هم رسان: شکل جدیدی از باج افزارها به نام رنزکم (Ranscam) شناسایی شده که علیرغم پرداخت باج، باز هم فایل‌های شخصی شما را پس نمی‌دهد و همگی آن ها را پاک می‌کند.

به گزارش هم رسان، شرکت امنیتی تحقیقاتی تالوس به تازگی این شکل از باج افزار را کشف کرده است.رنزکم نیز مانند دیگر باج افزارها ادعا می‌کند فایل‌های شما را رمزگذاری کرده، در نتیجه آن ها غیر قابل دسترس شده‌اند. سپس تهدید به حذف همه فایل‌ها در صورت عدم پرداخت باج می‌کند. در اکثر موارد مردم به تنها گزینه‌ای که فکر می‌کنند این است که به منظور حفظ و بازگرداندن عکس‌ها و مطالب خود، باج درخواستی را پرداخت کنند.
حال رنزکم، این رفتار معمول باج افزارها را نادیده گرفته و فایل‌های فرد قربانی را خیلی قبل تر از زمان باج خواهی پاک می‌کند. در کلاه‌برداری های معمولی باج افزار، کاربر وادار به پرداخت باج به شکل بیتکوئین می‌شود تا ردیابی هکر سخت باشد، سپس بعد از تائید پرداخت، فایل‌ها رمزگشایی و باج افزار خودش را حذف می‌کند.
اما مثل اینکه سازندگان رنزکم حوصله این جزئیات فنی را نداشته و بدون توجه به برگرداندن اطلاعات کاربر فقط به دنبال پول هستند.
حال خبر خوب این است که رنزکم هنوز در روزهای اولیه خود به سر می‌برد و به مقدار زیادی گسترش نیافته است. با این حال، باید این نکته مهم را به خاطر داشته باشید که به هنگام مواجه با این باج افزار پولی نپردازید، چون اطلاعات شما خیلی وقت پیش پاک شده است.

CnPM-IHXYAArSgV
حال ببینیم چگونه می‌توان در برابر این باج افزار از خود محافظت کنیم؟ باج افزارها مانند دیگر انواع بدافزارها هر جوری که شده راه خود را به پی سی شما می‌یابند و این می‌تواند شامل فایل‌های پیوست یک ایمیل و یا یک وب سایت مخرب باشد. به همین دلیل بهترین خط دفاعی، یک برنامه آنتی ویروس محافظ در برابر بد افزارها است که بدون اتلاف وقت بلافاصله وارد اقدامات امنیتی لازمه شود.
فراتر از آن، شما باید به طور منظم از فایل‌های خود نسخه پشتیبان تهیه کنید. در چنین شرایطی اگر شما فرضاً هم درگیر یک باج افزار شوید خیالتان راحت است که قبلاً از فایل‌های خود یک نسخه پشتیبان تهیه کرده‌اید.
فراموش نکنید که از یک برنامه پشتیبان گیری دوبل استفاده کنید که شامل تهیه یک نسخه پشتیبان محلی بر روی یک هارد دیسک اکسترنال و همچنین استفاده از یک سرویس پشتیبان گیری مبتنی بر ابر مانند Backblaze یا Carbonite است.

منبع: pcworld