فصلنامه تخصصی فناوری اطلاعات و ارتباطات
نویسنده = نگار عطائیان
تعداد مقالات: 1
طراحی پیاده سازی و تکامل بدافزارهای پاکساز در عملیات های سایبری تهاجمی از تخریب مطقی داده تا حذف غیرقابل بازیابی اطلاعات دشمن

طراحی پیاده سازی و تکامل بدافزارهای پاکساز در عملیات های سایبری تهاجمی از تخریب مطقی داده تا حذف غیرقابل بازیابی اطلاعات دشمن

دوره 7، شماره 1، بهار 1405، صفحه 76-91

https://doi.org/10.22034/apj.2026.2090974.1069

نگار عطائیان، محمدمهدی شیرمحمدی

چکیده در دهه اخیر، عملیات‌های سایبری تهاجمی از فعالیت‌های صرفاً مبتنی بر جاسوسی به سمت حملات مخرب با هدف از بین بردن دسترس‌پذیری و یکپارچگی داده‌ها و زیرساخت‌های حیاتی تحول یافته‌اند. در این میان، بدافزارهای پاک‌ساز به دلیل توانایی در حذف دائمی یا تخریب غیرقابل‌بازیابی اطلاعات، به یکی از مهم‌ترین ابزارهای حملات سایبری دولتی و تخریب زیرساخت‌های داده‌محور تبدیل شده‌اند. هدف این مقاله مروری، ارائه تحلیلی جامع از طراحی، پیاده‌سازی و روند تکامل بدافزارهای پاک‌ساز بر پایه بررسی بیش از ۲۰ نمونه واقعی، از جمله شامون، نات پتیا، ویسپرگیت و اسیدرین است. بر اساس این بررسی، چارچوبی یکپارچه برای طبقه‌بندی روش‌های تخریب داده در سه سطح فیزیکی سطح بلوکی (بازنویسی داده‌ها با الگوهای ثابت یا تصادفی) و سطح منطقی (تخریب فراداده، جدول پارتیشن و ساختار سیستم فایل) ارائه شده است. علاوه بر این معماری مشترک این بدافزارها شامل سازوکارهای ماندگاری، فرمان و کنترل، انتشار خودکار، ماژول‌های تخریب موازی و قابلیت‌های ضدپزشکی قانونی مورد تحلیل قرار گرفته است. نتایج این مطالعه نشان می‌دهد که نسل جدید بدافزارهای پاک‌ساز از تخریب ساده دیسک به سمت حمله به زیرساخت‌های ابری، محیط‌های مجازی‌سازی و سامانه‌های ذخیره‌سازی توزیع‌شده حرکت کرده‌اند. از نوآوری‌های این پژوهش، ارائه یک چارچوب تحلیلی یکپارچه برای مقایسه روش‌های تخریب داده و پیشنهاد یک مدل دفاعی چندلایه مبتنی بر تغییرناپذیری داده فناوری WORM، پشتیبان‌گیری برون‌خط و آشکارسازی ناهنجاری‌های ورودی/خروجی در سطح هسته سیستم‌عامل است. یافته‌های این پژوهش علاوه بر شناسایی روندهای نوظهور و شکاف‌های موجود، می‌تواند در طراحی سامانه‌های ذخیره‌سازی مقاوم و توسعه راهکارهای مؤثر برای مقابله با نسل آینده بدافزارهای پاک‌ساز مورد استفاده قرار گیرد