امنیت هدیه ما به شماست

امنیت در دنیای دیجیتال - دیسنا : اولین پایگاه اطلاع رسانی فضای تبادل اطلاعات

امنیت هدیه ما به شماست

امنیت در دنیای دیجیتال - دیسنا : اولین پایگاه اطلاع رسانی فضای تبادل اطلاعات

تاریخچه فشرده بوت نتها Bootnet

دیسنا - خبرگزاری امنیت فناوری اطلاعات :


در هفته های اخیر Rik Ferguson مشاور امنیتی شرکت ترندمیکرو در مورد گسترش و توسعه شبکه های ویروسهای بوت نت توضیحاتی را ارائه داده است .

ما هم اکنون آنها را مجددآ ولی بصورت فشرده بازگو می کنیم :

1- آغاز بوت نت ها : آغاز ماجرا تقریبآ از ظهور ویروسهای Melissa  و iloveyou و تروجان Sub7 و کرم Pretty Park بود که کامپیوتر کاربران را به اینترنت متصل می کرد و ویروس آماده ردیافت پیغامها از طرف نفوذکر و خرابکار اینترنتی می شد تا فرامین آن را اجرا کند .
بعد از آن mIRC از روباتهای بوت نت تاثیر پذیر شدند که خرابکاران اینترنتی اسکریپتهای مورد نطر را بر روی کامپیوتر قربانی اجرا می کردند .

2- در بخش دوم بوت نت ها پیشرفته تر شده و برای ارسال هرزنامه ها نیز بکار برده شدند و بصورت روباتهای خودکار فعالیت می نمودند که می توان به ویروسهای بوت نت Bagle ، Bobax  و Mytob اشاره نمود .
این بوت نتها عمدتآ وظیفه ارسال هرزنامه ها و اسپمها با لینکهای آلوده را بر عهده داشتند و کاربران قادر به انجام فعالیتهای قانونی نبودند و نیستند .

به گزارس دیسنا ( پایگاه اطلاع رسانی امنیت اطلاعات دورانتاش ) ، در سالهای منتهی به 2007 انواع دیگری از ویروسهای بوت نت با نام Zeus, Rustock, Storm and Cutwail منتشر شدند که هم اکنون نیز به طور مرتب بروزرسانی و آپدیت شده تا عملکرد بهتری داشته باشند .

به گفته یک متخصص امنیت شبکه بنیاد Shadowserver  در حدود 6000 فرمان خارجی را که برای شبکه های بوت نت بکار می رود شناسایی کرده است و شبکه هوشمند شرکت ترندمیکرو تاکنون دهها میلیون کاربر و رایانه را که به ویروسهای بوت نت آلوده بوده و برای سرقت اطلاعات و ارسال هرزنامه ها بکار می روند شناسایی کرده است .

البته این شبکه ها برای دیگر اعمال خرابکاری نیز ممکن است بکار بروند .

به گفته این متخصص امنیت شبکه در نیمه دوم سال 2007 نگاه خرابکاران اینترنتی به بوت نت عوض شد و از آن برای اهداف دیگری نیز بهره بردند و البته با تعریف هدفهای جدید و راهکارهای جدید برای حمله به میلون ها دستگاه کامپیوتر در دنیا .

استفاده از وب 2 - شبکه های اجتماعی - جستجوی گوگل - وبلاگها ، آلوده نمودن وب سایتها - ارسال هرزنامه های جدید استفاده از آر اس اس و انجمنهای عمومی ، دیگر روشهای هکرها و خرابکاران برای آلوده نمودن گسترده کاربران بوده است .

البته این کارشناس معتقد است خرابکاران روشهای جدید تری را برای پیشبرد اهداف خود دنبال می کنند .

این کارشناس امنیت اطلاعات معتقد است برای مبارزه با این جرائم باید سازمانهای دولتی و خصوصی همکاری نزدیکی با هم داشته باشند که می توان حتی از اتحادیه اروپا و سازمان ملل و دیگر نهادها نام برد .

همچنین آموزش کاربران یکی از مفیدترین راهکارها برای جلوگیری از جرائم و مقابله با آنها می باشد .

برای مطالعه متن کامل گزارش به منبع خبر مراجعه نمائید .

منبع خبر 1

منبع خبر 2


SCMagazine UKTrend Micro


دیسنا - پایگاه اطلاع رسانی امنیت اطلاعات دورانتاش  DISNA

اولین پایگاه اطلاع رسانی تخصصی امنیت اطلاعات ایران
www.DISNA.ir


نظرات 0 + ارسال نظر
برای نمایش آواتار خود در این وبلاگ در سایت Gravatar.com ثبت نام کنید. (راهنما)
ایمیل شما بعد از ثبت نمایش داده نخواهد شد