DreamSystem، ابزار جديد تخري شبكه ها و سيستم هاي رايانه اي
Panda Software، در يك اطلاعيه مهم، از كشف سيستم تخريبي جديدي براي كنترل و بهره گيري از گونه هاي مختلف يك نوع Bot، با عنوان DreamSocks خبر داد.
بنا بر اعلام اين شركت امنيتي، نسخه 1.3 از برنامه DreamSystem، كه جديدترين نگارش آن نيز محسوب مي گردد، دربرخي از فوروم ها و يا اتاق هاي گفتگو در اينترنت، به شكل سري و مخفيانه توسط خرابكاران اينترنتي با قيمت تقريبي 750 دلار، مورد خريد و فروش قرار مي گرفته است.
بررسي هاي صورت گرفته بر روي DreamSystem، نشان ميدهد كه اين ابزار از دو قسمت نرم افزاري مجزا تشكيل شده است كه بخش اول آن براي تبديل رايانه هاي مورد حمله خرابكاران به يك سرور دريافت كننده فرمان و بخش دوم نيز به منظور انتقال فرمان هاي مخرب و قابل اجرا به اين سرورها مورد استفاده قرار مي گيرند. اين ابزار درحالي كشف شد كه پس از نصب در بسياري از وب سرورها، در حال كنترل و بهره گيري از رايانه هاي داراي Bot، براي انتشار تصاعدي كدهاي مخرب و يا انجام عملكردهاي تخريبي مورد نظر خرابكاران بود.
بنا به گزارش پاندا، در هنگام كشف DreamSystem، در يكي از اتاق هاي گفتگوي آنلاين، خرابكاران اينترنتي در حال مذاكره در خصوص آغاز يك حمله گسترده و يكپارچه از نوع DDoS عليه رايانه هاي خانگي و شبكه هاي محلي، بوده اند. لازم به ذكر است كه يكي از موارد كاربرد گونه هاي DreamSocks Bots، انجام حملات DoS، از طريق پروتكل هاي HTTP و UDP مي باشد.
كارشناسان امنيتي با اذعان به افزايش استفاده از Bot ها در انتشار و گسترش بيشتر كدها و حملات مخرب رايانه اي، بويژه در ماه هاي اخير، آنها را به عنوان يكي از عوامل افزايش كدهاي مخرب و به خصوص هرزنامه ها مي دانند. مهمترين دليل محبوبيت Bot ها نزد خرابكاران اينترنتي، عملكرد مخفيانه، نامحسوس و در عين حال مؤثر آنها در كنترل رايانه ها و شبكه ها از دوردست مي باشد.
كاربران خانگي اينترنت مي توانند براي اطمينان از عدم آلودگي سيستم هاي خود به انواع Botها به ويژه انواع ناشناخته و بسيار جديد آنها، بطور ايگان از برنامه هاي NanoScan و TotalScan به آدرس www.infectedornot.com استفاده كنند.
به اين منظور برنامه Malware Radar نيز به طور رايگان در اختيار مديران شبكه قرار داده شده است.