تعریف کوتاه باجافزار
باجافزار (Ransomware) نوعی بدافزار است که با رمزگذاری دادهها یا قفل کردن سیستم، دسترسی کاربران به اطلاعات یا دستگاههایشان را مسدود میکند و در ازای بازگرداندن دسترسی، از قربانیان تقاضای باج میکند. این باج معمولاً بهصورت ارزهای دیجیتال مانند بیتکوین درخواست میشود تا ردیابی مهاجمان دشوارتر شود.
چرا باید انواع باج افزار را بشناسیم؟
شناخت انواع باجافزار به افراد و سازمانها کمک میکند تا با روشهای نفوذ، رفتار و تکنیکهای این بدافزارها آشنا شوند و اقدامات پیشگیرانه مؤثری را به کار گیرند. آگاهی از این تهدیدات، احتمال قربانی شدن را کاهش داده و به حفاظت از داراییهای دیجیتال کمک میکند.
رشد حملات در سالهای اخیر
حملات باجافزاری در سالهای اخیر رشد چشمگیری داشتهاند. بر اساس گزارشهای اخیر، در سال 2025، حملات باجافزاری نسبت به سال 2024 حدود 30 درصد افزایش یافته و میانگین باج درخواستی به بیش از 4 میلیون دلار رسیده است. این آمار نشاندهنده پیچیدگی فزاینده و هدفمند شدن حملات، بهویژه علیه سازمانهای بزرگ و زیرساختهای حیاتی است.
دستهبندی کلی باجافزارها
باجافزار رمزنگار (Crypto Ransomware)
این نوع باجافزار فایلهای حساس کاربر را با الگوریتمهای رمزنگاری پیشرفته (مانند AES-256 یا RSA-2048) رمزگذاری میکند و بدون کلید رمزگشایی، دسترسی به آنها غیرممکن است.
WannaCry: در سال 2017 با بهرهگیری از آسیبپذیری ویندوز، بیش از 200,000 سیستم در 150 کشور را آلوده کرد.
CryptoLocker: از سال 2013 با رمزگذاری فایلها و درخواست باج بهصورت بیتکوین، یکی از پیشگامان این دسته بود.

باجافزار قفلکننده (Locker Ransomware)
تفاوت با رمزنگار: برخلاف رمزنگارها که فایلها را هدف قرار میدهند، قفلکنندهها کل سیستم یا رابط کاربری را قفل میکنند و مانع دسترسی کاربر به دستگاه میشوند، بدون اینکه لزوماً دادهها را رمزگذاری کنند.
WinLocker: با نمایش پیامی جعلی (مثلاً اخطار پلیس) صفحه نمایش را قفل میکند و از کاربر درخواست باج میکند.

باجافزار افشاگر اطلاعات (Leakware/DoXware)
تهدید به انتشار اطلاعات: این نوع باجافزار علاوه بر رمزگذاری، دادههای حساس را سرقت کرده و تهدید به انتشار آنها در صورت عدم پرداخت باج میکند.
Maze: از سال 2019 با افشای دادههای سرقتشده، فشار مضاعفی بر قربانیان وارد کرد.
REvil: در سال 2019 با سرقت و افشای اطلاعات سازمانها، شهرت یافت.

باجافزار مبتنی بر سرویس (Ransomware as a Service)
ساختار کاری و درآمدی: در این مدل، توسعهدهندگان باجافزار ابزارها و زیرساختهای حمله را بهعنوان سرویس ارائه میدهند و مهاجمان دیگر با پرداخت هزینه یا تقسیم سود (معمولاً 20-30%) از آن استفاده میکنند.
LockBit: از سال 2019 بهعنوان RaaS عمل کرده و به دلیل سرعت و خودکارسازی، محبوبیت زیادی دارد.
BlackCat: از سال 2021 با تمرکز بر حملات هدفمند علیه شرکتهای بزرگ شناخته میشود.

باجافزارهای موبایل و IoT
حملات به گوشیها یا تجهیزات خانههای هوشمند: این باجافزارها دستگاههای موبایل یا اینترنت اشیا (IoT) مانند دوربینهای هوشمند را هدف قرار میدهند و با قفل کردن یا رمزگذاری، دسترسی را محدود میکنند.
Simplocker: اولین باجافزار موبایلی که در سال 2014 دستگاههای اندرویدی را هدف قرار داد و فایلها را رمزگذاری میکرد.

باجافزار تخریبی (Wiper Ransomware)
پاک کردن اطلاعات بهجای رمزگذاری: این نوع باجافزار بهجای درخواست باج، دادهها را بهطور کامل حذف یا تخریب میکند و اغلب برای اهداف سیاسی یا تخریب عمدی استفاده میشود.
NotPetya: در سال 2017 با ظاهری شبیه باجافزار، دادهها را تخریب کرد.
AcidRain: در سال 2022 برای اختلال در زیرساختهای اوکراین استفاده شد.

جدول مقایسه انواع باج افزار ها
نام باجافزار | نوع | سیستم هدف | روش انتشار | سال فعالیت | پیشگیری خاص |
---|---|---|---|---|---|
LockBit 3.0 | RaaS | Windows/Linux | RDP، فیشینگ، اکسپلویت | 2022 | MFA، EDR، محدودسازی RDP |
BlackCat | RaaS | Windows/Linux | فیشینگ، اکسپلویت، IAB | 2021 | بهروزرسانی نرمافزار، آموزش فیشینگ |
Akira | RaaS | Windows/Cloud | فیشینگ، VPN بدون MFA | 2023 | VPN امن، پشتیبان آفلاین |
Hive | RaaS | Windows/Linux | فیشینگ، آسیبپذیریها | 2021 | پچ امنیتی، فایروال پیشرفته |
Maze | Leakware | Windows | ایمیل اسپم، اکسپلویت | 2019 | رمزنگاری ایمیل، No More Ransom |
Ryuk | Crypto | Windows | فیشینگ هدفمند، Emotet | 2018 | آموزش کارمندان، SIEM |
Qilin | Crypto/Leakware | Windows | RDP، نرمافزار قدیمی | 2022 | EKM، بهروزرسانی سیستم |
RansomHub | RaaS | Windows/Cloud | فیشینگ، اکسپلویت | 2024 | SONAR، پشتیبان آفلاین |
WannaCry | Crypto | Windows | کرم شبکهای، SMB | 2017 | پچ مایکروسافت، غیرفعالسازی SMBv1 |
CryptoLocker | Crypto | Windows | ایمیل فیشینگ | 2013 | اجتناب از پیوست مشکوک، ابزار Bitdefender |