Dropper به نوعی بدافزار اطلاق میشود که وظیفه اصلی آن دانلود و نصب بدافزارهای دیگر در سیستم قربانی است. این ابزارها بهطور خاص طراحی شدهاند تا بدافزار را بهصورت پنهانی به سیستم هدف وارد کنند و معمولاً بهطور مستقیم قابل شناسایی نیستند. Dropperها میتوانند بهصورت فایلهای اجرایی، اسکریپتها یا حتی اسناد اداری مانند PDF و Word ظهور کنند.
علت نامگذاری
نام “dropper” به معنای “ریختن” یا “انداختن” است. این اصطلاح به دلیل توانایی این ابزارها در “ریختن” و انتقال بدافزارهای دیگر به سیستم قربانی انتخاب شده است. Dropperها بهعنوان یک نوع “واردکننده” عمل میکنند که اجازه میدهد انواع مختلفی از بدافزارها مانند ransomware، trojans یا spywareها بهراحتی به سیستم کاربران وارد شوند.
مثالهای معروف از Dropperها
- Locky Ransomware Dropper:
- توضیحات: این نوع Dropper برای توزیع ransomware Locky طراحی شده بود. کاربران با دریافت ایمیلهای فیشینگ و دانلود پیوستهای آلوده، این Dropper را به سیستم خود وارد کرده و با قفل شدن دادههایشان مواجه میشدند.
- Emotet Dropper:
- توضیحات: Emotet یکی از شناختهشدهترین و مخربترین Dropperهاست که در ابتدا بهعنوان بدافزار بانکداری آغاز شد، اما به مرور زمان تبدیل به یکی از بزرگترین پلتفرمهای توزیع بدافزارهای دیگر شده است. این Dropper معمولاً بهعنوان پیوستهای ایمیل ارسال میشود و پس از اجرا، بدافزارهای دیگری را دانلود میکند.
- Agent Tesla:
- توضیحات: Agent Tesla یک نوع بدافزار است که بهعنوان Dropper عمل میکند. این بدافزار میتواند دادههای حیاتی کاربران، از جمله اطلاعات ورود و اعتبارنامهها را دزدیده و به هکرها ارسال کند. این ابزار معمولاً از طریق ایمیلهای فیشینگ به قربانیان توزیع میشود.
- Nanocore:
- توضیحات: Nanocore یک Remote Access Trojan (RAT) است که بهعنوان یک Dropper عمل میکند و امکان کنترل از راه دور سیستم قربانی را برای مجرمان مهیا میسازد.
روشهای جلوگیری از Dropperها
- استفاده از نرمافزارهای ضد ویروس و ضد بدافزار: نصب و بهروزرسانی مداوم نرمافزارهای امنیتی به شناسایی و حذف Dropperها کمک میکند.
- آگاهی و آموزش کاربر: آگاهی از تهدیدات آنلاین و آموزش نحوه شناسایی ایمیلها و پیوستهای مشکوک میتواند کمک کند تا کاربران از دانلود و اجرای فایلهای آلوده خودداری کنند.
- بهروزرسانی منظم سیستمعامل و نرمافزارها: اطمینان از اینکه سیستمعامل و نرمافزارهای نصب شده بهروز باشند، میتواند از آسیبپذیریهای موجود استفاده شود.
- استفاده از فایروال: فعالسازی فایروال میتواند ترافیک مشکوک را شناسایی و مسدود کند.
- پایبندی به اصول ایمنی در اینترنت: از مرور وبسایتهای ناشناس و کلیک بر روی لینکهای مشکوک خودداری کنید.
روشهای از بین بردن Dropperها
- اسکن کامل سیستم با نرمافزار ضد بدافزار: استفاده از نرمافزارهای ضد بدافزار برای اسکن کامل سیستم و شناسایی و حذف Dropperها بسیار مؤثر است.
- حذف دستی فایلهای مشکوک: اگر کاربر شناسایی کند که فایل خاصی باعث رفتار مشکوکی در سیستم شده است، میتواند بهصورت دستی آن را حذف کند.
- احیای سیستم: در صورت بروز مشکلات جدی، کاربر میتواند سیستم خود را به یک نقطه بازیابی قبلی برگرداند.
- مراجعه به کارشناسان امنیتی: در موارد پیچیدهتر یا در صورت عدم موفقیت در حذف Dropperها، مراجعه به متخصصین امنیت سایبری توصیه میشود.
نتیجهگیری
Dropperها بهعنوان یک تهدید جدی در دنیای دیجیتال شناخته میشوند. با آگاهی از ویژگیها، مراحل پیشگیری و روشهای از بین بردن آنها، کاربران میتوانند خود را از این نوع تهدیدات محافظت کرده و امنیت اطلاعات فردی و سازمانی خود را حفظ کنند.
