ابزارهای جاسوسی و راهكارهای مقابله با آن
آیا كامپیوتر شما خیلی كند شده و اجرای برنامه های معمولی روی آن زیاد طول می­كشد؟ اگر اینطور است ممكن است قربانی یك «ابزار جاسوسی» شده باشید. ابزارهای جاسوسی یك دسته از برنامه های كامپیوتری هستند كه خود را به سیستم عامل شما ضمیمه می­كنند. این برنامه ها می­توانند توان پردازشی سیستم شما را از بین ببرند. این برنامه ها با این هدف طراحی شده اند كه عادات اینترنتی شما را ردگیری نمایند، با پیشنهادهای خرید نامطلوب شما را آزار دهند، و یا برای وب سایت میزبان خود ترافیك تولید كنند. بر اساس برخی تخمینها، بیش از 80 درصد از تمامی كامپیوترهای شخصی توسط نوعی از ابزارهای جاسوسی آلوده هستند. در این مقاله به این موضوع كه چگونه یك ابزار جاسوسی روی سیستم شما نصب می­شود، چه كاری انجام می­دهد و چگونه شما می­توانید از شر آن خلاص شوید خواهیم پرداخت. برخی افراد ابزار جاسوسی را با ویروس كامپیوتری اشتباه می­گیرند. یك ویروس كامپیوتری یك قطعه كد است كه طوری طراحی شده كه خودش را به دفعات تكثیر نماید و از كامپیوتری به كامپیوتر دیگری كه به روشی به سیستم اول متصل است انتشار پیدا كند. این قطعه كد معمولا قادر است فایلهای شما را خراب كرده یا حتی سیستم عامل شما را از كار بیندازد. اما ابزارهای جاسوسی بطور عادی برای این طراحی نشده اند كه كامپیوتر شما را خراب كنند یا از كار بیندازند. ابزار جاسوسی یك برنامه كامپیوتری است كه بدون مجوز شما وارد سیستم شده، در پس زمینه پنهان می­شود و تغییرات نامطلوبی را روی سیستم شما ایجاد می­كند. عمده كار این نوع برنامه ها این است كه تبلیغات خاصی را برای شما نمایش دهند و یا در نتایج جستجوی شما، سایتها و لینكهای مورد نظر خود را نشان دهند. در حال حاضر اغلب ابزارهای جاسوسی فقط سیستم عامل ویندوز را هدف می­گیرند. برخی از ابزارهای جاسوسی بدنام عبارتند از Trymedia، Nuvens، Estalive، Hotbar، و New.Net.Domain.Plugin.
  1. چگونه یك كامپیوتر به ابزار جاسوسی آلوده می­شود؟ 
    ابزارهای جاسوسی در اثر كاری كه خود شما انجام داده اید روی سیستم شما جا خوش می­كنند. این كار می­تواند كلیك كردن روی یك دكمه در یك پنجره pop-up، نصب یك بسته نرم افزاری یا اضافه كردن قابلیتی به مرورگر وب شما باشد. در ادامه راههای معمول برای ورود یك ابزار جاسوسی به سیستم را مطالعه می­كنید:
    • نصب نرم افزار 
      برخی برنامه ها و بطور خاص برنامه هایی كه برای ارتباطات P2P مورد استفاده قرار می­گیرند، ابزار جاسوسی را نیز به عنوان بخشی از روال استاندارد نصب خود روی سیستم شما نصب می­كنند. اگر شما در هنگام نصب یك برنامه فهرست اجزای آن را به دقت مطالعه نكنید، ممكن است متوجه نشوید كه چیزی بیش از یك برنامه به اشتراك گذاری فایلها نصب كرده اید. این موضوع به خصوص در مورد برنامه های رایگان بیشتر صدق می­كند.
    • دانلود از وب 
      این مساله زمانی رخ می­دهد كه یك وب سایت یا یك پنجره pop-up سعی می­كند به طور خودكار یك ابزار جاسوسی را روی سیستم شما دانلود و نصب نماید. تنها هشداری كه ممكن است شما در این مورد دریافت كنید، پیغام استاندارد مرورگر شماست كه نام نرم افزار را به شما می­گوید و در مورد نصب آن از شما اجازه می­گیرد. اما اگر امنیت سیستم شما پایین باشد، حتی این هشدار را نیز دریافت نخواهید كرد.
    • افزونه های مرورگر 
      بخش­هایی از نرم افزار وجود دارند كه افزونه هایی ( add-on ) مانند نوار ابزار یا جعبه جستجو را به مرورگر وب شما اضافه می­كنند. برخی اوقات این افزونه ها واقعا همان كاری را كه ادعا می­كنند انجام می­دهند، ولی عناصر جاسوسی را نیز به همراه خود دارند. برخی اوقات نیز اساسا و صرفا یك ابزار جاسوسی هستند.
    • جاسوسی در قالب «ضد ابزار جاسوسی» 
      این نوع نرم افزارها در حقیقت ابزار جاسوسی هستند، اما سعی می­كنند شما را قانع كنند كه نرم افزاری ضد ابزار جاسوسی هستند و قصد دارند ابزارهای جاسوسی نصب شده روی سیستم شما را حذف نمایند. اگر شما فریب خورده و به چنین نرم افزاری مجوز اجرا دهید، با دست خود سیستم را آلوده كرده اید.
  2. یك ابزار جاسوسی چه كاری می­تواند انجام دهد؟ 
    زمانی كه یك ابزار جاسوسی روی سیستم شما نصب می­شود هركاری ممكن است انجام دهد. در بهترین حالت، تمامی ابزارهای جاسوسی بعد از نصب روی سیستم شما، به محض راه اندازی سیستم در پس زمینه آن قرار می­گیرند و بخش زیادی از RAM و توان CPU را مصرف می­كنند. این ابزار ممكن است آنقدر pop-up تولید كند كه مرورگر شما را عملا از كار بیندازد. همچنین می­تواند صفحه خانگی مرورگر شما را طوری تنظیم كند كه هربار كه آن را باز می­كنید، تبلیغی را برای شما نمایش دهد. برخی ابزارهای جاسوسی، نتایج جستجوی شما را به سمتی كه خود می­خواهند كشانده، نتایجی را كه مشاهده می­كنید كنترل كرده و موتور جستجوی شما را عملا بی فایده می­سازند. همچنین این ابزارها می­توانند DLL های كامپیوتر شما را كه برای اتصال به اینترنت مورد استفاده قرار می­گیرند تغییر دهند و باعث ایجاد مشكلاتی در اتصال به اینترنت گردند كه كشف آنها بسیار دشوار است. در بدترین حالت یك ابزار جاسوسی می­تواند كلمات تایپ شده، تاریخچه مرورگر، كلمات عبور و سایر اطلاعات محرمانه شما را ضبط نماید. برخی انواع خاص ابزارهای جاسوسی می­توانند تنظیمات اینترنت شما را طوری تغییر دهند كه زمانیكه از طریق سرویس dial-up به اینترنت متصل می­شوید، مودم شما با شماره تلفنهایی تماس برقرار كند كه هزینه بسیار زیادی را به شما تحمیل نماید. برخی ابزارهای جاسوسی تنظیمات فایروال شما را تغییر می­دهند و باعث می­شوند نرم افزارهای نامطلوب دیگری وارد سیستم شما گردند. حتی برخی از انواع ابزارهای جاسوسی آنقدر باهوش هستند كه تشخیص می­دهند شما چه زمانی قصد پاك كردن آنها را از رجیستری ویندوز دارید و جلوی كار شما را می­گیرند.
  3. آیا ابزارهای جاسوسی قانونی هستند؟ 
    آیا نصب نرم افزاری كه به سختی قابل حذف است و بدون مجوز كاربر به فعالیت می پردازد، قانونی است؟ قطعا نه! در حال حاضر قوانین زیادی در كشورهای مختلف وجود دارند كه استفاده از ابزارهای جاسوسی را صراحتا ممنوع می­كنند. البته اعمال این قوانین كار بسیار مشكلی است و مجرمان نیز از این موضوع به خوبی آگاهند. اثبات وجود ارتباط بین شركتها و محصولات آنها كه دارای ابزار جاسوسی هستند كار آسانی نیست.
  4. در مقابل ابزارهای جاسوسی چه كنیم؟ 
    برای جلوگیری از آلودگی به ابزارهای جاسوسی باید ضمن استفاده از ابزار لازم، عادات اینترنتی خود را نیز تغییر دهید:
    • استفاده از ابزارهای ضد جاسوسی 
      برنامه های مختلفی وجود دارند كه شما می­توانید برای كشف و حذف ابزارهای جاسوسی از آنها استفاده نمایید. از میان این نرم افزارها می­توان به Ad-aware، Spybot و Microsoft AntiSpyware اشاره كرد. تمامی این نرم افزارها برای استفاده شخصی رایگان هستند. این نرم افزارها شبیه آنتی ویروس كار می­كنند و می­توانند عملیات محافظت و پیشگیری از آلودگی را بعلاوه تشخیص ابزارهای جاسوسی انجام دهند. این نرم افزارها همچنین كوكیهای اینترنتی را تشخیص داده و به شما اطلاع می­دهند كه این كوكیها به كدام سایتها تعلق دارند.
    • مسدود كردن pop-up ها 
      بسیاری از مرورگرهای معمول از جمله IE و Firefox این قابلیت را دارا هستند كه pop-up های تولید شده توسط تمامی وب سایتها را مسدود نمایند.. این كار می­تواند طوری انجام شود كه تمامی pop-up ها مسدود شوند و یا به ازای هر pop-up از كاربر اجازه گرفته شود.
    • غیر فعال كردن ActiveX 
      اغلب مرورگرها تنظیمات امنیتی خاصی دارند كه بر اساس آنها شما می­توانید مشخص كنید كه وب سایتها اجازه انجام چه كارهایی را روی سیستم شما دارند. از آنجاییكه بسیاری از برنامه های جاسوسی از مزایای ActiveX در ویندوز بهره می­برند، غیرفعال كردن ActiveX در مرورگر ایده خوبی برای مقابله با این برنامه هاست. توجه داشته باشید كه اگر این كار را انجام دهید، برای هیچ كاری نمی­توانید از ActiveX استفاده نمایید و این موضوع ممكن است با عملكرد معمولی برخی وب سایتها تداخل ایجاد كند.
    • در مورد نصب نرم افزارهای جدید محتاط باشید 
      بطور معمول اگر سایتی از شما در مورد نصب چیز جدیدی روی سیستم شما اجازه بپرسد باید احتیاط كنید. اگر چیزی كه یك وب سایت قصد نصب آن را دارد، از plug-in های معروف و شناخته شده مانند Flash، QuickTime یا جدیدترین موتور Java نباشد، بهترین و مطمئن ترین كار این است كه درخواست نصب را رد نمایید. مگر اینكه دلیل موجهی برای اعتماد كردن داشته باشید. امروزه وب سایتها آنقدر پیچیده هستند كه با استفاده از چند plug-in استاندارد و ساده كارهای زیاد و مختلفی در درون مرورگر شما اتفاق میفتد. بهتر است اولین بار درخواست نصب یك جزء نرم افزاری جدید را رد كنید و در صورتی كه كار شما بدون آن جزء نرم افزاری به انجام می­رسد، بدون آن ادامه دهید. یك سایت قابل اعتماد همیشه این فرصت را به شما خواهد داد كه هر زمان كه نیاز دارید، جزء نرم افزاری مورد نظر خود را دریافت و نصب نمایید.
    • با استفاده از علامت X پنجره های pop-up را ببندید 
      زمانی كه یك پنجره pop-up باز می­شود و شما قصد بستن و رد كردن آن را دارید، در صورتیكه دكمه ای مانند "No thanks" دارد از فشار دادن آن خودداری كنید. بلكه به جای این كار، علامت ضربدر گوشه پنجره را برای بستن آن فشار دهید. حتی راه مطمئن تر این است كه با استفاده از صفحه كلید و كلیدهای تركیبی ( Alt + F4 ) این پنجره ها را ببندید.
  5. چگونه یك ابزار جاسوسی را كشف و حذف كنیم؟ 
    فرض كنیم كه شما متوجه اتفاق عجیبی در مرورگر خود شده اید. برای مثال در هنگام جستجو كه می­خواهید وارد گوگل شوید، بطور ناخواسته وارد موتور جستجوی ناشناخته ای می­شوید. یا اینكه هر سایتی را كه مشاهده می­كنید در مجموعه ای از پنجره های pop-up غرق می­شوید. اولین گام دانلود و نصب یك نرم افزار ضد جاسوسی است. نرم افزارهای زیادی برای این كار وجود دارند كه بسیاری از آنها نیز رایگان هستند. برای مثال به فهرست زیر مراجعه كنید:
    از نصب بیش از یك نرم افزار ضد جاسوسی خودداری كنید، چراكه به شدت توان پردازشی سیستم شما را كم كرده و سیستم شما را كند می­كند. علاوه بر این ممكن است نرم افزارهای مختلف ضد جاسوسی با هم تداخل ایجاد نمایند و كار نكنند. اگر آنتی ویروس شما قابلیت ضد جاسوسی نیز دارد، همان آنتی ویروس كافی است و نیازی به نصب نرم افزار ضد جاسوسی ندارید. نرم افزار ضد جاسوسی سیستم شما را اسكن كرده و به دنبال رد پایی از ابزارهای جاسوسی می­گردد. اغلب نرم افزارهای ضد جاسوسی هرچیزی را كه بعنوان ابزار جاسوسی شناسایی می­كنند، بطور خودكار قرنطینه می­نمایند. سپس فهرست ابزارهای پیدا شده بر روی سیستم را به شما نمایش می­دهند تا خود شما درباره حذف كردن یا نگه داشتن آنها تصمیم بگیرید. معمولا باید اغلب این ابزارهای جاسوسی را حذف كرد. نكته دیگری كه باید به خاطر داشته باشید این است كه باید نرم افزار شما همیشه به روز باشد. اگر نرم افزار شما قابلیت به روز رسانی خودكار دارد، این قابلیت باید حتما فعال باشد. در غیر اینصورت مرتبا و بطور مداوم سایت نرم افزار خود را در مورد ارائه نسخه جدید چك كنید. زمانیكه كامپیوتر خود را از وجود ابزارهای جاسوسی پاك كردید، باید با رعایت عادات صحیح در مرور وب، از آلودگی مجدد جلوگیری نمایید.




تاريخ : یک شنبه 14 مهر 1392برچسب:, | | نویسنده : مقدم |