در
هفته های اخیر Rik Ferguson مشاور امنیتی شرکت ترندمیکرو در مورد گسترش و
توسعه شبکه های ویروسهای بوت نت توضیحاتی را ارائه داده است .ما هم اکنون آنها را مجددآ ولی بصورت فشرده بازگو می کنیم : 1-
آغاز بوت نت ها : آغاز ماجرا تقریبآ از ظهور ویروسهای Melissa و iloveyou
و تروجان Sub7 و کرم Pretty Park بود که کامپیوتر کاربران را به اینترنت
متصل می کرد و ویروس آماده ردیافت پیغامها از طرف نفوذکر و خرابکار
اینترنتی می شد تا فرامین آن را اجرا کند .بعد
از آن mIRC از روباتهای بوت نت تاثیر پذیر شدند که خرابکاران اینترنتی
اسکریپتهای مورد نطر را بر روی کامپیوتر قربانی اجرا می کردند .2-
در بخش دوم بوت نت ها پیشرفته تر شده و برای ارسال هرزنامه ها نیز بکار
برده شدند و بصورت روباتهای خودکار فعالیت می نمودند که می توان به
ویروسهای بوت نت Bagle ، Bobax و Mytob اشاره نمود .این
بوت نتها عمدتآ وظیفه ارسال هرزنامه ها و اسپمها با لینکهای آلوده را بر
عهده داشتند و کاربران قادر به انجام فعالیتهای قانونی نبودند و نیستند .به
گزارس دیسنا ( پایگاه اطلاع رسانی امنیت اطلاعات دورانتاش ) ، در سالهای
منتهی به 2007 انواع دیگری از ویروسهای بوت نت با نام Zeus, Rustock, Storm
and Cutwail منتشر شدند که هم اکنون نیز به طور مرتب بروزرسانی و آپدیت
شده تا عملکرد بهتری داشته باشند .به
گفته یک متخصص امنیت شبکه بنیاد Shadowserver در حدود 6000 فرمان خارجی
را که برای شبکه های بوت نت بکار می رود شناسایی کرده است و شبکه هوشمند
شرکت ترندمیکرو تاکنون دهها میلیون کاربر و رایانه را که به ویروسهای بوت
نت آلوده بوده و برای سرقت اطلاعات و ارسال هرزنامه ها بکار می روند
شناسایی کرده است .البته این شبکه ها برای دیگر اعمال خرابکاری نیز ممکن است بکار بروند .به
گفته این متخصص امنیت شبکه در نیمه دوم سال 2007 نگاه خرابکاران اینترنتی
به بوت نت عوض شد و از آن برای اهداف دیگری نیز بهره بردند و البته با
تعریف هدفهای جدید و راهکارهای جدید برای حمله به میلون ها دستگاه کامپیوتر
در دنیا .استفاده
از وب 2 - شبکه های اجتماعی - جستجوی گوگل - وبلاگها ، آلوده نمودن وب
سایتها - ارسال هرزنامه های جدید استفاده از آر اس اس و انجمنهای عمومی ،
دیگر روشهای هکرها و خرابکاران برای آلوده نمودن گسترده کاربران بوده است .البته این کارشناس معتقد است خرابکاران روشهای جدید تری را برای پیشبرد اهداف خود دنبال می کنند .این
کارشناس امنیت اطلاعات معتقد است برای مبارزه با این جرائم باید سازمانهای
دولتی و خصوصی همکاری نزدیکی با هم داشته باشند که می توان حتی از اتحادیه
اروپا و سازمان ملل و دیگر نهادها نام برد .همچنین آموزش کاربران یکی از مفیدترین راهکارها برای جلوگیری از جرائم و مقابله با آنها می باشد .برای مطالعه متن کامل گزارش به منبع خبر مراجعه نمائید . منبع خبر 1منبع خبر 2
دیسنا - پایگاه اطلاع رسانی امنیت اطلاعات دورانتاش DISNA
اولین پایگاه اطلاع رسانی تخصصی امنیت اطلاعات ایران
www.DISNA.ir