Killware و ransomware هر دو نوع حملات سایبری هستند، اما آیا می دانید چگونه آنها را از هم متمایز کنید؟
در این مرحله، اکثر مردم با باج افزار آشنا هستند. این حملات سایبری به سرعت در حال رشد و آسیبرسان بارها به سرفصلها تبدیل شدهاند، اما انواع حملات خطرناکتر نیز شروع به ظهور کردهاند. کسبوکارها و مصرفکنندگان اکنون باید نگران killware باشند.
با این وجود، برخی استدلال میکنند که بین این دو نوع بدافزار تقاطع وجود دارد. بنابراین تفاوت بین killware و ransomware چیست؟
Killware چیست؟
اگر تعریف killware را جستجو کنید، چند پاسخ متفاوت خواهید یافت. برخی منابع میگویند این باجافزار است که نرمافزار شما را میکشد، و برخی دیگر آن را بهعنوان باجافزاری تعریف میکنند که در ازای دریافت باج، خشونت را تهدید میکند. پذیرفتهشدهترین تعریف این است که killware هر حمله سایبری است که باعث آسیب فیزیکی شود، خواه کشنده باشد یا نه.
حملات سایبری که به مردم صدمه می زنند یا حتی می کشند ممکن است دور از ذهن به نظر برسند، اما احتمال آن افزایش می یابد. از آنجایی که مردم بیشتر به دستگاه های اینترنت اشیا (IoT) متکی هستند، هکرها می توانند با در دست گرفتن کنترل آنها آسیب بیشتری وارد کنند.
بیمارستانی را تصور کنید که از تجهیزات پزشکی متصل به اینترنت اشیا استفاده می کند. یک مجرم سایبری می تواند آن دستگاه ها را هک کرده و آنها را خاموش کند و جان مردم را به خطر بیندازد. از طرف دیگر، هکرها می توانند به یک شبکه برق متصل به اینترنت نفوذ کنند تا در طول یک رویداد آب و هوایی شدید، برق یک منطقه را قطع کنند.
Killware در حال حاضر یک واقعیت است. سی ان ان گزارش داد که در یک حمله سایبری در سال 2021 در فلوریدا، یک مهاجم به یک کارخانه تصفیه آب هک کرد تا سدیم هیدروکسید موجود در منبع آب را به سطوح خطرناک برساند. این مرکز متوجه حمله شد و به سرعت همه چیز را به حالت عادی بازگرداند، اما اگر بی توجه بود می توانست هزاران نفر را مسموم کند.
Killware در مقابل باج افزار
با توجه به شباهت نامشان، میتوان killware و ransomware را با هم اشتباه گرفت. برخی از سایتها killware را به عنوان نوعی باجافزار تعریف میکنند، اما در حالی که میتواند بین این دو متقاطع وجود داشته باشد، آنها چیزهای جداگانهای هستند.
تفاوت بزرگ این است که حملات قصد انجام چه کاری را دارند. حملات باج افزار می تواند عواقب بدی داشته باشد اما انگیزه مالی دارد. آنها با تهدید به افشای یا حذف اطلاعات حساس سعی در اخاذی از مردم دارند. حملات Killware قصد دارند به افراد آسیب فیزیکی وارد کنند و به طور کلی به پول یا داده مربوط نمی شوند.
با وجود این تفاوت ها، killware و ransomware می توانند همپوشانی داشته باشند. اگر حمله ای تهدید کند که با به خطر انداختن دستگاه اینترنت اشیا، در صورت عدم پرداخت باج، به کسی آسیب می رساند، باج افزار و کشنده خواهد بود. هر دو نوع بدافزار همچنین با دسترسی مهاجم به یک سیستم بدون اینکه کاربران متوجه شوند شروع می شود.
نحوه دفاع در برابر Killware
Killware می تواند ترسناک باشد – نه فقط به دلیل نامش – اما می توانید اقداماتی را برای محافظت از خود انجام دهید. یک مکان عالی برای شروع این است که هر دستگاه اینترنت اشیا را ایمن کنید، زیرا حملات killware تمایل به هدف قرار دادن آنها دارند. برای انجام این کار، می توانید:
- از رمزهای عبور قوی استفاده کنید.
- احراز هویت چند عاملی را فعال کنید.
- به روز رسانی خودکار را روشن کنید.
- میزبانی دستگاههای IoT را در شبکههای جداگانه در نظر بگیرید تا خطر حرکت جانبی را نداشته باشند.
اگر هر یک از وسایل الکترونیکی شما دارای ویژگی های ارتباطی است که از آنها استفاده نمی کنید، آن تنظیمات را خاموش کنید. اینها ممکن است راحت باشند، اما هرچه یک دستگاه اتصالات بیشتری داشته باشد، آسیب پذیری های بالقوه بیشتری دارد. همچنین ارزش بررسی روتر Wi-Fi خود را دارد تا مطمئن شوید که رمزگذاری WPA-2 یا WPA-3 دارید.
برنامه های ضد بدافزار خوب می توانند killware را قبل از اینکه آسیبی وارد کنند، شناسایی کنند. اگر نمیخواهید برای نسخه پریمیوم هزینه بپردازید، میتوانید با فعال کردن گزینههای اسکن منظم بدافزار و مسدود کردن برنامههای ناشناس، امنیت داخلی خود را افزایش دهید.
اگر فیشینگ شما را فریب دهد تا اشتباهی انجام دهید، می تواند از نرم افزار امنیتی عبور کند، بنابراین بهتر است یاد بگیرید که چگونه این تلاش ها را شناسایی کنید. برای در امان ماندن از فیشینگ:
- هرگز روی لینک های ناخواسته کلیک نکنید.
- آدرس های ایمیل را دوباره چک کنید.
- به هر پیامی با فوریت غیرمعمول یا از طرف شرکت هایی که نامشان را نشنیده اید مشکوک باشید.
پیشگیری همیشه بهترین است، اما گاهی اوقات، مانند حمله به مرکز آبی فلوریدا در سال 2021، کشنده تا زمانی که شروع به کار نکند، آشکار نیست. به همین دلیل است که باید کاری را انجام دهید که آنها را نجات داده است، یعنی همیشه مراقب فعالیت های مشکوک باشید. به محض اینکه متوجه چیز غیرعادی در هر دستگاه یا حساب خانه هوشمند شدید، آنها را تنظیم کنید و اعتبار ورود خود را تغییر دهید.
از همه حملات سایبری در امان بمانید
جرایم سایبری همیشه در حال پیشرفت است. با رایجتر شدن مواردی مانند اینترنت اشیا، این جنایت نیز خطرناکتر میشود. لزوماً لازم نیست از فناوری جدید اجتناب کنید، اما باید در مورد آخرین تهدیدات هوشیار باشید.
اولین و مهمترین قدم این است که درباره آنچه با آن روبرو هستید بیشتر بدانید. وقتی در مورد killware و اینکه چگونه می تواند شما را به خطر بیندازد بدانید، می توانید بیشتر از آن در امان بمانید.