نگرانی‏های جدید در جشن تولد 25 سالگی یک ویروس

 25 سال قبل در چنین روزی، دو برادر پاکستانی اولین ویروس کامپیوتری به نام Brain را به دنیا هدیه کردند! آن زمان آنها ادعا داشتند که این برنامه (ویروس) را برای جلوگیری از استفاده غیر مجاز از نرم‎افزارهای پزشکی که خودشان نوشته بوند، بکار می‏برند. آنها حتی نام و نشانی محل کار خودشان را نیز در داخل این برنامه نوشته بودند.

 اکنون که سال‎هاست از زمان ظهور ویروس Brain می‎گذرد، ویروس‎های کامپیوتری مصارف و کاربردهایی پیدا کرده‎اند که آن دو برادر پاکستانی هیچگاه تصورش را هم نمی‎تواستند بکنند.

 یکی از جدیدترین شیوه‎هایی که اخیراً رایج شده، استفاده از ابزارهای مخرب حاضر و آماده است. این ابزارها به افراد غیرماهر و کم تجربه در زمینه امنیت، این امکان را می‎دهد که در زمان بسیار کوتاه، تبدیل به یک فرد خرابکار و نفوذگر حرفه‎ای شوند. این ابزارهای مخرب، تقریباً همه چیزهایی را که برای یک حمله برنامه‎ریزی شده و موفق لازم است، در خود دارند. در واقع آنها، نرم‎افزارهای از قبل نوشته شده و آماده‏ای هستند که از مجموعه‎ای از نقاط ضعف موجود در بسیاری از نرم‎افزارهای کاربردی رایج در جهان سوءاستفاده کرده و به راحتی امکان نفوذ و دسترسی غیر مجاز به سیستم‎های آسیب‎پذیر را به افراد غیرمتخصص می‎دهند.

این ابزارها به نحوی طراحی و تهیه شده‎اند که کاربر به راحتی می تواند آنها را تنظیم و اختصاصی کند. این ابزارهای مخرب بین 50 تا 4000 دلار از طریق اینترنت به فروش می‎رسند. ارائه دهندگان این ابزارهای مخرب وقاحت را تا به جایی رسانده‎اند که خدمات بروزرسانی و پشتیبانی هم به خریداران خود ارائه می‎کنند! برخی حتی خدمات نصب، راه‎اندازی و آموزش رایگان هم دارند.

 شاید هنوز بسیاری از کارشناسان و دست‎اندرکاران حوزه امنیت، این ابزارهای مخرب را زیاد جدی نگیرند ولی در اینجا چند دلیل می آوریم که نشان دهنده اهمیت این روند خطرناک است.

 – این ابزارهای مخرب کار را برای افراد خلافکار و نفوذگر غیرمتخصص، بسیار آسان می‎کند. البته اینطور نیست که هر کاربر عادی کامپیوتر بتواند از این ابزارها استفاده کند، ولی استفاده از این ابزارها، بسیار آسان‎تر از نوشتن یک ویروس است.

– سادگی و میزان موفقیت این ابزارهای مخرب باعث افزایش تنوع و تعداد جرائم اینترنتی در یکسال گذشته شده است. به عنوان مثال، یکی از مشهورترین ابزارهای مخرب، ZeuS است. این ابزار تا بحال منشأ تولید بیش از 90 هزار نوع برنامه مخرب منحصر به فرد بوده است. ابزار ZeuS برای سرقت اطلاعات شخصی بویژه اطلاعات بانکی کاربران طراحی شده است.

– خریداران این ابزارهای مخرب، مثل هر خریداری به دنبال استفاده و کسب سود از کالایی هستند که خریدند. پس افزایش قیمت این ابزارهای مخرب نشان‎دهنده افزایش تعداد خریداران و علاقمندان به این ابزارها است.

– همانطور که اشاره شد، اخیراً بسیاری از تولیدکنندگان و فروشندگان این ابزارهای مخرب، خدمات بروزرسانی هم ارائه می‎کنند. پس خریداران این ابزارها، همیشه از جدیدترین راه‎های نفوذ استفاده می‎کنند و می‎توانند از آخرین نقاط ضعف امنیتی کشف شده، برای مقاصد خود، سوءاستفاده و بهره‎برداری کنند.

– تولیدکنندگان این ابزارهای مخرب برای اینکه بتوانند به بازار فروش گسترده‎تری دست پیدا کنند، نقاط ضعفی را که بر روی نرم‎افزارهای کاربردی رایج و مشهور در جهان وجود دارد  (مانند Office یا Windows) هدف قرار داده‎اند و یا از یک نقطه ضعف خاصی استفاده می‎کنند که در چندین نرم‎افزار مختلف قابل سوءاستفاده باشد. همچنین روش‎ها و شیوه‎های مخرب ارائه شده توسط این ابزارها معمولاً با چند نوع سیستم عامل مختلف سازگار بوده و بر روی انواع سیستم‎ها قابل اجرا هستند.

 شاید اکنون بعد از 25 سال، ویروس Brain را ساده و پیش پا افتاده، بدانیم. ولی پیچیدگی تهدیدات امنیتی امروزی، از همان اقدام آن دو برادر پاکستانی شروع شد. پس جشن تولد 25 سالگی ویروس نامبارک باد!

اشتراک گذاری

Facebook
Twitter
WhatsApp
Telegram

نظرات

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *