نرم افزار جاسوسی یا اسپای ور (spyware) چیست و چگونه آن را حذف کنیم؟ نکات کاربردی برای دفاع از خود در برابر نرم افزارهای جاسوسی را بیاموزید.
همه چیز درباره نرم افزارهای جاسوسی (اسپای ور)
وقتی آنلاین می شوید، تصور نکنید که حریم خصوصی شما امن است. چشمان کنجکاو اغلب فعالیت و اطلاعات شخصی شما را با نوعی نرم افزار مخرب به نام جاسوس افزار دنبال می کنند. در واقع، این یکی از قدیمی ترین و گسترده ترین تهدیدات در اینترنت است که رایانه شما را مخفیانه آلوده می کند تا انواع فعالیت های غیرقانونی، از جمله سرقت هویت یا نقض داده ها را آغاز کند.
طعمه شدن آسان است و خلاص شدن از آن دشوار است، به خصوص که به احتمال زیاد حتی از آن آگاه نیستید. اما آرام باشید؛ ما همه چیزهایی را که باید در مورد اینکه نرم افزارهای جاسوسی چیست، چگونه آن را دریافت می کنید، سعی دارد با شما انجام دهد، چگونه با آن برخورد کنید و برای جلوگیری از حملات جاسوس افزارهای آینده انجام دهید، بدانید، در اختیار شما قرار می دهیم.
- مقاله مرتبط: آشنایی با انواع حملات سایبری + نحوه مقابله [54 حمله]
نرم افزار جاسوسی یا اسپای ور چیست؟
نرم افزارهای جاسوسی اگرچه به نظر می رسد یک ابزار جیمز باند است، اما در واقع نوعی بدافزار است که رایانه شخصی یا دستگاه تلفن همراه شما را آلوده می کند و اطلاعاتی را درباره شما جمع آوری می کند. از جمله سایت هایی که بازدید می کنید، چیزهایی که دانلود می کنید، نام کاربری و رمز عبور، اطلاعات پرداخت و ایمیل ها. شما ارسال و دریافت می کنید
جای تعجب بزرگ نیست – نرم افزارهای جاسوسی یواشکی هستند. بدون اطلاع یا اجازه شما راه خود را به رایانه شما می یابد و خود را به سیستم عامل شما متصل می کند. هنگامی که با شرایط و ضوابط یک برنامه به ظاهر قانونی موافقت می کنید، حتی ممکن است ناخواسته اجازه دهید نرم افزارهای جاسوسی خود را نصب کنند.
به هر طریقی که جاسوسافزار به رایانه شما دسترسی پیدا کند، روش کار به طور کلی یکسان است. در پسزمینه بیصدا اجرا میشود، حضوری مخفیانه را حفظ میکند، اطلاعات را جمعآوری میکند یا فعالیتهای شما را نظارت میکند تا فعالیتهای مخرب مرتبط با رایانه شما و نحوه شما را آغاز کند. از آن استفاده کنید. و حتی اگر متوجه حضور نامطلوب آن در سیستم خود شوید، Spyware دارای ویژگی حذف آسان نیست. در آموزش جامع امنیت سایت بیشتر با این موارد آشنا خواهید شد.
چگونه نرم افزار جاسوسی یا اسپای ور دریافت میکنم؟
نرم افزارهای جاسوسی می توانند سیستم شما را به همان روشی که هر نوع بدافزار دیگری آلوده کند، آلوده کند. در اینجا چند تکنیک اصلی جاسوس افزار برای آلوده کردن رایانه شخصی یا دستگاه تلفن همراه شما آورده شده است.
آسیب پذیری های امنیتی
به عنوان مثال بکدور یا درهای پشتی (backdoor) و اکسپلویت ها. اکسپلویت یک آسیب پذیری امنیتی در سختافزار یا نرمافزار دستگاه شما است که میتواند مورد سوء استفاده قرار گیرد یا برای دسترسی غیرمجاز مورد سوء استفاده قرار گیرد.
آسیبپذیریهای نرمافزاری بهعنوان «اشکالهای نرمافزاری» یا به اختصار فقط «اشکالات» شناخته میشوند. اکسپلویت ها محصول جانبی ناخواسته تولید سخت افزار و نرم افزار هستند. اشتباهات اتفاق می افتد و اشکالات موفق می شوند حتی به پیشرفته ترین فناوری مصرف کننده راه پیدا کنند. از سوی دیگر، درهای پشتی به صورت عمدی به عنوان راهی برای دسترسی سریع به سیستم شما پس از آن واقع شده است. گاهی اوقات خود سازندگان سختافزار و نرمافزار درهای پشتی را وارد میکنند. با این حال، اغلب مجرمان سایبری از یک سوء استفاده برای دسترسی اولیه به سیستم شما استفاده میکنند و سپس یک درب پشتی دائمی را برای دسترسی آینده نصب میکنند.
فیشینگ و جعل
این دو تهدید اغلب در کنار هم استفاده می شوند. فیشینگ زمانی اتفاق میافتد که مجرمان سعی میکنند شما را وادار به انجام نوعی عمل کنند، مانند کلیک کردن روی پیوند به یک وبسایت مملو از بدافزار، باز کردن یک پیوست ایمیل آلوده (معروف به malspam)، یا صرف نظر از اعتبار ورود به سیستم. جعل به عمل پنهان کردن ایمیلهای فیشینگ و وبسایتها اشاره دارد، به طوری که به نظر میرسد از افراد و سازمانهایی هستند که شما به آن اعتماد دارید.
بازاریابی گمراه کننده
نویسندگان نرم افزارهای جاسوسی دوست دارند اسپای ور خود را به عنوان ابزاری مفید برای دانلود ارائه دهند. ممکن است یک شتاب دهنده اینترنت، مدیر دانلود جدید، پاک کننده هارد دیسک یا یک سرویس جستجوی وب جایگزین باشد. مراقب این نوع “طعمه” ها باشید، زیرا نصب آن می تواند منجر به عفونت ناخواسته نرم افزارهای جاسوسی شود. و حتی اگر در نهایت ابزار “مفید” را که در ابتدا عفونت را معرفی کرد حذف نصب کنید، جاسوس افزار باقی می ماند و به کار خود ادامه می دهد.
بسته نرم افزاری
چه کسی نرم افزار رایگان را دوست ندارد؟ به جز زمانی که یک برنامه میزبان پنهانی یک افزونه مخرب است. Bundleware ممکن است مانند اجزای ضروری به نظر برسد، اما با این وجود آنها جاسوسافزاری هستند که حتی اگر برنامه میزبان را حذف کنید، باز هم باقی میماند. حتی بدتر از این، ممکن است متوجه شوید که در واقع زمانی که شرایط خدمات را برای برنامه اصلی پذیرفتهاید، با نصب نرم افزار جاسوسی (اسپای ور) موافقت کردهاید!
تروجان
به طور کلی، اگر بدافزار وانمود کند که چیزی نیست، به این معنی است که یک تروجان است. گفته میشود، بیشتر تروجانهای امروزی به خودی خود تهدید نیستند. در عوض، هکر ها از تروجانها برای ارائه سایر اشکال بدافزار مانند کریپ جکرها، باج افزار ها و ویروس ها استفاده میکنند.
جاسوس افزار دستگاه تلفن همراه
نرم افزارهای جاسوسی موبایل از زمانی که دستگاه های تلفن همراه به جریان اصلی تبدیل شدند، وجود داشته است. نرمافزارهای جاسوسی موبایل بهویژه از آنجایی که دستگاههای تلفن همراه کوچک هستند و کاربران معمولاً نمیتوانند برنامههایی را که در پسزمینه اجرا میشوند به آسانی روی لپتاپ یا دسکتاپ خود ببینند، بسیار بد است. هر دو دستگاه مک و اندروید در برابر نرم افزارهای جاسوسی آسیب پذیر هستند. این برنامهها شامل برنامههای قانونی که با کدهای مضر دوباره کامپایل شدهاند، برنامههای مخرب مستقیماً به عنوان برنامههای قانونی (اغلب با نامهایی شبیه برنامههای محبوب) و برنامههایی با لینکهای دانلود جعلی هستند.
انواع نرم افزار جاسوسی یا اسپای ور
در بیشتر موارد، عملکرد هر تهدید جاسوس افزار به نیات نویسندگان آن بستگی دارد. به عنوان مثال، برخی از عملکردهای معمولی طراحی شده در نرم افزارهای جاسوسی شامل موارد زیر است.
1.دزدهای رمز عبور برنامه هایی هستند که برای جمع آوری رمزهای عبور از رایانه های آلوده طراحی شدهاند. انواع گذرواژههای جمعآوریشده ممکن است شامل رمزهای ذخیره شده از مرورگرهای وب، اعتبارنامه ورود به سیستم و رمزهای عبور حیاتی مختلف باشد. این رمزهای عبور ممکن است در مکانی به انتخاب مهاجم در دستگاه آلوده نگهداری شوند یا ممکن است برای بازیابی به یک سرور دیگر منتقل شوند.
2. تروجان های بانکی (به عنوان مثال Emotet) برنامه هایی هستند که برای جمع آوری اعتبار از موسسات مالی طراحی شدهاند. آنها از آسیبپذیریهای امنیتی مرورگر برای اصلاح صفحات وب، اصلاح محتوای تراکنشها یا درج تراکنشهای اضافی استفاده میکنند، همه اینها به شکلی کاملاً مخفی و نامرئی برای کاربر و برنامه وب میزبان. تروجان های بانکی ممکن است موسسات مالی مختلفی از جمله بانک ها، کارگزاری ها، درگاه های مالی آنلاین یا کیف پول های دیجیتال را هدف قرار دهند. آنها همچنین ممکن است اطلاعات جمع آوری شده را برای بازیابی به سرورهای راه دور منتقل کنند.
3. Infostealers برنامههایی هستند که رایانههای آلوده را اسکن میکنند و اطلاعات مختلفی از جمله نامهای کاربری، رمزهای عبور، آدرسهای ایمیل، تاریخچه مرورگر، فایلهای گزارش، اطلاعات سیستم، اسناد، صفحات گسترده یا سایر فایلهای رسانهای را جستجو میکنند. مانند تروجانهای بانکی، دزدهای اطلاعات ممکن است از آسیبپذیریهای امنیتی مرورگر برای جمعآوری اطلاعات شخصی در سرویسها و انجمنهای آنلاین سوء استفاده کنند، سپس اطلاعات را به یک سرور راه دور منتقل کنند یا آنها را برای بازیابی در رایانه شخصی خود ذخیره کنند.
4. کی لاگر ها که به عنوان مانیتورهای سیستم نیز شناخته می شوند، برنامه هایی هستند که برای ثبت فعالیت های رایانه از جمله ضربه زدن به کلید، وب سایت های بازدید شده، تاریخچه جستجو، بحث های ایمیل، گفتگوی اتاق گفتگو و اعتبار سیستم طراحی شدهاند. آنها معمولاً تصاویری از پنجره فعلی را در فواصل زمانی برنامه ریزی شده جمع آوری می کنند. کی لاگرها همچنین ممکن است عملکردهایی را جمعآوری کنند که امکان ضبط و انتقال مخفیانه تصاویر و صدا/فیلم از هر دستگاه متصل را فراهم میکند. آنها حتی ممکن است به مهاجمان اجازه دهند اسنادی را که روی چاپگرهای متصل چاپ شده است جمع آوری کنند، که سپس می توانند به یک سرور راه دور منتقل شوند یا به صورت محلی برای بازیابی ذخیره شوند.
تاریخچه نرم افزار های جاسوسی (اسپای ور ها)
مانند بسیاری از گفتمانهای اینترنتی، تعیین دقیق محل پیدایش «جاسوسافزار» به عنوان یک کلمه و یک مفهوم، دشوار است. ارجاعات عمومی به این اصطلاح به بحث های Usenet برمی گردد که در اواسط دهه 90 اتفاق افتاد. در اوایل دهه 2000، «جاسوسافزار» توسط شرکتهای امنیت سایبری استفاده میشد، تقریباً به همان شیوهای که امروزه ممکن است از این اصطلاح استفاده کنیم. به عنوان مثال نوعی برنامه نرم افزاری ناخواسته که برای جاسوسی از فعالیت رایانه شما طراحی شده است.
در ژوئن 2000، اولین برنامه ضد جاسوس افزار منتشر شد. در اکتبر 2004، America Online و اتحاد ملی امنیت سایبری یک نظرسنجی انجام دادند. نتیجه شگفت انگیز بود. حدود 80 درصد از کل کاربران اینترنت سیستم خود را تحت تأثیر نرم افزارهای جاسوسی قرار می دهند، حدود 93 درصد از اجزای نرم افزارهای جاسوسی در هر یک از رایانه ها وجود دارد و 89 درصد از کاربران رایانه از وجود آنها بی اطلاع بودند. از میان طرف های آسیب دیده، تقریباً همه، حدود 95٪ اعتراف کردند که هرگز اجازه نصب آنها را ندادهاند.
در حال حاضر، و به طور کلی، سیستم عامل ویندوز به دلیل استفاده گسترده از آن، هدف ارجح برای برنامه های جاسوس افزار است. با این حال، در سال های اخیر توسعه دهندگان نرم افزارهای جاسوسی، توجه خود را به پلتفرم اپل و همچنین دستگاه های تلفن همراه معطوف کردهاند.
جاسوس افزار مک
نویسندگان نرمافزارهای جاسوسی از لحاظ تاریخی بر روی پلتفرم ویندوز تمرکز کردهاند، زیرا در مقایسه با Mac، تعداد کاربران زیادی دارد. با این حال، صنعت از سال 2017 شاهد جهش بزرگی در بدافزار مک بوده است که اکثریت آن جاسوسافزار است.
اگرچه نرم افزارهای جاسوسی ایجاد شده برای Mac رفتارهای مشابهی با انواع ویندوز دارند، بیشتر حملات جاسوس افزار Mac یا سرقت کننده رمز عبور یا درهای پشتی همه منظوره هستند. در دسته دوم، هدف مخرب جاسوسافزار شامل اجرای کد از راه دور، ثبت کلید، ضبط صفحه، آپلود و دانلود دلخواه فایل، فیشینگ رمز عبور و غیره است.
علاوه بر نرم افزارهای جاسوسی مخرب، نرم افزارهای جاسوسی به اصطلاح “مشروع” برای مک نیز وجود دارد. این نرم افزار در واقع توسط یک شرکت واقعی، از یک وب سایت واقعی، معمولا با هدف اعلام شده نظارت بر کودکان یا کارمندان فروخته می شود. البته، چنین نرمافزاری یک شمشیر دو لبه است، زیرا اغلب مورد سوء استفاده قرار میگیرد و بدون نیاز به دانش خاصی راهی را برای کاربر عادی فراهم میکند تا به قابلیتهای جاسوسافزار دسترسی پیدا کند.
نرم افزارهای جاسوسی موبایل
نرم افزارهای جاسوسی موبایل به صورت ناشناخته در پس زمینه (ایجاد نماد میانبر) روی یک دستگاه تلفن همراه پنهان می شوند و اطلاعاتی مانند پیامک های ورودی/خروجی، گزارش تماس های ورودی/خروجی، لیست مخاطبین، ایمیل ها، تاریخچه مرورگر و عکس ها را به سرقت می برند.
نرم افزارهای جاسوسی موبایل همچنین می توانند به طور بالقوه ضربه های کلید شما را ثبت کنند، هر چیزی را در فاصلهای از میکروفون دستگاه شما ضبط کنند، مخفیانه در پس زمینه عکس بگیرند و مکان دستگاه شما را با استفاده از GPS ردیابی کنند.
در برخی موارد، برنامه های جاسوس افزار حتی می توانند دستگاه ها را از طریق دستورات ارسال شده توسط پیام های SMS و/یا سرورهای راه دور کنترل کنند. نرم افزار جاسوسی (اسپای ور) می تواند اطلاعات دزدیده شده شما را از طریق انتقال داده به سرور راه دور یا از طریق ایمیل ارسال کند.
همچنین، این فقط مصرف کنندگان نیستند که مجرمان جاسوس افزار موبایل را هدف قرار می دهند. اگر از تلفن هوشمند یا تبلت خود در محل کار استفاده می کنید، هکرها می توانند از طریق آسیب پذیری در دستگاه های تلفن همراه، حمله خود را به سازمان کارفرمای شما منتقل کنند. علاوه بر این، تیم پاسخگویی به حوادث شرکت شما ممکن است نقضهایی را که از طریق یک دستگاه تلفن همراه منشأ میگیرد، تشخیص ندهد.
نفوذ نرم افزارهای جاسوسی در گوشی های هوشمند معمولاً به سه صورت رخ می دهد:
- وای فای رایگان ناامن، که در مکان های عمومی مانند فرودگاه ها و کافه ها رایج است. اگر وارد یک شبکه ناامن شوید، افراد بد میتوانند هر کاری را که در حین اتصال انجام میدهید ببینند. به پیامهای هشداری که ممکن است دستگاهتان به شما بدهد، توجه کنید، به خصوص اگر نشان دهد که هویت سرور قابل تأیید نیست. با اجتناب از چنین اتصالات ناامن از خود محافظت کنید.
- نقصهای سیستمعامل (OS)، که سوءاستفادههایی را باز میکند که میتواند به مهاجمان اجازه دهد یک دستگاه تلفن همراه را آلوده کنند. سازندگان گوشیهای هوشمند اغلب بهروزرسانیهای سیستمعامل را برای محافظت از کاربران منتشر میکنند، به همین دلیل است که شما باید بهروزرسانیها را به محض در دسترس بودن (و قبل از اینکه هکرها تلاش کنند دستگاههای قدیمی را آلوده کنند) نصب کنید.
- برنامههای مخرب، که در برنامههای به ظاهر قانونی پنهان میشوند، مخصوصاً زمانی که به جای فروشگاه برنامه از وبسایتها یا پیامها دانلود میشوند. در اینجا مهم است که هنگام نصب برنامهها به پیامهای هشدار توجه کنید، به خصوص اگر به دنبال مجوز دسترسی به ایمیل یا سایر اطلاعات شخصی شما هستند. حرف آخر: بهتر است به منابع قابل اعتماد برنامه های تلفن همراه پایبند باشید و از هر گونه برنامه شخص ثالث خودداری کنید.
نویسندگان نرم افزار جاسوسی (اسپای ور) چه کسانی را هدف قرار می دهند؟
برخلاف برخی از انواع دیگر بدافزارها، نویسندگان نرم افزارهای جاسوسی واقعاً گروه ها یا افراد خاصی را هدف قرار نمی دهند. در عوض، اکثر حملات جاسوسافزاری شبکه گستردهای را برای جمعآوری هرچه بیشتر قربانیان احتمالی ایجاد میکنند. و این همه را به یک هدف نرم افزارهای جاسوسی تبدیل می کند، زیرا حتی کوچکترین اطلاعات ممکن است خریدار پیدا کند.
برای مثال، ارسالکنندگان هرزنامه برای پشتیبانی از هرزنامههای مخرب یا سایر اشکال جعل هویت، آدرسهای ایمیل و رمز عبور را خریداری میکنند. حملات جاسوسافزار به اطلاعات مالی میتواند حسابهای بانکی را تخلیه کند یا میتواند از سایر اشکال کلاهبرداری با استفاده از حسابهای بانکی قانونی پشتیبانی کند.
اطلاعاتی که از طریق اسناد دزدیده شده، تصاویر، ویدئو یا سایر اقلام دیجیتالی به دست میآیند، حتی میتوانند برای اهداف اخاذی استفاده شوند. بنابراین، هیچکس از حملات جاسوسافزار مصون نمیماند و مهاجمان معمولاً به این موضوع اهمیت نمیدهند که چه کسی را آلوده میکنند، برخلاف آنچه که دنبال آن هستند.
چگونه نرم افزار جاسوسی (اسپای ور) را حذف کنم؟
اگر عفونت نرم افزارهای جاسوسی (اسپای ور ها) شما طبق طراحی کار می کند، نامرئی خواهد بود مگر اینکه از نظر فنی به اندازه کافی دانا باشید که دقیقاً بدانید کجا را باید جستجو کنید. شما ممکن است آلوده شده باشید و هرگز ندانید. اما اگر به نرم افزارهای جاسوسی مشکوک هستید، این مراتب را دنبال کنید:
- اولین کار این است که مطمئن شوید سیستم شما از هر گونه آلودگی پاک شده است تا رمزهای عبور جدید به خطر نیفتد. برای خود یک برنامه امنیت سایبری قوی محبوب با فناوری حذف نرم افزارهای جاسوسی تهاجمی تهیه کنید.
- پس از اینکه سیستم خود را پاکسازی کردید، به فکر تماس با مؤسسات مالی خود باشید تا در مورد فعالیت احتمالی کلاهبرداری هشدار دهید. بسته به اطلاعات به خطر افتاده در دستگاه آلوده شما، و به خصوص اگر به یک کسب و کار یا شرکت متصل باشد، ممکن است طبق قانون از شما خواسته شود که تخلفات را به مجری قانون گزارش دهید و/یا اعلان عمومی کنید.
- اگر اطلاعات دزدیده شده ماهیت حساسی دارند یا شامل جمعآوری و انتقال تصاویر، صدا، و/یا ویدیو میشوند، باید با مقامات محلی مجری قانون تماس بگیرید تا نقض احتمالی قوانین فدرال و ایالتی را گزارش کنید.
- آخرین نکته: بسیاری از تأمینکنندگان حفاظت از سرقت هویت، خدمات خود را برای نظارت بر تراکنشهای جعلی یا مسدود کردن حساب اعتباری شما برای جلوگیری از هر گونه فعالیت تبلیغ میکنند. فعال کردن مسدود کردن اعتبار قطعا ایده خوبی است. اگر به شما نظارت رایگان سرقت هویت به عنوان بخشی از تسویه حساب ناشی از نقض داده ارائه شده است، ثبت نام ضرری ندارد. با این حال، ما توصیه می کنیم که از خرید محافظ سرقت هویت خودداری کنید.
چگونه از خود در برابر نرم افزار جاسوسی (اسپای ور) محافظت کنم؟
بهترین دفاع در برابر نرم افزارهای جاسوسی، مانند اکثر بدافزارها، با رفتار شما شروع می شود. این اصول اولیه دفاع شخصی سایبری خوب را دنبال کنید.
- ایمیل های فرستنده ناشناس را باز نکنید.
- فایلها را دانلود نکنید مگر اینکه از منبع قابل اعتمادی تهیه شده باشند.
- قبل از کلیک کردن روی آنها، ماوس را روی آنها قرار دهید و مطمئن شوید که به صفحه وب درستی فرستاده شدهاید.
- از یک برنامه امنیت سایبری معتبر برای مقابله با نرم افزار های جاسوسی (اسپای ور) پیشرفته استفاده کنید. به طور خاص، به دنبال امنیت سایبری باشید که شامل محافظت در زمان واقعی باشد.
یک یادداشت سریع در مورد حفاظت در زمان واقعی. حفاظت در زمان واقعی به طور خودکار جاسوس افزار ها (اسپای ور ها) و سایر تهدیدها را قبل از اینکه بتوانند در رایانه شما فعال شوند مسدود می کند. برخی از محصولات سنتی امنیت سایبری یا آنتی ویروس به شدت به فناوری مبتنی بر امضا متکی هستند. این محصولات به راحتی توسط تهدیدات مدرن امروزی قابل دور زدن هستند.
همچنین باید مراقب ویژگی هایی باشید که تحویل نرم افزارهای جاسوسی را روی دستگاه شما مسدود می کند، مانند فناوری ضد سوء استفاده و محافظت از وب سایت های مخرب، که وب سایت هایی را که میزبان نرم افزارهای جاسوسی هستند مسدود می کند.
زندگی دیجیتال با خطرات همه جانبه در چشم انداز آنلاین روزانه همراه است. خوشبختانه، راههای ساده و مؤثری برای محافظت از خود وجود دارد. بین مجموعه امنیت سایبری و اقدامات احتیاطی رایج، باید بتوانید هر دستگاهی را که استفاده میکنید از تهاجم جاسوسافزارها و اهداف مخرب آنها دور نگه دارید. با خدمات امنیت سایبری سایت ما، خود را از آسیب پذیری در امان نگه دارید.