كيفية حماية جهاز الكمبيوتر الخاص بك من Ransomware

جوجل الكروم حجب البرمجيات الخبيثة

تهديدات الأمن السيبراني يمكن أن تبدو متطورة ومستقبلية. لكن حماية نفسك منها أقل شبهاً بعلم الصواريخ ، وتشبه القيادة الآمنة على الطريق السريع. لا يتطلب خبرة في مجال أمان الكمبيوتر أو الطب الشرعي الرقمي. الأدوات والإرشادات موجودة بالفعل تحت تصرفك - تحتاج فقط إلى استخدامها بشكل مسؤول.

عام 2017 أصبح شكراً لا يُنسىللهجمات واسعة النطاق مثل Wanacrypt و NotPetya ، التي أغلقت ملفاتك ثم استخدمت جهاز الكمبيوتر الخاص بك لنشر البرامج الضارة مثل wildfire. يستخدم المتسللون تقنيات أكثر تقدماً لضمان أن هجماتهم تتسبب في مزيد من الضرر للأنظمة على نطاق أوسع. ولكن لمجرد أن المتسللين يزدادون ذكاءً ، فهذا لا يعني بالضرورة أن على المستخدمين القيام بذلك. علينا فقط أن نكون متسقين وضميرين حول كيفية الحفاظ على أجهزة الكمبيوتر لدينا. في هذه المقالة ، ستجد كل ما تحتاجه للقيام بذلك.

نصائح أساسية للحفاظ على جهاز الكمبيوتر الخاص بك في مأمن من Ransomware

بنفس الطريقة التي لا يمكنك قيادة سيارةبدون مخاطرة ، لا يمكنك استخدام الكمبيوتر دون قدر معين من المخاطرة. حقيقة أنك تقرأ منشور المدونة هذا يعني أنك قررت قبول هذا الخطر.

والسؤال هو: كيف سوف يدير هذا الخطر؟

ملحوظة المحرر: أراهن أنك تستطيع أن تقول بالفعل أن هذه المقالة ستكون طويلة ، أليس كذلك؟ إذا كنت تريد TL ؛ DR ، هنا هو:

  • حافظ على تحديث نظام التشغيل والتطبيقات ومكافحة الفيروسات
  • النسخ الاحتياطي أو النسخ الاحتياطي أو النسخ الاحتياطي - استخدم شيئًا مثل BackBlaze أو CrashPlan الذي يتيح لك استعادة إصدار سابق من بياناتك من تاريخ معين ، في حالة تشفير الملفات التي تمت مزامنتها أيضًا.
  • استخدم كلمة مرور قوية مختلفة لكل موقع (وليس نفس الموقع مرارًا وتكرارًا)

أولاً ، دعونا نحدد التهديد.

أحد أخطار استخدام الكمبيوتر - وخاصةً تلك المتصلة بالإنترنت - هو احتمال إصابتك بفدية من الفيروسات. الفدية هو فيروس أو برنامج ضار يقوم بتشفير الملفات علىجهاز الكمبيوتر الخاص بك ، مما يمنعك من الوصول إليها ما لم تدفع رسومًا "لإعادة شراء" بياناتك باستخدام مفتاح فك التشفير. بالطبع ، ليس هناك ما يضمن أنك ستسترجع بياناتك فعليًا عن طريق دفع الفدية - تم إيقاف تشغيل آليات تسليم مفتاح فك التشفير بسرعة لكل من هجمات WannaCry و Petya-variant في عام 2017. كان هجوم NotPetya على تطور آخر غادر إليه: لقد سرق أيضًا بيانات اعتماد تسجيل الدخول المخزنة على جهاز الكمبيوتر الخاص بك ونقلها مرة أخرى إلى المتسلل. وكما هو الحال مع جميع الفيروسات ، ينشر المضيفون المصابون الفيروس بسرعة على أجهزة الكمبيوتر الأخرى.

لذلك ، مع آثار الإصابة من قبلرانسومواري هي (1) فقدان البيانات الشخصية ، (2) خسارة الأموال ، إذا كنت تدفع الفدية ، (3) تسوية بيانات اعتماد تسجيل الدخول الخاصة بك ، و (4) نشر العدوى.

هناك طريقتان رئيسيتان لإدارة هذا الخطر: يمكنك ذلك خفض مسؤوليتك بجعل الكمبيوتر أقل عرضة لهجمات الفدية. ويمكنك تخفيف المخاطر الخاصة بك عن طريق تقليل التأثير في حالة الإصابة.

ما هي استراتيجية إدارة المخاطر التي يجب أن تستخدمها؟ هذا صحيح - كلاهما!

أولاً ، دعونا نتناول جانب الحد من المخاطر.

الحد من خطر الإصابة بفدية الفدية

هجمات Ransomware أصبحت أكثر وأكثرمتطور ، ولكن بالنسبة للمستخدم اليومي ، تظل إجابتك كما هي: حافظ على تحديث نظام التشغيل لديك والحفاظ على نظافة جيدة للكمبيوتر. باختصار ، قم بتثبيت التحديثات بمجرد إصدارها وكن حذرًا في المكان الذي تنقر فوقه وما تنزله. فيما يلي قائمة التحقق من تقليل مخاطر فدية البرامج:

تثبيت تحديثات ويندوز

بقع الأمن قد لا تكون مثيرة كماتحديثات ميزات Windows ، لكنها لا تقل أهمية (إن لم تكن أكثر). يعمل فريق Microsoft بجد لتحديد التهديدات والقضاء على الثغرات الأمنية. مهمتك هي ببساطة تثبيت الإصلاحات بمجرد توفرها. مثال على ذلك: تم إصدار التحديث الأمني ​​الذي يحمي أجهزة كمبيوتر Windows من هجوم WannaCrypt في مارس 2017.

مثال آخر: يعتبر الإصدار الأولي من برنامج Windows 10 الذي تم إطلاقه في عام 2015 قديمًا بالفعل. أظهر دليل على رمز المفهوم هجومًا كان قادرًا على إنزال الإصدارات الأولية (1507 و 1511) ، لكن تحديث الذكرى السنوية (الإصدار 1607) كان ثابتًا.

بمجرد أن تسمع عن تحديث أمني ،هذا عندما يجب تثبيته. لماذا ا؟ بادئ ذي بدء ، غالبًا ما تكون الثغرات معروفة في المجتمع قبل توفر الإصلاح. ثانياً ، يبحث المتسللون دائمًا في التحديثات ثم يقومون بتفكيكها للعثور على أدلة عن الثغرات الموجودة في الإصدارات القديمة. عندما تطلق Microsoft هذه التحديثات الجديدة ، فإنك تحتاج إلى تبنيها على الفور. بالتأكيد ، إنها مشكلة بسيطة في التثبيت ، ولكنها بالتأكيد أقل إزعاجًا من فقدان الوصول إلى جميع بياناتك.

كيفية الحماية ضد الفدية

مايكروسوفت تقوم بعمل رائع مع الافراجالتحديثات بانتظام وتوفير خيارات لجعل تثبيت تحديثات Windows أقل من المتاعب. في الماضي ، نظرنا في طرق لحظر تحديثات Windows ، ولكن هذه نصيحة سيئة في هذا اليوم وهذا العصر. قم بتثبيت هذه التحديثات بأسرع ما يمكن!

منع هجوم الفدية

تثبيت أحدث برامج مكافحة الفيروسات وتعريفات

إذا كنت تستخدم أداة الحماية المدمجة ،يقوم Windows Defender Security Center - والذي يتضمن: مكافحة الفيروسات وجدار حماية الشبكة وصحة الجهاز والأداء وخيارات أخرى - بعمل جيد إلى حد ما في حماية النظام الخاص بك. يقوم Windows Update بتوزيع تحديثات التعريف تلقائيًا أيضًا. يحتاج المستخدمون الذين يفضلون حلًا تابعًا لجهة خارجية إلى التأكد من تحديث برامج مكافحة الفيروسات لديهم. هذا يعني تثبيت إصدارات جديدة عند توفرها ، سواء كانت اشتراكات مجانية أو مدفوعة. يُعد تثبيت أحدث التعريفات أمرًا مهمًا أيضًا لأن توقيعات مكافحة الفيروسات هي مفتاح منع هجمات اليوم صفر.

تجنب الفدية

حافظ على تحديث هذه التطبيقات أيضًا

إذا كان لديك الكثير من التطبيقات المثبتة ، أييمكن أن يكون أحدهم هدفًا سهلًا أو موجهًا للهجوم لإدخال تعليمات برمجية ضارة في النظام. الحفاظ على تحديثها سيساعد في تقليل فرص حدوث هجوم. راجع قائمة التطبيقات بانتظام وإزالة تطبيقات Windows التي لا تحتاج إليها. إذا بدا هذا كأنه عمل روتيني كثيرًا ، فابدأ بتنزيل تطبيقاتك من متجر Windows ، حيث يتم فحصها وتعبئتها بشكل صحيح بطريقة لا يمكن استخدامها للوصول إلى أجزاء من النظام.

حماية ضد الفدية

إزالة التطبيقات والخدمات التي عفا عليها الزمن والقديمة

بنفس الطريقة التي السيارات القديمة غير آمنة علىالطريق السريع ، يجب إزالة بعض التطبيقات والخدمات من جهاز الكمبيوتر الخاص بك لأنها لا تفي بمعايير الأمان الحالية. بحثت مقالتنا الأخيرة في التطبيقات والخدمات التي تحتاج إلى إيقاف استخدامها بمزيد من التفاصيل. إذا كنت تستخدم تقنيات قديمة غير مدعومة مثل QuickTime ، فتأكد من إزالتها. هناك بعض التقنيات مثل Java و Flash التي لا تزال مدعومة ولكنها ليست ضرورية بالضرورة للتثبيت.

تكوين إعدادات ماكرو Microsoft Office بشكل صحيح

في بعض الأحيان ، يمكن تمكين الإعدادات الافتراضية بواسطةقسم تكنولوجيا المعلومات لديك إذا كنت تستخدم تطبيقات مثل Office للأفضل أو للأسوأ. على سبيل المثال ، يمكن استخدام وحدات الماكرو التي تساعد على أتمتة المهام في تطبيقات مثل Word ، في حالة تمكينها ، لإصدار تعليمات برمجية مصابة. إذا لم تكن بحاجة إلى استخدام وحدات الماكرو ، فتأكد من إيقاف تشغيلها في إعدادات تطبيقات Office. انقر فوق ملف> خيارات ، ثم حدد علامة التبويب مركز التوثيق ، وحدد إعدادات ماكرو ، ثم حدد تعطيل جميع وحدات الماكرو مع الإخطار.

كيفية منع فدية

التخفيف من خطر الإصابة بفدية الفدية

على الطريق السريع ، القيادة الدفاعية والطاعةسوف قوانين المرور تساعدك على تجنب وقوع حادث. إذا كنت في حالة تعطل ، فإن الوسائد الهوائية وأحزمة الأمان وميزات الأمان الأخرى في سيارتك ستقلل من إصابتك الشخصية. النظر في هذه نصائح تخفيف مخاطر الفدية الوسادة الهوائية لجهاز الكمبيوتر الخاص بك في حالة حدوث إصابة.

لا تدفع الفدية

رؤية هذه الفدية الشريرة لاحظ بعد أن كنتيمكن أن يجلب المصاب شعور الذعر. ولكن تجنب الوصول غريزي لمحفظتك. لأحدها ، لقد حدث الضرر بالفعل - لقد تم اختطاف ملفاتك بالفعل. لكن الأهم من ذلك ، هناك احتمالات ، فلن تكون قادرًا فعليًا على استعادة بياناتك عن طريق دفع الفدية. وإذا كنت قد انتهيت من خطوات تخفيف المخاطر المتبقية في هذه المقالة ، فلن تحتاج إلى ذلك.

النسخ الاحتياطي ، النسخ الاحتياطي ، النسخ الاحتياطي

نستمر في قول ذلك ونأمل أن تتبعالإرشادات للحفاظ على نسخة احتياطية منتظمة. هذا ليس صعبًا كما كان عليه الحال من قبل. يتضمن Windows 10 عددًا من الخيارات ، بدءًا من "محفوظات الملفات" إلى "صورة النظام". هذه ليست الأدوات الوحيدة التي يجب عليك الاعتماد عليها ؛ يمكن أن يكون النسخ الاحتياطي إلى السحابة مفيدًا ويجعل عملية الاستعادة في حالة حدوث هجوم غير ملحومة. هناك عدد من الحلول مثل Backblaze و CrashPlan و Microsoft OneDrive و iCloud و Google Drive و Dropbox. يمكنك حتى نشر النسخ الاحتياطية الخاصة بك عبر الخدمات. على سبيل المثال ، أستخدم Google Drive للصور ، OneDrive for Documents ؛ حتى أنني احتفظ بنسخ احتياطية متعددة من بياناتي الشخصية على منصات سحابة متعددة. إنه يقوم بإنشاء نسخة احتياطية من النسخة الاحتياطية بشكل أساسي.

مع سحابة وصورة احتياطية للنظام ، إذا كان لديكيصبح الجهاز مصابًا ، كل ما عليك فعله هو إعادة تثبيت Windows 10 ، واستعادة ومزامنة بياناتك وظهرك في العمل. يمكن لمستخدمي Mac اتباع الإرشادات الخاصة بنا لإجراء نسخ احتياطي للأنظمة الخاصة بهم باستخدام برنامج Time Machine المدمج. إذا كنت تقوم بتشغيل Linux ، فإن التوزيعات مثل Ubuntu ، تتضمن أداة نسخ احتياطي بسيطة وسهلة الاستخدام ، والتي يمكنك العثور عليها في تطبيق الإعدادات.

منع الفدية من إصابة النوافذ

تشفير محركات الأقراص أو الملفات

هجمات الإنترنت تستخدم التشفير كجزء منأسلحتهم. يمكنك مكافحة النار بالنار من خلال تشفير الملفات الخاصة بك أو محرك القرص الثابت بأكمله. يوضح دليل BitLocker الخاص بنا فوائد استخدام التشفير للحفاظ على ملفاتك في مأمن من العبث. إذا لم تكن تعمل بنظام Windows 10 Pro ، فقد يكون هذا هو الوقت المناسب للنظر في الترقية للاستفادة منها. يمكن لمستخدمي Mac تمكين File Vault ، الذي يقوم بتشفير المجلد الرئيسي.

bitlocker Ransomware

تحذير سريع: يعتمد أمان ملفك وتشفير محرك الأقراص على أمان مفاتيح التشفير الخاصة بك. إذا كان هجوم الفدية يصيب حسابًا لديه حق الوصول إلى ملفاتك ، فلا يزال بإمكانه تشفيرها. المشكلة هي أن التشفير يحدث في الخلفية دون أن تعرف ذلك. إذا قمت بتسجيل الدخول باستخدام إلغاء تأمين محركات الأقراص ، فستنتهي اللعبة. يمكن أن يساعد تشفير ملفاتك بالتأكيد ، خاصةً إذا كنت تقوم بتشفير محركات أقراص أو ملفات معينة وإلغاء تأمينها فقط عند الحاجة. ولكن لا تدع BitLocker أو أي تشفير آخر لمحرك الأقراص كله يهدئك إلى الشعور الزائف بالأمان عندما يتعلق الأمر بالفدية.

تأمين BIOS الخاص بك

إذا كنت تستخدم جهاز كمبيوتر حديثًا باستخدام البرامج الثابتة UEFI ،تحقق للتأكد من تمكين Secure Boot. في بعض الأحيان يمكن تعطيله لسبب أو لآخر ، سواء إعادة تثبيت Windows أو إجراء تعديلات على البرنامج الثابت نفسه. راجع دليلنا لمعرفة خطوات تحميل واجهة البرنامج الثابت لـ UEFI ، ثم تحقق من إعدادات الأمان للتأكد من تمكين Secure Boot.

uefi آمن التمهيد السير رانسومواري

إذا تم تمكين التمهيد الآمن ، فلن يكون الكمبيوتر الخاص بكالتمهيد إذا تم العبث بووتلوأدر الخاص بك. هذه هي السمة المميزة لبعض هجمات الفدية. على الرغم من أن هذا لن يمنع إصابة جهاز الكمبيوتر الخاص بك ، إلا أنه قد يمنعك من نشر العدوى للآخرين.

تغيير كلمة المرور الخاصة بك كل بضعة أشهر واستخدام 2FA

كما ذكر أعلاه ، فإن بعض الهجمات رانسومواري سوفسرقة بيانات الاعتماد وكذلك قفل الملفات الخاصة بك. لتقليل تلف هذا الحدوث ، تأكد من تغيير كلمات المرور الخاصة بك بشكل متكرر. أيضًا ، يعد استخدام كلمات مرور مختلفة لمواقع الويب وعمليات تسجيل الدخول أمرًا مهمًا أيضًا. تحقق من دليل إنشاء كلمة المرور للحصول على نصائح. يمكنك أيضًا استخدام خدمات الجهات الخارجية مثل LastPass أو 1Password للمساعدة في إنشاء كلمة المرور وإدارتها.

باستخدام 2FA يمكن أن تساعد كثيرا في الحد منفرص حدوث هجوم. إذا ظهرت رسالة منبثقة على هاتفك تحاول شخصًا ما من بلد أجنبي تسجيل الدخول إلى حسابك ولم تكن موجودًا في هذا الموقع ، فيمكنك اتخاذ خطوات لحماية نظامك بأمان.

نصائح الفدية

نصائح أخرى للنظافة الكمبيوتر جيدة

النصائح أعلاه هي أفضل رهاناتك لتقليلهاوالتخفيف من خطر الفدية. إذا لم تفعل شيئًا آخر ، فاتبع الخطوات الموضحة أعلاه. إذا كنت ترغب في الحصول على رصيد إضافي والمزيد من طبقات الأمان ، ففكر في التالي:

إعداد حساب مستخدم محدود للاستخدام اليومي

حساب المسؤول القياسي لنظام التشغيل Windows 10يقوم الامتياز بعمل جيد جدًا يمنع التعليمات البرمجية الضارة من التنفيذ بسهولة والتسبب في ضرر على مستوى النظام. علاوة على ذلك ، يعد متصفح Edge الخاص بشركة Microsoft متينًا جدًا عندما يتعلق الأمر بالأمان من خلال توفير بيئة افتراضية ، لذا فإن أشياء مثل التنزيلات من محرك أقراص لا يمكن تنفيذ التعليمات البرمجية بسهولة.

يمكن استخدام حساب مستخدم محدود للاستخدام اليوميأبعد من ذلك. سيتم استخدام هذا الحساب لمعظم الأنشطة الدنيوية: البريد الإلكتروني ، وتصفح الإنترنت ، وإنتاجية المكتب ، والاستماع إلى الموسيقى ، ومشاهدة الصور. عندما تحتاج إلى تنفيذ أنشطة نوع النظام الإداري مثل استكشاف الأخطاء وإصلاحها أو تثبيت أجهزة أو برامج جديدة ، يمكنك استخدام حساب المسؤول القياسي بدلاً من ذلك. إنها طبقة إضافية من الأمان لا يدركها المستخدمون لديك في ترسانتك.

حماية الفدية

انتبه للمواقع التي تزورها

شبكة الإنترنت واسعة وهناك الكثيرمن المستحيل معرفة المواقع الإلكترونية الجيدة أو السيئة. حتى العناصر الجيدة يمكن بسهولة اختراقها أو استضافة شفرة ضارة في عناصر مثل لافتات الإعلانات. لذلك ، يجب أن يكون المستخدمون حذرين فيما ينقرون عليه أو الروابط التي يفتحونها. تعد مقاطع الفيديو الفيروسية على مواقع التواصل الاجتماعي وسيلة قوية بشكل خاص لحمل المستخدمين على فتح مواقع يعتقدون أنها قد تكون غير ضارة. تجنبها ، إذا لم يكن الفيديو مضمنًا في صفحة وسائل التواصل الاجتماعي ، فنسيته واستمر في ذلك. هناك بعض الصفحات على وسائل التواصل الاجتماعي أيضًا ، تستخدم صورًا مصغرة مع أيقونة تشغيل - احترس من تلك الصور.

الحفاظ على عنوان البريد الإلكتروني رمي بعيدا

يوصى بعدم استخدام نظامك العاديعنوان البريد الإلكتروني المستخدم للتواصل مع العائلة والأصدقاء المقربين للتسجيل والمصادقة على بعض المواقع. ستستهدف البرامج الضارة جهات الاتصال الخاصة بك كواحدة من أول تدابيرها عن طريق إرسال رسائل بريد إلكتروني مفخخة مع مرفقات تحت اسم حسابك. سيفتح المستلمون رسائل البريد الإلكتروني بدون عناء دون تردد ويصبحون مصابين.

البريد الإلكتروني لا يزال ناقل شائع للنشررمز الخبيثة. يمكن أن يكون مرفق البريد الإلكتروني غير المطمئن هو الفخ الذي يطلق العنان للرمز السيئ على نظامك. إذا لم تكن تتوقع مستند Word مرفقًا من أحد الزملاء ، فقم بإرسال رسالة سريعة أو اتصل بهم لمجرد التأكيد على قيامهم بإرساله والحصول على ملخص سريع لمعرفة ما يدور حوله.

الذهاب دون اتصال

قلق من أن الإنترنت مليء بالبرامج الضارة؟ ثم فقط لا تستخدم الإنترنت!

"في عام 2017؟ نعم صحيح ، "ربما تفكر.

لكن هذا ليس اقتراحًا سخيفًا. إذا كنت تقوم بأنشطة لا تحتاج إلى اتصال بالإنترنت ، فيمكنك إيقاف تشغيل الشبكة حتى تحتاجها حقًا. يعد استخدام علامة تبويب وضع الطائرة طريقة سريعة للاتصال دون اتصال دون فصل. في الواقع ، إذا كنت تشك في حدوث هجوم ما وكان لديك أجهزة متعددة يحتمل أن تتعرض لها ، فقد تكون هذه هي أسرع طريقة للقيام بذلك قبل أن ينتشر.

نوافذ فدية الأمن

خاتمة

التعامل مع تهديد الفدية هو الكثير لفكر في الأمر ، لكنه بالتأكيد يستحق الجهد مقابل مواجهة النص الأحمر على شاشة تنذر بالسوء ويطلب 300 دولار من Bitcoins لاستعادة بياناتك. كن على اطلاع دائم على نظام التشغيل وتحديثات التطبيق ، ولا تنقر على الروابط في رسائل البريد الإلكتروني غير المرغوب فيها أو مواقع الويب المشبوهة ، ومن أجلك ، قم بنسخ بياناتك احتياطيًا! يعمل خبراء الأمن بجد للحفاظ على سلامتنا - قم بأداء دورك باستخدام الأدوات التي يقدمونها لنا.

على هذه الجبهة ، تعمل Microsoft على بعضتحسينات أمان متقدمة للمراجعة التالية لنظام التشغيل Windows 10 ، والتي يطلق عليها Fall Creators Update. على سبيل المثال ، تعد "المجلدات المحمية" ميزة جديدة تحافظ على أمان ملفاتك الشخصية من التطبيقات التي تحاول التداخل معها بطرق ضارة. افتراضيًا ، يكون مجلدك الشخصي محميًا ، ولكن يمكنك إضافة مجلداتك الخاصة خارج هذه المعلمات. لذلك ، بالتأكيد هذا سبب رغبتك في الترقية إلى الإصدار التالي من Windows 10.

ويندوز 10 تسيطر مجلد الوصول رانسومواري

هناك خطوات جذرية يمكنك اتخاذها مثلباستخدام مزيج من منصات نظام التشغيل البديلة مثل Linux box أو Chromebook ، لكن هذه الأنظمة ليست محصنة ضد الهجمات أيضًا. لا تريد الانتقال إلى أي مدى يشعر فيه استخدام جهاز الكمبيوتر الخاص بك أنك تدخل Matrix. لا يمكن منع هجمات Ransomware تمامًا ، ولكن هذه الاحتياطات البسيطة ، مع القليل من الحس السليم ، يمكن أن تساعدك في قطع شوط طويل نحو حماية أنظمتك وزملائك المستخدمين الذين تبقى على اتصال معهم.

هل سبق لك أن أصبت بالفدية؟ ماذا فعلت لاستعادة؟ ماذا تفعل الآن للبقاء في مأمن؟ مشاركتها مع زملائك القراء groovyPost في التعليقات!

0

مقالات مماثلة

اترك تعليقا