سفارش تبلیغ
صبا ویژن
شکیبایى دو گونه است : شکیبایى بر آنچه خوش نمى‏شمارى و شکیبایى از آنچه آن را دوست مى‏دارى . [نهج البلاغه]
لوگوی وبلاگ
 

نویسندگان وبلاگ -گروهی
کاربر(2)
لینک دلخواه نویسنده

دسته بندی موضوعی یادداشتها
 

صفحات اختصاصی
 
sitemap
آمار و اطلاعات

بازدید امروز :254
بازدید دیروز :276
کل بازدید :339814
تعداد کل یاداشته ها : 1567
103/8/25
11:7 ص

گروگانگیرهای دیجیتالی در کمین اند

برای بازداشتن قربانیان از مراجعه به مسوولان، نرم­‌افزار مذکور اعلام می­‌کند که کامپیوتر را به دلیل نقض قوانین کپی­‌رایت یا – در نسخه­‌های اولیه نرم­‌افزار گروگانگیر- بر اساس قوانین ضد تروریسم و هرزه­‌نگاری قفل کرده است.

پایگاه اطلاع رسانی پلیس فتا: نرم افزار گروگانگیری عموماً با اجرای ناخواسته برنامه مخرب توسط قربانی آغاز می­‌شود. سپس این نرم­‌افزارها که نرم­‌افزار گروگانگیر خوانده می­‌شوند، هارددرایو کامپیوتر را رمزگذاری و به قربانی پیشنهاد می­کنند که در ازای پرداخت مبلغی اندک کلید رمزگذاری را خریداری کند.

طی چند ماه گذشته، متخصصان امنیت با شماری از گروه­‌هایی که از این تاکتیک استفاده می­کنند وارد بازی موش و گربه شده­‌اند. نسخه­‌های جدید این نوع بدافزارها که کاربران کامپیوترها را در اتریش، هلند، انگلستان، فرانسه، آلمان و سوییس هدف قرار داده­‌اند، از همین روش برای قفل کردن کامپیوترها استفاده می­‌کنند: اجرای برنامه­‌های کوچک که در استارت­آپ سیستم بارگذاری می­‌شود و کاربر را وادار می­‌کند تا پیش از ورود به سیستم کدی را وارد کند.

برای بازداشتن قربانیان از مراجعه به مسوولان، نرم­‌افزار مذکور اعلام می­‌کند که کامپیوتر را به دلیل نقض قوانین کپی­‌رایت یا – در نسخه­‌های اولیه نرم­‌افزار گروگانگیر- بر اساس قوانین ضد تروریسم و هرزه­‌نگاری قفل کرده است.

نرم‌­افزار گروگانگیر عموماً تهدیدی مهم تلقی نمی­‌شود بلکه صرفاً آن را اتفاقی نامتعارف می­دانند. اما افزایش وقوع آن در چند وقت اخیر ممکن است نشانه موفقیت نسبی مجرمان در کاربرد آن باشد.

یکی از مدیران ابیوس.سی­اچ (Abuse.ch)، وب‌سایت ردگیری بات­نت­ها که مقر آن در سوییس است، در مصاحبه­‌ای مکتوب گفت: از نظر من، این شیوه بسیار متداول شده است. دلیلش را نمی­دانم اما شاید دلیل آن دشوار نبودن نوشتن برنامه نرم­‌افزار گروگانگیر باشد - تلاشی اندک اما بسیار مؤثر.

بر اساس اطلاعات وب‌سایت سازمان فناوری اطلاعات کشور، وب‌سایت ابیوس.سی­اچ که به دلیل ردگیری بات­نت­های مهمی چون زئوس (Zeus) و اسپای­‌آی(SpyEye) معروف شده است، در نوشته­‌ای خاطرنشان کرد که آلودگی مذکور به شیوه­ای متداول، یعنی استفاده از کیت بلکهول (Blackhole) منتشر می­‌شود.

مجرمان سایبری با استفاده از این ابزار می­توانند وب­‌سایت­‌هایی ایجاد کنند که از نقاط ضعف نرم­‌افزاری موجود در سیستم­‌های بازدیدکنندگان بهره­‌برداری و بدافزارها را نصب می­‌کنند.

نرم­‌افزار گروگانگیر به محض نصب شدن مکان جغرافیایی قربانی را شناسایی و هشداری متناسب با کشور مربوطه ارسال می­کند. در این هشدار از کاربر خواسته می­‌شود که برای باز کردن قفل سیستم هزینه­‌ای بپردازد. در تحلیل مذکور آمده است که نکته عجیب فرایند مذکور این است که پیش از آن که بدافزار مکان قربانی را شناسایی کند، همه هشدارها به آلمانی نوشته می­شوند.

این حملات چنان افزایش یافته­‌اند که گروه واکنش اضطراری کامپیوتر لهستان (CERT Polska) رهنمودی منتشر کرد که در آن دو راهکار برای باز کردن قفل کامپیوتر آلوده بدون پرداخت پول به باجگیران ذکر شده بود. پیش از انتشار این رهنمود، CERT وسیله­ای ابداع کرده بود که می­شد به کمک آن کلیدهایی تقلبی برای باز کردن قفل سیستم به وجود آورد اما این ابزار در مورد نسخه­‌های جدیدتر نرم­‌افزار گروگانگیر کارایی نداشت.

در این رهنمود آمده است روش­هایی که CERT اعلام کرده به کاربران کمک می­کند تا بدافزار مذکور را از روی سیستم پاک کنند، حتی وقتی که بوت کردن سیستم ممکن نباشد.

بنا بر هشداری که CERT ‌داده است، این بدافزار اغلب خود را به فهرست نرم­‌افزارهای کاربردی­ای می­‌افزاید که هنگام بالا آمدن سیستم شروع به کار می­کنند. با این کار، وقتی کاربر هنگام راه­ افتادن سیستم آن را حذف می­‌کند، بدافزار می­تواند دستگاه را در نوبت دیگری آلوده سازد. تنها راه­ حل این است که جلوی این بدافزار از ابتدای راه­‌اندازی سیستم گرفته شود.

در روش­های اعلام­ شده، از Safe Mode ویندوز برای راه­‌اندازی دستگاه و حذف دستی بدافزار یا از یک سی­دی بازیافت که یکی از سازندگان آنتی‌­ویروس ارائه کرده استفاده می­شود.

بنا به گفته ابیوس.سی­اچ، با وجود چنین راه حل­‌های ساده­ای احتمال نمی­رود که این مجرمان بتوانند بابت کلید قفل­هاشان 100 یورو دریافت کنند اما سادگی این نوع حملات ممکن است به افزایش آن­ها منجر شود.