طراحی پیاده سازی و تکامل بدافزارهای پاکساز در عملیات های سایبری تهاجمی از تخریب مطقی داده تا حذف غیرقابل بازیابی اطلاعات دشمن
دوره 7، شماره 1، بهار 1405، صفحه 76-91
https://doi.org/10.22034/apj.2026.2090974.1069
نگار عطائیان، محمدمهدی شیرمحمدی
چکیده در دهه اخیر، عملیاتهای سایبری تهاجمی از فعالیتهای صرفاً مبتنی بر جاسوسی به سمت حملات مخرب با هدف از بین بردن دسترسپذیری و یکپارچگی دادهها و زیرساختهای حیاتی تحول یافتهاند. در این میان، بدافزارهای پاکساز به دلیل توانایی در حذف دائمی یا تخریب غیرقابلبازیابی اطلاعات، به یکی از مهمترین ابزارهای حملات سایبری دولتی و تخریب زیرساختهای دادهمحور تبدیل شدهاند. هدف این مقاله مروری، ارائه تحلیلی جامع از طراحی، پیادهسازی و روند تکامل بدافزارهای پاکساز بر پایه بررسی بیش از ۲۰ نمونه واقعی، از جمله شامون، نات پتیا، ویسپرگیت و اسیدرین است. بر اساس این بررسی، چارچوبی یکپارچه برای طبقهبندی روشهای تخریب داده در سه سطح فیزیکی سطح بلوکی (بازنویسی دادهها با الگوهای ثابت یا تصادفی) و سطح منطقی (تخریب فراداده، جدول پارتیشن و ساختار سیستم فایل) ارائه شده است. علاوه بر این معماری مشترک این بدافزارها شامل سازوکارهای ماندگاری، فرمان و کنترل، انتشار خودکار، ماژولهای تخریب موازی و قابلیتهای ضدپزشکی قانونی مورد تحلیل قرار گرفته است. نتایج این مطالعه نشان میدهد که نسل جدید بدافزارهای پاکساز از تخریب ساده دیسک به سمت حمله به زیرساختهای ابری، محیطهای مجازیسازی و سامانههای ذخیرهسازی توزیعشده حرکت کردهاند. از نوآوریهای این پژوهش، ارائه یک چارچوب تحلیلی یکپارچه برای مقایسه روشهای تخریب داده و پیشنهاد یک مدل دفاعی چندلایه مبتنی بر تغییرناپذیری داده فناوری WORM، پشتیبانگیری برونخط و آشکارسازی ناهنجاریهای ورودی/خروجی در سطح هسته سیستمعامل است. یافتههای این پژوهش علاوه بر شناسایی روندهای نوظهور و شکافهای موجود، میتواند در طراحی سامانههای ذخیرهسازی مقاوم و توسعه راهکارهای مؤثر برای مقابله با نسل آینده بدافزارهای پاکساز مورد استفاده قرار گیرد

