مجموعه آگاه باشیم
آشنایی با باج افزار wannacry
این باج افزار دادهها را رمز کرده و سپس درخواست ۳۰۰ دلار در قالب بیتکوین در قبال رمز گشایی آن و اجازه دسترسی صاحبان اطلاعات را میکند. سپس عنوان میکند که اگر تا ۳ روز مبلغ پرداخت نگردد میزان درخواستی آنها دوبرابر خواهد شد و اگر مبلغ تا ۷ روز پرداخت نگردد، دادههای رمز شده حذف خواهند شد. البته از آنجایی که باجافزارها از شیوههای جدید و مختلف برای قفل کردن فایلها استفاده میکنند، نرمافزار قفلشکن آنها ممکن است با مدتی تأخیر انتشار داده شود و در دسترس عموم مردم قرار بگیرد که باز هم ممکن است نرم۲افزار ارائه شده خود عامل انتشار باجافزار باشد و یا اینکه اصلاً راه حلی برای آن نباشد.
عدم نگهداری اطلاعات مهم و حیاطی بروی کامپیوتر، تهیه ۲ نسخه پشتیبان از اطلاعات خود یکی روی سی دی و یا دی وی دی ذخیره گردد و یکی برروی فضای ابری از قبیل دراپ باکس یا گوگل درایو ( هرگز نسخه پشتیبان از اطلاعات خود را روی کامپیوتر نگه ندارید.) میتواند یک پشتیبان خوب از اطلاعات شما باشد.
از نرم افزارهای همگام ساز حسابهای گوگل درایو یا دراپ باکس روی سیستم استفاده نکنید زیرا ورودی این نرم افزارهای به حساب کاربریتان همیشه باز بوده و خطر نفوذ باج افزار به آن حسابها را افزایش میدهد. برای استفاده از این سرویسها فقط از مرورگر امن استفاده کرده و هرکز اطلاعات کاربری را بروی مرورگر ذخیره نکنید، از آخرین به روز رسانی های امنیتی برای سیستم عامل و مرورگرهای اینترنتی حتما استفاده کنید و آنها را همیشه بروز نگه دارید.
برای استفاده روزانه از سیستم عامل از حساب کاربری ادمین استفاده نکنید و یک کاربر جدید با دسترسی استاندارد تعریف کرده و هنگامی که اینترنت استفاده میکنید از طریق آن وارد سیستم شوید. افزونههای مجموعه مایکروسافت در مرورگرها، همچنین پلاگینهای Adobe Flash, Adobe Reader, Java ,Silverlight از مرورگر را غیر فعال نموده و در مواقع لزوم به فعال کردن آنها اقدام نمایید.
تنظیمات امنیتی و حریم خصوصی مرورگرها را برای افزایش حفاظت اعمال نمائید. پلاگین های قدیمی و منسوخ شده از مرورگرها را خذف کنید. با استفاده از یک مسدود کننده آگهی از تهدیدات تبلیغات به طور بالقوه مخرب در مرورگر جلوگیری کنید. ایمیلهای اسپم از فرستندگان ناشناس، فایلهای ضمیمه و ایمیل های مشکوک را هرگز ذخیره و باز نکنید.
همواره از یک آنتی ویروس اورجینال با قابلیت بروزرسانی خودکار مجهز به فایروال استفاده نموده و یک راه حل امنیتی جهت کنترل ترافیک اطلاعات ورودی و خروجی داشته باشید و هیچگاه به مرورگر خود اجازه ذخیره رمز عبور حسابهای کاربری را ندهید.
محققان امنیت سایبری موفق به شکستن رمزنگاری برخی از فایلهای رمزگذاری شده توسط باج افزارها شده اند. متاسفانه، تعدادی از باج افزارها هنوز در مقابل این راه حلها مقاوم هستند. با وجود این، فایلهای رمزگذاری شده توسط بسیاری از گونه های cryptoware توسط متخصصان باز شده است.
تغییراتی که باج افزار در کلید های رجیستری سیستم قربانی ایجاد میکند میتوان با استفاده از نرمافزارهای ترمیم رجیستری تغییرات ایجاد شده توسط این باجگیر را حذف نمایید ولیکن مجددا یادآوری میشود با اینکار نمیتوان فایلهای قفل شده را مجددا بازگرداند.