باجافزار چیست؟
طبق تعریف وبسایت ویکی پدیا فارسی از باجافزار : باجافزارها (Ransomware) گونهای از بدافزارها هستند که دسترسی به سیستم را محدود میکنند و ایجادکننده آن برای برداشتن محدودیت درخواست باج (پول) میکند. برخی از انواع آنها روی فایلهای هارددیسک رمزگذاری انجام میدهند و برخی دیگر ممکن است به سادگی سیستم را قفل کنند و پیامهایی روی نمایشگر نشان دهند که از کاربر میخواهد مبالغی را واریز کنند.
باجافزار Wannacry
WannaCry یکی از این باج افزارها بود که سر و صدای زیادی به راه انداخت و 120 هزار کامپیوتر را در 150 کشور جهان آلوده کرد و به 28 زبان از قربانیان باج طلب کرد. باج یا پول درخواستی توسط این ویروسها یه صورت پول الکترونیکی Bitcoin است که احتمال پیدا شدن سازنده ویروس را کم میکند.
در ایران نیز طبق آمار سازمان فناوری اطلاعات ایران، حدود 2 هزار کامپیوتر به این ویروس آلوده شدند که بیشترین سهم نیز متعلق به تهران و اصفهان بوده است.
در این فیلم آموزشی کوتاه نحوه عملکرد باج افزار WannaCry را به صورت عملی و مرحله به مرحله بررسی کردهام.