در دنیای امروز که تهدیدات سایبری با سرعتی سرسامآور در حال گسترشاند، باج افزارها به یکی از خطرناکترین انواع حملات سایبری تبدیل شدهاند. این نوع از بدافزارها میتوانند تنها در چند دقیقه، فایلها و اطلاعات حیاتی سیستم شما را قفل کنند و در ازای بازگرداندن آنها، باجخواهی کنند. اگر تا به حال با این سناریو روبهرو نشدهاید، باید بگوییم که تنها یک کلیک اشتباه میتواند شروع یک بحران واقعی باشد.
در این مقاله، با نگاهی کاملاً کاربردی و بهروز، به بررسی مؤثرترین و عملیترین راه های مقابله با باج افزار میپردازیم. از اقدامات فوری پس از حمله گرفته تا ایجاد ساختار دفاعی پایدار، این راهنما میتواند مرجع شما برای افزایش امنیت دیجیتال باشد.
چگونه متوجه شویم باج افزار سیستم را آلوده کرده است؟
پیش از آنکه به راههای مقابله با باج افزار بپردازیم، باید بدانیم اصلاً چه زمانی باید به آلوده شدن سیستم مشکوک شویم. شناسایی بهموقع آلودگی میتواند از گسترش خسارت جلوگیری کند و فرصت ارزشمندی برای واکنش سریع فراهم کند.
یکی از واضحترین نشانهها، نمایش پیامهایی مبنی بر رمزگذاری فایلها و درخواست باج است. این پیامها معمولاً به زبان ساده به شما اطلاع میدهند که دسترسی به اطلاعاتتان مسدود شده و برای بازگردانی آنها باید مبلغی پرداخت کنید.
در بسیاری از موارد، هدف اصلی باج افزار فایلهای حیاتی سازمانی، اطلاعات کاربران و حتی پایگاههای داده حساس هستند. به همین دلیل، امنیت دیتابیس یکی از نقاط بحرانی در مقابل این حملات به حساب میآید؛ چرا که در صورت نفوذ، اطلاعات کلیدی میتواند برای همیشه از بین برود یا مورد سوءاستفاده قرار گیرد.
اما در بسیاری از موارد، نشانههای اولیهای وجود دارد که پیش از ظاهر شدن این پیامها دیده میشوند، از جمله:
- کند شدن ناگهانی سیستم بدون دلیل مشخص
- تغییر پسوند فایلها یا عدم امکان باز کردن اسناد، تصاویر یا ویدیوها
- ظاهر شدن فایلهای ناشناس متنی یا HTML که معمولاً حاوی پیام باجخواهی هستند
از کار افتادن نرمافزارهای امنیتی یا غیرفعال شدن آنتیویروس - فعالیت مشکوک در Task Manager یا Resource Monitor، مثل استفاده غیرعادی از CPU یا دیسک
- قطع اتصال به منابع شبکه یا Driveهای مشترک
برخی باجافزارها حتی به گونهای طراحی شدهاند که پیش از نمایش پیام باج، فایلهای مهم را رمزگذاری میکنند و در پسزمینه فعالیت مینمایند. همین موضوع باعث میشود که شناسایی زودهنگام اهمیت بسیار زیادی داشته باشد.
راه های مقابله با باج افزار
برای مقابله مؤثر با باجافزار، باید مجموعهای از اقدامات فنی، آموزشی و ساختاری را بهصورت هوشمندانه و مرحلهبهمرحله اجرا کرد. در ادامه با مهمترین این اقدامات آشنا میشوید.
1- اقدامات فوری و توقف انتشار
اگر احساس کردید سیستم شما ممکن است آلوده به باجافزار شده باشد، زمان در اینجا حیاتی است. هر لحظه تعلل میتواند باعث گسترش آلودگی به سایر فایلها، دستگاهها یا حتی کل شبکه شود. اولین قدم، جدا کردن فوری دستگاه آلوده از شبکه است؛ چه شبکه داخلی شرکت باشد و چه اتصال اینترنت. این کار، احتمال گسترش باجافزار به سایر سیستمها را به حداقل میرساند.
یکی از مهمترین راههای نفوذ باجافزارها، پروتکل (RDP (Remote Desktop Protocol است. اگر این قابلیت در شبکه یا سیستم شما فعال است، باید حتماً آن را ایمنسازی کنید. این یعنی:
- فعالسازی احراز هویت چندمرحلهای (MFA) برای دسترسی
- محدود کردن IPهای مجاز برای اتصال از راه دور
- بررسی و غیرفعالسازی اتصالهای غیرضروری یا بدون رمز عبور
همچنین، بسیاری از باجافزارها از طریق درایوهای خارجی مانند فلش یا CD وارد سیستم میشوند. بنابراین، باید حتماً قابلیت اجرای خودکار (Auto-play) برای رسانههای قابلحمل را غیرفعال کنید. این کار در ویندوز بسیار ساده است و میتواند یکی از راههای مؤثر پیشگیری اولیه باشد.
در این مرحله، هر اقدامی که بتواند مسیر حمله را متوقف یا محدود کند، ارزش حیاتی دارد. سریع، دقیق و بدون شک عمل کنید؛ چرا که ادامه ماجرا ممکن است به قفل شدن اطلاعات حیاتی شما منجر شود.
2- پشتیبانگیری مطمئن و Immutable Backup
اگر یک اصل حیاتی برای مقابله با باجافزار وجود داشته باشد، آن پشتیبانگیری (Backup) است. اما نه هر نوع بکاپی! در مقابله با باجافزار، باید از نسخههای تغییرناپذیر (Immutable Backup) استفاده کرد. این نوع بکاپ به گونهای طراحی میشود که حتی اگر مهاجم دسترسی پیدا کند، نتواند آن را تغییر یا حذف کند.
راهکارهایی مانند snapshotهای منظم، نسخههای زمانبندیشده، و نگهداری بکاپها در محیطهای آفلاین یا ابری با سطح امنیت بالا، میتوانند بهترین شانس شما برای بازیابی اطلاعات باشند.
برای اطمینان کامل، توصیه میشود از قانون 3-2-1 پیروی کنید:
- ۳ نسخه از اطلاعات
- در ۲ نوع رسانه مختلف
- و ۱ نسخه در محیطی خارج از شبکه (Off-site)
حتی اگر باجافزار تمام سیستم شما را قفل کند، در صورتی که بکاپ سالم و قابل اطمینان داشته باشید، میتوانید با فرمت کامل سیستم و بازگرداندن اطلاعات، از فاجعهای بزرگ نجات پیدا کنید. در دنیای امنیت سایبری، داشتن بکاپ مثل بیمه است؛ شاید همیشه استفاده نشود، اما وقتی نیازش برسد، نجاتدهنده است.
3- ساختار دفاعی شبکه و تقسیم بندی (Network Segmentation)
یکی از استراتژیهای کلیدی برای جلوگیری از گسترش حملات باجافزاری، تقسیمبندی هوشمندانه شبکه (Network Segmentation) است. به زبان ساده، اگر یک بخش از شبکه آلوده شود، نباید به راحتی بتواند به بخشهای دیگر نفوذ کند. برای این منظور، شبکه باید به زونهای مجزا تقسیم شود که هرکدام دارای سطح دسترسی و سیاستهای امنیتی خاص خود هستند.
در این ساختار، بخشهای بحرانی مانند سرورهای پایگاه داده، فایلسرورها، و اطلاعات مالی باید از سایر قسمتها جدا شوند. برای کنترل ارتباط بین این زونها، استفاده از فایروالهایی با قابلیت Deep Packet Inspection (DPI) ضروری است. این نوع فایروالها میتوانند ترافیک مشکوک را بهصورت عمیق تحلیل و مسدود کنند.
همچنین، اختصاص سیاستهای دقیق (ACL (Access Control List برای کاربران و دستگاهها، کمک میکند که تنها افراد مجاز به اطلاعات حیاتی دسترسی داشته باشند.
ساختار دفاعی مناسب، مانند ساختن دیواری چند لایه در اطراف قلعهتان است. حتی اگر مهاجم بتواند به یکی از دروازهها نفوذ کند، دسترسیاش به قلب سیستم غیر ممکن خواهد شد.
4- محدود سازی و کنترل ابزارهای مدیریتی
ابزارهای مدیریتی مانند PowerShell، PsExec، CMD و سایر ابزارهای کنسولی، در دستان مهاجمان میتوانند به سلاحی کشنده تبدیل شوند. بسیاری از باجافزارهای پیشرفته از همین ابزارها برای گسترش در سیستم و اجرای کدهای مخرب استفاده میکنند. بنابراین، محدود کردن این ابزارها فقط به ادمینهای مجاز و با شرایط خاص یک گام ضروری است.
بهتر است حسابهای مدیریتی با دسترسی دائم نداشته باشند. میتوانید از اکانتهای با دسترسی موقت استفاده کنید که تنها در شرایط لازم فعال میشوند و پس از آن غیرفعال میگردند. این کار، از سوءاستفاده احتمالی جلوگیری میکند.
همچنین، بررسی منظم دسترسیها و حذف حسابهای قدیمی، غیرضروری یا بدون استفاده یکی دیگر از اقداماتیست که نباید فراموش شود.
ابزارهای مدیریتی باید مثل چاقوی جراحی باشند؛ فقط در دست پزشک ماهر، و فقط زمانی که نیاز است. در غیر این صورت، تبدیل به ابزاری مرگبار برای امنیت سیستم شما میشوند.
5- استفاده از محیطهای ایزوله (Sandbox)
گاهی نمیتوان بهراحتی تشخیص داد که یک فایل مشکوک، آلوده است یا نه. اینجاست که محیطهای ایزوله یا Sandbox به کمکتان میآیند. Sandbox یک فضای شبیهسازیشده است که فایلها یا برنامههای ناشناس را بدون تأثیرگذاری بر سیستم اصلی، اجرا و بررسی میکند.
اگر فایل یا پیوستی را دریافت کردید که منشأ آن نامعلوم است یا شک دارید به آن، بهتر است ابتدا آن را در محیط Sandbox باز کنید. این کار کمک میکند تا رفتار فایل تحلیل شود؛ مثلاً آیا سعی میکند فایلهای شما را رمزگذاری کند؟ آیا با دامنههایی ناشناس ارتباط برقرار میکند؟
برخی از آنتیویروسها و راهکارهای امنیتی سازمانی، Sandbox داخلی دارند و بهطور خودکار فایلها را بررسی میکنند. اگر چنین قابلیتی ندارید، میتوانید از سرویسهای امن آنلاین یا راهکارهای سازمانی برای این منظور استفاده کنید.
ایزوله کردن یعنی قبل از اینکه فایلی به سیستم اصلیتان دست بزند، در یک محیط کنترلشده آن را “بازجویی” میکنید. این یکی از هوشمندانهترین روشها برای پیشگیری از اجرای ناخواسته باجافزارهاست.
6- افزایش امنیت ایمیل و آگاهی کارکنان
یکی از رایجترین درگاههای ورود باجافزارها، ایمیلهای آلوده هستند. در ظاهر ممکن است یک فایل پیوست ساده یا لینکی بیضرر به نظر برسند، اما در واقعیت، دری به سمت یک حملهی سایبری بزرگ باز میکنند. به همین دلیل، ارتقای امنیت ایمیل و آموزش کارکنان، یکی از حیاتیترین راههای مقابله با باج افزار محسوب میشود.
برای شروع، باید زیرساخت ایمیل سازمان را ایمن کنید. این کار با فعالسازی سه پروتکل کلیدی انجام میشود:
SPF (Sender Policy Framework)
DKIM (DomainKeys Identified Mail)
DMARC (Domain-based Message Authentication, Reporting and Conformance)
این استانداردها کمک میکنند تا ایمیلهای جعلی شناسایی و از ارسال آنها از دامنهی سازمان شما جلوگیری شود؛ از طرف دیگر، باید فیلترهای ضد اسپم پیشرفته فعال باشند تا ایمیلهای مشکوک و فیشینگ قبل از رسیدن به کاربر مسدود شوند؛ اما حتی بهترین زیرساختها هم کافی نیستند اگر کارکنان آموزشندیده باشند. باید آموزشهایی ارائه شود تا افراد بتوانند:
- ایمیلهای فیشینگ را از ایمیلهای واقعی تشخیص دهند
به هیچوجه روی لینکهای مشکوک کلیک نکنند - از باز کردن پیوستهای ناشناس خودداری کنند
افزایش آگاهی در تیم شما یعنی فعالسازی اولین خط دفاعی در برابر باجافزارها؛ دفاعی که میتواند در چند ثانیه، تفاوت بین امنیت کامل و فاجعهی اطلاعاتی باشد.
7- نصب و بروزرسانی نرمافزار امنیتی
وقتی صحبت از محافظت در برابر باج افزار میشود، هیچچیز جای یک نرمافزار امنیتی قدرتمند و بهروز را نمیگیرد. امروزه بسیاری از آنتیویروسها تنها برای تشخیص ویروسهای ساده نیستند، بلکه از قابلیتهای پیشرفته برای مقابله با باجافزارها برخوردارند.
برخی از بهترین ابزارهای ضد باجافزار شامل:
- Malwarebytes Anti-Ransomware
- Bitdefender Ransomware Remediation
- Kaspersky Anti-Ransomware Tool
این ابزارها با تحلیل رفتار فایلها و فرآیندها، قبل از اینکه باجافزار بتواند عملیاتی انجام دهد، جلوی آن را میگیرند.
اما ابزار خوب، زمانی مؤثر است که بهروز باشد. باجافزارها هر روز هوشمندتر میشوند و نسخههای جدیدشان ممکن است از سد نرمافزارهای قدیمی عبور کنند. بنابراین:
- سیستمعامل (Windows، macOS و…) باید همیشه بهروز باشد
- نرمافزارها و پلاگینها، مخصوصاً مرورگرها و آفیس، باید وصلههای امنیتی را دریافت کنند
- ضدویروس و آنتیمالور باید بهصورت خودکار آپدیت شوند
در نبردی که ثانیهها مهماند، یک آنتیویروس قدیمی، بیشتر به یک خاطره شبیه است تا یک محافظ واقعی.
8- مانیتور رفتار (Behavioral Analysis / EDR)
شناسایی زودهنگام رفتارهای مشکوک در سیستم، میتواند از فاجعه جلوگیری کند. اینجاست که سیستمهای تحلیل رفتاری و EDR (Endpoint Detection and Response) وارد عمل میشوند. برخلاف آنتیویروسهای سنتی که فقط فایلهای مشکوک را اسکن میکردند، EDRها رفتار کلی سیستم و کاربران را زیر نظر دارند.
برای مثال:
- اگر یک فرآیند ناگهان شروع به رمزگذاری فایلها کند
- یا برنامهای تلاش کند به حجم بالایی از دادهها در مدت کوتاه دسترسی پیدا کند
- یا ارتباطاتی به دامنههای ناشناخته برقرار شود
سیستم بلافاصله هشدار میدهد و حتی میتواند آن فعالیت را متوقف کند؛ همچنین، با تحلیل ترافیک شبکه و بررسی Real-time دامنهها، هرگونه تلاش برای برقراری ارتباط با سرورهای کنترلکننده باجافزار (C2 Servers) شناسایی و مسدود میشود.
اجرای این لایه دفاعی یعنی حضور یک نگهبان دائمی که بیوقفه، همه چیز را رصد میکند و آماده است در لحظه خطر، وارد عمل شود.
9- اجرای تستهای نفوذ و آمادهسازی واکنش به حادثه
بهترین دفاع، حمله نیست؛ بلکه شبیهسازی حمله برای شناسایی ضعفهاست. با اجرای تستهای نفوذ (Penetration Testing)، میتوانید نقاط آسیبپذیر سیستم و شبکهتان را قبل از آنکه مهاجمان پیدا کنند، شناسایی و اصلاح کنید.
این تستها شامل:
- شبیهسازی حمله باجافزاری در محیط ایزوله
- بررسی سطح دسترسی کاربران
- ارزیابی سیاستهای امنیتی و تنظیمات شبکه
اما فقط تست کافی نیست. باید یک برنامه واکنش به حادثه (Incident Response Plan) هم داشته باشید. این برنامه مشخص میکند در صورت بروز حمله:
- چه کسی مسئول پاسخ است؟
- چه مراحلی باید طی شود؟
- چه منابعی باید فعال شوند؟
علاوه بر این، داشتن یک Jump‑bag دیجیتال شامل ابزارها، نسخههای پشتیبان، شماره تماس متخصصین، و دسترسی سریع به منابع حیاتی، میتواند در زمان حمله، نجاتبخش باشد. اگر حادثهای رخ داد و آمادگی نداشتید، آنوقت دیگر فرصت یاد گرفتن باقی نمیماند.
10- حذف و بازیابی پس از حمله
اگر همه چیز از کنترل خارج شد و سیستم شما قربانی باجافزار شد، نگران نباشید؛ هنوز هم راههایی برای بازگشت وجود دارد. اولین اقدام، استفاده از ابزارهای رمزگشایی رایگان یا تخصصی است. سایتهایی وجود دارند که کلیدهای رمزگشایی برای برخی باجافزارهای شناختهشده را ارائه میدهند. البته این کار باید توسط افراد متخصص انجام شود تا آسیبی به اطلاعات باقیمانده وارد نشود.
در کنار بازیابی اطلاعات، باید تصمیمگیری درباره پرداخت یا عدم پرداخت باج را هم در نظر بگیرید. اکثر متخصصین امنیتی توصیه میکنند که:
- تا جای ممکن باج پرداخت نشود
- چون تضمینی برای بازگرداندن اطلاعات نیست
- و این کار انگیزهای برای ادامه فعالیت مهاجمان ایجاد میکند
در نهایت، گزارش حمله به مراجع قانونی و سازمانهای مربوطه باید حتماً انجام شود. این اقدام، هم به شناسایی مهاجمین کمک میکند، و هم ممکن است در آینده از حملات مشابه جلوگیری شود؛ اگرچه ترجیح میدهیم هیچگاه به این مرحله نرسیم، اما داشتن برنامه برای این وضعیت، شما را چند قدم جلوتر از بسیاری دیگر قرار میدهد.
معرفی بهترین ابزارها برای مقابله با باجافزار
در مقابله با حملات باجافزاری، ابزار مناسب میتواند تفاوت بین یک فاجعه اطلاعاتی و یک واکنش موفق باشد. در ادامه، چند نمونه از بهترین ابزارها و پروژههایی را معرفی میکنیم که میتوانند نقش حیاتی در محافظت از سیستمها در برابر باجافزارها ایفا کنند.
Malwarebytes Anti-Ransomware
Malwarebytes یکی از معتبرترین نامها در دنیای امنیت سایبری است و ابزار Anti-Ransomware آن بهطور اختصاصی برای شناسایی و توقف باجافزارها طراحی شده است. برخلاف آنتیویروسهای سنتی، این ابزار بر پایهی تحلیل رفتار فایلها و پردازشها عمل میکند.
ویژگیهای کلیدی:
- شناسایی تهدیدات بدون نیاز به دیتابیس قبلی (behavior-based detection)
- مصرف منابع بسیار کم، مناسب برای سیستمهای کاری
- سازگار با سایر آنتیویروسها بدون تداخل عملکرد
- تشخیص زودهنگام فرآیندهای رمزگذاری مشکوک
این ابزار مناسب افرادی است که به دنبال یک راهکار کمهزینه ولی قدرتمند برای محافظت از سیستم خود در برابر باجافزار هستند.
Bitdefender Ransomware Remediation
Bitdefender یکی از شناختهشدهترین برندهای امنیتی در سطح جهانی است. قابلیت Ransomware Remediation بخشی از بسته امنیتی کامل این شرکت است که بهصورت هوشمند باجافزارها را شناسایی، متوقف و اثراتشان را جبران میکند.
ویژگیهای کلیدی:
- بازگردانی خودکار فایلها پس از حذف باجافزار
- تحلیل لحظهای فعالیتها برای تشخیص الگوهای مخرب
- محافظت از مسیرهای حساس سیستم (Documents, Pictures, etc.)
- ترکیب فناوریهای ابری و محلی برای بهروزرسانی سریع تهدیدات
اگر به دنبال راهکاری هستید که هم امنیت کامل سیستم را پوشش دهد و هم امکان بازیابی فایلها پس از حمله را فراهم کند، Bitdefender انتخابی قابل اعتماد است.
Kaspersky Anti-Ransomware Tool
Kaspersky یکی از قدیمیترین و معتبرترین شرکتهای امنیت سایبری است و ابزار Anti-Ransomware Tool را بهطور ویژه برای کسبوکارهای کوچک و متوسط طراحی کرده است.
ویژگیهای کلیدی:
- کاملاً رایگان و سبک
- نصب آسان و بدون نیاز به تنظیمات پیچیده
- قابلیت نظارت لحظهای بر فعالیتهای مشکوک
- سازگار با راهکارهای امنیتی دیگر
این ابزار مخصوصاً برای سازمانهایی مفید است که توانایی خرید لایسنسهای گرانقیمت را ندارند ولی به دنبال محافظت مؤثر هستند. Kaspersky در این ابزار تمرکز ویژهای بر سادگی و دسترسیپذیری داشته است.
No More Ransom Project
در کنار ابزارهای مستقل، پروژههایی هم وجود دارند که با هدف مقابله گسترده با باجافزارها فعالیت میکنند. No More Ransom یکی از این پروژههاست که توسط همکاری بین شرکتهای امنیتی و سازمانهای قانونی بینالمللی راهاندازی شده است.
ویژگیهای کلیدی:
- ارائه رایگان ابزارهای رمزگشایی (Decryptor) برای انواع شناختهشده باجافزار
- دیتابیس آنلاین برای بررسی نوع باجافزار بر اساس نمونه فایل یا پیام
- راهنمایی کامل برای بازیابی فایلها و جلوگیری از آلودگی مجدد
- پشتیبانی چندزبانه و دسترسی آسان برای عموم
این پروژه یک مرجع قابل اعتماد برای کسانی است که قربانی باجافزار شدهاند و میخواهند بدون پرداخت باج، اطلاعاتشان را بازیابی کنند. در عین حال، با افزایش آگاهی عمومی، مسیر نفوذ باجافزارها را محدود میکند.
اقدامات فوری پس از حمله باج افزار
اگر با پیام رمزگذاری فایلها و درخواست باج مواجه شدید، یعنی سیستم شما به یک باجافزار آلوده شده است. در این شرایط، مهمترین مسئله واکنش سریع و هوشمندانه است. اقداماتی که در چند دقیقهی اول انجام میدهید، میتواند تفاوت بین نجات اطلاعات و از دست رفتن کامل دادهها باشد.
- قطع فوری ارتباط سیستم آلوده با شبکه و اینترنت
- خاموش نکردن سیستم (مگر در شرایط خاص)
- شناسایی دامنه آلودگی
- اطلاعرسانی داخلی به تیم یا کارکنان
- ثبت شواهد و تهیه نسخه ایزوله از سیستم
- عدم پرداخت باج (در این مرحله)
جمع بندی
مقابله با باجافزار دیگر یک انتخاب نیست، بلکه یک ضرورت قطعی برای هر فرد و کسبوکاری است که با دادهها و سیستمهای دیجیتال سر و کار دارد. در این مقاله از نیک آموز، تلاش کردیم با نگاهی جامع و کاربردی، مؤثرترین راه های مقابله با باج افزار را بررسی کنیم؛ از شناخت اولیهی علائم آلودگی گرفته تا راهکارهای فنی، ابزارهای امنیتی، و برنامههای واکنش به حادثه.
در نهایت، شما با بهکارگیری همین راهکارهای معرفیشده، نهتنها امنیت سیستم خود را افزایش میدهید، بلکه برای مقابله با یکی از پیچیدهترین تهدیدات دنیای دیجیتال امروز آماده خواهید بود.
اگر تجربهای در مقابله با باجافزار داشتهاید یا سوالی ذهنتان را درگیر کرده، خوشحال میشویم در بخش نظرات با ما در میان بگذارید.
سوالات متداول
1- چطور میتوانم از ورود باجافزار از طریق ایمیل جلوگیری کنم؟
با فعالسازی SPF، DKIM، و DMARC روی سرور ایمیل و استفاده از فیلترهای ضد اسپم، احتمال عبور ایمیلهای آلوده کاهش مییابد. همچنین، آموزش کارکنان برای شناسایی فیشینگ و ضمیمههای مشکوک بسیار مهم است.
2- آیا استفاده از آنتیویروس بهتنهایی برای مقابله با باج افزار کافی است؟
خیر. آنتیویروسها نقش مهمی دارند، اما باید در کنار آنها از راهکارهای دیگری مانند بکاپگیری امن، کنترل دسترسی، تقسیمبندی شبکه، و تحلیل رفتاری (EDR) استفاده شود. دفاع چندلایه بهترین راه مقابله است.
3- اگر سیستمم به باجافزار آلوده شد، اولین کار چیست؟
اولین قدم، قطع فوری اتصال سیستم از شبکه (اینترنت و شبکه داخلی) است. این کار از گسترش آلودگی جلوگیری میکند. سپس باید بررسی کنید که چه اطلاعاتی رمزگذاری شده و از کمک متخصصان امنیت سایبری برای مراحل بعدی استفاده کنید.