جمعه, ۱۴ اردیبهشت, ۱۴۰۳ / 3 May, 2024
مجله ویستا

محبوب ترین ویروس رایانه ای


محبوب ترین ویروس رایانه ای
روزی كه داشتم نیم نگاهی به لیست ویروس های ماههای فوریه و مارس ۲۰۰۵ می انداختم و به دنبال بدترین های آنها می گشتم ناگهان فكری به ذهنم خطور كرد: « آیا مقدور است كه ما محبوب ترین ویروس ماه را داشته باشیم ؟ » و فكر كردم كه بله امكان پذیر است !
با وجود اینكه از همه آنها نفرت داریم ولی می توانیم در جستجوی تحولات و بدعت هایی باشیم كه آنها داشته اند. تمامی ویروس ها مخربند ، برنامه نامطبوع كوچكی كه توسط افراد گمراه نوشته شده است و در تمامی كتابها از آنها به عنوان برنامه نویسانی نام برده شده كه از لحاظ روحی قابلیت های افراد شرور را دارند.
به نظر من بهترین ویروس ها، آنهایی هستند كه به طور ناگهانی و بدون دخالت شخصی و یا بدون هیچ خطای انسانی منتشر می شوند. آنها با ایده ها و راه و روش های جدیدی كه اعمال می كنند جزو آن دسته از ویروس هایی می باشند كه مسیر جدیدی را برای آلودگی ایجاد می كنند.
اشتباه نكنید! من به تیره خاصی از ویروس ها اشاره نمی كنم. سری بزنید به نسخه های ایمیلی ویروس ها كه به یك كلیك كاربر برای انتشار خود نیاز دارند. نویسندگان كرم های باگل، NetSky و MyDoom و Erkez/Zafi باید كلاه خودشان را به هوا بیندازند زیرا كه نسخه های جدید آنها دیگر با خواب و خمیازه منتشر می شوند!
بهترین ویروس ها آنهایی هستند كه از تكنیك های نوین و جدیدی برای انتشار استفاده می كنند كه به طور واقعی نیز كار می كنند! مهندسی اجتماعی را فراموش كنید درست است كه امروز كار می كند و در آینده نیز مانند امروز كار می كند ! اما یك راه مشقت باری برای انتشار ویروس ها می باشد زیرا كه هنگامی كه نسخه ای از ویروس توسط كاربری اجرا می گردد فقط كافی است كه به او هشدار داده شود كه روی فایل های الحاقی كلیك نكند هر چند كه باید صد ها مرتبه آن را گفت ولی در آخر آنها نیز خواهند فهمید و به همین سادگی می توان جلو انتشار این ویروس ها را گرفت!ویروس هایی كه بدون دخالت اشخاص منتشر می شوند كرم نام دارند. توضیح كرمها كمی سخت به نظر می رسد. كرم ها نیز اخیرا با مشكلاتی برای انتشار خود مواجهه شده اند زیرا جلوی انتشار بسیاری از آنها را می توان با یك دیواره آتش جزئی گرفت و آن چیزی است كه در حال حاضر با نصب ویندوز SP۲ به صورت خودكار روشن است. بسیاری از كرمهای قدیمی در اینترنت می خزند و در پی میلیونها سیستمی می‌گردند كه هنوز اصلاحیه های مایكروسافت را نصب نكرده اند. هنوز هم توضیح چیستی كرم های اینترنتی برای بسیاری مشكل است و فهم آن نیز به همین صورت است.حال شما سعی كنید به یك كاربر متوسط اینترنت، ویروس های بر پایه وب را توضیح دهید و به آنها بفهمانید كه چگونه آنها از طریق مرورگر یك در پشتی ایجاد می كنند و سپس سیستم فوق را با كرم و ویروس مورد نظر خود آلوده می كنند. منظورم از كاربران متوسط اینترنت ، خوانندگان سایت امنیت وب (www.websecurity.ir ) ، كاركنان دولت و شركت های كامپیوتری می باشند كه تقریبا هر روز با اینترنت سر و كار دارند. آنها سایتهای وب را مشاهده می كنند (از طریق موتور های جستجو ، از طریق یك لینك ساده كه برای آنها از طریق مسنجر ها ارسال شده است و یا ... ) و در كمتر از ده ثانیه یك در پشتی روی سیستم آنها ایجاد می شود! بدون هیچ اخطاری، بدون هیچ پیامی و بدون هیچ سر و صدا و اختلالی در سیستم ! حالا این حرف درست نیست كه روی هر لینكی نباید كلیك كرد ؟!!
حالا اینگونه فكر كنید ! مهاجمی یك سایت وب پر بیننده را در كنترل خود بگیرد و در قسمتی از صفحه اصلی آن كد مخرب خود را قرار دهد ! چه اتفاقی می افتد ؟؟
دوباره برگشتیم تو كلاس اول !
همه ما می دانیم كه استفاده از مرورگرهای وب بسیار بسیار زیاد است و در حال حاضر جزء لاینفك سیستم های عامل می باشند در نتیجه بهترین محل برای انتشار ویروس ها و كرم ها هستند و این راهی جدید می باشد كه ویروس نویسان برای انتشار ویروس های خود استفاده می كنند، آن هم در سیستم هایی كه به طور كامل نیز اصلاحیه ها را نصب كرده اند و از دیواره های آتش نیز بهره می برند. پیدا كردن مرورگر هایی كه قابل نفوذ می باشند بسیار ساده تر است حتی با وجود داشتن دیواره آتش نیز امكان پذیر است.
راجع به این موضوع قبلا نیز مقالات زیادی نوشته شده است.به نظر من بهترین برنامه مخربی كه تا به حال دیده ام برنامه نفرت انگیز CoolWebSearch می باشد كه بسیار راحت و به طور مخوفی از طریق مرورگر یك برنامه درپشتی- ویروس- كرم- تروجان (خودتان یكی را انتخاب كنید ! ) روی سیستم ایجاد می كند، آن هم فقط با یك كلیك در برنامه مرورگر اینترنت IE ! این برنامه مخرب مثال مناسبی برای حرفهای ما می باشد.
این برنامه معمولا با استفاده از آسیب پذیری های مشهور و آسیب پذیری هایی كه هنوز اصلاحیه ای برای آنها وجود ندارد خودش را منتشر می كند. این برنامه مخرب هر دفعه نیز به روز می شود اما در جهت خرابكاری ! و هنوز هم پاك كردن آن از سیستم بسیار مشكل است.
معمولا اینگونه است كه كاربران می توانند با یك سیستمی كه به طور كامل اصلاحیه های امنیتی روی آن نصب شده است، وب سایت ها را با خیال راحت مشاهده كنند ولی مطمئن باشید اگر اثر متقابل كاربران نباشد باز هم خطراتی برای آنها وجود دارد.بسیاری از افراد امنیتی نیز ویروس ها را دست كم می گیرند زیرا كه فكر می كنند با «دفاع در عمق» می توانند جلو بسیاری از نفوذ ها را بگیرند. اما ویروس نویسان راه جدیدی را در پیش گرفته اند و آن استفاده از مرورگر ها برای آلوده كردن سیستم ها می باشد. بنابراین در كنار هزینه های سنگینی كه برای دفاع در عمق می شود باید فكری نیز برای این دسته از ویروس های بر پایه وب كرد. ویروس هایی كه برای من جزو محبوب ترین ویروس ها می باشند.
نویسنده : امیر حسین شریفی
ناشر : مهندسی شبكه همكاران سیستم