بدافزار یا همان malware یک برنامه یا کد است که آن را به قصد دزدیدن اطلاعات، آسیب زدن به سیستم، ایجاد اختلال در سیستم یا ورود غیر مجاز به آن طراحی میکنند. این برنامهها میتوانند هر سیستمی را آلوده کنند. گوشی، کامپیوتر، مینی پی سی، تجهیزات شبکه، مودم و… در خطر آلودگی با این برنامهها قرار دارند. البته هدف تمام این بدافزارها یکی نیست. بعضی از آنها برای آسیب زدن به سیستمها طراحی میشوند، اما ممکن است برخی برای درآمدزایی از طریق تبلیغات و… مورد استفاده قرار گیرند. اگر میخواهید درباره malware، انواع آن، نحوه عملکرد و حتی شناسایی آنها بیشتر بدانید در ادامه با ما همراه باشید.

چگونه بدافزار را شناسایی کنیم
بدافزارها معمولا به گونه ای طراحی میشوند که نتوانید آنها را شناسایی کنید. این ابزارها معمولا به صورت مخفیانه وارد سیستمهای مختلف میشوند و کار خود را انجام میدهند، بدون اینکه میزبان متوجه وجود آنها شود. با این حال، یک سری روشها وجود دارد که به کمک آنها میتوانید به وجود بدافزار پی ببرید:
- بررسی لیست نرم افزارها و مشاهده هر گونه برنامه ناشناس
- کم شدن سرعت سیستم به صورت ناگهانی و بدون دلیل
- مصرف غیر عادی حجم درایوها، RAM، CPU یا حجم اینترنت
- ایجاد تغییر در تنظیمات سیستم
- شناسایی ویروس توسط آنتی ویروسها
- استفاده از ابزارهای امنیتی به روز
اگر نمی دانید نرم افزار چیست در این مورد مطالعه نمایید.
بدافزارها چطور کار میکنند؟
بدافزارها کد مخرب دارند. وقتی بد افزار وارد سیستم میشود کد مخرب اقداماتی را انجام میدهد که کاربر اصلا قصد انجام آنها را ندارد. این اقدامات معمولا شامل موارد زیر است:
- تکثیر شدن و راه یافتن به بخشهای مختلف سیستم
- نصب برنامههایی که اطلاعات سیستم را به سرقت میبرند یا از منابع آن استفاده میکنند
- کند کردن سیستم
- مسدود کردن دسترسی به فایلها و دادهها در درایوها یا قسمتهای مختلف سیستم
- قفل کردن سیستم و مجبور کردن کاربر به پرداخت هزینه برای بازیابی رمزها و دسترسی
- برقراری تماسهای غیر مجاز در هنگام ورود بدافزار به گوشیهای موبایل
- ایجاد لینکهای مخرب و باز کردن آنها بدون اطلاع کاربر

انواع بدافزار
بدافزارها بر اساس کاربرد و نحوه عملکردی که دارند به انواع مختلفی تقسیم میشوند. این برنامهها با توجه به قصدی که طراح آنها دارد ویژگیهای متفاوتی دارند و هر کدام کار خاصی را در سیستمها انجام میدهند. در ادامه انواع malware را به شما معرفی میکنیم:
- ویروس (Virus): ویروسها به گونهای طراحی میشوند که تکثیر شونده باشند؛ یعنی بتوانند تعداد خود را در سیستم افزایش دهند و همه جا را آلوده کنند. این بدافزارها واقعا خطرناک هستند، زیرا میتوانند در مدت کوتاهی از یک فایل به فایل دیگر و از یک قسمت به یک قسمت دیگر بروند.
- تروجان (Trojan): این نوع malware خودش را به عنوان یک برنامه بی خطر معرفی میکند، اما وقتی آن را فعال کنید به سیستم شما آسیب میرساند. البته تروجانها تکثیر نمیشوند، اما به راحتی میتوانند اطلاعات شما را سرقت کنند.
- کرم (Worm): کرمها هم نوع دیگری از بدافزارها هستند که تکثیر میشوند. این برنامهها از طریق شبکه در سیستمها پخش میشوند و نیازی به گسترش از طریق فایلها ندارند.
- جاسوسافزار (Spyware): این ابزارهای مخرب هم سیستم کاربر را آلوده میکنند و روی آن میمانند و فعالیت کاربر را رصد و اطلاعات آن را سرقت میکنند. هکرها معمولا جاسوس افزار را روی سیستم مورد نظر قرار میدهند، سپس سیستم را رصد کرده و اطلاعات مورد نیاز خود را برمیدارند.
- بمب منطقی (Logic bombs): این بدافزارها هم در یک برنامه قرار دارند و یا توسط کاربر یا اینکه در زمان مشخص از قبل تعیین شده فعال میشوند. این کدها میتوانند سیستم را به طور کامل از کار بیندازند یا هارد و حافظه را پاک کنند.
- باجافزار (Ransomware): باج افزارها فایلها را رمزگذاری میکنند. اگر فرد بخواهد فایل را باز کند باید به این برنامهها باج بدهد تا اجازه باز شدن فایل را بدهند.
- تبلیغافزار (Adware): این برنامهها تبلیغات ناخواستهای را نمایش میدهند که مانع از انجام دادن درست عملیات در سیستم میشود و کاربر را کلافه میکند.
- روتکیت (Rootkit): روت کیتها هم نوع دیگری از بد افزارها هستند که به صورت مخفی به سیستم وارد میشوند و دسترسی عمیقی به آن پیدا میکنند. در نتیجه میتوانند بسیار خطرناک باشند و اطلاعات مهم را سرقت کنند.
راه نفوذ بدافزار چیست؟
بدافزارها به روشهای مختلفی وارد سیستم میشوند. این موضوع به نوع و نحوه عملکرد یک malware بستگی دارد. در ادامه راههای نفوذ بدافزار را برای شما بیان میکنیم:
- باز کردن لینکهای آلوده در گوشی یا کامپیوتر
- دانلود نرم افزارهای مورد نیاز از سایتها و منابع نامعتبر
- باز کردن لینکهای آلوده و مخرب در شبکههای اجتماعی
- ورود به وبسایتهای جعلی یا آلوده به بد افزار
- استفاده از فلش و USB که ویروسی شده
- استفاده از سیستم عامل و نرم افزارهای قدیمی و عدم بهروزرسانی آنها
- وصل شدن به سیستمهای دیگر از طریق ابزارهای اشتراک گذاری فایل، بلوتوث و…
بدافزار می توانید حتی به یک تین کلاینت هم نفوذ نماید.

نشانههای آلودگی سیستم به بدافزار
وقتی سیستم به یک بدافزار آلوده میشود نشانههایی را مشاهده میکنید که میتوانند به شما در تشخیص این اتفاق کمک کنند. در ادامه به برخی از رایجترین نشانههای آلودگی سیستم به بدافزار اشاره میکنیم:
- کند شدن، تاخیر داشتن یا درست کار نکردن سیستم
- پریدن یا خاموش شدن سیستم در حین کار کردن
- غیرفعال شدن آنتیویروس در سیستم
- باز شدن خود به خودی یک سری پنجره، تبلیغ یا حتی فایل
- ارسال ایمیل یا پیام یا حتی برقراری تماس بدون اطلاع شما
- تغییر دادن رمز فایلها، ورودی و…
- پاک شدن یک سری از فایلها
روش مقابله با بدافزار
با توجه به شیوع بدافزارها در سالهای اخیر به ویژه در نرم افزارها و برنامههای مختلف یک سری نرم افزارهای ضد بدافزار طراحی و تولید شدهاند که میتوانند از ورود این برنامههای مخرب به سیستم جلوگیری کنند. وقتی کامپیوتر، گوشی یا هر ابزار دیجیتال دیگری میخرید در ابتدا باید یک آنتی ویروس خیلی قدرتمند و استاندارد روی آن نصب کنید. این بدافزارها معمولا سیستمهای شخصی را بیشتر آلوده میکنند. به همین دلیل زمانی که علائم آلوده شدن سیستم مانند کندی و کرش را مشاهده کردید، باید فورا دستگاه خود را بررسی کنید. همچنین باید آنتی ویروس و فایروال با کیفیت روی دستگاه خود نصب کنید و برای قسمتهای مختلف آن رمز عبور خیلی قوی تعیین کنید. با انجام این کارها تا حدودی میتوانید جلوی آلوده شدن سیستم خود را بگیرید.
همچنین باید به طور مرتب نرم افزارها و سیستم عامل دستگاه خود را آپدیت کنید تا مشکلی برای آن ایجاد نشود. بد افزارها سیستمهای قدیمی را خیلی راحتتر آلوده میکنند. به همین دلیل اگر آنها را به روز نگه دارید احتمال آلوده شدن به بدافزار به شدت کاهش پیدا میکند. همچنین باید همیشه نرم افزارهای مورد نیاز خود را از منابع معتبر دانلود کنید. ایمیلها و لینکهای مشکوک را هم باز نکنید و آنها را حذف کنید. از اطلاعات مهم خود هم پشتیبان گیری کنید تا در صورت پاک شدن بتوانید آنها را بازیابی کنید.

ضد بدافزار چیست؟
ضد بدافزار (Anti-Malware) هم یک نرم افزار مانند آنتی ویروس است که با بدافزارها مبارزه میکند. این برنامه میتواند بد افزارها را شناسایی کرده و آنها را از بین ببرد. در صورتی که ضد بد افزار یک کد یا برنامه مخرب را پیدا کند معمولا به شما اطلاع میدهد و از شما میخواهد که آن را مسدود یا حذف کنید. این ابزارها با کمک بررسی سیستم، بررسی تغییرات ایجاد شده، تحلیل رفتاری و هوش مصنوعی که دارد این برنامههای مخرب را پیدا میکند. برخی از آنتی ویروسها ضد بدافزار هم دارند، اما برخی از آنها به صورت خاص anti malware هستند و برای از بین بردن بد افزارها طراحی شدهاند.
سوالات متداول
- تفاوت ویروس و بدافزار چیست؟
ویروس یک نوع بد افزار است. همه ویروسها به عنوان یک بدافزار شناخته میشوند، اما همه بدافزارها ویروس نیستند، بلکه میتوانند شامل تروجان، کرم و… هم باشند. - آیا گوشیهای هوشمند هم به بدافزار آلوده میشوند؟
بله، گوشیهای هوشمند هم ممکن است از طریق نصب برنامههای آلوده، باز کردن لینکهای مخرب و… به malware آلوده شوند. - بهترین راه برای حذف بدافزار چیست؟
استفاده از ضد بدافزار باکیفیت و استاندارد، اسکن و ویروسیابی منظم سیستم، حذف برنامههای مشکوک و در برخی موارد نصب مجدد سیستم عامل از بهترین روشها برای حذف بد افزار هستند.






