پرش به محتوا
آخرین اخبار
به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند اختلال Teams و Outlook در برخی دستگاه‌های ویندوزی ARM حملات فعال با دو آسیب‌پذیری روز صفر SonicWall SMA۱۰۰۰ مهاجمان از Faronics Deploy برای کنترل از راه دور سیستم‌ها سوءاستفاده می‌کنند به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند اختلال Teams و Outlook در برخی دستگاه‌های ویندوزی ARM حملات فعال با دو آسیب‌پذیری روز صفر SonicWall SMA۱۰۰۰ مهاجمان از Faronics Deploy برای کنترل از راه دور سیستم‌ها سوءاستفاده می‌کنند
آموزش

هراس افزارها و روش مقابله با آنها

آبان ۱۱, ۱۳۹۱ نوشتهٔ admin بدون نظر

در طول دو سال گذشته، هراس افزارها (نرم افزارهای امنیتی تقلبی) به سرعت تبدیل به یکی از اصلیترین ابزارها و استراتژیهای مجرمان اینترنتی شده اند. با توجه به روشهای مختلف و تاثیر گذار تبلیغاتی که مجرمان اینترنتی مورد استفاده قرار میدهند، هزاران کاربر در روز قربانی این روشها میشوند و در مقابل، این مجرمان نیز هزاران دلار کسب میکنند. بر اساس آمارهای بدست آمده، سه ماهه سوم سال ۲۰۰۹ از نظر مدل تجاری هراس افزارها در نقطه اوج قرار گرفته است. این راهنما سعی میکند کاربر را در مورد هراس افزارها و چیستی آنها، خطرهای نصب آنها، ظاهر این نرم افزارهای امنیتی تقلبی، روشهای دریافت این نرم افزارها، و مهمتر از همه نحوه تشخیص آنها و دوری از آنها راهنمایی نماید. البته توجه به این نکته ضروری است که در اغلب موارد، کاربران فریب تاکتیکهای مهندسی اجتماعی مهاجمان را میخورند.

 


هراس افزار چیست؟

هراس افزار که به عنوان ابزار فریب نیز نامیده میشود، به عبارت ساده یک نرم افزار امنیتی تقلبی است. این نرم افزار به ظاهر یک برنامه معتبر و قانونی است که از راههای غیر مجاز مانند وب سایتهای آلوده، تبلیغات خرابکار، و یا بهینه سازی سایت برای موتور جستجوی blackhat منتشر میشود و سعی میکند کاربر را قانع کند که کامپیوتر وی آلوده شده است. سپس به این بهانه نرم افزار تقلبی خود را به وی عرضه میکند. در صورتیکه چنین برنامه ای روی سیستم قربانی اجرا گردد، علاوه بر جلوگیری از لود شدن نرم افزارهای امنیتی معتبر، از به روز شدن آنها نیز جلوگیری مینماید. همچنین این نرم افزار تقلبی، با مسدود کردن ابزارهای سیستم و سایر نرم افزارهای امنیتی، پروسه حذف خود را به یک کار زمان بر تبدیل میکند. برخی اوقات نیز این نرم افزارها بخشی را با خود به همراه دارند که فایلهای کاربر را رمز کرده و برای رمزگشایی آن، نرم افزار دیگری را به وی پیشنهاد میدهند. در حال حاضر اغلب هراس افزارها کاربران ویندوز را هدف حملات خود قرار میدهند.


خصوصیات یک هراس افزار و تشخیص الگوی یک فریب اینترنتی

با توجه به این واقعیت که کمپینهای هراس افزار توسط شبکه های مرتبطی اداره میشوند که از یک الگوی استاندارد توزیع شده در میان همه آنها استفاده میشود، سایتهای هراس افزار همگی یک مجموعه معمول از راهکارهای تبلیغات فریبکارانه را به اشتراک میگذارند. همین موضوع میتواند به شما کمک کند که پیش از خرید، آنها را شناسایی نمایید. برای مثال، اغلب سایتهای هراس افزار، سعی میکنند با استفاده از آیکونهای غیر قابل کلیک کردن وب سایتهای مشهور تکنولوژی و سرویسهای ارزیابی کارآیی، اعتبار بیشتری برای پیشنهادات خود قائل شوند. در حقیقت این سایتها سعی میکنند به این ترتیب محصول خود را دارای اعتبار و یا حتی دریافت کننده جایزه از سرویسهای مختلف ارزیابی معرفی کنند. از جمله این سایتها و سرویسها میتوان به PC Magazine Editors’ Choice award، Microsoft Certified Partner، ICSA Labs Certified، Webcoast Labs Certified، Certified by Softpedia، و CNET Editors’ Choice اشاره کرد. در شکل زیر نمونه ای از این موارد را مشاهده می کنید.

 

تاکتیک دیگر مهندسی اجتماعی، استفاده از الگوهای جعلی برای مقایسه است. در این روش معمولا یک نمودار نمایش داده میشود که در آن، بازدهی این نرم افزار تقلبی با برخی محصولات مشهور شرکتهای امنیتی مهم نمایش مقایسه شده و استفاده از این نرم افزار توصیه میشود. اغلب این هراس افزارها از نمودارهای یکسانی در این مورد استفاده میکنند. در شکل زیر مشاهده میکنید که چگونه سه هراس افزار مختلف (Virus Shield 2009، Windows Security Suite، و Malware Destructor 2009) از یک نمودار برای نشان دادن کیفیت خود استفاده میکنند.


کار دیگری که این هراس افزارها انجام میدهند، شبیه سازی پنجره اسکن آنتی ویروس است که در حقیقت، چیزی به جز یک اسکریپت نیست. نتایج این اسکن همیشه ثابت و یکسان و البته تقلبی هستند. بنابراین پیغامی که در نهایت مبنی بر وجود بدافزار در سیستم شما میدهد، قطعا پیغامی دروغین است. اگر شما به دنبال نرم افزارهای آنلاینی هستید که واقعا سیستم شما را اسکن کنند و بدافزارها را درصورت وجود تشخیص دهند، لیست زیر تعدادی از این ابزارهای معتبر و رایگان را به شما معرفی می کند:

در میان مشخصات اصلی هراس افزارها، قالب و ظاهر حرفه ای سایت نیز قابل توجه است. تغییر مداوم مارک نرم افزار مطرح شده در سایت برای دور کردن توجه کاربر از نامی که ممکن است تا آن زمان شهرت بدی پیدا کرده باشد نیز از راهکارهای مهم فریبکاران اینترنتی است. به این ترتیب و با استفاده از این تاکتیکهای مهندسی اجتماعی، روزانه هزاران نفر فریب خورده و به قربانی این روشها تبدیل میشوند. کانالهای مختلفی برای آلوده کردن قربانیان به بدافزار توسط مجرمان مورد استفاده قرار میگیرد. برخی از این کانالها به شرح زیرند:

بهینه سازی سایت برای موتورهای جستجو
در این روش افراد مهاجم سعی میکنند رتبه سایتهای خرابکار خود را از راههای مختلف در نتایج موتورهای جستجو افزایش دهند. این افراد بین کلمات کلیدی که معمولا مورد جستجو قرار میگیرند و سایتهای خود ارتباطی ایجاد مینمایند، بطوریکه با جستجوی این کلمات توسط کاربر، سایتهای خرابکار مورد نظر جزء نتایج اولیه جستجو مشاهده گردند.
سوء استفاده سیستماتیک از شبکه های اجتماعی و سرویسهای وب ۲.۰
شبکه های اجتماعی مانند Facebook و Twitter اخیرا به ابزار خوبی برای خرابکاران اینترنتی تبدیل شده اند و آنها به این وسیله، نرم افزارهای مورد نظر خود را منتشر میکنند.
تبلیغات خرابکارانه
در این روش تبلیغات نرم افزار خرابکار به نحوی روی سایتهای معتبر و قانونی قرار میگیرند.
برخی Botnet های قدرتمند مانند Conficker و Koobface
Botnet ها شبکه هایی از کامپیوترهای آلوده هستند که معمولا بدون اطلاع کاربران آنها، در اختیار مهاجمان قرار میگیرند. این شبکه ها یکی از بهترین راههای انتشار نرم افزارهای خرابکار و همچنین انجام حملات مختلف هستند.

اکنون که میدانید که هراس افزار چیست و چگونه به شما میرسد، زمان آن رسیده است که راهکارهای عملی برای تشخیص، دوری کردن از آن و گزارش دادن آن به گروههای امنیتی را فرا بگیرید.
تشخیص نرم افزارهای خرابکار و از کار انداختن آنها
با توجه به تغییر مداوم نام هراس افزارها، تهیه یک فهرست از نامهای شناخته شده و دوری کردن از آنها تقریبا غیر عملی است. منطقی ترین روش در این حالت، این است که فهرستی از آنتی ویروسهای شناخته شده و معتبر تهیه نمایید و درباره سایر آنتی ویروسهای پیشنهادی احتیاط کنید. چنین فهرستی را در زیر مشاهده میکنید:

Ikarus Software )Ikarus)
AhnLab)V3)
INCA Internet )nProtect) Antiy Labs)Antiy-AVL)
K7 Computing )K7AntiVirus) Aladdin )eSafe)
Kaspersky Lab )AVP) ALWIL)Avast! Antivirus)
McAfee)VirusScan) Authentium )Command Antivirus)
Microsoft )Malware Protection) AVG Technologies)AVG)
Norman )Norman Antivirus) Panda Security )Panda Platinum)
Panda Security)Panda Platinum) Cat Computer Services )Quick Heal)
PC Tools)PCTools) ClamAV )ClamAV)
Prevx )Prevx1) Comodo )Comodo)
Rising Antivirus )Rising) CA Inc.)Vet)
Secure Computing )SecureWeb) Doctor Web, Ltd. )DrWeb)
BitDefender GmbH )BitDefender) Emsi Software GmbH )a-squared)
Sophos )SAV) Eset Software)ESET NOD32)
Sunbelt Software )Antivirus) Fortinet)Fortinet)
Symantec)Norton Antivirus) FRISK Software )F-Prot)
VirusBlokAda )VBA32) F-Secure )F-Secure)
Trend Micro )TrendMicro) G DATA Software)GData)
VirusBuster )VirusBuster) Hacksoft )The Hacker)
Hauri )ViRobot)

اگر امنیت سیستم شما برایتان مهم باشد، هرگز به نامهایی مانند Doctor Antivirus 2008، Spyware Preventer 2009، Power Antivirus، Total Virus Protection، Malware Destructor 2009، Cleaner 2009، Smart Antivirus 2009، Antivirus VIP، و یا Advanced Antivirus 2009 اطمینان نخواهید کرد. یک گام عملی دیگر در تشخیص هراس افزار این است که دامنه هایی را که معمولا به این هراس افزارها سرویس دهی میکنند شناسایی نمایید. این کار را میتوانید با استفاده از موتور جستجوی گوگل و یا هر موتور جستجویی که توسط پروژه ضد بدافزار گوگل پشتیبانی میشود انجام دهید. این موتور جستجو از یک پایگاه داده از سایتهایی که هراس افزارها را میزبانی میکنند استفاده میکند. به این ترتیب احتمال مشاهده این دامنه های آلوده کم میشود. به خاطر داشته باشید که شما کنترل کامل پنجره هراس افزار را که بصورت یک pop-up باز شده است در اختیار دارید. بنابراین میتوانید آن را دانلود کرده و بدون اینکه آن را اجرا نمایید، آن را به سرویسهایی که از چندین آنتی ویروس تشکیل شده اند بسپارید تا بررسی شود. از جمله این دامنه ها میتوان به VirusTotal.com اشاره کرد. به این ترتیب ممکن است از آلوده شدن میلیونها کاربر توسط این هراس افزار جلوگیری نمایید. چرا که ممکن است یک آنتی ویروس یک هراس افزار را شناسایی نکند، در حالیکه آنتی ویروس دیگری بتواند این کار را انجام دهد.
دوری از کمپینهای هراس افزار
واقعیت این است که همیشه پیشگیری بهتر از درمان است. برای مثال استفاده از افزونه هایی مانند NoScript در مرورگر Firefox میتواند تاثیر کمپینهای هراس افزاری را بسیار کاهش دهد. احتیاط، افزایش آگاهی نسبت به تاکتیکهای مهندسی اجتماعی، و زود باور نبودن، مهمترین سلاحهای شما برای مقابله با این کمپینهای هراس افزاری است.
منبع:

http://blogs.zdnet.com

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.