اگر نرمافزاری دانلود کردهاید و مطمئن نیستید آیا حاوی بدافزار یا باجافزار است، یا اگر سیستم شما رفتار مشکوکی نشان میدهد و میخواهید بدانید آیا یک نرمافزار خاص منشأ مشکل است — تیم مهندسی دو کرک میتواند نرمافزار را به صورت فنی و دقیق تحلیل کرده و وجود یا عدم وجود کد مخرب را به شما اعلام کند.
💬 برای ارسال نرمافزار جهت بررسی → در تلگرام پیام دهید — مشاوره اولیه رایگان است
باجافزار (Ransomware) چیست؟
باجافزار نوعی بدافزار است که پس از نصب روی سیستم، فایلهای شخصی، تجاری، یا سازمانی را با الگوریتمهای رمزنگاری قوی قفل میکند و سپس از قربانی میخواهد برای بازگرداندن دسترسی به دادهها، مبلغی معمولاً به صورت ارز دیجیتال پرداخت کند.
نکته مهم این است که باجافزار اغلب درون فایلهای بهظاهر معتبر پنهان میشود — از جمله نرمافزارهای کرکشدهای که از منابع ناشناس دانلود میشوند. به همین دلیل بررسی نرمافزار قبل از نصب روی سیستم اصلی اهمیت بالایی دارد.
انواع کدهای مخرب که در نرمافزارها جاسازی میشوند
باجافزار تنها یک نوع از تهدیدهایی است که ممکن است در یک نرمافزار پنهان باشد.
تیم دو کرک توانایی شناسایی تمام موارد زیر را دارد:
| نوع بدافزار | عملکرد | نشانههای رایج |
|---|---|---|
| Ransomware (باجافزار) | رمزنگاری فایلها و درخواست باج | فایلها قابل باز شدن نیستند، پسوند فایلها تغییر کرده |
| Keylogger | ضبط کلیدهای فشردهشده و سرقت رمز عبور | ورود غیرمجاز به حسابها، نشت اطلاعات |
| Trojan (تروجان) | باز کردن دسترسی پنهان برای مهاجم | کندی سیستم، اتصالهای شبکهای ناشناس |
| Spyware (جاسوسافزار) | جمعآوری و ارسال اطلاعات سیستم و کاربر | مصرف غیرعادی اینترنت، دسترسی به دوربین/میکروفن |
| Cryptominer (ماینر مخفی) | استفاده از منابع CPU/GPU برای استخراج ارز دیجیتال | داغ شدن سیستم، مصرف بالای CPU بدون دلیل |
| Backdoor (درب پشتی) | ایجاد دسترسی دائمی پنهان به سیستم | اتصالهای شبکهای مشکوک، فرآیندهای ناشناس |
| Adware (تبلیغافزار) | نمایش تبلیغات ناخواسته و تغییر تنظیمات مرورگر | پاپآپهای مداوم، تغییر صفحه اصلی مرورگر |
💬 نرمافزار مشکوکی دارید؟ → برای ما ارسال کنید — بررسی اولیه رایگان است
روش تحلیل فنی نرمافزار توسط تیم دو کرک
بررسی یک نرمافزار برای وجود کد مخرب نیاز به تخصص مهندسی معکوس دارد و صرف اسکن با آنتیویروس معمولی کافی نیست — بسیاری از بدافزارهای پیشرفته از شناسایی توسط آنتیویروسهای معمول فرار میکنند. تیم دو کرک از روشهای زیر استفاده میکند:
- تحلیل استاتیک (Static Analysis): بررسی فایلهای اجرایی بدون اجرا کردن آنها. با ابزارهایی مثل Ghidra، IDA Pro، و dnSpy ساختار کد، رشتههای مشکوک، API calls غیرعادی، و الگوهای رمزنگاری مشخص میشوند.
- تحلیل دینامیک (Dynamic Analysis): اجرای نرمافزار در یک محیط ایزوله (Sandbox) و مشاهده رفتار واقعی آن. با ابزارهایی مثل Process Monitor، Wireshark، و Regshot تمام تغییرات فایلسیستم، رجیستری، و ترافیک شبکه ثبت میشود.
- بررسی ترافیک شبکه: آنالیز اتصالات خروجی نرمافزار برای شناسایی ارسال داده به سرورهای خارجی یا C&C (Command and Control) servers.
- مقایسه با نمونههای شناختهشده: تطبیق الگوهای کد با پایگاه داده بدافزارهای شناختهشده برای شناسایی خانوادههای باجافزاری مثل LockBit، REvil، Conti، و غیره.
چه زمانی باید نرمافزار را بررسی کنید؟
- نرمافزار کرکشده از یک منبع ناشناس یا غیرمعتبر دانلود کردهاید
- آنتیویروس هشداری درباره نرمافزار داده اما مطمئن نیستید آیا واقعی است یا False Positive
- پس از نصب یک نرمافزار، سیستم رفتار غیرعادی نشان میدهد (کند شدن، اتصالهای مشکوک، تغییر فایلها)
- میخواهید قبل از نصب روی سیستم اصلی یا شبکه سازمانی از سلامت نرمافزار مطمئن شوید
- نرمافزاری در اختیار دارید که میخواهید به کارمندان یا مشتریان ارائه دهید و باید از امنیت آن اطمینان داشته باشید
فرایند بررسی نرمافزار
- ارسال نرمافزار: فایل نصبی یا اجرایی نرمافزار را از طریق لینک اشتراکگذاری امن برای ما ارسال کنید. در صورت امکان، نسخه و منبع دانلود را هم اعلام کنید.
- تحلیل اولیه (رایگان): یک بررسی اولیه سریع انجام میشود تا مشخص شود آیا نرمافزار نیاز به تحلیل عمیقتر دارد یا خیر.
- تحلیل کامل: در صورت نیاز، تحلیل استاتیک و دینامیک کامل انجام میشود. زمان معمول: ۱ تا ۳ روز کاری بسته به پیچیدگی نرمافزار.
- گزارش نتیجه: یک گزارش ساده و قابلفهم ارائه میشود که شامل نتیجه بررسی، نوع تهدید شناساییشده (در صورت وجود)، و توصیههای عملی است.
قیمت خدمات بررسی باجافزار
قیمت بسته به موارد زیر متفاوت است:
- حجم و پیچیدگی نرمافزار: یک فایل اجرایی ساده نسبت به یک پکیج نصبی چندبخشی با ماژولهای متعدد هزینه متفاوتی دارد
- عمق تحلیل موردنیاز: بررسی سریع در مقابل تحلیل کامل با گزارش مستند
- فوریت: تحلیل فوری در بازه ۲۴ ساعت ممکن است هزینه بیشتری داشته باشد
تحلیل اولیه رایگان است. قیمت تحلیل کامل قبل از شروع کار اعلام میشود.
💬 برای ارسال نرمافزار جهت بررسی → در تلگرام پیام دهید — بررسی اولیه رایگان است
سوالات متداول
آیا آنتیویروس برای این کار کافی نیست؟
آنتیویروسها برای تهدیدات شناختهشده و رایج مناسب هستند اما بسیاری از بدافزارهای پیشرفته — بهویژه آنهایی که در نرمافزارهای کرکشده جاسازی میشوند — از شناسایی اجتناب میکنند. تحلیل فنی انسانی با ابزارهای مهندسی معکوس سطح متفاوتی از اطمینان ارائه میدهد.
آیا ارسال فایل امن است؟
بله — فایلها از طریق لینکهای اشتراکگذاری رمزشده مثل Google Drive دریافت میشوند و در یک محیط ایزوله (Sandbox) تحلیل میشوند. هیچ فایلی روی سیستم واقعی اجرا نمیشود.
اگر باجافزار پیدا شد، آیا میتوانید آن را حذف کنید؟
این سرویس متمرکز بر تشخیص و تحلیل است. اگر کد مخرب شناسایی شود، گزارش کاملی از نوع تهدید و توصیههای لازم ارائه میشود. در برخی موارد، بسته به نوع بدافزار، تیم دو کرک میتواند در حذف آن هم کمک کند — این موضوع در جریان مشاوره اولیه مشخص میشود.
آیا فایلهایم که توسط باجافزار رمزگذاری شده قابل بازیابی است؟
بستگی به نوع باجافزار دارد. برخی خانوادههای قدیمیتر باجافزار دارای ابزارهای رمزگشایی رایگان هستند (مثل NoMoreRansom.org). برای باجافزارهای جدید و پیشرفته، بازیابی بدون پرداخت باج اغلب ممکن نیست. در مشاوره اولیه وضعیت را بررسی میکنیم.
سایر خدمات مرتبط
- سفارش کرک نرمافزار — تهیه نسخه کرک ایمن از منابع معتبر بهجای دانلود از منابع ناشناس
- خرید لایسنس اورجینال — بهترین راه برای اجتناب از خطر بدافزار در نرمافزارها
- طراحی سیستم لایسنسینگ — برای توسعهدهندگانی که میخواهند نرمافزار خود را محافظت کنند
بررسی باجافزار و تحلیل نرمافزار — مشاوره رایگان
قیمت بر اساس حجم و پیچیدگی نرمافزار متفاوت است. نرمافزار را برای ما ارسال
کنید تا بررسی اولیه رایگان انجام شود.
|
✓
+۲۰ سال تجربه
تحلیل با ابزارهای حرفهای مهندسی معکوس
|
🔒
محیط ایزوله (Sandbox)
فایل در محیط کنترلشده تحلیل میشود — بدون خطر برای سیستم
|
⚡
گزارش واضح
نتیجه به زبان ساده همراه با توصیههای عملی
|
پاسخ معمولاً در کمتر از چند ساعت — بررسی اولیه رایگان است