0

انهدام 20 شبکه مخرب توسط پلیس اروپا و شرکت امنیتی شرکت ضدویروس Bitdefender

 
mosadegh
mosadegh
کاربر طلایی3
تاریخ عضویت : بهمن 1388 
تعداد پست ها : 1778
محل سکونت : ایران

انهدام 20 شبکه مخرب توسط پلیس اروپا و شرکت امنیتی شرکت ضدویروس Bitdefender

در عملیاتی موسوم به Avalanche در تلاشی گروهی توسط پلیس اروپا (Europol) و پشتیبانی چندین شرکت امنیتی از جمله شرکت ضدویروس Bitdefender،و20 شبکه مخرب قدرتمند منهدم شدند.

شبکه‌های مخرب که به Botnet مشهورند، از تعداد قابل توجهی از کامپیوترهای کاربران عادی که به بدافزار خاصی آلوده شده‌اند و از طریق آن تحت کنترل گردانندگان شبکه مخرب قرار گرفته‌اند، تشکیل می‌شوند. یکی از کاربردهای شبکه‌های مخرب انتشار و توزیع بدافزار است.

از جمله ویروس‌هایی که از شبکه‌های مخرب منهدم شده برای این منظور استفاده می‌کرده‌اند می‌توان به موارد زیر اشاره کرد:

  • TeslaCrypt
  • Nymaim
  • CoreBot
  • GetTiny
  • Matsnu
  • Rovnix
  • URLZone
  • QakBot (Qbot یا PinkSlip Bot)

در این عملیات 800 هزار دامنه حذف شدند، 30 سرور توقیف شدند و 220 سرور در حالت برون‌خط قرار داده شدند. گردانندگان این شبکه‌های مخرب از این دامنه‌ها و سرورها به‌عنوان سرور فرماندهی (Command & Control) برای ارسال دستور به دستگاه‌های تسخیر شده استفاده می‌کرده‌اند. در نتیحه این اقدامات و از کار افتادن سرور فرماندهی عملاً این شبکه‌های مخرب از کار افتاده‌اند.

هر چند در صورت عدم ارتباط دستگاه تسخیرشده با سرور فرماندهی، بدافزار نصب شده بر روی آن قادر به اجرای فرامین خرابکارانه نخواهد بود اما با این حال تلاش بدافزار برای برقراری ارتباط با سرور فرماندهی [غیر قابل دسترس] نه تنها سبب تلف شدن توان پردازشگر دستگاه می‌شود بلکه ترافیک ناخواسته‌ای را نیز در شبکه سازمان و اینترنت ایجاد می‌کند. حتی در برخی نمونه‌ها نظیر DNS Changer بر اثر در دسترس نبودن سرور فرماندهی ممکن است که ارتباط دستگاه با اینترنت نیز دچار اختلال شود.

.تفکر از تخصص مهمتر است📌

دوشنبه 15 آذر 1395  9:16 AM
تشکرات از این پست
دسترسی سریع به انجمن ها