مصطفي قوانلوقاجار
ويروس رايانه اي(بلاستر) كه از طريق شبكه جهاني اينترنت منتشر شده، بيشترين خسارت را به كاربران خانگي وارد كرده است.
گزارش خبرگزاري ها حاكي از آلوده شدن بيش از ميليونها رايانه است. اين ويروس در اوج انتشار خود هر ۳۰ ثانيه يك رايانه را آلوده كرده است. سرعت بلاستر آن قدر زياد است كه ظرف كمتر از ۲۴ ساعت در رتبه اول رنكينگ بين المللي ويروس ها قرار گرفت، اما تصور مي شود با همان سرعت فروكش كند.
به گفته شركت «سيمانتك»، كه نرم افزار ضد ويروس توليد مي كند، آمريكا و بريتانيا بزرگ ترين قربانيان ويروس تازه هستند.
هراس گسترده
به گزارش آسوشيتدپرس، كامپيوترهاي نمايندگي دولت فدرال در واشنگتن به اين ويروس آلوده شده و آنان با انتشار بلاستر با مشكل هايي برخورد كرده اند. همچنين برخي از بزرگترين اداره هاي مريلند، به علت آلوده شدن كامپيوترهايشان، ناگزير كار خود را پيش از به پايان رسيدن وقت اداري، ترك كردند.
يك سخنگوي اداره امنيت هوم لند گفته است كه اين ويروس افزون بر صدماتي كه به شبكه هاي نمايندگي دولت فدرال زده در ميانه هاي روز گذشته شبكه كامپيوترهاي دادگاه جرايم فدرال را نيز آلوده كرده و برخي از كاركنان را مجبور به ترك گفتن محل كار خود كرده است. بي جا نيست كه بدانيد بيش از ۵۰۰ دستگاه كامپيوتر دانشگاه جورج تاون نيز با ويروس جديد آلوده شده اند.
يك سخنگوي دولت آلمان از انتشار سريع ويروس جديد در كشور خود ابراز نگراني كرده است. در آتلانتا كاركنان بانك حساب هاي پس انداز فدرال مجبور شدند بيش از نيمي از دستگاه هاي خود را به دليل آلوده شدن به ويروس خاموش كنند و همچنين در سياتل ۱۰۰۰ كامپيوتر در اثر ويروس جديد آسيب ديده اند.
با اين حال «ام اس بلست» هنوز به ويروس «اسلمر(Slammer)»كه در ماه ژانويه منتشر شد و بعضي از عابر بانك ها را از كار انداخت،خسارت نزده است.
ويروس «ام اس بلست» كه از روز دوشنبه هفته گذشته منتشر شده بسياري از رايانه ها را كه با سيستم عامل ويندوز ۲۰۰۰، XP؛ NT4 كار مي كنند، هدف قرار داد و هياهوي رسانه اي فراواني به راه انداخت، به طوري كه تمامي شبكه هاي خبري بحث امنيت ويندوز را به ميان كشيدند كه چرا چنين حفره امنيتي در ويندوز وجود دارد؟ و چرا مردم قبل از اين حفره را نپوشانده اند؟
خطر بلاستر
طي روزهاي اخير گروه بيشماري از مردم قصد داشتند با پياده كردن بسته هاي نرم افزاري، رايانه ها و سيستم هاي خود در مقابل اين ويروس مصون كنند. اما از آن جايي كه گروهي از متقاضيان به طور هم زمان اقدام كرده بودند، امكان دسترسي و نصب نرم افزار ياد شده براي آنها وجود نداشت. سايت هاي ديگري نيز براي كاربراني كه تا پيش از اين توجهي به امنيت كامپيوتر خود نداشته اند اطلاعاتي براي برطرف كردن آسيب وارد شده به كامپيوتر هاي آلوده، در اختيار آنان قرار داده اند.
شركت «سوفوز» كه برنامه ضدويروس توليد مي كند گفت بسياري از كاربران خانگي ممكن است اصلاً متوجه نشوند دستگاه هايشان آلوده شده است. اين ويروس دستگاه را كند و كاربر را وادار به خاموش كردن آن مي كند. اين شركت گفت بسياري از مردم تصور مي كنند اين تنها يك عيب روزمره است و براي حل آن اقدام نمي كنند.
نحوه كار اين ويروس به اين شكل است كه وقتي آن لاين مي شويد يك اخطار مبني بر ذخيره كردن برنامه ها مي دهد و بعد از چند دقيقه با شمارش معكوس رايانه را خاموش مي كند اين ويروس پس از آلوده كردن رايانه امكان اتصال به اينترنت را سخت تر مي كند.
«ام اس بلست» از يك نقطه ضعف در سيستم عامل ويندوز استفاده مي كند و زماني كه بر يك رايانه مسلط شد جستجو براي يافتن ساير رايانه ها در بخش كوچكي از شبكه كه ميزبان اين رايانه است را آغاز و آنها را آلوده مي كند.
نقطه ضعفي كه ويروس بلاستر از آن استفاده كرد سه هفته پيش مسئله آن به عنوان يك حفره امنيتي در سايت هاي ضد ويروس مطرح شد و سايت مايكروسافت يك اصلاحيه (Pacth) بر روي سايت خود قرار داد.
بسياري از شركت هاي بزرگ اينترنتي خود را براي دفاع در مقابل هر ويروسي كه قصد بهره برداري از اين حفره امنيتي داشته باشد آماده كرده بودند. در نتيجه بسياري از مؤسسات جهاني پيش از حمله ويروس، رايانه هاي خود را مصون ساخته بودند.
اما كاربران خانگي و شركت هاي كوچك در سراسر جهان به دليل فقدان آگاهي عمومي از چنين خطري مصون نماندند. بسياري از كاربران استدلال مي كنند از كجا معلوم كه اين اصلاحيه، خود آلوده كننده نباشند؟
بسياري از كارشناسان اينترنتي، مسئولان مايكروسافت را مخاطب قرار مي دهند كه در قبال كاربران احساس مسئوليت بيشتري بكند و تنها به فروش انحصاري محصولات خود نپردازد. آنها معتقدند قبل از اين حمله گسترده، مايكروسافت بايد در يك اعلام عمومي به ضعف امنيت خود اعتراف و كاربران را در مقابل اين خطر هوشيار مي كرد.
شركت مايكروسافت براي آن كه ازحجم انتقادات اخير بكاهد، روز يكشنبه هفته جاري اعلام كرد توانسته است با ويروس بلاستر مقابله و حمله آن به سايت اين شركت را خنثي كند. فعاليت ويروس بلاستر به گونه اي طراحي شده بود كه به محض اين كه ساعت كامپيوترهاي آلوده فرا رسيدن نيمه شب جمعه و آغاز روز شنبه، ۱۶ اوت، را نشان دهد، به اين سايت حمله كند. در مقابل، مايكروسافت نشاني سايت خود را تغيير داد به نحوي كه ويروس تنها بتواند به سايتي كه وجود ندارد راه پيدا كند.
با وجود اعلام مايكروسافت مبني بر جلوگيري از گسترش كرم بلاستر، اين كرم هم چنان در حال فعاليت است و نوع جديد آن نيز در شبكه آزاد شده شركت امنيتي «سيمانتك» كه مستقيماً از طريق پخش حس گرها در سراسر شبكه اينترنت بر نحوه گسترش كرم بلاستر نظارت دارد، گفته است تعداد رايانه هاي آلوده شده به بلاستر و دو كرم ديگر از اين نوع به نام هاي «دبليو ۳۲ لووستان» و «دبليو ۳۲ بلاستر» تا ديروز ۲۲۸ هزار رايانه را از كار انداخته است. معاون ارشد تيم امنيتي مهندسان اين شركت، اعلام كرد در صورت عدم جلوگيري از فعاليت اين ويروس به زودي ميليون ها رايانه، آلوده خواهند شد.
همچنين يك محقق ايراني در زمينه ويروس هاي اينترنتي پيش بيني كرده اواخر هفته جاري ويروس جديد با استفاده از غافلگيري كاربران و مشغول شدن آنتي ويروس ها به كشتن كرم بلاستر حمله خود را آغاز خواهد كرد. محمد محمدي افزود: به احتمال زياد شب چهارشنبه ويروس مذكور حمله خود را به وسيله كرم بلاستر و (Backdoor.Shell52) آغاز خواهد كرد، به صورتي كه اين دو ويروس كه محافظ ويروس هستند، وارد سيستم مي شوند.
وي ادامه داد: اين دو محافظ سرآنتي ويروس را گرم كرده تا بدون هيچ مزاحمتي ويروس W32nolor وارد سيستم شده و كار خود را آغاز مي كند. در نهايت هيچ آنتي ويروسي نمي تواند جلوي پيشرفت اين ويروس را بگيرد.
اين كارشناس امنيتي در پايان اضافه كرد: در مراحل آخر ساخت آنتي ويروس هستم كه با اين تغيير مسيرها كار ساخت آن به كندي پيش مي رود. وي اظهار اميدواري كرد كه تا ۲ يا ۳ هفته ديگر اين آنتي ويروس به صورتي كه تمامي ويندوزها بتوانند اين ويروس را شناسايي كنند، در دسترس عموم قرار بگيرد.
شناسايي بلاستر و راه مقابله
براي شناسايي اين ويروس بلاستر كه در رايانه فعال است يا خير لازم است كه كليدهاي AlT+DEL+CTRL همزمان فشار داده و دنبال Mblaster.exe در ميان برنامه هاي در حال اجرا بگرديم. پس از آن، به پردازش برنامه خاتمه دهيم. همچنين براي مقابله با اين كرم اولين چيز قطع ارتباط با اينترنت، سپس راه اندازي مجدد رايانه است. سپس مرحله از بين بردن كرم، نصب و به روز كردن ضدويروس و گرفتن يك فايروال است. بهترين آنتي ويروس رايگان را مي توان از سايت WWW.Zonelabs.com نصب و استفاده كرد.
هكر ورم چه كسي است؟
يكي از مخبرهاي پست سياتل در اين باره گفته است: يافتن پاسخ دقيق براي اين پرسش غيرممكن به نظر مي آيد و از آنجايي كه ورم تنها چند نشان از خود به جاي گذاشته و اين نشانه ها در فرم تبريك هاي دوستانه مخفي شده اند، رديابي منشأ ورم بسيار مشكل خواهد بود.
بلاستر در ايران
در ايران، اغلب شبكه هاي پرسرعت اينترنتي اعم از دولتي و خصوصي كه از آنتي ويروس به روز استفاده نمي كردند، دچار اين مشكل شده اند. با از سر گرفتن فعاليتهاي اداري از روز شنبه، شيوع كرم اينترنتي به شكل گسترده اي ادامه يافت و موارد متعددي از آلودگي دستگاه هاي كامپيوتر ادارات و برخي بانك ها به اين ويروس گزارش شد. با توجه به زمان شيوع اين ويروس در اواخر هفته گذشته و همزماني آن با تعطيلات آخر هفته، روز شنبه اوج آلودگي اين ويروس در داخل كشور بود، به طوري كه آلودگي اين ويروس گاه در ارائه برخي خدمات بانكي و اداري مشكلاتي را به وجود آورد. همچنين تعداد زيادي از كاربران خانگي ايراني نيز از طرق مختلف به اين كرم آلوده شده اند. به رغم هشدارهاي متعددي كه طي دو سه روز گذشته در مطبوعات درباره نوع فعاليت اين كرم و نحوه عملكرد و راه مقابله با آن منتشر شد، آلودگي هاي گسترده روز گذشته نشان داد كاربران ايراني به هشدارهايي از اين دست چندان توجهي نمي كنند. همچنين صدا و سيما به عنوان فراگيرترين رسانه در كشور نيز در اين مورد آگاهي هاي لازم را ارائه نداد، به طوري كه اين كم توجهي مورد انتقاد تعدادي از وبلاگ نويسان و سايت هاي اينترنتي قرار گرفته است. اوج شيوع اين كرم اينترنتي با روزهاي آخر هفته در ايران مصادف شد. به جا بود كه صدا و سيما به عنوان يك رسانه فراگير و ملي از طريق برنامه اي زنده ضمن بررسي ابعاد آن، طريقه مبارزه با اين ويروس را آموزش مي داد.
متأسفانه بسياري از اي.سي.پي هاي كوچك طي چند روز اخير گرفتار اين ويروس رايانه اي شدند و سرعت دسترسي به اينترنت نيز به شدت كاهش پيدا كرده است. بهترين راه مقابله اي.سي.پي ها اين است كه دسترسي به پورت ۱۳۵ كامپيوتر متصل به شبكه خود را هم از طريق GateWay و Switch داخلي مسدود كرده كه مانع از انتشار ويروس از دستگاه هاي آلوده به ساير رايانه ها مي شود.
انتشار ورم اينترنتي جديد(بلاستر) كه با سرعت بسيار در تمامي كشورهاي جهان پيشروي كرده است، نشان مي دهد كه توجه نكردن كاربران به موضوع امنيت كامپيوترهاي خود به نفوذ ويروس ياد شده كمك چشم گيري مي كند!
ظهور اين ويروس و عملكرد مخرب آن در روزهاي آتي، با همه خسارتها، دستاورد مثبتي نيز دارد و آن توجه بيشتر مؤسسات و افراد فعال در زمينه كامپيوتر به ضرورت به كارگيري مشاوره ها و سرويس هاي امنيتي جهت پيش گيري از اين نوع خسارتها است.