در این پست، ارائه جلسه دفاع کارشناسی ارشد خودم (مربوط به دو سال قبل) با موضوع «چارچوبی مبتنی بر تحلیل رفتار برنامه به منظور تشخیص باجگیرافزارها» را جهت استفاده برخی دوستان که درخواست کرده بودند قرار می دهم؛ امیدوارم که مفید باشد.
Ransomware که ما از واژه معادل «باجگیرافزار» برای آن استفاده می کنیم از ترکیب دو کلمه Ransom به معنای خونبها و Malware به معنای بدافزار تشکیلشده است. بهطور عام باجگیرافزارها گونه ای از بدافزارها هستند که بعد از آلودهسازی یک سیستم رایانهای دسترسی به سیستم و یا منابع آن را محدود میسازند، سپس طراح باجگیرافزار در ازای دریافت باج از قربانی، محدودیت ایجادشده را برطرف میکند [۱]. عملیات تخریبی باجگیرافزارها را میتوان نوعی حمله ممانعت از خدمات و یا بهتر بگوییم ممانعت از منابع دانست که در حقیقت نقض ویژگی دسترسپذیری از نگاه امنیتی است . به طور کلی فرایند عملیاتی اکثر باجگیرافزارها به شکل ذیل میباشد. مراحل آن در ادامه توضیح داده می شود[۲].
📌سلام و درود به شما خواننده فهیم و گرامی، محمد مهدی احمدیان هستم،مشاور ، مجری، مدرس و پژوهشگر امنیت سایبری سیستم های کنترل و اتوماسیون صنعتی و Ph.D امنیت اطلاعات از دانشگاه صنعتی امیرکبیر. اگرچه در دریای بی کران فناوری و امنیت بیش از یک قطره نمی دانم، با این وجود در این وب نوشت مطالب مختلفی را در زمینه های مختلف از دنیای امنیت سایبری گرفته تا حقیقت و فلسفه زندگی با شما به اشتراک می گذارم.امیدوارم که مفید باشد.
👈جهت درخواست مشاوره، پروژه های اجرایی یا برگزاری دوره های آموزشی و سخنرانی با مسئول دفتر به شماره تلفن ذیل تماس بگیرید: 88581798 (021)
🛡تماس شخصی با بنده در شرایط ضروری صرفا پاسخگویی به صنایع و سازمان ها: ۰۹۱۲۰۴۶۲۴۹۵
📌در سایر امور به ویژه درخواست های دانشجویی، راهنمایی پایان نامه، ادامه تحصیل و ... به بخش تماس با من مراجعه نمایید. -------- در صورت نیاز به مکاتبه با بنده حقیر لطفا قبل از ارسال پیام خصوصی و نامه ابتدا به موضوعات وب نوشت مراجعه کرده و در صورتی که موضوع مد نظر شما در میان پست ها نبود از طریق «تماس با من» مطرح کنید،در غیر اینصورت در همان پست سوال خود را طرح نمایید. با تشکر