تاریخچه فشرده بوت نتها Bootnet
پنجشنبه, ۱۱ آذر ۱۳۸۹، ۱۰:۱۱ ق.ظ
دیسنا - خبرگزاری امنیت فناوری اطلاعات :
در هفته های اخیر Rik Ferguson مشاور امنیتی شرکت ترندمیکرو در مورد گسترش و توسعه شبکه های ویروسهای بوت نت توضیحاتی را ارائه داده است .
ما هم اکنون آنها را مجددآ ولی بصورت فشرده بازگو می کنیم :
1- آغاز بوت نت ها : آغاز ماجرا تقریبآ از ظهور ویروسهای Melissa و iloveyou و تروجان Sub7 و کرم Pretty Park بود که کامپیوتر کاربران را به اینترنت متصل می کرد و ویروس آماده ردیافت پیغامها از طرف نفوذکر و خرابکار اینترنتی می شد تا فرامین آن را اجرا کند .
بعد از آن mIRC از روباتهای بوت نت تاثیر پذیر شدند که خرابکاران اینترنتی اسکریپتهای مورد نطر را بر روی کامپیوتر قربانی اجرا می کردند .
2- در بخش دوم بوت نت ها پیشرفته تر شده و برای ارسال هرزنامه ها نیز بکار برده شدند و بصورت روباتهای خودکار فعالیت می نمودند که می توان به ویروسهای بوت نت Bagle ، Bobax و Mytob اشاره نمود .
این بوت نتها عمدتآ وظیفه ارسال هرزنامه ها و اسپمها با لینکهای آلوده را بر عهده داشتند و کاربران قادر به انجام فعالیتهای قانونی نبودند و نیستند .
به گزارس دیسنا ( پایگاه اطلاع رسانی امنیت اطلاعات دورانتاش ) ، در سالهای منتهی به 2007 انواع دیگری از ویروسهای بوت نت با نام Zeus, Rustock, Storm and Cutwail منتشر شدند که هم اکنون نیز به طور مرتب بروزرسانی و آپدیت شده تا عملکرد بهتری داشته باشند .
به گفته یک متخصص امنیت شبکه بنیاد Shadowserver در حدود 6000 فرمان خارجی را که برای شبکه های بوت نت بکار می رود شناسایی کرده است و شبکه هوشمند شرکت ترندمیکرو تاکنون دهها میلیون کاربر و رایانه را که به ویروسهای بوت نت آلوده بوده و برای سرقت اطلاعات و ارسال هرزنامه ها بکار می روند شناسایی کرده است .
البته این شبکه ها برای دیگر اعمال خرابکاری نیز ممکن است بکار بروند .
به گفته این متخصص امنیت شبکه در نیمه دوم سال 2007 نگاه خرابکاران اینترنتی به بوت نت عوض شد و از آن برای اهداف دیگری نیز بهره بردند و البته با تعریف هدفهای جدید و راهکارهای جدید برای حمله به میلون ها دستگاه کامپیوتر در دنیا .
استفاده از وب 2 - شبکه های اجتماعی - جستجوی گوگل - وبلاگها ، آلوده نمودن وب سایتها - ارسال هرزنامه های جدید استفاده از آر اس اس و انجمنهای عمومی ، دیگر روشهای هکرها و خرابکاران برای آلوده نمودن گسترده کاربران بوده است .
البته این کارشناس معتقد است خرابکاران روشهای جدید تری را برای پیشبرد اهداف خود دنبال می کنند .
این کارشناس امنیت اطلاعات معتقد است برای مبارزه با این جرائم باید سازمانهای دولتی و خصوصی همکاری نزدیکی با هم داشته باشند که می توان حتی از اتحادیه اروپا و سازمان ملل و دیگر نهادها نام برد .
همچنین آموزش کاربران یکی از مفیدترین راهکارها برای جلوگیری از جرائم و مقابله با آنها می باشد .
برای مطالعه متن کامل گزارش به منبع خبر مراجعه نمائید .
منبع خبر 1
منبع خبر 2


دیسنا - پایگاه اطلاع رسانی امنیت اطلاعات دورانتاش DISNA
اولین پایگاه اطلاع رسانی تخصصی امنیت اطلاعات ایران
www.DISNA.ir
- ۸۹/۰۹/۱۱