کمیته رکن چهارم – باجافزارها همانطور که از نامشان معلوم است، بدافزارهایی هستند که بهدنبال دریافت باج از کاربران به ازای باز پسدادن اطلاعات حساس فرد قربانی هستند. بسیاری از این باجافزارها مشابه سایر بدافزارهای کامپیوتری، از طریق نرمافزارهای آلوده، پیوست ایمیلها و یا سایتهای مخرب به سیستم قربانی راه پیدا میکنند.
به گزارش کمیته رکن چهارم،باجافزارها که با عناوینی مثل cryptoviruse، cryptoworm و یا cryptotrojan نیز شناخته میشوند، اولین بار در سال ۲۰۰۶ میلادی با ورود Cryzip و یا Zippo در دنیای مجازی مطرح شدند. در آنزمان این بدافزار به صورت یک Trojan horse توانست خود را بین سیستمهای کاربران مختلف منتقل نماید. هر کاربری که به این باجافزار آلوده میشد، یک ایمیل حاوی متنی به منظور باجگیری را دریافت مینمود که ۳۰۰ دلار از کاربر باج میخواست تا کلید رمزگشا را در اختیار او قرار دهد. البته بسیاری از باجافزارهای امروزی، یک متن در همان screen خود سیستمعامل ظاهر مینمایند. یک مدل از باجافزارها نیز صفحه کامپیوتر فرد قربانی را قفل نموده و یک بنر به وی نشان میدهند مبنی بر اینکه فرد قربانی با مشاهده سایتهای غیر اخلاقی، جرمی را مرتکب شده و باید مبلغی را به عنوان جریمه پرداخت نماید تا صفحه وی دوباره آزاد شود. این دسته از بدافزارهای باجافزار را ‘police trojan’ نامگذاری نمودهاند.
یک دسته جدیدتر از این بدافزارها فایلهای سیستم قربانی را رمز نموده ولی هیچ پیغامی را به وی نشان نمیدهند اما به صورت غیرمستقیم فرد قربانی را مجبور مینمایند که به دنبال راهکاری برای این مشکل در اینترنت باشد و درست هنگامی که این فرد به دنبال راهکاری برای رمزگشایی فایلهای رمزشده است، به یک سایت که ادعای رمزگشایی این فایلها را دارد، برخورد مینماید. غافل از آنکه این سایت همان سایت مهاجم است. در این صورت با استفاده از این ترفند فرد خاطی خود را از اتهام تبرعه نموده و از این طریق به راحتی به پول درخواستی خود دست مییابد بدون اینکه تهدیدی برای وی وجود داشته باشد.
در اواسط سال ۲۰۱۱ میلادی برای همه روشن گردید. طبق گزارش تهدیدات ۳ ماهه ارائه شده از طرف McAfee، در ۳ ماه اول سال ۲۰۱۱ میلادی حدود ۳۰۰۰۰ نمونه آلوده شده به باجافزارها معرفی شده بود. این تعداد در ۳ ماهه سوم این سال به ۱۰۰۰۰۰ نمونه رسید و در ۳ ماهه آخر این سال نیز این عدد به طور چشمگیری افزایش یافته و به ۲۰۰۰۰۰ نمونه رسید(یعنی بیش از ۲۰۰۰ نمونه در هر روز). طبق گزارش ارائهشده از طرف شرکت McAfee، علت اصلی اینکه این نرمافزارها به راحتی میتوانستند از افراد باجگیری نمایند، گسترش سرویسهای پرداخت ناشناس بود که این مکانیزم فرآیند باجگیری را برای هکرها بسیار راحتتر نموده بود. در سال ۲۰۱۳ میلادی این عدد به چیزی حدود ۲۵۰۰۰۰ سیستم قربانی رسید.
منبع:رسانه خبری امنیت اطلاعات