پرش به محتوای اصلی

محافظت از رایانه‌ در برابر بدافزار Emotet

محافظت از رایانه‌ در برابر بدافزار Emotet
هزینه پاک‌سازی بدافزار Emotet در هر حادثه سایبری، تقریباً یک میلیون دلار برآورد شده است، به همین دلیل، این بدافزار را «king of malware» نامیده‌اند، البته برای محافظت رایانه‌ها در برابر بدافزار Emotet باید به طور منظم در جریان تحولات مربوط به بدافزارها باشیم.

به گزارش مرکز روابط عمومی و اطلاع رسانی وزارت ارتباطات به نقل از ایرنا، در میان همه بدافزارها، مقابله با Emotet بیشترین هزینه و وقت را می‌طلبد و این بدافزار، مشغول فریب دادن آنتی‌ویروس‌های اصلی و پنهان ماندن از دید آن‌هاست.
گزارش مرکز مدیریت راهبردی افتا حاکی است که، هنگامی که بدافزار Emotet سیستمی را آلوده می‌کند، مانند کِرمی در تلاش برای نفوذ به رایانه‌های دیگر، در شبکه پخش می‌شود.
اغلب، هدف مهاجمان سایبری که از Emotet استفاده می‌کنند اخاذی از قربانیان با تهدید به انتشار داده‌های سرقت شده آنان است. تروجان Emotet یکی از خطرناک‌ترین بدافزارها در تاریخ امنیت سایبری است که عموماً از طریق ایمیل‌های اسپم (هرزنامه‌ها) منتشر می‌شود و از آنجا که این ایمیل‌ها بسیار معتبر به نظر می‌رسند مردم زیادی قربانی این بدافزار شده‌اند؛ این ایمیل‌ها حاوی پیوندی مخرب یا سندی آلوده هستند که با دانلود سند یا باز کردن پیوند، بدافزار به طور خودکار در رایانه قربانی دانلود می‌شود.
این بدافزار عمدتاً از طریق نرم‌افزار Outlook پخش می‌شود و ایمیل‌های فیشینگ را برای مخاطبان ذخیره شده در Outlook مانند دوستان، خانواده و همکاران ارسال می‌کند.
نکته دیگر اینکه همیشه نام فرستنده به‌صورت کاملاً صحیح نمایش داده می‌شود، به این دلیل گیرندگان، پیام را ایمن می‌دانند پس گیرندگان در بیشتر موارد روی لینک مخرب کلیک یا پیوست آلوده را دانلود می‌کنند. هنگامی که Emotet به شبکه‌ای دسترسی پیدا کرد احتمال گسترش آن بسیار زیاد خواهد بود و بعد از گسترش سعی می‌کند با استفاده از روش «Brute Force» رمزعبور حساب‌ها را بشکند.
این بدافزار افراد، شرکت‌ها، سازمان‌ها و مقامات را هدف می‌گیرد و هنوز اطلاعات دقیقی در باره تعداد شرکت‌هایی که تحت تأثیر قرار گرفته‌اند مشخص نیست.
در سال ۲۰۲۰ محققان دریافتند Emotet به شبکه‌های بی‌سیم نیز حمله می‌کند. اگر دستگاه آلوده‌ای به شبکه‌ای بی‌سیم متصل باشد بدافزار تمام شبکه‌های اطراف را اسکن کرده و پس آن سعی می‌کند با استفاده از  BruteForce به رمز عبور شبکه‌های دیگر دسترسی یابد و درنتیجه، دستگاه‌های دیگر را نیز آلوده کند.
کارشناسان امنیت سایبری مرکز مدیریت راهبردی افتا می‌گویند: برای محافظت رایانه‌های خود در برابر بدافزار  Emotet باید به طور منظم در جریان تحولات مربوط به بدافزارها باشیم و در سریع‌ترین زمان ممکن سیستم‌عامل‌هایی مانند Windows و macOS و برنامه‌های کاربردی، مرورگرها، افزونه‌های مرورگر، کلاینت‌های ایمیل، آفیس و برنامه‌های مدیریت PDF را به‌روز کنیم.
به گفته این کارشناسان، لازم است تا کاربران چه سازمان‌های دولتی و یا خصوصی و چه مردم، در رایانه‌های خود، از یک آنتی‌ویروس جامع استفاده و همچنین رایانه خود را مرتب از نظر آسیب‌پذیری اسکن کنند.
 دانلود نکردن پیوست لینک‌های مشکوک از ایمیل و کلیک نکردن روی لینک‌های مشکوک، از دیگر نکات ایمنی است که کارشناسان امنیت سایبری مرکز مدیریت راهبردی افتا بر آن تاکید می‌کنند و از کاربران می‌خواهند تا اگر از آنان خواسته شد که اجازه دهند یک ماکرو روی فایل دانلود شده اجرا شود، در هیچ شرایطی این کار را نکرده، بلکه بلافاصله فایل را حذف کنند.
تهیه نسخة پشتیبان به طور منظم از اطلاعات خود در یک دستگاه ذخیره‌ساز دیگر، استفاده از رمزهای قوی عبور برای همه حساب‌های ورود، مثل بانکداری آنلاین، حساب‌های ایمیل، فروشگاه‌های آنلاین و پیکربندی رایانه خود به طوری که پسوندهای فایل را به طور پیش‌فرض نمایش دهد، از دیگر نکات مهم ایجاد امنیت در رایانه‌های کاربران برشمرده شده است.
کارشناسان امنیت سایبری مرکز مدیریت راهبردی افتا از سازمان‌ها و افرادی که به هر دلیل قربانی بدافزار Emotet  شده‌اند خواسته‌اند تا در اسرع وقت، مخاطبان خود را از این موضوع مطلع کنند؛ زیرا افرادی که در فهرست مخاطبان ایمیل آنان هستند، به طور جدی در معرض خطر قرار دارند؛ بنابراین، ابتدا مطمئن شوند که ارتباط رایانه آنان کاملاً با شبکه قطع باشد تا خطر انتشار این بدافزار را کاهش دهند.
همچنین لازم است تا تمام جزئیات ورود به سیستم را برای همه حساب‌های خود مثل ایمیل، مرورگر وب و... تغییر دهند، البته باید این کار را روی دستگاه جداگانه‌ای انجام دهند تا مطمئن شوند ضمن آنکه دستگاه آلوده نیست  به شبکه‌ای هم متصل نیست.
به گفته کارشناسان امنیت سایبری مرکز مدیریت راهبردی افتا از آنجا که Emotet چندریختی است، سیستم‌های قربانی شده در صورت اتصال به شبکة آلوده، ممکن است دوباره به‌سرعت آلوده شود؛ بنابراین لازم است تمام کامپیوترهای متصل به شبکه، یکی پس از دیگری پاک‌سازی شوند.

۲۴ اَمرداد ۱۴۰۱ ۰۹:۰۷
تعداد بازدید: ۷۶

اظهارنظر

تعداد کاراکتر باقیمانده: 500
نظر خود را وارد کنید