سال بد، ال worm
بخش مقاله ITiran – اگر سال 2003 ، مجموعهيى از حملههاى اينترنتى را به همراه داشت، آيا نشان دهندهى رويدادهاى احتمالى در سال 2004 خواهد بود؟ وكاربران رايانه بايد مشتاقانه در انتظار گروهى از ويروسهايى كه با سرعت انتشار بالا و Worm هايى كه بدون به جاى گذاردن رد پا، در قسمتهايى كه براى امنيت رايانه نصب شده، به شركتهاى شبكه و كاربران حمله خواهند كرد، باشند.
Slammer كه Worm فعال در فصل ويروس، ژانويه بوده، با چنان سرعت غير قابل پيش بينى متشر شده است كه تنها در مدت زمانى كمتر از 15 دقيقه افزون بر 300000 سرور آسيب پذير مايكروسافت را آلوده كرده وموجب كند شدن و بروز مشكلات در شبكههاى جهانى، چون تاخير در پرواز هاى برخى از خطوط هوايى، شده است.
Blaster كه مهمترين عنوان خبرىى ماه آگوست بوده و بيش از نيم ميليون رايانهى شخصى را هدف قرار داده و به منظور حمله به وب سايت امنيتىى مايكروسافت به رايانههاى شخصى حمله مىكرده است.
حملهى اخير در نهايت به هدف خود نرسيد و موفق نشد، اما كارشناسان امنيتى هنوز نفسى تازه نكرده بودند كه بار ديگر مشكلى جديد پيدا شد. Welchia يا Nachi ، Worm جديدى كه به سرعت متشر شد و بسيارى از شركتهاى شبكه را قافل گير كرد.
Worm هايى چون Blaster و Slammer ناراحت كننده و آزار دهنده هستند اما كارشناسان امنيتى باو دارند حكت نگران كنندهتر در سال اخير، هجوم ويروسها و Worm هايى است كه صرفا براى بهرهى مالى است.
آلن پالر، مدير تحقيقات در SANS Institute گفته است: « متاسفانه شاهد پديدار شدن الگوى جديدى هستيم كه انگيزهى اقتصادى از Worm ها و ويروسها آن را براى ما به ارمغان آورده است. »
براى مثال Bugbear كه كارشناسان امنيت آن را نخستين حملهى اينترنتى ناميدهاند، صنايع خدمات مالى را هدف قرار داده بودند. Bugbear دربرگيرندهى ليستى از در حدود 1200 آدرس اينترنتىى بزرگترين بانكهاى دنيا چون American Express, Bank of America و Citibank ، بوده است. Bugbear به گونهيى طراحى شده بود كه اگر هر كدام از رايانههاى آلوده به آن از آدرسهاى متعلق به موسسههاى مالى يادشده استفاده كرده، نشان داده شده و رمز عبور را مىربودند تا امكان هك كردن را با سهولت بيشتر، براى هكرها فراهم كنند. Bugbear در ماه ژوئن پديدار شده ودر شمار يكى از پنج حملهى فراگير و جدى اينترنتى قرار گرفته است.
در آغازين ماههاى سال 2003 Sobig دهها هزار رايانهى شخصى را آلوده كرده اما خوشبختانه، تنها آسيبى كه در پى داشته، فرستادن Spam بوده است. پنج گونهى ديگر از اين Worm در طول هشت ماه پس از آن آشكار گرديد.
ويروس Mimail كه در ماه آگوست ديده شد، ويروس بى خطرى بوده كه با سرعت درخور توجهى منتشر مىشده است.
در اواسط ماه نوابر، نهمين نسخهى Mimail آغاز به كار كرده و از كاربران دربارهى اطلاعات خصوصى آنان چون سال تولد، شمارهى ملى، نام خانوادگىى مادر سوال مىكرده است. بايد گفته شود كه پاسخ سه پرسش بالا، اطلاعاتى هستند كه بانكها و ديگر موسسههاى مالى براى شناسايى مشتريان، از آنها مىخواهند.
كارشناسان امنيتى بر اين باورند كه هدف نويسندگان چنين ويروسهايى در دست داشتن اطلاعات كاربران است تا هكرها همواره قادر باشند از آن استفاده كنند.
مارك سانر، مدير تكنولوژى در شركت امنيتى Mark Sunner گفته است:« نويسندگان ويروس، آشكارا تغيير جهت داده و در نگاشتن ويروسهاى مورد نظر خود، به مادگارى ويروس اهميت نداده و تنها بر آنند تا در مدت زمان كوتاهى پس از انتشار ويروس، رايانههاى بشترى به آن آلوده شوند. به نظر مىرسد كه اين روند در سال آينده بشتر دنبال شود.»
منبع : واشنگتن پست