امنیت شخصی2 min read

بدافزار (Malware) چیست و انواع آن کدام‌اند؟

«بدافزار» یک واژه‌ی چتری است که همه از آن می‌ترسند، اما کمتر کسی دقیقاً می‌داند شامل چه چیزهایی می‌شود. ویروس، تروجان، کرم و جاسوس‌افزار هرکدام رفتار و هدفِ متفاوتی دارند. شناختنِ این تفاوت‌ها اولین قدم برای محافظت از خودت است.

نوشته‌ی مدرس امنیت سایبری و هک اخلاقی

کارشناسی امنیت سایبری از دانشگاه Manchester Metropolitan (درجه‌ی ممتاز) — تست نفوذ، امنیت شبکه، OSINT و گجت‌های سخت‌افزاری.

این مطلب چطور نوشته و بازبینی می‌شود؟

این مقاله بخشی از راهنمای کامل هک کردن چیست و چطور هک یاد بگیریم؟ راهنمای کامل و قانونی است

بدافزار (Malware) چیست و انواع آن کدام‌اند؟

بدافزار یعنی چه؟

بدافزار (Malware، کوتاه‌شده‌ی Malicious Software) به هر نرم‌افزاری گفته می‌شود که برای آسیب‌رساندن، سرقت یا کنترلِ غیرمجازِ یک سیستم طراحی شده باشد. بدافزار یک نوعِ واحد نیست؛ یک خانواده‌ی بزرگ با اعضای متفاوت است که هرکدام روشِ خودشان را برای رسیدن به هدف دارند.

انواع اصلی بدافزار

  • ویروس (Virus): خودش را به فایل‌های دیگر می‌چسباند و هنگام اجرای آن فایل‌ها پخش می‌شود.
  • کرم (Worm): برخلاف ویروس به فایلِ میزبان نیاز ندارد و خودش را به‌طور خودکار در شبکه تکثیر می‌کند.
  • تروجان (Trojan): خودش را به‌شکلِ یک نرم‌افزارِ سالم و مفید جا می‌زند تا کاربر آن را اجرا کند، بعد در پشتی باز می‌کند.
  • جاسوس‌افزار (Spyware): پنهانی فعالیتِ تو را رصد می‌کند — از تایپِ رمز تا تاریخچه‌ی مرور.
  • کی‌لاگر (Keylogger): نوعی جاسوس‌افزار که هر کلیدی را که می‌زنی ثبت می‌کند تا رمزها را بدزدد.
  • روت‌کیت (Rootkit): خودش و بدافزارهای دیگر را عمیقاً در سیستم پنهان می‌کند تا شناسایی نشود.
  • باج‌افزار (Ransomware): فایل‌ها را رمز می‌کند و برای بازگشایی باج می‌خواهد.

بدافزار چطور وارد می‌شود؟

مسیرهای ورودِ بدافزار تقریباً همیشه یکی از این‌هاست: پیوست یا لینکِ ایمیلِ فیشینگ، دانلودِ نرم‌افزارِ کرک‌شده، فلشِ آلوده، تبلیغاتِ مخرب در سایت‌ها، و سوءاستفاده از نرم‌افزارهای به‌روزنشده. نکته‌ی مشترک این است که اغلب یک اشتباهِ کوچکِ انسانی درِ ورود را باز می‌کند.

نشانه‌های آلودگی

کند شدنِ ناگهانیِ سیستم، بالا رفتنِ مصرفِ منابع بدونِ دلیل، پاپ‌آپ‌ها و تبلیغاتِ ناخواسته، تغییرِ صفحه‌ی خانگیِ مرورگر، و فعالیتِ مشکوکِ شبکه می‌توانند نشانه‌ی آلودگی باشند. اگر چند مورد را با هم دیدی، جدی بگیر.

چطور از خودت محافظت کنی؟

  1. همه‌چیز را به‌روز نگه دار: سیستم‌عامل، مرورگر و نرم‌افزارها.
  2. نرم‌افزار فقط از منابعِ رسمی نصب کن و از کرک دوری کن.
  3. روی لینک و پیوستِ ناشناس کلیک نکن.
  4. نرم‌افزارِ امنیتیِ معتبر داشته باش و آن را به‌روز نگه دار.
  5. از داده‌های مهمت بکاپ بگیر تا در بدترین حالت چیزی را از دست ندهی.

Frequently asked questions

فرق ویروس و بدافزار چیست؟

ویروس فقط یک نوعِ بدافزار است. «بدافزار» واژه‌ی کلی برای همه‌ی نرم‌افزارهای مخرب است، در حالی که ویروس نوعِ خاصی است که خودش را به فایل‌های دیگر می‌چسباند.

آیا گوشی موبایل هم بدافزار می‌گیرد؟

بله. بدافزارِ موبایل واقعی و رو به رشد است، به‌ویژه از طریقِ نصبِ اپ از منابعِ غیررسمی. فقط از فروشگاه‌های رسمی نصب کن و به دسترسی‌هایی که اپ‌ها می‌خواهند دقت کن.

اگر بدافزار گرفتم چه کنم؟

سیستم را از اینترنت جدا کن، با یک ابزارِ امنیتیِ معتبر اسکنِ کامل بگیر، رمزهای مهمت را از یک دستگاهِ سالمِ دیگر عوض کن و در صورتِ آلودگیِ جدی، نصبِ تمیزِ سیستم‌عامل مطمئن‌ترین راه است.

سؤالی داری یا نمی‌دانی از کجا شروع کنی؟ یک مشاوره‌ی رایگان بگیر تا مسیرت را با هم مشخص کنیم.

درخواست مشاوره‌ی رایگان