بدافزار (malware) به نرمافزار بیگانه و ناخواندهای که به منظور تخریب و از بین بردن کامپیوتر و سیستم آن طراحی شده، گفته میشود. این کلمه مخفف «نرمافزار مخرب» (malicious software) است. ازجمله بدافزارهای رایج میتوان به ویروس، کرم، ویروس تروجان، جاسوسافزار، آگهیافزار و باجافزار اشاره کرد.
منظور از بدافزار (نرمافزار مخرب) هرگونه نرمافزار بیگانهای است که توسط مجرمان سایبری (هکرها) با هدف سرقت اطلاعات و تخریب یا از بین بردن کامپیوتر و سیستم آن طراحی میشود. ازجمله بدافزارهای رایج میتوان به ویروس، کرم، ویروس تروجان، جاسوسافزار، آگهیافزار و باجافزار اشاره کرد. حملات اخیر بدافزار، باعث خروج و سرقت داده در حجم بالا شده است.
معمولا کسب و کارها برای جلوگیری از نقض داده، روی ابزارهای پیشگیری تمرکز میکنند. بسیاری از صاحبان کسب و کار بر این باورند که میتوانند با ایمن نگه داشتن محیط، امنیت را حفظ کنند. اما درنهایت بعضی از بدافزارهای پیشرفته راه را به داخل شبکه باز میکنند. درنتیجه، لازم است از فناوریهای موثر که پیوسته در حال نظارت و تشخیص بدافزار هستند بهره ببریم. محافظت پیشرفته در برابر بدافزار، نیازمند چند لایه امنیتی و هوش بالای شبکه است.
چه بخواهید چه نخواهید، بدافزار به شبکه نفوذ میکند. پس باید از مکانیزمهای دفاعی موثر بهره ببرید که قابلیت تشخیص نقض داده را دارند. برای حذف بدافزار، باید به سرعت عامل تهدیدآمیز را شناسایی کنید. پس شبکه مدام باید در حال اسکن شدن باشد. به محض شناسایی تهدید، باید آن را از شبکه حذف کنید. امروزه، استفاده از آنتیویروس برای محافظت از سیستم دربرابر تهدیدهای پیشرفته سایبری کافی نیست. از اینجا میتوانید با روشهای به روز مقابله با بدافزار آشنا شوید.
ویروس یکی از انواع بدافزار است که به فایل میچسبد و کد خود را اجرا میکند تا از یک میزبان به میزبان دیگر منتقل شود. ویروس بعد از دانلود شدن، تا زمانی که فایل باز و اجرا نشده، غیر فعال میماند و طوری طراحی شده تا عملکرد سیستم را مختل کند. درنتیجه، مشکل اجرایی و از بین رفتن داده رخ میدهد.
کرم نوعی بدافزار است که به سرعت تکثیر و در تمام دستگاههای شبکه پخش میشود. این بدافزار، برخلاف ویروس، برای فعالیت به برنامه میزبان احتیاج ندارد. کرم قبل از تکثیر با سرعت بالا، از طریق فایل دانلودشده یا اتصال شبکه دستگاه را آلوده میکند و مثل ویروس، عملکرد دستگاه را مختل میسازد و باعث از بین رفتن اطلاعات میشود.
ویروس تروجان به شکل برنامه نرمافزار مفید ظاهر میشود اما به محض دانلود، به اطلاعات حساس دسترسی پیدا میکند. سپس اطلاعات را تغییر میدهد، مسدود میکند یا از بین میبرد. درنتیجه، عملکرد دستگاه به شدت مختل میشود. ویروس تروجان، برخلاف ویروس و کرم، قابلیت تکثیر ندارد.
جاسوسافزار به صورت مخفیانه در کامپیوتر اجرا میشود و اطلاعات را از راه دور به کاربر گزارش میدهد. این بدافزار، به جای مختل ساختن عملکرد دستگاه، اطلاعات حساس را مورد هدف قرار میدهد و به هکر این امکان را میدهد تا از راه دور به دستگاه دسترسی پیدا کند. معمولا از جاسوسافزار برای دزدیدن اطلاعات مالی یا شخصی استفاده میشود. کیلاگر (keylogger) نوع خاصی از جاسوسافزار است که با ثبت و ضبط الگوی ضربه زدن به صفحه کلید، پسوورد و اطلاعات خصوصی را به سرقت میبرد.
از آگهیافزار برای گرفتن اطلاعات و ارائه تبلیغات متناسب با سلیقه شما استفاده میشود. با اینکه این بدافزار همیشه خطرناک نیست، ولی در بعضی از موارد میتواند سیستم را با مشکل رو به رو کند. ممکن است آگهیافزار مرورگر را به سایتهای ناامن ارجاع دهد و حتی حاوی اسب تروجان و جاسوسافزار باشد. به علاوه، بالا بودن تعداد آگهیافزار، به طرز قابل توجهی سرعت سیستم را پایین میآورد. از آنجایی که همه آگهیافزارها مخرب نیستند، باید مدام این برنامهها را اسکن کنید.
باجافزار به اطلاعات مهم سیستم دسترسی پیدا میکند، روی این اطلاعات رمز میگذارد تا کاربر امکان دسترسی به آن را نداشته باشد و بعد برای آزادسازی اطلاعات، درخواست پول میکند. معمولا این بدافزار بخشی از کلاهبرداری به روش فیشینگ است. کاربر با کلیک روی لینک، باجافزار را دانلود میکند. سپس هکر روی اطلاعات مشخص کد میگذارد. این اطلاعات فقط با کلید ریاضی که نزد هکر است باز میشود. هکر بعد از دریافت پول، اطلاعات را آزاد میکند.
بدافزار بدون فایل نوعی بدافزار مقیم در حافظه است. همانطور که از اسمش پیداست، این بدافزار از حافظه کامپیوتر قربانی شروع به آلودهسازی سیستم میکند، نه از طریق فایلهای موجود در هارد. تشخیص این بدافزار دشوارتر است زیرا هیچ فایلی برای اسکن وجود ندارد. ردیابی آن هم دشوار است زیرا بعد از ریبوت شدن کامپیوتر، بدافزار پاک میشود. در سال 2017، تیم هوش تهدید سیسکو تالوس نمونههای از بدافزار بدون فایل به نام DNSMessenger را به نمایش گذاشت.
بدافزار پیشرفته میتواند به شکل بدافزار شایع ظاهر شود که تغییراتی روی آن اعمال شده تا ظرفیت تخریب بیشتری داشته باشد. همچنین میتواند نرمافزار امنیتی را فریب دهد تا قابلیت تشخیص و مسدودسازی فایلهای ویروسی را از دست بدهد. نرمافزار محافظت پیشرفته در مقابل بدافزار به منظور پیشگیری، تشخیص و کمک به حذف موثر عوامل تهدیدآمیز از سیستم کامپیوتر طراحی شده است.