25 سال پس از اينکه اولين ويروس رايانه اي ساخته شد مي گذرد، در حالي که صنعت بدافزارها روز به روز پيشرفته تر شده و در دستان گروه هاي تبهکاري يا دولتهاي قدرتمندي قرار گرفته که مي توانند به راحتي از آنها در اجراي برنامه هاي مختلف استفاده کنند.
به گزارش پايگاه خبري فناوري اطلاعات برسام و به نقل از مهر، چرا هکرها رايانه ها را هک مي کنند؟ چرا کرمهايي را خلق مي کنند که از طريق ايميل تمامي دوستان و افراد ليست آدرسهاي يک کاربر را آلوده مي کنند؟ چرا تروجانهايي را مي سازند که تمامي اطلاعات را پاک مي کنند؟ به خاطر شرارت؟ پول؟ يا دليلي کاملا متفاوت؟
اين سوالاتي است که “ميکو هيپونن” يکي از متخصصان افسانه اي امنيتي رايانه ها که براي 25 سال به شکار ويروسها پرداخته به آنها پاسخ داده است.
وي يکي از متخصصان ارشد شرکت F-Secure در فنلاند است. وي تا کنون توانسته تعدادي از مخرب ترين و مخفيانه ترين ويروسهاي جهان را شناسايي و شکار کند، ويروسهايي از قبيل Sobig.F، Sasser و کرم Storm. “هيپونن” به عنوان يکي از 50 فرد مهم در صنعت وب نيز شناخته مي شود.
به گفته وي اولين ويروس رايانه اي به نام Brain.a در سال 1986 توسط دو برادر پاکستاني وارد رايانه ها شد. اين ويروس بخش مرتبط با بالا آمدن سيستم عامل رايانه هاي تحت DOS را تحت تاثير خود قرار مي داد.
اين دو برادر ادعا کردند ويروس را به منظور جلوگيري از تخلف نرم افزاري کاربران ساخته اند اما اين ويروس به سرعت در سرتاسر جهان گسترده شد و عصر جديد بدافزاري را در صنعت رايانه آغاز کرد.
دوران سرگرمي بودن هک
هيپونن زماني که پي برد اين ويروس در آستانه 25 سالگي خود قرار دارد براي نمايش دادن اين روز خاص تصميم گرفت به آدرسي برود که برادران پاکستاني آن را در کد ويروس خود نوشته بودند.
وي در نهايت تعجب مشاهده کرد اين دو برادر در همان آدرس اقامت دارند و در پاسخ به سوال هيپونن اعلام کردند هدف آنها از ساخت اين ويروس اثبات آسيب پذيري سيستم عامل IBM و بالاتر بودن ايمني سيستم عامل ويندوز بوده است.
از نظر اين دو برادر سيستم عامل DOS بسيار ضعيف و قابل نفوذ بود از اين رو اين دو تلاش کردند تا کدي از اين سيستم عامل را به سيستمي ديگر انتقال دهند تا ضعف آن را به نمايش بگذارند. اين ويروس کاملا موفق عمل کرد و در پي اين دو برادر، افراد ديگري انواع متفاوتي از اين ويروس را ساختند که قادر به وارد آوردن آسيبهاي جدي به رايانه ها نبودند.
پس از آن ايميل وارد صنعت ارتباطات شد با ورود ايميل هکرهايي که تا کنون به اين پديده به چشم سرگرمي نگاه مي کردند، دريافتند مي توانند از اين کار درآمدزايي داشته باشند.
دوران تبهکاري هکرها
با آغاز قرن جديد هرزنامه ها به يکي از بزرگترين تجارتها تبديل شده بودند اما براي ارسال تعداد زيادي هرزنامه به تعداد زيادي رايانه نياز خواهد بود و براي اينکه هکر قابل شناسايي نباشد نبايد اين رايانه ها متعلق به وي باشند، دراين شرايط بود که عبارت “باتنت” مفهوم پيدا کرد.
ويروسها به هکرها امکان مي دادند تا کنترل رايانه کاربران را از راه دور به دست بگيرند، هکرها از رايانه هاي آلوده براي به دام انداختن ديگر رايانه ها استفاده مي کردند و با شيوه هاي مختلف به حسابهاي بانکي و اطلاعات مالي کاربران دسترسي پيدا مي کردند. در سال 2005 مفهوم بدافزار نويسي به کلي متحول شد زيرا از مرحله اثبات کاربردي بودن به مرحله درآمدزايي رسيده بود.
دليل ديگري نيز براي اوج گرفتن بدافزار نويسها وجود دارد: سيستم عامل ويندوز XP، سيستم عاملي قديمي که هنوز به شکلي باورنکردني مورد استفاده کاربران جهان قرار دارد، اين سيستم عامل بر روي بيش از 50 درصد از رايانه هاي متصل به اينترنت وصل شد در حالي که بسيار غير ايمن است.
هيپونن مي گويد ويندوز XP يکي از غير ايمن ترين سيستمهاي عامل در جهان است در حالي که بيشتر رايانه ها در جهان از اين سيستم عامل استفاده مي کنند.
به گفته وي امروزه 99 درصد از منابع بدافزارها گروه هاي تبهکاري هستند که در گذشته هيچ نگراني درباره آنها وجود نداشت اما اکنون گروه هاي سازماندهي شده تبهکاري وجود دارند که زماني که متخصصان عمليات آنها را متوقف مي کنند، اين گروه ها به خوبي هويت متخصصان را شناسايي مي کنند، اين به آن معني است که متخصصان امنيت شبکه همواره در خطر قرار دارند.
اين يک خطر فرضي نيست، اوايل سال جاري پسر “اوگن کسپراسکاي” فردي که مالک برترين لابراتوار آنتي ويروس در جهان است در خيابانهاي مسکو ربوده شد که هنوز دليل اين آدم ربايي مشخص نشده است، آنچه که آشکار است امروز متخصصان امنيت شبکه در جايي ميان گروه هاي مافيايي و مقادير زيادي پول ايستاده اند، جايي که به هيچ وجه براي ايستادن امن نيست.
البته اين پايان کار نيست، اکنون منبعي جديد، مرگبارتر و قدرتمند تر براي ويروسها شماسايي شده اند: دولتها!
دولتها هم هکر شده اند
هيپونن يک نسخه از ويروس استاکس نت را همواره به همراه دارد، پيچيده ترين ويروسي که تا کنون در جهان مشاهده شده با قابليت آلوده سازي محيطهاي ويژه برنامه ريزي شده مجهز به کنترل کننده هاي منطقي قابل برنامه ريزي مشخص، تنظيمات مشخص، و موقعيت مشخص که در نهايت آشکار شد اين موقعيت يکي از نيروگاه هاي اتمي در ايران است.
اين ويروس در زمان فعال بودن مي تواند چندين روز از فعاليت يک نيروگاه را ذخيره کند و سپس اطلاعات ذخيره شده را بر روي نمايشگرها پخش کند و از سويي ديگر منجر به تخريب ساختارهاي حياتي نيروگاه شود.
منشا ويروسها کجا است؟
هيپونن دولت آمريکا را عامل اصلي ساخت اين ويروس مخرب مي داند، در حالي که هيچ اثباتي براي حرفش ندارد. اين ويروس بر خلاف ديگر ويروسها در اينترنت منتشر نشد بلکه با استفاده از USB از رايانه اي به رايانه اي ديگر منتقل شد. با اين همه هنوز مشخص نيست اين ويروس چگونه به ايران رسيده است.
بر اساس گزارش گيزمودو، استاکس نت ويروسي است که آغاز گر دوراني جديد از زندگي بدافزارها است. امروزه حمله ويروسهاي پيچيده به اندازه اي دقيق و حساب شده هستند که مي توانند تنها يک دستگاه و يا يک فرد را مورد هجوم قرار دهند و دولتها، سازمانها و گروه هاي تندرو هم اکنون درگير اين پديده هستند.
منبع:http://www.barsam.ir ارسال توسط کاربر محترم سايت : hasantaleb