يک روش جديد برای مجرمان اينترنتی
ايسنا- نامههاي الكترونيك كه تا چندي پيش به عنوان مهمترين ابزار ايجاد لودگي و اجراي حملات مخرب محسوب ميشدند، رفته رفته جاي خود را به يك روش كاملا جديد و مؤثر ميدهند.
بر اساس تازهترين گزارش تحليلي منتشر شده توسط شركت امنيتي پاندا، ميزباني عمدتا ناخواسته بدافزارها در سايتها و صفحات وب و استفاده بهينه از آسيبپذيري سيستمها، در حال تبديل شدن به مهمترين عامل انتشار آلودگي و اجراي حملات رايانهيي در اينترنت است.
با توجه به اين مساله، صدها هزار صفحه وب كه تمامي آنها در سرورهاي آسيبپذير ميزباني ميشوند، تحت كنترل ابزار مخربي قرار دارند كه به شكل نامحسوس به آلوده كردن سيستمها و شبكههاي رايانهيي در سراسر جهن مشغولند.
افزايش تعداد سرورهايي كه به طور عمده و يا به شكل ناخواسته، ميزباني كدها و نرمافزارهاي مخرب را بر عهده گرفتهاند، موجب شده است تا خرابكاران اينترنتي بتوانند با آزادي عمل بيشتر به انتخاب انواع مناسبي از كدهاي مخرب پرداخته و حتي تعداد كاربران مورد حمله خود را نيز به شكل دلخواه تعيين كنند.
بر اساس اعلام پاندا، از ميان عوامل ديگري كه در تغيير جهتگيري خرابكاران اينترنتي و اصلاح روشهاي مجرمانه آنها مؤثر بودهاند، ميتوان به افزايش دانش، مهارت و تجربه خرابكاران اينترنتي با توجه به نوع ابزار و روشهاي تخريبي مورد استفاده آنها، امكان خريد دامين و تنظيم آدرس آن با نامهايي بسيار شبيه به اسمها و عنوانهاي مشهور در اينترنت و آلوده كردن سيستم كاربراني كه اشتباها به اين آدرسها وارد ميشوند اشاره كرد.
همچنين استفاده از سرورهاي آلوده حاوي صفحات و يا سايتهايي كه آدرس آنها به عنوان نتايج اوليه و يا نتايج خاص جستوجوي برخي از كلمات و عبارات براي كاربران، نمايش داده ميشود، استفاده از روانشناسي اجتماعي كه هيچگاه قدرت و تاثير خود را در پراكندگي سريع آلودگيها و انتشار بدافزارها از دست نداده است از ديگر موارد به شمار ميروند.
علاوه بر موارد فوق، افزايش دانش و مهارت مجرمان اينترني، طراحي و نحوه عملكرد بدافزارهاي رايانهيي را نيز با تحولي عظيم مواجه كرده و موجب شده است كه اين كدهاي مخرب به فنآوريهاي جديد مجهز شوند.
BITS (تبادل زمينهيي و هوشمند دادهها)، يكي از فنآوريهاي پيشرفتهاي است كه شركت پاندا اخيرا نسبت به استفاده از آن در طراحي تروژانها، ابراز نگراني كرده است. اين روش كه توسط مايكروسافت و براي بروزرساني محصولاتش به كارگرفته ميشود، براحتي قادر است كدهاي مخرب را از لايههاي حفاظتي سيستم و به خصوص فايروال نصب شده در آن عبور دهد.
بنا بر اعلام پاندا، خطرناكترين پيامد تغيير در جهتگيري تبهكاران و خرابكاران اينترتي، انتشار محدودتر و در عين حال خطرناكتر كدهاي مخرب و در نتيجه عدم انعكاس اجتماعي و رسانهيي براي آگاهي بخشي به كاربران اينترنت است.
كدهاي مخرب جديد، بهترين گزينه براي اجراي حملات هدفدار، خاموش و خزنده هستند و ابزاري مناسب براي تامين اهداف تبهكاران اينترنتي محسوب ميشوند.