true
به گزارش پایگاه خبری جامعه خبر حسن موحد کارشناس نرم افزار و برنامه نویسی در پاسخ به اینکه بسیاری از کاربران ایرانی با سایت های داخلی که ویروس دارند مواجه شده و دردسرهای زیادی را برای آنها به همراه دارد باید چه کنند می گوید: کاربران باید مراقب باشند گرفتار سایت های ویروسی نشوند.
وقتی ناخوداگاه از سایت به سایت دیگه ای سایت تغییر آدرس می دهد، احتمال این وجود دارد که در سایت مقصد هرگونه بد افزاری یا ویروسی اعم از warm و یا تروجان روی کامپیوتر طرف بارگزاری شود و سیستم کاربر آسیب پذیر کنند.
حسن موحد در مورد لینک یک سایت که کاربری را دچار مشکل کرده بود کارشناسی کرد و گفت: این سایت ویروس دارد و دلایل آن را بر اساس تصویر ذیل عنوان کرد.
این کارشناس نرم افزار گفت: این روز ها جرایم رایانه ای در حال افزایش است و طبق بررسی های انجام گرفته دلیل آن بیشتر سطح سواد پائین جامعه در مورد علوم رایانه و نحوه برخورد با این جرایم است. یکی از پیش آمد های مهم که می تواند پل مهمی برای سوء استفاده کنندگان باشد نفوذ به وب سایت های عمومی اعمم از خبری و …. است ، که می تواند دستگاه های مردم را تحت تاثیر خود قرار داده و باعث افزایش این جرائم شود.
وب سایت های زیر را بررسی کنید کدام ویروس دارند؟
1- Yjc.ir بدون ویروس
2- Mehrnews.com بدون ویروس
3- Roodavar.ir دارای malware
برای بررسی سه وب سایت فوق من از دو روش بررسی کد های اچ تی ام ال و جاوااسکریپت به شکل دستی و همچنین استفاده از سایت ساکاری و همچنین روش های شناختی مثل تعویض آدرس استفاده کرده ام . که دست آخر مشخص شد وب سایت رودآور که یک سایت خبری است دارای آسیب malware می باشد.
چرا سایتها ویروسی می شوند؟
دلیل های متفاوت برای ویروسی شدن یک وب سایت وجود:
به عنوان دلیل اول وجود ویروس بر روی کامپیوتر مدیر وب سایت می باشد ، زمانی که شما یک نوشته را قصد دارید در وب سایت خود ویرایش کنید و یا زمانی که در حال باز بینی و یا توسعه برنامه نویسی وب سایت خود هستید ، بد افزار ها شروع به فعالیت کرده و گاها کد های مخرب خود را در لابلای این متون قرار می دهند ، به طور خلاصه سیستم ویروسی مدیر و یا توسعه دهنده وب سایت در صورت آلوده بودن می تواند منجر به آلوده شدن وب سایت شود.
دلیل دوم را می توان آلوده بودن کد های پیش فرض مورد استفاده گفت، به عنوان مثال شما یک افزونه و یا یک طرح گرافیکی را از یک سایت غیر معتبر برای استفاده در وب سایت خود دانلود می کند ، این احتمال وجود دارد که در بین کد های دانلود شده ویروس قرار داشته باشد . در ایران ما طبق بررسی های انجام شده بیشتر این موضوع شایع می باشد .
دلیل سوم را می توان هک و نفوذ به وب سایت به دلایل امنیتی نام برد ، که به این شکل است که هکر بر اساس هدف خود ، به سلسله وب سایت هایی نفوذ کرده و کد های مخربی را بر روی آنها قرار می دهد.
حالا سایت ویروسی باشد چه مشکلی برای ما ایجاد می کند؟
در حالت پیش فرض اصولا طبق بررسی های انجام شده مشکلی را برای مصرف کننده نهایی ایجاد نمی کند ، اما زمانی که مخاطب ما عموم مردم باشند و ندانسته دکمه ای را فشار دهند که به خواست هکر است می تواند مشکلات فراوان ایجاد کند.
هکر وقتی قطعه کدی را به وب سایت مورد هدف اضافه می کند ، به راحتی می تواند تمام محتوای وب سایت هدف خود را در اختیار گرفته و کارهای مورد نظر خود را انجام بدهد ،
به عنوان مثال جابجایی خودکار آدرس وب سایت ، این موضوع یعنی چه ؟ یعنی آنکه فرضا من برای دیدن یک وب سایت آدرس آن را وارد کرده و منتظر می مانم که وب سایت بالا بیایید ولی این موضوع اتفاق نمی افتد و من به صفحه ای دیگر منتقل می شوم.
حالا این چه مشکلی دارد؟
واقعیت را بخواهید ما نمیدانیم به چه صفحه ای منتقل می شویم ، به همین دلیل امکان دارد ما را به صفحه ای که دارای ویروس امثال تروجان است منتقل کند و ما ناخواسته به درخواست دانلود فایل که همراه با دیدن این صفحه به ما نشان می دهد بله بگویم ، این موضوع به سادگی باعث نفوذ به کامیپوتر و یا گوشی موبایل ما شده و امنیت سایبری ما را به خطر می اندازد .
تروجان چیست ؟ یک برنامه نفوذی است که از نوع بدافزار است که به سیستم عامل، دسترسی سطح بالا پیدا کردهاست در حالیکه به نظر میآید یک کار مناسب را در حال انجام است. یک داده ناخواسته روی سیستم نصب میکند که اغلب دارای یک در پشتی برای دسترسی غیرمجاز به کامپیوتر شما است . این در پشتیها گرایش به دیده نشدن توسط کاربران دارند اما ممکن است باعث کند شدن کامپیوتر شوند. به زبان ساده تر یک تروجان وارد کامیپوتر و یا گوشی موبایل شما میشه و اطلاعات اعمم از نوشته ها و عکس ها و … را برای هکر می فرستد.
چرا سایت های داخلی که ویروسی می شه هشدار نمی دهند؟
ویروس ها ذاتن مخفی کار هستند ، یعنی تا حد امکان اجازه شناسایی را به کاربر و حتی آنتی ویروس نمی دهند ، به همین دلیل است که وب سایت های ویروسی هشدار نمی دهند ، اما شرکت های مثل گوگل وب سایت هایی را که دارای ویروس نمی باشند در نتایج خود نشان داده اند .
چطوری ما متوجه بشویم وب سایت ویروس دارد ؟
خوب تشخیص و شناسایی ویروس یک کار کاملا تخصصی است و من هم در این زمینه آنچنان متخصص نیستم ولی ابزار های بسیاری برای شناسایی وب سایت های ایمن از غیر ایمن وجود دارد که شما می توانید با استفاده از انها اطمینان حدودی را برای ورود به وب سایت انجام بدهید.
به عنوان مثال می توان وب سایت ساکاری را نام برد که توانایی تشخیص بسیاری از malware ها را دارد . کافی است وارد وب سایت ساکاری به آدرس https://sitecheck.sucuri.net وب در بخش scan website آدرس وب سایت مد نظر خود را قرار دهید و بعد روی دکمه scan website بزنید.
انتهای پیام|
true
true
https://jamehkhabar.ir/?p=147098
true
true
ببخشین تو گوشیم یک صرة میاد تو سایت مگاوید گوشی شما ویروسیه آیا واقعیت داره ممنون میشم اگه بگین