاد میکند:
- از دست دادن فایل : تمام فایلهای رمزگذاری شده توسط ویروس Pres غیرقابل دسترسی میشوند. بدون کلید رمزگشایی، قربانی راه کمی برای بازیابی فایلها دارد، و این باجافزار را به تهدیدی جدی برای دادههای حیاتی تبدیل میکند.
- ضرر مالی : درخواست باج، معمولاً به صورت بیتکوین، ممکن است از صدها تا هزاران دلار متغیر باشد. حتی پس از پرداخت باج، هیچ تضمینی وجود ندارد که کلاهبرداران نرمافزار رمزگشایی را ارائه دهند یا فایلها بازیابی شوند.
- بدافزار ثانویه : باجافزار Pres علاوه بر رمزگذاری سیستم، ممکن است بدافزارهای دیگری مانند تروجانهای دزد رمز عبور یا انواع دیگر باجافزار را نیز وارد سیستم کند. این امر میتواند منجر به نقض امنیتی بیشتر یا سرقت هویت شود و آسیب را بیشتر کند.
بهترین شیوههای امنیتی برای دفاع در برابر باجافزار
دفاع در برابر باجافزارهایی مانند Pres نیازمند ترکیبی از آگاهی، اقدامات پیشگیرانه و شیوههای امنیتی قوی است. در اینجا چند مرحله وجود دارد که میتوانید برای محافظت از دستگاههای خود در برابر باجافزارها انجام دهید:
باجافزار Pres یک تهدید خطرناک است که میتواند فایلهای شما را مسدود کرده و در ازای آزادسازی آنها درخواست باج کند. این باجافزار عمدتاً از طریق پیوستهای ایمیل، نرمافزارهای غیرقانونی و تبلیغات جعلی منتشر میشود و پس از نصب، میتواند خسارات قابل توجهی از جمله از دست دادن فایل، هزینههای مالی و نصب بدافزارهای اضافی ایجاد کند. با رعایت بهداشت سایبری خوب - مانند احتیاط در مورد پیوستهای ایمیل، اجتناب از نرمافزارهای غیرقانونی، استفاده از محافظت قوی در برابر بدافزارها و پشتیبانگیری منظم از دادههای خود - خطر قربانی شدن در برابر آلودگیهای باجافزاری را میتوان کاهش داد. همیشه هوشیار باشید و اطمینان حاصل کنید که اقدامات امنیتی شما برای محافظت از دادهها و اطلاعات شخصی شما بهروز است.