واضح آرشیو وب فارسی:خبر آنلاین: دانش - در حالیکه کرم اینترنتی کانفیکر، دروغ سیزده امسال در دنیای اینترنت معرفی شده بود، چند روزی است که این کرم اینترنتی حمله خود به رایانههای شخصی را آغاز کرده است. به گفته متخصصان امنیتی، نرمافزار خطرناکی که با نام کانفیکر شناخته میشود و بیم آن میرفت که حملات تخریبی خود را از اول آوریل / 12 فروردین آغاز کند، حالا فعالیت خودش را آهسته آهسته شروع میکند. این در حالی است که هفتهها از زمانی که خطر این ویروس را یک هشدار اشتباه میخواندند، میگذرد. این ویروس را به نامهای داوناداپ (Downadup) و کیدو (Kido) هم میشناسند. کانفیکر به آرامی هزاران رایانه شخصی را به سرورهای هزرنامهها و نیز برنامههای جاسوسی اطلاعات (spyware) برای کاربران تبدیل کرده است. این کرم اینترنتی اوایل دی ماه گذشته شروع به منتشر شدن کرد و میلیونها رایانه را آلوده ساخت. کانفیکر رایانهها را به بردههایی تبدیل میکند که به دستورات ارسالی از یک سرور در جای دیگر، پاسخ میدهند. در واقع این سرور، لشکری از رایانهها را از راه دور کنترل میکند، روشی که اصطلاحا به آنها روبات اینترنتی یا همان بوتنت (botnet) گفته میشود. وینسنت ویفر، از مدیران سابق بخش پژوهشی شرکت سیمانتک، بزرگترین شرکت تولید نرمافزارهای امنیتی در دنیا، میگوید که در هفتههای اخیر، سازندگان ناشناش کانفیکر نرمافزارهای مخرب دیگری را بر روی درصد کمی از رایانههای تحت کنترل خود بارگیری کردهاند و از این طریق، اجرای اهداف مجرمانه خود را آغاز نمودهاند. وی در مورد این ویروس میگوید: «انتظار میرود که این کرم اینترنتی به آهستگی عمل کند و کمکم تغییر کند. به نظر میرسد قرار نیست که حملهای سریع و هجومی باشد». وی اضافه میکند که کانفیکر، ویروس دومی را به نام والداک (Waledac) بر روی رایانهها نصب میکند که این ویروس دوم، بدون آگاهی صاحب رایانه، ایمیلهای ناخواسته را به همراه یک برنامه ضد جاسوسی اطلاعات تقلبی ارسال میکند.در واقع ویروس والداک برای یک بوتنت قدیمی که سالهاست فعالیت میکند و تخصص آن ارسال هرزنامهها است، نیروهای تازهنفس به کار میگیرد. پل فرگوسن، از پژوهشگران ارشد همکار با شرکت ترندمیکرو، سومین تولیدکننده نرمافزارهای امنیتی در دنیا، در مورد این دسته از روباتهای اینترنتی میگوید: «میتوان گفت که این، یکی از مشکلترین و پیچیدهترین روباتهای اینترنتی است که روی این سیاره پیدا میکنید. افرادی که پشت آن قرار دارند، کاملا حرفهای هستند و قطعا میدانند که چه میکنند». به گفته او، از هفتم آوریل/ 18 فروردین گذشته تاکنون، برنامهنویسان کانفیکر به احتمال زیاد یک موتور ارسال هرزنامه و نیز یک برنامه مخرب دیگر را بر روی دهها هزار رایانه نصب کردهاند.» وی میافزاید که قرار است این ویروس تا سوم می/ 13 اردیبهشتماه جاری، ارسال نرمافزارها را به رایانههای آلوده متوقف کند؛ اما احتمال این که این حملات به نوعی دیگر پیگیری شوند، کماکان وجود دارد. فرگوسن همچنین یکی از اعضای کار گروه مبارزه با کانفیکر است، یک گروه متحد بینالمللی از شرکتهایی که با این کرم میجنگند. وی میگوید: «ما انتظار داریم که مولفه متفاوتی از این کرم ببینیم، یا این که شاهد یک دگرگونی کامل در نحوه عملکرد این کرم اینترنتی باشیم.» از وقتی سر و کله کرم کانفیکر در سال گذشته پیدا شد، پژوهشگران از این میترسیدند که تا روز اول آوریل/ 12 فروردین، شبکه تحت کنترل کانفیکر فعالیت خود را آغاز کند؛ چرا که از همان زمان این کرم برنامهریزی شده بود که از این تاریخ تلاشهای ارتباطی خودش را افزایش دهد. اما اول آوریل گذشت و تغییری در فعالیت این کرم دیده نشد. از اینرو بسیاری از پایگاههای اینترنتی هشدار کارشناسان امنیتی را دروغ اول آوریل (معادل دروغ سیزده) امسال خواندند! کارشناسان امنیتی با جلب توجه عمومی در سراسر دنیا و هشدار درمورد مجرمانی که بر رایانههای برده حکمرانی خواهند کرد، کار گروه مبارزه با این کرم اینترنتی را تشکیل دادند. این کارگروه در ابتدا راه استفاده از سیستم کنترل ترافیک اینترنتی را بر روی این کرم بست تا دسترسی آن را به سرورهایی که رایانههای بردهشده را کنترل میکرد، مسدود کند. ویروسهایی که رایانههای شخصی را به برده تبدیل میکنند، از ضعفهای موجود در سیستمعامل ویندوز شرکت مایکروسافت استفاده میکند. کرم کانفیکر بسیار نیرنگباز است و میتواند با نفوذ از یک رایانه آلوده به کارتهای حافظه یواسبی، به رایانههای شخصی بعدی منتقل شود و بهراحتی فایروالها را دور بزند. روبات اینترنتی کانفیکر، نمونه دیگری از انبوه شبکههایی است که به باور قدرتمداران، توسط اتحادیههایی در اروپای شرقی، خاورمیانه، چین و آمریکای لاتین کنترل میشوند. رویترز، 24 آوریل- ترجمه بهنوش خرمروز
این صفحه را در گوگل محبوب کنید
[ارسال شده از: خبر آنلاین]
[مشاهده در: www.khabaronline.ir]
[تعداد بازديد از اين مطلب: 451]