مراقب باشيد، هكرها آهسته مي آيند
سيد محمد تقي رسولي
Rasouli@hamshahri.
|
|
دنياي ويروسها و ويروس نويسها، دنياي عجيبي است و همانند تبهكاران و خلافكاران كه روشهاي خود را با توجه به جوامع و امكانات آن تغيير مي دهند، آنها نيز مي بايست با توجه به شرايط موجود ، روشهاي خود را تغيير دهند.
پيش از اين، اكثر ويروس نويس ها و هكرها در روشهاي خود، همواره سرعت را به عنوان يك عامل مهم در نظر مي گرفتند، زيرا پيش از اين كه افراد متوجه حضور ويروس شوند و بتوانند روشي براي مقابله با آن پيدا كنند ويروس به هدف خود خواهد رسيد به همين دليل اكثر كاربران وجود ويروس را در زمان مشاهده علائم آن متوجه مي شدند. اخيراً اكثر ويروس نويس ها و هكرها، تغييرات عمده اي در روش كار خود داده اند و سرعت را از فاكتورهاي خود حذف كرده اند حتي فاكتورهايي را به منظور كم كردن سرعت عملكرد و آهسته تر شدن روند كار اضافه كرده اند. از زماني كه اكثر هكرها با تغيير روش از خرابكاري در كامپيوترها به سرقت اطلاعات روي آوردند، حركت برنامه هاي جاسوسي آنها نيز روز به روز كندتر و در نتيجه مخفيانه تر از قبل شده است.
سرقت اطلاعات كه در بين هكرها، به روش جديدي براي كسب درآمد تبديل شده است، روشي است كه در آن هكرها با ارسال نرم افزارهاي جاسوسي و استقرار آنها در كامپيوتر كاربران به صورت مخفيانه اقدام به سرقت اطلاعات شخصي و بانكي كاربران كرده و يا با كد كردن اطلاعات، براي تحويل رمز درخواست پول مي كنند. در اين روش ممكن است نرم افزار جاسوسي كه بر روي كامپيوتر نصب شده، براي گرفتن كليه اطلاعات لازمه به چند روز زمان احتياج داشته باشد و مي بايست در طول اين چند روز به شكلي كاملاً مخفيانه عمل كند تا شناسايي نشود. بديهي است كه هر چه زمان فعاليت اين نرم افزارها بر روي كامپيوترها افزايش داشته باشد، اطلاعات بيشتري كسب كرده و در نتيجه پول بيشتري را نيز به دست خواهند آورد.
پيش از اين، هكرها بيشتر به خرابكاري و از بين بردن اطلاعات و به دست گرفتن كنترل كامپيوترها علاقه داشتند، به طوري كه در بعضي از گزارشها، خبر از حمله يك هكر به بيش از چهار صد هزار كامپيوتر و كنترل آنها به گوش مي رسيد، ولي هكرهاي جديد وسعت عمل خود را بسيار كم كرده و نهايتاً به 1000 كامپيوتر به صورت مخفيانه حمله كرده و اطلاعات آنها را به سرقت مي برند. معمولاً اين هكرها ابتدا با حمله به يك ISP در يك منطقه جغرافيايي خاص، آدرس پست الكترونيكي كاربران آن را به سرقت برده و سپس با ارسال اي ميل هاي حاوي نرم افزار جاسوسي، كار اصلي خود را شروع مي كنند. در بعضي موارد نيز با ارسال اي ميل اقدام به معرفي يك سايت كرده و با لينك هاي معرفي شده، كاربران را به سمت سايت مورد نظر خود راهنمايي مي كنند تا به اين ترتيب بتوانند نرم افزارهاي جاسوسي را بر روي كامپيوترها نصب كنند. سايتهاي هكرها نيز معمولاً خود را تحت عناوين تجاري و يا فني و مهندسي مختلف معرفي مي كنند.
هكرها عموماً از روش Botet استفاده كرده و با سوءاستفاده از تأخيرهاي كاربران و ايرادها و رخنه هاي موجود در سيستم عاملها، اقدام به عمليات جاسوسي خود مي كنند. كرم ساسر كه در سال 2004 و به دليل ايراد موجود در سيستم عامل ويندوز XP به سرعت در تمام جهان شروع به خرابكاري كرد نيز از اين روش استفاده كرده بود، ولي به دليل سرعت انتشار زياد، با عكس العمل سريع كاربران و شركتهاي ضد ويروس مواجه گرديد و بسيار سريع از بين رفت. امروزه با كاهش سرعت عملكرد ويروسها در روش Botet ، قدرت عملكرد آنها بسيار افزايش يافته و قادر هستند تا ماهها به صورت مخفي بر روي كامپيوترها، جاسوسي كنند.
|