بدافزار چیست؟ Malware در ۲۰۲۶ چگونه وارد گوشی و کامپیوتر میشود؟
بدافزار یا Malware در ۲۰۲۶ چه تهدیدهایی ایجاد میکند؟ با انواع بدافزار، روشهای ورود به گوشی و کامپیوتر، نشانههای آلودگی و راههای مقابله آشنا شوید.
بدافزار (Malware) یکی از رایجترین اصطلاحات امنیت سایبری است؛ اما یک اشتباه رایج وجود دارد: بسیاری از کاربران تصور میکنند Malware همان «ویروس کامپیوتری» است.
در حالی که ویروس فقط یکی از انواع بدافزار است.
امروزه Malware میتواند برای سرقت رمز عبور، جاسوسی از کاربر، کنترل دستگاه، رمزگذاری فایلها، سرقت اطلاعات بانکی، سوءاستفاده از منابع سختافزاری یا حتی فراهمکردن دسترسی اولیه برای یک حمله بزرگتر استفاده شود.
حتی همه بدافزارها الزاماً به شکل یک فایل مشکوک و قابل مشاهده روی کامپیوتر قرار نمیگیرند.
NIST بدافزار را نرمافزار یا Firmwareای تعریف میکند که برای اجرای یک فرایند غیرمجاز و ایجاد اثر منفی بر محرمانگی، یکپارچگی یا دسترسپذیری سیستم طراحی شده است.
به زبان ساده:
بدافزار برنامه یا کدی است که بدون مجوز شما، برای انجام یک فعالیت مخرب یا ناخواسته روی دستگاه یا اطلاعات شما طراحی شده است.
در این مقاله از مجموعه «بدافزار چیست؟» ابتدا مفهوم Malware را ساده و دقیق بررسی میکنیم، سپس میبینیم بدافزار چگونه وارد گوشی و کامپیوتر میشود، بعد از ورود چه کارهایی انجام میدهد، چرا همیشه قابل مشاهده نیست و چطور میتوان خطر آلودگی را کاهش داد.
این مقاله قسمت اول و مقاله مادر این مجموعه است؛ بنابراین انواع مختلف Malware را فقط در حد معرفی بررسی میکنیم و جزئیات تخصصی هرکدام در قسمت اختصاصی خودش بررسی خواهد شد.
در این مقاله میخوانید
- بدافزار یا Malware چیست؟
- Malware مخفف چیست؟
- آیا بدافزار همان ویروس است؟
- بدافزار چگونه وارد کامپیوتر و گوشی میشود؟
- آیا بازکردن یک فایل باعث آلودهشدن دستگاه میشود؟
- بدافزار بعد از ورود به سیستم چه میکند؟
- آیا گوشی موبایل هم میتواند Malware بگیرد؟
- آیا همه بدافزارها فایل دارند؟
- مهمترین انواع Malware کداماند؟
- از کجا بفهمیم دستگاه احتمالاً آلوده شده است؟
- چگونه از بدافزار جلوگیری کنیم؟
- آیا آنتیویروس جلوی همه Malwareها را میگیرد؟
- سوالات متداول درباره Malware
Malware چیست؟
Malware کوتاهشده عبارت Malicious Software به معنی «نرمافزار مخرب» است.
در سادهترین تعریف، Malware به برنامه، کد یا Firmwareای گفته میشود که با هدف انجام فعالیت غیرمجاز یا مخرب روی یک سیستم ایجاد شده است.
NIST در تعریف رسمی خود، Malware را نرمافزار یا Firmwareای میداند که برای انجام یک فرایند غیرمجاز طراحی شده و میتواند بر محرمانگی، یکپارچگی یا دسترسپذیری سیستم اثر منفی بگذارد. این تعریف شامل گونههایی مانند Virus، Worm، Trojan و Spyware نیز میشود.
برای کاربر عادی میتوان این مفهوم را اینطور خلاصه کرد:
Malware یعنی کدی که قرار نیست آنطور که مهاجم میخواهد روی دستگاه شما فعالیت کند، اما انجام میدهد.
این فعالیت ممکن است شامل مواردی مانند:
- سرقت اطلاعات؛
- سرقت نام کاربری و رمز عبور؛
- جاسوسی از فعالیت کاربر؛
- کنترل از راه دور دستگاه؛
- رمزگذاری یا تخریب فایلها؛
- نصب بدافزارهای دیگر؛
- ایجاد دسترسی برای مهاجم؛
- ارسال اطلاعات به سرور مهاجم؛
- استفاده از منابع دستگاه؛
- یا ایجاد اختلال در سیستم
باشد.
مایکروسافت نیز Malware را کد یا برنامهای میداند که امنیت کاربر را به خطر میاندازد و میتواند برای سرقت اطلاعات، قفلکردن دستگاه، استفاده از سیستم برای فعالیتهای مخرب یا دانلود Malwareهای دیگر استفاده شود.
Malware مخفف چیست؟
Malware = Malicious Software
یعنی:
Malicious = مخرب / بدخواهانه
Software = نرمافزار
پس Malware را میتوان به فارسی بدافزار ترجمه کرد.
البته در ادبیات امنیت سایبری، Malware فقط به یک برنامه سنتی محدود نیست و بسته به نوع تهدید میتواند شامل کدها و اجزای مختلفی باشد که برای اجرای فعالیت مخرب استفاده میشوند.
MITRE ATT&CK نیز در بخش مربوط به توسعه Malware به اجزایی مانند Payload، Dropper، Backdoor، Packer و زیرساختهای Command and Control اشاره میکند.
برای همین بهتر است Malware را یک مفهوم کلی بدانیم، نه یک نرمافزار مشخص.
آیا Malware همان ویروس است؟
خیر.
این احتمالاً مهمترین نکتهای است که باید درباره بدافزار بدانید.
Malware نام یک خانواده بزرگ است و Virus یکی از انواع آن است.
بنابراین:
Malware ≠ Virus
بلکه:
Virus ⊂ Malware
یعنی ویروس زیرمجموعهای از Malware است.
NIST ویروس را برنامهای تعریف میکند که میتواند خودش را تکثیر کرده و با آلودهکردن برنامه یا فایل دیگر منتشر شود. ویروس معمولاً برای فعالشدن به اجرای فایل یا برنامه میزبان خود نیاز دارد.
در مقابل، یک Trojan ممکن است خودش را به شکل یک برنامه سالم نشان دهد، یک Ransomware میتواند فایلهای قربانی را رمزگذاری کند و یک Spyware میتواند مخفیانه اطلاعات جمعآوری کند.
بنابراین وقتی کسی میگوید:
«گوشی یا کامپیوترم ویروس گرفته»
از نظر فنی هنوز نمیدانیم دقیقاً چه اتفاقی افتاده است.
ممکن است واقعاً Virus باشد؛ اما ممکن است Trojan، Spyware، Infostealer، Ransomware یا نوع دیگری از Malware باشد.
بدافزار چگونه وارد کامپیوتر میشود؟
بدافزار معمولاً از یک مسیر مشخص وارد دستگاه میشود.
این مسیر ممکن است شامل فریب کاربر، اجرای فایل مخرب، نصب برنامه آلوده، سوءاستفاده از آسیبپذیری یا حتی زنجیره تأمین نرمافزار باشد.
مهمترین مسیرها عبارتاند از:
۱. فایلهای آلوده
یکی از قدیمیترین روشها، قراردادن کد مخرب در یک فایل است.
این فایل ممکن است ظاهراً یک:
- برنامه؛
- سند؛
- فایل فشرده؛
- اسکریپت؛
- فایل میانبر؛
- یا فایل دیگری
باشد.
مهاجم معمولاً تلاش میکند فایل را به شکلی ارائه کند که قربانی آن را باز یا اجرا کند.
MITRE ATT&CK این رفتار را در تکنیک User Execution: Malicious File مستند کرده و نمونههایی مانند DOC، PDF، XLS، RTF، SCR، EXE، LNK، PIF، CPL و REG را در سناریوهای اجرای فایل مخرب ذکر میکند.
اما یک نکته مهم:
صرف وجود یک فایل روی دستگاه الزاماً به معنی آلودگی نیست.
بسته به نوع حمله، ممکن است فایل نیاز به اجرا داشته باشد یا مهاجم از یک آسیبپذیری برای اجرای کد استفاده کند.
۲. برنامههای جعلی و کرکشده
یکی از روشهای رایج، ارائه Malware در قالب یک نرمافزار جذاب است.
مثلاً کاربر ممکن است به دنبال:
- نسخه کرکشده یک نرمافزار؛
- بازی؛
- ابزار هوش مصنوعی؛
- VPN؛
- برنامه افزایش سرعت؛
- Codec؛
- یا یک ابزار رایگان
باشد.
مهاجم نیز همان نیاز را هدف قرار میدهد و برنامهای ارائه میکند که ظاهراً همان چیزی است که کاربر میخواهد.
اما پشت ظاهر برنامه ممکن است کد مخرب وجود داشته باشد.
در چنین شرایطی کاربر عملاً بدافزار را خودش نصب میکند، بدون اینکه بداند چه چیزی نصب کرده است.
۳. فیشینگ و لینکهای مخرب
فیشینگ فقط برای سرقت رمز عبور استفاده نمیشود.
یک پیام فیشینگ میتواند کاربر را به صفحهای هدایت کند که:
- فایل مخرب ارائه میکند؛
- برنامه جعلی پیشنهاد میدهد؛
- کاربر را به نصب یک APK تشویق میکند؛
- یا از یک آسیبپذیری مرورگر سوءاستفاده میکند.
این پیام ممکن است از طریق:
- ایمیل؛
- SMS؛
- پیامرسان؛
- شبکه اجتماعی؛
- تبلیغات آنلاین؛
- یا حتی پیامهای جعلی پشتیبانی
ارسال شود.
به همین دلیل فیشینگ و Malware میتوانند دو بخش از یک زنجیره حمله باشند.
۴. سوءاستفاده از آسیبپذیریها
همیشه کاربر لازم نیست روی یک فایل کلیک کند.
گاهی یک آسیبپذیری در:
- سیستمعامل؛
- مرورگر؛
- نرمافزار؛
- سرویس شبکه؛
- یا یک مؤلفه دیگر
میتواند به مهاجم اجازه دهد کد غیرمجاز اجرا کند یا مسیر ورود Malware را فراهم کند.
این موضوع یکی از دلایل مهم بهروزرسانی سیستمعامل و نرمافزارهاست.
Patch کردن فقط برای دریافت قابلیتهای جدید نیست؛ بلکه میتواند یک مسیر حمله را ببندد.
۵. فلش و رسانههای قابل حمل
رسانههای قابل حمل مانند USB نیز میتوانند در انتقال Malware نقش داشته باشند.
اگر یک فایل یا برنامه مخرب از سیستم آلوده به دستگاه دیگری منتقل شود، احتمال آلودگی سیستم دوم نیز وجود دارد.
البته نباید تصور کرد که هر فلشمموری بهخودیخود خطرناک است.
خطر به محتوای آن و نحوه تعامل سیستم با فایلهای موجود در آن بستگی دارد.
۶. زنجیره تأمین نرمافزار
یکی از پیچیدهترین سناریوها زمانی اتفاق میافتد که کاربر نرمافزار را از یک منبع ظاهراً معتبر دریافت میکند، اما خود نرمافزار یا یکی از اجزای زنجیره تولید و توزیع آن قبلاً دستکاری شده است.
در چنین حملهای ممکن است کاربر:
کار درست را انجام دهد، اما نرمافزار از قبل آلوده شده باشد.
Microsoft نیز Supply Chain Attack را در میان دستههای مرتبط با Malware و تهدیدهای نرمافزاری قرار میدهد.
این موضوع بیشتر در محیطهای سازمانی اهمیت پیدا میکند؛ جایی که یک نرمافزار آلوده میتواند تعداد زیادی سیستم را تحت تأثیر قرار دهد.
بدافزار بعد از ورود به سیستم چه میکند؟
اینجا دقیقاً جایی است که تفاوت انواع Malware مشخص میشود.
بدافزارها یک هدف مشترک ندارند.
ممکن است یک Malware فقط برای دانلود Malware دیگری استفاده شود، در حالی که نمونه دیگری مستقیماً به سراغ رمزهای عبور کاربر برود.
Microsoft برای مثال خانوادههایی مانند Downloader، Dropper، Password Stealer، Ransomware، Trojan و Backdoor را از انواع مختلف Malware یا قابلیتهای مخرب معرفی میکند.
مهمترین اهداف عبارتاند از:
سرقت اطلاعات
برخی Malwareها به دنبال اطلاعات ارزشمند هستند.
این اطلاعات میتواند شامل:
- رمز عبور؛
- نام کاربری؛
- اطلاعات مرورگر؛
- دادههای شخصی؛
- اطلاعات مالی؛
- Tokenها و Sessionها؛
- یا اطلاعات مربوط به سیستم
باشد.
Infostealer یکی از مهمترین خانوادهها در این حوزه است.
ENISA در Threat Landscape 2025 نیز Infostealerها را بهعنوان یکی از تهدیدهای مهم مطرح کرده و اشاره میکند که Lumma در ابتدای ۲۰۲۵ یکی از پرتکرارترین Info-stealerها بوده است.
جاسوسی
برخی Malwareها برای نظارت مخفیانه بر فعالیت کاربر طراحی میشوند.
NIST Spyware را نرمافزاری معرفی میکند که بهصورت مخفیانه نصب میشود تا بدون اطلاع فرد یا سازمان اطلاعات جمعآوری کند.
در قسمت ششم این مجموعه دقیقاً سراغ Spyware خواهیم رفت.
ثبت کلیدهای صفحهکلید
برخی ابزارها تلاش میکنند چیزی را که کاربر تایپ میکند ثبت کنند.
به این ابزارها معمولاً Keylogger گفته میشود.
اگر کاربر رمز عبور، اطلاعات کارت یا متن حساس خود را تایپ کند، چنین دادههایی ممکن است برای مهاجم ارزشمند باشند.
قسمت ۷ این موضوع را بهصورت مستقل بررسی میکند.
کنترل از راه دور
بعضی Malwareها امکان کنترل یا دسترسی از راه دور را برای مهاجم فراهم میکنند.
یکی از شناختهشدهترین نمونهها RAT یا Remote Access Trojan است.
در چنین سناریویی مهاجم ممکن است بتواند دستورات مختلفی را روی دستگاه قربانی اجرا کند.
RAT در قسمت ۸ بهصورت کامل بررسی خواهد شد.
رمزگذاری فایلها و اخاذی
در حملات Ransomware، هدف مهاجم میتواند جلوگیری از دسترسی قربانی به دادهها و سپس درخواست پول باشد.
NIST Ransomware را حملهای توصیف میکند که در آن مهاجم دادههای سازمان را رمزگذاری کرده و برای بازگرداندن دسترسی درخواست پرداخت میکند.
البته باجافزار مدرن میتواند فراتر از رمزگذاری فایلها باشد و در کنار ایجاد اختلال، شامل سرقت داده و تهدید به انتشار آن نیز شود.
این موضوع در قسمت ۱۰ بررسی میشود.
استفاده از منابع سیستم
گاهی هدف مهاجم اطلاعات شما نیست.
ممکن است بخواهد از:
- CPU؛
- GPU؛
- پهنای باند؛
- فضای ذخیرهسازی؛
- یا سایر منابع
استفاده کند.
یکی از نمونههای شناختهشده Cryptojacking است که در آن منابع سیستم قربانی برای استخراج رمزارز استفاده میشود.
آیا همه بدافزارها یک فایل روی کامپیوتر ایجاد میکنند؟
خیر.
این یکی از تصورات اشتباه رایج است.
ممکن است کاربر تصور کند اگر هیچ فایل مشکوکی در پوشهها پیدا نکرده، پس سیستم Malware ندارد.
اما روشهای اجرای مخرب میتوانند متفاوت باشند.
MITRE ATT&CK تکنیکهایی مانند Process Injection را مستند کرده است که در آن کد مخرب میتواند در فضای حافظه یک فرایند دیگر اجرا شود.
بنابراین:
ندیدن یک فایل مشکوک به معنی سالمبودن قطعی سیستم نیست.
البته این به معنی آن هم نیست که هر فعالیتی در حافظه، Malware است؛ بسیاری از فرایندهای کاملاً قانونی سیستمعامل نیز از حافظه و Processها استفاده میکنند.
این موضوع را در قسمت چهاردهم، یعنی Fileless Malware چیست؟ دقیقتر بررسی خواهیم کرد.
آیا گوشی موبایل هم میتواند Malware داشته باشد؟
بله.
Malware فقط مخصوص کامپیوترهای Windows نیست.
گوشیهای هوشمند نیز میتوانند هدف بدافزار قرار بگیرند.
مسیرهای احتمالی شامل:
- نصب برنامه از منابع نامعتبر؛
- فایلهای APK آلوده؛
- لینکهای مخرب؛
- برنامههای جعلی؛
- سوءاستفاده از آسیبپذیری؛
- یا مهندسی اجتماعی
است.
البته مدل تهدید در Android، iOS، Windows، macOS و Linux یکسان نیست.
حتی خود Microsoft در مستندات نامگذاری Malware، پلتفرمهایی مانند Windows، macOS و Android را در طبقهبندیهای خود در نظر میگیرد.
بنابراین وقتی درباره Malware صحبت میکنیم، نباید فقط به «ویروس ویندوز» فکر کنیم.
انواع بدافزار چیست؟
حالا میتوانیم یک نقشه ساده از خانوادههای اصلی Malware داشته باشیم.
| نوع | تعریف خیلی ساده | قسمت اختصاصی |
|---|---|---|
| Virus | خودش را به فایل یا برنامه دیگر متصل کرده و تکثیر میشود | ۳ |
| Trojan | خودش را شبیه برنامه یا فایل سالم نشان میدهد | ۴ |
| Worm | میتواند بدون نیاز به انتشار دستی کاربر در شبکه گسترش پیدا کند | ۵ |
| Spyware | فعالیت و اطلاعات کاربر را مخفیانه جمعآوری میکند | ۶ |
| Keylogger | کلیدهای فشردهشده را ثبت میکند | ۷ |
| RAT | امکان دسترسی یا کنترل از راه دور را فراهم میکند | ۸ |
| Infostealer | روی سرقت اطلاعات و اعتبارنامهها تمرکز دارد | ۹ |
| Ransomware | دسترسی به دادهها یا سیستم را مختل و برای آن اخاذی میکند | ۱۰ |
| Rootkit | برای پنهانکردن حضور یا فعالیت مخرب طراحی میشود | ۱۱ |
| Botnet | مجموعهای از دستگاههای آلوده تحت کنترل مهاجم است | ۱۲ |
| Cryptojacking | از منابع دستگاه برای استخراج رمزارز استفاده میکند | ۱۳ |
| Fileless Malware | بدون تکیه بر یک فایل معمولی روی دیسک میتواند اجرا شود | ۱۴ |
| Malware-as-a-Service | ارائه Malware و زیرساختهای آن به شکل سرویس مجرمانه | ۱۵ |
تفاوت Virus، Trojan و Worm در یک نگاه
برای اینکه مفهوم بهتر جا بیفتد، سه اصطلاح بسیار رایج را مقایسه کنیم:
Virus
تمرکز اصلی روی تکثیر از طریق آلودهکردن فایل یا برنامه دیگر است.
Trojan
تمرکز اصلی روی فریب کاربر و جا زدن خود بهعنوان چیزی قابل اعتماد است.
Worm
تمرکز اصلی روی انتشار خودکار یا گسترده بین سیستمها است.
این سه مفهوم در ظاهر شبیه هم به نظر میرسند، اما از نظر رفتار یکسان نیستند.
در قسمتهای ۳، ۴ و ۵ هرکدام جداگانه بررسی خواهند شد.
آیا هر نرمافزار مشکوکی Malware است؟
نه.
این تفاوت برای تشخیص امنیتی بسیار مهم است.
ممکن است یک نرمافزار:
- تبلیغات زیادی نمایش دهد؛
- رفتار آزاردهنده داشته باشد؛
- اطلاعاتی جمعآوری کند؛
- یا حتی از نظر حریم خصوصی نامطلوب باشد،
اما الزاماً از نظر فنی Malware نباشد.
Microsoft میان Malware و دستههایی مانند Potentially Unwanted Applications و سایر نرمافزارهای ناخواسته نیز تمایز قائل میشود.
بنابراین «مشکوک بودن» با «بدافزار بودن» یکی نیست.
تشخیص دقیق نیازمند بررسی رفتار، منشأ، مجوزها، ارتباطات و شواهد فنی است.
از کجا بفهمیم احتمالاً سیستم آلوده شده است؟
هیچ نشانهای بهتنهایی اثبات نمیکند که دستگاه Malware دارد.
اما برخی رفتارهای غیرعادی ارزش بررسی دارند:
- کندشدن ناگهانی و غیرعادی سیستم؛
- مصرف غیرمعمول CPU یا GPU؛
- افزایش عجیب مصرف اینترنت؛
- مصرف سریع باتری بدون دلیل مشخص؛
- نمایش تبلیغات غیرعادی؛
- بازشدن صفحات ناشناس؛
- تغییرات غیرمنتظره مرورگر؛
- نصبشدن برنامهای که خودتان نصب نکردهاید؛
- غیرفعالشدن ابزار امنیتی؛
- تغییر تنظیمات سیستم؛
- ارسال یا دریافت غیرعادی داده؛
- تغییر یا رمزگذاری فایلها؛
- مشاهده ورودهای مشکوک به حسابها.
اما باید مراقب یک اشتباه رایج باشیم:
کندشدن سیستم = Malware نیست.
مشکلات سختافزاری، کمبود فضای ذخیرهسازی، برنامههای سنگین، بهروزرسانی سیستم یا حتی افزایش دمای دستگاه نیز میتوانند رفتار مشابه ایجاد کنند.
چگونه از بدافزار جلوگیری کنیم؟
امنیت در برابر Malware یک ابزار واحد نیست؛ مجموعهای از چند لایه دفاعی است.
۱. نرمافزارها را بهروز نگه دارید
سیستمعامل، مرورگر و نرمافزارهای مهم را از منابع معتبر بهروز کنید.
بسیاری از بهروزرسانیها آسیبپذیریهای امنیتی را نیز برطرف میکنند.
۲. برنامه را از منبع معتبر دریافت کنید
تا حد امکان از فروشگاهها و وبسایتهای رسمی استفاده کنید.
در مورد نسخههای کرکشده یا فایلهایی که از کانالها و سایتهای ناشناس دریافت میشوند، ریسک بیشتری وجود دارد.
۳. به فایلهای غیرمنتظره اعتماد نکنید
اگر کسی فایل یا لینکی برای شما ارسال کرد و از شما خواست فوراً آن را باز کنید، ابتدا منبع آن را بررسی کنید.
خصوصاً پیامهایی که از عبارتهایی مانند:
فوری، حساب شما بسته میشود، جایزه بردید، فاکتور شما آماده است، این فایل را سریع ببینید
استفاده میکنند، باید با احتیاط بیشتری بررسی شوند.
۴. آنتیویروس و Anti-malware را فعال نگه دارید
راهکارهای امنیتی میتوانند از روشهایی مانند Signature، Heuristic و Behavioral Analysis برای شناسایی Malware استفاده کنند. MITRE ATT&CK نیز Antivirus/Antimalware را بهعنوان یکی از اقدامات دفاعی برای شناسایی، مسدودسازی و پاکسازی Malware معرفی میکند.
مایکروسافت نیز همچنان بهصورت مداوم Security Intelligence مربوط به Defender را بهروزرسانی میکند.
۵. از فایلهای مهم Backup داشته باشید
Backup یکی از مهمترین لایههای دفاعی در برابر از دست رفتن اطلاعات است.
بهخصوص در برابر Ransomware، داشتن نسخه پشتیبان سالم میتواند تفاوت بزرگی ایجاد کند.
اما Backup هم باید بهدرستی محافظت شود؛ چون اگر همه نسخهها دائماً به سیستم اصلی متصل باشند، یک مهاجم ممکن است بتواند آنها را نیز هدف قرار دهد.
۶. احراز هویت چندمرحلهای را فعال کنید
اگر Malware یا مهاجم موفق شود رمز عبور شما را سرقت کند، داشتن یک لایه احراز هویت اضافی میتواند از تصاحب مستقیم حساب جلوگیری کند.
البته MFA نیز مصونیت مطلق ایجاد نمیکند؛ اما یک لایه دفاعی مهم در برابر سرقت اعتبارنامه است.
آیا آنتیویروس جلوی همه بدافزارها را میگیرد؟
خیر.
آنتیویروس بخش مهمی از دفاع است، اما هیچ راهکار امنیتی بهتنهایی نمیتواند تضمین کند که یک دستگاه هرگز آلوده نخواهد شد.
ابزارهای امنیتی از روشهای مختلفی مانند:
- Signature؛
- Heuristic Analysis؛
- Behavioral Detection؛
- Machine Learning؛
- Cloud-based Detection
استفاده میکنند.
مایکروسافت نیز در توضیح فناوریهای Defender به استفاده از مدلهای Machine Learning برای انواع فایلها و رفتارهای مختلف اشاره میکند.
بنابراین دفاع مناسب باید ترکیبی باشد:
کاربر آگاه + نرمافزار بهروز + منبع معتبر + ابزار امنیتی + MFA + Backup
بدافزار در سال ۲۰۲۶ فقط «یک ویروس» نیست
اکوسیستم Malware در سالهای اخیر پیچیدهتر شده است.
بدافزار میتواند تنها یک بخش از یک زنجیره حمله باشد.
برای مثال، یک حمله میتواند از یک پیام فیشینگ آغاز شود، سپس کاربر به اجرای یک فایل مخرب ترغیب شود، یک Downloader یا Dropper روی سیستم قرار گیرد، اطلاعات حساس توسط یک Infostealer سرقت شود و مهاجم بعداً از همان اطلاعات برای دسترسی بیشتر استفاده کند.
MITRE ATT&CK نیز Malware را در قالب قابلیتها و اجزای مختلفی مانند Payload، Dropper، Backdoor و C2 بررسی میکند.
از سوی دیگر، گزارش ENISA Threat Landscape 2025 نشان میدهد Infostealerها همچنان بخش مهمی از فضای تهدید هستند و نمونههایی مانند Lumma در سال ۲۰۲۵ حجم قابلتوجهی از فعالیتهای مشاهدهشده را به خود اختصاص دادهاند.
بنابراین شناخت Malware در سال ۲۰۲۶ فقط به معنی شناخت Virus نیست.
جمعبندی
Malware یا بدافزار، نام کلی مجموعهای از نرمافزارها و کدهای مخربی است که برای انجام فعالیت غیرمجاز یا آسیبزا روی سیستم طراحی شدهاند.
ویروس تنها یکی از انواع Malware است.
در کنار Virus، خانوادههایی مانند Trojan، Worm، Spyware، Keylogger، RAT، Infostealer، Ransomware، Rootkit، Botnet و گونههای دیگر نیز وجود دارند.
بدافزار میتواند از طریق:
فایل آلوده، برنامه جعلی، نرمافزار کرکشده، لینک فیشینگ، آسیبپذیری، رسانه قابل حمل یا زنجیره تأمین
وارد یک سیستم شود.
بعد از ورود نیز لزوماً کامپیوتر را خراب نمیکند.
ممکن است هدف اصلی Malware:
سرقت اطلاعات، جاسوسی، سرقت رمز عبور، کنترل از راه دور، اخاذی، پنهانماندن، دانلود بدافزار دیگر یا سوءاستفاده از منابع سیستم
باشد.
پس اگر فقط یک نکته از این مقاله به خاطر میسپارید، این باشد:
هر ویروسی Malware است، اما هر Malware ویروس نیست.
و مهمتر از آن:
بدافزار امروز فقط یک فایل خرابکارانه نیست؛ میتواند بخشی از یک زنجیره کامل حمله سایبری باشد.
سوالات متداول درباره بدافزار
Malware چیست؟
Malware مخفف Malicious Software و به معنی نرمافزار مخرب است؛ به کد یا نرمافزاری گفته میشود که برای انجام فعالیت غیرمجاز یا آسیبزا طراحی شده است.
آیا Malware همان ویروس است؟
خیر. Virus یکی از انواع Malware است و Malware اصطلاح گستردهتری است.
بدافزار چگونه وارد گوشی میشود؟
از مسیرهایی مانند برنامههای جعلی، APKهای آلوده، لینکهای مخرب، فیشینگ، آسیبپذیریهای نرمافزاری و منابع غیرمعتبر.
آیا بازکردن فایل باعث هک شدن میشود؟
نه همیشه. بسته به نوع حمله، ممکن است اجرای فایل لازم باشد یا مهاجم از یک آسیبپذیری برای اجرای کد استفاده کند.
آیا گوشی اندرویدی میتواند Malware بگیرد؟
بله. Android مانند سایر پلتفرمها میتواند هدف انواع مختلف Malware قرار بگیرد.
آیا آیفون هم میتواند هدف Malware باشد؟
بله، اما معماری امنیتی، مدل مجوزها و مسیرهای حمله در iOS با Android یا Windows متفاوت است.
آیا آنتیویروس کافی است؟
خیر. آنتیویروس یک لایه مهم دفاعی است، اما رفتار کاربر، بهروزرسانی، MFA، Backup و استفاده از منابع معتبر نیز اهمیت دارند.
آیا کندشدن کامپیوتر نشانه Malware است؟
ممکن است، اما بهتنهایی نشانه قطعی نیست. مشکلات سختافزاری، نرمافزاری و کمبود منابع نیز میتوانند چنین علائمی ایجاد کنند.
آیا بدافزار میتواند بدون فایل کار کند؟
برخی روشهای مخرب میتوانند از حافظه یا فرایندهای موجود برای اجرای کد استفاده کنند. این موضوع در قسمت Fileless Malware بررسی خواهد شد.
دیدگاه تحلیلی ۲۴ نیوز
چرا شناخت Malware برای کاربر عادی مهم شده است؟
سالها «بدافزار» برای بسیاری از کاربران مترادف با یک ویروس بود؛ فایلی که کامپیوتر را کند میکرد یا فایلها را خراب میکرد.
اما مدل تهدید امروزی متفاوت است.
مهاجم لزوماً نمیخواهد دستگاه شما را خراب کند؛ ممکن است بخواهد بیسروصدا اطلاعاتی را سرقت کند که بعداً بتواند از آنها برای ورود به حسابهای شما استفاده کند.
به همین دلیل، درک تفاوت میان Virus، Trojan، Spyware، Infostealer و Ransomware دیگر فقط یک موضوع فنی برای متخصصان امنیت نیست.
برای کاربر عادی نیز دانستن اینکه:
«این برنامه دقیقاً چه کاری انجام میدهد؟»
گاهی مهمتر از این سؤال است که:
«آیا این برنامه ویروس است؟»
این تغییر نگاه، یکی از مهمترین مفاهیمی است که این مجموعه قصد دارد به زبان ساده برای کاربران توضیح دهد.
منابع :
NIST — تعریف رسمی Malware و بدافزار
تعریف رسمی و مرجع NIST از Malware و نرمافزار مخرب.
NIST — تعریف Virus
تعریف ویروس و تفاوت آن با مفهوم کلی Malware.
NIST — تعریف Spyware
تعریف رسمی جاسوسافزار و نحوه جمعآوری مخفیانه اطلاعات.
Microsoft — Malware چیست؟
توضیح انواع Malware، اهداف مهاجمان و روشهای آلودهشدن سیستم.
Microsoft — روشهای آلودهشدن کامپیوتر به Malware
مسیرهای رایج ورود بدافزار به کامپیوتر و روشهای کاهش ریسک.
Microsoft — نحوه شناسایی Malware
توضیح دستهبندیها و روش شناسایی انواع مختلف بدافزار.
ENISA — Threat Landscape 2025
گزارش جامع تهدیدهای سایبری و روندهای مهم Malware و Infostealerها.