بات‌نتی با 770 هزار کامپیوتر قربانی در 190 کشور

4

این روزها شرکت‌های امنیتی و گروه‌های تحقیقاتی محافظت از وب درباره بات‌نتی حرف می‌زنند که توانسته 770 هزار کامپیوتر را در سراسر جهان از کار بیندازد؛ اطلاعات و مدارک بانکی صاحبان این کامپوترها را سرقت کند و در نهایت یک نرم‌افزار درب‌پشتی سوار کند تا امکان نصب بدافزارهای بیشتر فراهم شود. Simda همان بات‌نتی است که درباره‌اش حرف می‌زنیم. سیمدا به تنهایی در شش ماه گذشته، هر ماه 128 هزار کامپیوتر را آلوده کرده است و با بدافزار درب‌پشتی که روی این سیستم‌ها ایجاد کرده است؛ کنترل همه‌چیز را در دست دارد. این درب‌پشتی هنوز شناسایی و تحلیل نشده است و از یک مکانیزم بسیار پیچیده استفاده می‌کند که چند ساعت پس از شناسایی، آن را چند قدم جلوتر از برنامه‌های ضدویروس و ضدبدافزار قرار می‌دهد. اپراتورهای بات‌نت از چندین متد متفاوت برای آلوده کردن سیستم‌ها استفاده می‌کنند. یک روش، بهره‌گیری از آسیب‌پذیری‌های نرم‌افزارهای جاوااسکریپت، ادوبی فلش و مایکروسافت سیلورلایت است. روش بعد، استفاده از آسیب‌پذیری‌های بانک‌های اطلاعاتی SQL روی وب‌سایت‌ها و بهره‌گیری از متدهای حمله SQL Injection است. همچنین، از روش‌هایی مانند Blackhole و Styx نیز استفاده می‌کند. قربانی گرفتن بات‌نت سیمدا تنها به این روش‌ها محدود نمی‌شود و انواع متدهای مهندسی اجتماعی یا اسپم را نیز به کار می‌گیرد تا کامپیوترهای بیشتری آلوده شوند و اطلاعات‌شان به سوی سرورهای این بات‌نت سرازیر شود.

Simda1

گزارش‌‌ها نشان می دهد 22 درصد کامپیوترهای آلوده در کشور امریکا هستند و انگلیس و ترکیه با پنج درصد و کانادا و روسیه با چهار درصد رتبه‌های بعدی را دارند. سهم ایران از کامپیوترهای قربانی شده نزدیک به 3 درصد است که جزو آلوده‌ترین کشورها محسوب می‌شود. این بات‌نت با تغییر و دستکاری فایل HOSTS ویندوز، سعی می‌کند برخی نام‌های دامنه خاص را به روی برخی آدرس‌های IP خاص نگاشت کند. در نتیجه، کامپیوترهای آلوده سعی می‌کنند آدرس‌هایی مانند connect.facebook.net یا google-analytics.com را بازدید کنند در حالی که پنهانی به سوی سرورهای خاص این بات‌نت هدایت می‌شوند. اغلب اوقات، فایل HOSTS دستکاری شده حتا پس از پاک‌سازی و حذف بدافزار درب‌پشتی باقی می‌ماند. این فایل در مسیر SYSTEM32%\drivers\etc\hosts% قرار دارد.

افرادی که تمایل دارند بدانند آیا سیستم آن‌ها به این بات‌نت آلوده شده است یا خیر می‌توانند به صفحه اختصاصی ضدویروس کسپرسکی برای این بات‌نت مراجعه کنند. ابزار تعبیه شده در این صفحه با بررسی آدرس IP اتصال شما گزارش می‌دهد که آدرس IP تغییر یافته است یا خیر. در پنج‌شنبه و جمعه گذشته به تنهایی 14 سرور مبتنی بر دستورات خط فرمان راه دور این بات‌نت در کشورهایی مانند هلند، امریکا، لوکزامبورگ، لهستان و روسیه شناسایی و حذف شدند. در حال حاضر، چندین تیم عملیاتی امنیتی بینالمللی در کشورهای مختلف با همکاری آزمایشگاه کسپرسکی، شرکت ترندمیکرو و FBI با یکدیگر همکاری و تعامل دارند تا سرورهای فعال دیگر این بات‌نت در کشورهای مختلف را شناسایی و پاک‌سازی کنند.

منبع


اگر خواننده جدید سایت «یک پزشک»  هستید!
شما در حال خواندن سایت یک پزشک (یک پزشک دات کام) به نشانی اینترنتی www.1pezeshk.com هستید. سایتی با 18 سال سابقه که برخلاف اسمش سرشار از مطالب متنوع است!
ما را رها نکنید. بسیار ممنون می‌شویم اگر:
- سایت یک پزشک رو در مرورگر خود بوک‌مارک کنید.
-مشترک فید یا RSS یک پزشک شوید.
- شبکه‌های اجتماعی ما را دنبال کنید: صفحه تلگرام - صفحه اینستاگرام ما
- برای سفارش تبلیغات ایمیل alirezamajidi در جی میل یا تلگرام تماس بگیرید.
و دیگر مطالب ما را بخوانید. مثلا:

عکس‌های ساده‌ای که به خاطر پرسپکتیو و زاویه دید، گیج‌کننده و تفکربرانگیز شده‌اند!

زاویه دید خیلی مهم است. این موضوع در زندگی هم صادق است. ما گاهی عادت نگاه کردن از یک زاویه دید خاص و گسترده نکردن نگاه خود را پیدا می‌کنیم و در نتیجه برداشت خیلی عجیبی از چیزهای ساده می‌کنیم. این طوری می‌شود که کارهایمان اشتباه از آب…

چرا بعضی‌ها وقتی پا به سن می‌گذارند جذاب می‌شوند یا دست‌کم کمتر زشت به نظر می‌رسند؟ عکس‌های قدیمی…

خب، این هم بحثی است که نمی‌دانم شما تا حالا در موردش با کسی صحبت کرده‌اید یا خیر. برخی در جوانی واقعا چهره یا قامت غیرقابل تحملی دارند. مثلا زیاد زمخت هستند، بینی یا فک یا گوش‌های بزرگ دارند. تناسب چهره ندارند. کلا جزو زیباروها به حساب…

دستمال‌های پارچه‌ای برای پنهان کردن نقشه فرار در زمان جنگ جهانی دوم

جورجینا کنیوندر جنگ جهانی دوم، نقشه‌های سرّی روی دستمال‌های جیبی چاپ می‌شد تا نیروهای متّفقین در پشت خطوط دشمن بتوانند از آنها استفاده کنند. گرامی داشتن دستمال‌های پارچه‌ای کهنه پدر ‌همسرم شاید به نظر کاری ناخوشایند باشد اما در دل آنها…

سری جدیدی از عکس‌های جذاب مقایسه‌ای زمان قدیم و جدید مکان‌ها و شهرها

عکس‌های «قبل و بعد» یا عکس‌های یک مکان بعد از گذشت زمان مدید، به چند دلیل جالب از آب درمی‌آیند:دگرگونی دیداری: انسان‌ها به طور طبیعی به سمت تغییرات و دگرگونی‌های بصری گرایش دارند. عکس‌های قبل و بعد تصویری واضح و قابل توجه از پیشرفت،…

شوخی‌های تصویری دانشگاهی – دوران عزیز پرمخاطره و گاه پرمشقت با بازدهی‌های نامعلوم

دوره دانشگاه و سختی تطابق‌های دانشجوهایی از طبقات مختلف اجتماعی و نواحی مختلف کشور و آمیزه جالب کنار هم قرار گرفتن آنها هر فعالیت عادی دیگر اجتماعی می‌شود مانند نگاه کردن به فوتبال و هر امتحان یا حتی کلاسی خاطره‌انگیز می‌شود.در اینجا…

خوشمزه‌ترین غذاها در کشورهای مختلف دنیا از دید میدجرنی

ذائقه مردم کشورهای مخالف متناسب با فرهنگ و مواد غذایی اولیه در دسترس به میزان زیادی با هم متفاوت است تا آن حد که گاه باعث شگفتی ما می‌شود که چطور به خوردن این غذاها می‌شود فکر کرد. اما به صورت متناسب ممکن است برخی غذاهای ما هم برای شهروندان…
آگهی متنی در همه صفحات
دکتر فارمو /جراح تیروئید / پزشکا /تعمیر فن کویل / سریال ایرانی کول دانلود / مجتمع فنی تهران / دانلود فیلم دوبله فارسی /خرید دوچرخه برقی /خرید دستگاه تصفیه آب /موتور فن کویل / شیشه اتومبیل / نرم افزار حسابداری / خرید سیلوسایبین / هوش مصنوعی / مقاله بازار / شیشه اتومبیل / قیمت ایمپلنت دندان با بیمه /سپتیک تانک /بهترین دکتر لیپوماتیک در تهران /بهترین جراح بینی در تهران / آموزش تزریق ژل و بوتاکس / دوره های زیبایی برای مامایی / آموزش مزوتراپی، PRP و PRF /کاشت مو /قیمت روکش دندان /خدمات پرداخت ارزی نوین پرداخت / درمان طب / تجهیزات پزشکی / دانلود آهنگ /داروخانه اینترنتی آرتان /اشتراك دايت /فروشگاه لوازم بهداشتی /داروخانه تینا /لیفت صورت در تهران /فروش‌ دوربین مداربسته هایک ویژن /سرور مجازی ایران /مرکز خدمات پزشکی و پرستاری در منزل درمان نو / ثبت برند /حمل بار دریایی از چین /سایت نوید /پزشک زنان سعادت آباد /کلاه کاسکت / لمینت متحرک دندان /فروشگاه اینترنتی زنبیل /ساعت تبلیغاتی /تجهیزات پزشکی /چاپ لیوان /خرید از آمازون /بهترین سریال های ایرانی /کاشت مو /قیمت ساک پارچه ای /دانلود نرم افزار /
4 نظرات
  1. سینا اسمارت می گوید

    کلکه ، جایی خوندم که همین شرکت های به اصطلاح امنیتی خودشون بد افزار می سازن ، دنیا رو آلوده می کنن بعد خودشون ازش پول در میارن. الان اگه به همین صفحه برین احتمالن خود کسپرسکی سیمدا و در پشتیشو خیلی ناز رو سیستمت نصب می کنه بدون اینکه حالیت شه ، بعدشم بدو دنبال دوا درمون.آره!

  2. عليرضا می گوید

    جالبه اخیرا کاسپرسکی خیلی در زمینه پیدا کردن ویروس و کرم و روشهای دیگه دزدی اطلاعات وانتشار اونها فعال شده.

  3. ا ر ف می گوید

    سلام. وقتی چندسال پشت سرهم رتبه ده ودوازده رو کسب کنی ؟؟؟مجبوری دیگه .مثل کاسپر بشی یا حتی بقیه ته لیست ها .دو تا نابغه جوان گیرشون بیافته غوغا میکنن.

  4. gary می گوید

    البته خیلی از این مشکلات با غیر فعال کردن جاوا و فلش پلیر و همچنین به روز نگه داشتن سیستم و نظارت کامل بر مجوزها و حق دسترسی کاربرها حل میشه و همچنین سعی کنیم جز در مواقع ضروری از مجوز ادمین یا روت استفاده کنیم و البته استفاده از لینوکس به جای ویندوز ریسک وخطر کمتری داره

ارسال یک پاسخ

آدرس ایمیل شما منتشر نخواهد شد.