اگر شما هم به امنیت سایبری خودتون اهمیت میدهید احتمالا این سوال از خودتون پرسیدید که آیا نصب آنتی ویروس کافی است ؟ آیا فقط داشتن آنتی‌ویروس برای امنیت سیستم من کافی است ؟

نصب دو آنتی ویروس چطور !؟

در این مقاله میخواهیم به این سوال مهم پاسخ دهیم .

برای پاسخ دقیق به این سوال می‌خواهیم به بررسی اطلاعاتی که توسط یک سارق سایبری منتشر شده است بپردازیم.


همه این اطلاعات توسط یک بدافزاری که در سیستم قربانی اجرا شده به سرقت رفته است .

تصویر بالا اشاره به 12 هزار فولدری دارد که یک هکر منتشر کرده است ، هر یک از این فولدرها متعلق به یک کاربر است که قربانی این هکر شده‌اند . این قربانیان شامل افراد مختلفی از سراسر دنیا هستند.


بیاید اطلاعاتی که در هر فولدر قرار دارد را بررسی کنیم .

با توجه به اطلاعات منتشر شده ، هر فولدر می تواند شامل موارد زیر باشد .

کوکی مرورگرها ، اطلاعات کارت اعتباری ، اطلاعات تنظیمات شبکه‌های اجتماعی ( مثل تلگرام ، دیسکورد ، استیم ) ، تنظیمات FTP ، کیف پول‌های رمزارز ، اطلاعات نرم‌افزارهای نصب شده روی سیستم ، پسوردها ، مشخصات مرورگرها ، فولدر FileGrabber که شامل فایل‌های متنی موجود در دسکتاپ و داکیومنت است ( مثل txt و doc ) ، اطلاعات سخت افزار سیستم .اسکرین شات از دسکتاپ .


برخی از این اطلاعات با دقت بیشتری بررسی میکنیم.

تصویر بالا تعدادی از اسکرین شات‌های است که هکر از سیستم قربانی ها گرفته است


این تصویر شامل اطلاعات نرم افزارهای نصب شده در سیستم قربانی است


تصویر فوق پسوردهای که در سیستم کاربر ذخیره شده است و سارق سایبری آنها را استخراج کرده است .


و بخش مهمی که برای پاسخ به سوال ابتدای این مقاله آن را بیشتر بررسی خواهیم کرد .( تصویر زیر)

همان طور که مشخص است در این فایل اطلاعات سیستم کاربر مثل آی پی ، یوزرنیم سیستم ، لوکیشن ، آنتی ویروس نصب شده روی سیستم اطلاعات سخت افزاری سیستم ، حتی رزولیشن دسکتاپ و همچنین زبان های کیبورد کاربر استخراج شده و قابل مشاهده است .

اگر دقت کرده باشید در بخش آخر این فایل آنتی ویروس های نصب شده روی سیستم قربانی قابل مشاهده است که در تصویر فوق کاربر صرفا از آنتی ویروس پیشرفت ویندوز استفاده می کند .

بیاید یک کاربر دیگر هم بررسی کنیم .

در این فایل ،کاربر دیگری به غیر از آنتی ویروس پیش فرض ویندوز از آنتی ویروس بیت دیفندر هم استفاده کرده ولی همچنان مورد حمله این سارق قرار گرفته است .


ما برای نتیجه گیری دقیق تر همه 12 هزار فایل بررسی کردیم و مشاهده شد که بسیاری از این کاربران از آنتی ویروس‌ها مختلفی استفاده می کردن حتی بعضی از کاربران بیش از 3 آنتی ویروس روی سیستم داشتند ؛ اما همچنان قربانی این بدافزار شدند و اطلاعاتشان دزدیده شده بود .

تصویر فوق برند آنتی‌ویروس‌های که این کاربران استفاده کرده اند به همراه میزان فراوانی آن است.

چند نکته در این نمودار توجه کنید که میزان فراوانی آنتی ویروس در این نمودار دلیل بر ضعف آنتی ویروس نیست؛این فراوانی بر اساس تعداد کاربرانی از این 12 هزار قربانی است که از این آنتی ویروس استفاده کرده اند . و همچنین مشخص نیست که چه تعداد از این افراد آنتی ویروس خود را غیر فعال کرده اند یا آیا آنتی ویروس آنها اپدیت بوده است یا خیر . و همچنین ویندوز دیفندر آنتی ویروس پیشفرض است


خب ، حالا باید به سوال ابتدای این مقاله پاسخ دهیم ،

آیا آنتی ویروس کافی است ؟ پر واضح است که پاسخ آن خیر است .

واقعیت چیزی جز این نیست که امروزه نمی توانیم صرفا به نرم افزارهای امنیتی و فایروال‌ها اکتفا کنیم ، هیچ محصول امنیتی نمی‌تواند به تنهایی از حریم سایبری ما محافظت کند . همه چیز در حال پیشرفت است حتی هکرها .


شاید سوالی بعدی که برای شما ایجاد شده باشد این است که این بدافزارها چطور وارد سیستم ما می‌شوند؟ و چطور در برابر آنها ایمن باشید .

یکی از مهمترین راه‌های ورود بدافزار کرک و فعالسازهای ویندوز ، آفیس و دیگر نرم افزارها است، همچنین نرم افزارهای رایگانی که در اینترنت منتشر میشوند ، روشهای دیگری هم مانند حملات فیشینگ ، ورود به سایت‌های مخرب ، ایمیل های ناشناس وجود دارد . ( در مقالات بعدی درباره این موضوع بیشتر صحبت خواهیم کرد . )

قطعا استفاده از آنتی‌ویروس ضروری است اما کافی نیست ، آگاهی کاربر مهمترین بخش حفظ امنیت سایبری است .

در فایلهای منتشر شده استفاده از کرک‌های نرم‌افزاری و غیر‌فعال بودن برخی آنتی‌ویروس‌ها به وضوح قابل مشاهده بود و این موارد نشان از عدم آگاهی کاربر نسبت به خطراتی است که با آن مواجه است .


باتوجه به بررسی‌ها و اطلاعات منتشر شده این بدافزارها بر روی تمامی سیستم عامل‌ها از ویندوز XP تا ویندوز 11 و همچنین ویندوز سرور امکان اجرا و سرقت اطلاعات را دارند .

اطلاعات آنتی‌ویروس‌های استفاده شده توسط قربانیان را می تونید از لینک زیر دانلود کنید .

دانلود