پنجشنبه, ۱۳ اردیبهشت, ۱۴۰۳ / 2 May, 2024
مجله ویستا

خلافکاران آنلاین یکه‌تازی می‌کنند


خلافکاران آنلاین یکه‌تازی می‌کنند
موسسه تحقیقاتی سوفوس (Sophos) گزارش تهدیدات امنیتی را منتشر کرد. این گزارش تغییرات امنیتی را در ۱۲ ماه گذشته مورد بررسی قرار داده و میزان توسعه هرزنامه‌ها و بدافزارها را در سال جاری پیش‌بینی می‌کند.
طبق این گزارش ایالات متحده میزبان یک‌سوم وب‌سایت‌های حاوی بدافزار و به علاوه بیش‌ترین هرزنامه را به سایر کشورها فرستاده است.
سوفوس در گزارش خود اشاره می‌کند که نویسندگان بدافزارها به حملات دسته‌جمعی که تعداد زیادی از کاربران را دچار مشکل می‌کند، گرایش بیش‌تری دارند.
هدف اولیه همه هکرها، ویندوز مایکروسافت است که به راحتی با اسب‌های تروا قابل نفوذ‌اند. امروزه خلافکاران اینترنتی برای اعمال خود، اسب‌های تروا را بر کرم‌ها ترجیح می‌دهند.
به گزارش سوفوس نام ۱۰ کشوری که بیش‌ترین بدافزار تحت وب را تولید کردند به ترتیب به این شرح است:
۱) آمریکا ۲/۳۴درصد
۲) چین ۵/۳۱درصد
۳) روسیه ۵/۹درصد
۴) هلند ۷/۴درصد
۵) اوکراین ۲/۳درصد
۶) فرانسه ۸/۱درصد
۷) تایوان ۷/۱درصد
۸) آلمان ۵/۱درصد
۹) هنگ‌کنگ ۵/۱درصد
۱۰) کره جنوبی ۹/۰درصد
بقیه کشورها نیز حدود ۵/۱۰درصد بدافزار تحت وب ایجاد کرده‌اند. به این ترتیب ایالات متحده هنوز هم اولین مرکز فعالیت‌های مجرمانه آنلاین به شمار می‌رود و آمار و ارقام حاکی از این است که تلاش مسوولان این کشور برای مقابله با این نوع جرایم بی‌نتیجه بوده است.
در حال حاضر تعداد زیادی از سایت‌های آمریکایی با فقدان معیارهای امنیتی روبه‌رو هستند.
کارول تریو (Carole Theriault)، مشاور ارشد امنیتی سوفوس می‌گوید: با همه‌گیرشدن حملات اینترنتی، این وظیفه شرکت‌ها در آمریکا و سایر کشورهاست که کنترل را در اولویت خط‌مشی خود در رابطه با محتویات منتشر شده قرار دهند و کدهای بدافزار را به سرعت از فضای خود حذف کنند تا کاربران بی‌گناه آلوده نشوند.
آمریکا به جز میزبانی بیش‌ترین تعداد سایت‌های حاوی بدافزار، بزرگ‌ترین توزیع‌کننده هرزنامه در میان کشورهای جهان نیز محسوب می‌شود.این در حالی است که اقداماتی برای جلوگیری از انتشار هرزنامه‌ها در این کشور صورت گرفته اما بازهم هیچ ملتی به گرد آمریکایی‌ها در تولید هرزنامه نمی‌رسد.
۹۰درصد از هرزنامه‌ها از سوی کامپیوترهای خارج از رده‌ای توزیع می‌شود که بیش‌تر توسط اسب‌های تروا، کرم‌ها و ویروس‌ها مورد حمله قرار گرفته‌اند.
بنابراین هرزنامه‌ها لزوما در همان کشوری که طراحی نشده‌اند، توزیع نمی‌شوند.
محققان سوفوس به این نتیجه رسیده‌اند که تهدیدات اینترنتی از طریق ایمیل‌ در حال کاهش است اما محتویات بدافزارانه و دستکاری شده وب هر روز بیش‌تر می‌شود.
آنان می‌گویند: کرم‌های Sober, Netsky, Mytob و Zafi شایع‌ترین تهدیدات ایمیلی بودند که ۷۵درصد از کل حملات را تشکیل می‌دادند.
به علاوه پیش‌بینی می‌شود جرایم مجازی جای ایمیل‌های تهدیدآمیز را بگیرد، زیرا رشد جهانی این‌ گونه جرایم با افزایش استفاده همگانی از اینترنت بیش‌تر شده است.
البته ایمیل‌ هنوز هم برای نویسندگان بدافزار مقوله قابل توجهی است اما پیشرفت ابزارهای فیلترینگ و اسکن ایمیل باعث تغییر رویه هکرها از تهدیدات ایمیلی به سایر روش‌های حمله شده است.
براساس این گزارش تعداد سایت‌های آلوده به بدافزارها در حال افزایش است و لابراتوار سوفوس روزانه ۵ هزار URL جدید حاوی کدهای مخرب را کشف می‌کند.
تریو می‌گوید: امروزه اینترنت آسان‌ترین راه برای ارتکاب به جرم را در اختیار مجرمان قرار داده و بدیهی است دسترسی بدون کنترل افراد به وب‌سایت‌ها، برنامه‌ها و رسانه‌های صوتی و تصویری، مخل فرآیندهای امنیتی خواهد شد.
مرکز مطالعات سوفوس در تحقیقات خود،‌همچنین متوجه کاهش استفاده از نرم‌افزارهای جاسوسی سنتی شده است و اینجا هم اسب‌های تروا هستند که نقش اساسی را بازی می‌کنند، هکر یک ایمیل مثلا با عنوان "پیشنهاد قابل توجه" برای افرادی می‌فرستد و آنها را به دیدن صفحه‌ای خاص دعوت می‌کند که این صفحه حاوی یک بدافزار است.
فایل اجرایی نیز اسب‌های تروای دیگری را دانلود می‌کند و این فرآیند تا زمانی که دستگاه خلع‌سلاح شود ادامه می‌یابد. خلع سلاح شدن دستگاه زمینه دانلود یک مولفه جاسوسی را فراهم می‌کند که در این صورت کامپیوتر به طور کامل در اختیار مهاجم قرار می‌گیرد.
اما در ماه دسامبر اوضاع دگرگون شد. نرم‌افزارهای جاسوسی ۴۱درصد از کل تهدیدات را تشکیل می‌دادند و لینک‌های مخرب تا ۵۱درصد افزایش یافت.
متخصصان امنیتی معتقدند این روال ادامه خواهد یافت.سوفوس اشاره می‌کند که ۳۰درصد از بدافزارها در حال حاضر در چین نوشته می‌شوند که ۱۷درصد آنها برای ربودن رمز عبور از بازیکنان آنلاین است. در مقابل، برزیلی‌ها مسوول انتشار ۱۴درصد از بدافزارهای جهان‌اند که اکثر آنها برای به‌دست آوردن اطلاعات بانکی و مالی افراد است.
تریو می‌گوید: مطالعه تغییرات بدافزارها بر حسب موقعیت مکانی بسیار جالب است. ضمنا مشخص شدن منبع ایجاد یک بدافزار به متخصصان امنیتی و مسوولان برای ردیابی مهاجمان و برخورد قانونی با آنها کمک می‌کند.
سوفوس حدود ۴۱ هزار و ۵۰۰ بدافزار جدید کشف کرد و طبق این آمار تعداد اسب‌های تروا ۴ برابر تعداد ویروس‌ها و کرم‌ها بوده است. در سال ۲۰۰۵ از هر ۴۴ ایمیل یک تهدید به چشم می‌خورد اما در سال ۲۰۰۶ این رقم به یک در ۷/۳۳ رسید.
منبع: Security Park
ترجمه: زینب مهدوی‌فر
منبع : روزنامه فناوران