?بلافاصله به اينترنت وصل ميشويد ...
مي دانيد که کارهاي زيادي براي انجام دادن داريد. از جست وجو براي يک تحقيق درسي گرفته تا ارسال و دريافت نامه هاي الکترونيک، دانلود فايل و نرم افزار و البته در حاشيه، ارتباط همزمان با يک دوست صميمي که مدت ها از شما دور افتاده است. چند ساعت بعد تمام فعاليت هاي اينترنتي خود را انجام داده ايد، اما تنها مسئله اي که در طول اين چند ساعت متوجه آن نشده ايد، اين است که شما تنها کاربر رايانه خود نبوده ايد!
حقيقت خوشايندي نيست اما " تاکيد مي کنم " که شما تنها کاربر رايانه خود نبوده ايد. متأسفانه، بدون اين که حتي فکرش را کرده باشيد، رايانه شما از مدت ها قبل به عضوي فعال از يک شبکه خرابکاري در اينترنت تبديل شده و مي تواند از شخص ديگري غير از شما فرمان بگيرد.
? کدهاي مخرب Bot، عامل مؤثر نفوذ و استفاده غير مجاز از رايانه ها
اکنون زمان مناسبي ست که درباره کدهاي مخرب Bot بهتر بدانيد . Botها، نرم افزارهاي بسيار کوچکي هستند که به صورت مستقل و نامحسوس عمل مي کنند و قادرند که به شکل خودکار يا در واکنش به دستورات دوردست، يک رشته عملکرد تخريبي خاص انجام دهند. رايانه هاي آلوده به Bot علاوه بر کاربران اصلي خود مي توانند تحت فرمان خرابکاراني باشند که اين بدافزارها را توليد و منتشر کرده و آنها را از دوردست کنترل مي کنند. درست به همين دليل از رايانه هاي آلوده به Bot، به عنوان "رايانه هاي زامبي" نام برده مي شود؛ رايانه هايي که مي توانند به طور کامل در اختيار کاربراني غير از کاربر اصلي آن ها باشند.
Bot ها به نحوي طراحي مي شوند تا تعداد بسيار زيادي از رايانه ها در سرتاسر جهان را به صورت همزمان به شکل امواج پي در پي آلوده کنند. به اين ترتيب آنها مي توانند شبکه اي از رايانه هاي آلوده (BotNet) تشکيل دهند که قدرت تخريبي آن براي انجام حملات کلان اينترنتي به مراتب بيشتر از تعداد اندکي از رايانه هاي زامبي شده ست.
اين شبکه هاي يکپارچه، بهترين ابزار براي اجراي فرآيندهاي کلان تخريبي مانند ارسال وسيع هرزنامه، انتشار گسترده ويروس و نيز افزايش سرقت اطلاعات شخصي و محرمانه است. البته امکان حملات هدفدار اينترنتي و حتي کسب درآمد براي مجرمان اينترنتي از طريق کليک بر روي برخي لينک ها، آگهي ها و تبليغات تحت وب را نيز مي توان از قابليت هاي خطرناک BotNet ها برشمرد.

وسعت شبکه هاي BotNet با قدرت تخريبي آنها نسبت مستقيم دارد. اين شبکه هاي مخرب از تنها چند رايانه تا چند صدهزار رايانه آلوده و حتي بيشتر قابل گسترش هستند. جالب اين جاست که اين شبکه ها با قيمت هاي متفاوت و به منظور اجراي حملات اينترنتي هدفدار به افراد يا حتي گروه هاي تبهکار فروخته يا اجاره داده مي شوند.
BotNet ها توسط افراد يا گروه هاي خرابکار، قابل کنترل و برنامه ريزي هستند. با استفاده از يک کامپيوتر مرکزي متصل به گروهي از Botهاي فعال و در اختيار داشتن دسترسي سطح بالا، مي توان دستورات مخرب يا دلخواه خود را به اين کدهاي مخرب تحت فرمان منتقل کرد. برخي از اين روش هاي کنترل، البته پيچيده تر و کمي جديدتر هستند. براي مثال کنترل BotNet ها از طريق شبکه هاي اشتراکي P)2P) به مدير اصلي يک شبکه مخرب امکان مي دهد تا براي جلوگيري از شناسايي توسط شرکت هاي امنيتي، سرور ميزباني کننده Botها را به صورت مرتب تغيير دهد.
براساس اعلام Panda Security، يکي از موفق ترين شرکت هاي امنيتي در کشف و پاکسازي Botها، گسترش استفاده از اين روش به علت وسعت، تعداد و تنوع شبکه هاي P2P، رفته رفته به مسئله اي نگران کننده تبديل خواهد مي شود.
? مشهورترين شبکه ها BotNet در اينترنت
شرکت امنيتي پاندا، در پايان سال 2009، فهرستي از مهمترين و بزرگترين BotNetهايي که در حال حاضر در اينترنت پراکنده اند را منتشر کرده است:
بزرگترين شبکه BotNet در اينترنت با عنوان Zeus، دست کم شامل صدها هزار رايانه آلوده به کدهاي مخرب Zbot است که بيشتر فعاليت هاي خود را بر روي کلاهبرداري هاي آنلاين يا حملاتPhishing متمرکز کرده است. پس از آن، شبکه مخرب bahama که تنها براي قطع ترافيک اينترنتي به صفحات شرکت Google و هدايت کاربران به پايگاه هاي تبليغاتي يا مخرب در نظر گرفته شده است. اين شبکه تاثير مهمي بر کاهش درآمد ناشي از نمايش تبليغات توسط Google داشته است.
علاوه بر اين، گاهي اوقات شرکت هايي که تبليغات آنها به Google سپرده مي شود نيز ضررهاي هنگفتي را متحمل مي شوند، زيرا کليک بر روي تبليغات آنها، کاربران را به صفحات نامربوط ديگري هدايت مي کند و در نتيجه اين شرکت ها، علاوه بر اين که تبليغاتشان نمايش داده نشده، بايد مبلغ کليک هاي انجام شده را نيز بپردارند.
Asprox، عنوان شبکه بزرگ ديگري ست که پس از چند ماه افت فعاليت، مجددا به نقطه اوج خود باز مي گردد. آلوده کردن پايگاه هاي اينترنتي و حمله به کاربراني که از اين پايگاه هاي آلوده بازديد مي کنند، تخصص عملياتي شبکه Asprox محسوب مي شود. روند اين حملات با قراردادن يک کد JavaScript در وب سايت هاي آلوده آغاز و با توليد يک iFrame (کد HTML با قابليت اجرايي) مخرب، کامل مي شود. و در نهايت دو شبکه BotNet، به نام هاي Srizbi و Mega_D (Ozdok) که در سرتاسر جهان پراکنده شده، مهمترين ابزار ارسال هرزنامه به رايانه هاي خانگي و شبکه هاي محلي محسوب مي شوند. آخرين آمارهاي پاندا نشان مي دهد که در مجموع انتشار 85 درصد از کل هرزنامه هاي توليد شده در جهان (60 ميليارد نامه ناخواسته يا آلوده در روز) تنها توسط همين دو شبکه مخرب انجام مي شود.
? وضعيت جهاني کدهاي مخرب Bot
دستيابي به اطلاعات دقيق و قابل استناد، در خصوص وسعت فعاليت شبکه هاي BotNet، به دلايل مختلف غير ممکن است. اما تخمين زده مي شود که دست کم 100 ميليون رايانه زامبي شده در سرتاسر جهان وجود داشته باشد. اين درحاليست که بنابر اعلام لابراتوارهاي امنيتي شرکت پاندا، روزانه 000/150 رايانه جديد در جهان به Bot آلوده مي شوند.
البته آنقدر هم بدبين نباشيم زيرا تعداد زيادي از اين رايانه ها با پيوستن به جامعه امن کاربران و رعايت نکات حفاظتي از شبکه هاي BotNet خارج مي شوند. اما به هرحال تعداد اين رايانه ها از تعداد رايانه هاي آلوده شده کمتر است. براساس بررسي هاي PandaLabs، ميانگين مدت زماني که رايانه هاي آلوده به Bot به طور فعال و موثر در شبکه هاي خرابکاري ايفاي نقش مي کنند، 10 ماه برآورد شده است.
اين درحاليست که بيش از 80 درصد رايانه هاي زامبي شده بيش از يک ماه تحت فرمان تبهکاران حرفه اي قرار مي گيرند. در برخي موارد اين مدت زمان تا 24 ماه نيز افزايش مي يابد. اما در مجموع اين دوره زماني به منطقه جغرافيايي، سطح آگاهي حفاظتي کاربر و استفاده يا عدم استفاده وي از نرم افزارهاي ضدويروس رسمي و بروز مربوط است.
مراکز سازماني استرتژيک در معرض حملات کوبنده تر و شديدتري قرار دارند. متأسفانه، علاوه بر تهديدهايي که Botها از خارج بر شبکه هاي محلي، سازماني و گسترده تحميل مي کنند، مي توانند براي درون محيط هاي سازماني نيز تهديدي عمده باشند. بنابر آمارهاي موجود، 25 درصد از کل رايانه هاي زامبي شده جهان در محيط هاي سازماني و متصل به شبکه هاي محلي و گسترده هستند. بنابراين مديران شبکه به علت حساسيت اطلاعاتي و عملياتي شرکت ها، بايد تمام ملاحظات و جوانب امنيتي را در سرورها و ايستگاه هاي کاري شبکه، رعايت کنند.
? و سخن آخر اينکه ...
Botها تهديد عمده اي نخواهند بود اگر:
- آگاهي امنيتي و حفاظتي شما افزايش يابد.
- احساس امنيت کاذب خود را کنار بگذاريد.
- بدانيد که بسياري از کدهاي مخرب، نامحسوس و به صورت کاملا پنهان فعاليت مي کنند.
- به صفحات اينترنتي ناامن و مشکوک توجه نکنيد.
- لينک هاي نامطمئن و نامه هاي الکترونيکي ناشناس را دنبال نکنيد.
- از نسخه هاي رسمي يک ضدويروس مطمئن استفاده کنيد و آن را بروز نگاه داريد.
- هرچند روز يکبار رايانه خود را به طور کامل اسکن کنيد.
و در نهايت، آنقدرها هم بدبين نباشيد...
منبعاخبار فن آوري اطلاعات ايتنا: /ن