شناخت بدافزارهای رایانه ای(قسمت اول)
سایت وزرت اطلاعات در مقاله ای جامع، موارد مهم و اساسی را در پی شناخت و بررسی بد افزارهای رایانه ای عنوان کرد.
بیشتر کسانی که با اینترنت سر و کار دارند با اسمهایی نظیر ویروس، تروجان، کرمها و ... آشنا هستند. تقریبا نیمی از صاحبان مشاغل در سراسر جهان در سال 2009 به دلیل بی توجهی به افزایش ضریب امنیت سیستمهای خود به انواع کرم و ویروس اینترنتی آلوده شدند. هکرها و ویروس نویسان نیز با اطلاع از کم توجهی و اهمال مردم، بدافزارهای خود را به گونهای طراحی میکنند که به راحتی قادر به بروز آسیبهای کاملاً غیرقابل پیشبینی در سیستم رایانه اشخاص شوند. آشنایی با انواع بدافزارها و روشهای تکثیرشاندر مقابله با آنها حائز اهمیت است.
بدافزارها
(Malware malicious software) ابزارهای بد نیتی هستند که بهصورت مخفیانه وارد سیستم کاربر میشوند و اعمال خاص خود را روی دادههای قربانی انجام میدهند که ممکن است خساراتی به بار آورند و به علت آنکه معمولاً کاربر را آزار میدهند یا خسارتی بهوجود میآورند، به این نام مشهورند.
Malware واژهای عمومی برای معرفی انواع ویروسها، کرمها، ابزارهای جاسوسی، تروآ و ... است که هر کدام به نوعی برای صدمه زدن به سیستمهای رایانهای یا سرقت اطلاعات کاربران طراحی شدهاند. یک برنامه بر اساس نیت خالق آن به عنوان یک بدافزار شناخته میشود. البته اشکالات برنامهنویسی نرم افزارها که ممکن است به رایانه آسیب برسانند جزو این دستهبندی قرار نمیگیرند.
بد افزارها را میتوان به دو دسته عمده تقسیم کرد:
1.بد افزارهای مستقل که بدون نیاز به برنامه دیگری توسط سیستم عامل اجرا میشوند مثل تروجانها
2.بدافزارهای نیازمند میزبان که به تنهایی نمیتوانند فعال شوند همانند ویروسها
با توجه به پیشرفت تکنولوژی بدافزارها نیز شدیداً رو به رشد هستند. آشنایی با انواع بدافزارها و روشهای تکثیر و نوع عملکرد آنان حائز اهمیت بوده که در اینجا به انواع آن اشاره میگردد.
الف. ویروسها (virus):
ویروسهای رایانهای ابزاری هستند که تروریستها یا هکرهای بدخواه میتوانند برای از کار انداختن سیستمهای کاربران از آنها استفاده کنند. واژه ویروس اغلب بهجای بدافزار بهکار میرود و کاربران هر نوعی از بدافزارها را با نام ویروس میشناسند در صورتیکه ویروس یکی از انواع بدافزارهاست و معنای خاص خودش را دارد.
خصوصیات:
برنامههایی که خود را کپی کرده و رایانه را آلوده میکنند.
از یک فایل به فایل دیگر گسترش پیدا میکنند.
در نهایت وقتی فایلها کپی شوند یا بهاشتراک گذاشته شوند، از یک رایانه به رایانه دیگر منتقل میشوند.
یک برنامه بر اساس نیت خالق آن به عنوان یک بدافزار شناخته میشود. البته اشکالات برنامهنویسی نرم افزارها که ممکن است به رایانه آسیب برسانند جزو این دستهبندی قرار نمیگیرند
اغلب ویروسها یا “برنامههای خود همانندساز” خودشان را به فایلهای اجرایی میچسبانند و تا زمانی که فایل اجرا نشود خطری برای سیستم ندارند. بعد از اجرای فایل آلوده به ویروس، ویروس قبل از آنکه آسیبی به سیستم شما وارد کند به تکثیر خودش فکر میکند! به عبارتی درون هر ویروس برنامهای برای پیدا کردن فایلهایی که میتواند آلوده کند وجود دارد و پس از آلوده کردن فایلهای مورد نظرش اهداف تخریبی خود را دنبال میکند. مثلاً فایلی را پاک یا هارد شما را فرمت میکند. یا همچون CIH[1] برای از کار انداختن کامل رایانه طراحی شدهاند، البته تمامی ویروسها به این شکل خطرناک نیستند.
ویروسهای رایانهای به این دلیل ویروس نامیده میشوند که رفتارشان به ویروسهای بیولوژیک نزدیک است.
همانند ویروسهای بیولوژیکی از میزبانی به میزبان دیگر منتقل میشود.
یک ویروس رایانهای هم برای تکثیر خود باید بر روی یک برنامه قرار گیرد یعنی نیازمند یک میزبان است و به تنهایی خطری ندارد.
ب.آسبهای تروآ (Trojan horses):
خصوصیات :
برنامههایی هستند که در قالب یک برنامه مفید( به شکلهای: عکس، یک فایل صوتی، یک فایل Setup و .... )، قانونی و بی خطر خود را جلوه میکنند
در پشت برنامهها امکاناتی برای دسترسی غیرمجاز به سیستم کاربر را فراهم میکنند
شامل کدهای مخرب هستند.
در بسیاری از موارد، تروجان یک در پشتی برای ورود به رایانه شما ایجاد میکند که به کمک آن رایانه از راه دور قابل کنترل خواهد شد.
تفاوت عمده میان ویروس و تروجان در این است که تروجان خودش را تکثیر نمیکند و کافیست فقط یک بار توسط کاربران مبتدی و کم تجربه روی رایانه نصب شود.
وقتی رایانهای به تروآ آلوده شد؛
میتواند توسط هکرها از راه دور کنترل شود( همانند تماشای صفحه مانیتور کاربر)
یا برای اهداف مختلفی مورد سوء استفاده قرار گیرد، (سرقت اطلاعات شخصی (مثل رمز عبور کارتهای اعتباری و بانکی)، استفاده برای حملات (DoS)[2] به وب سایتها، منبعی برای ارسال هرزنامه[3].)
ت.جاسوسها (spyware):
اگر بخواهیم جاسوسافزارها را در یک جمله تعریف کنیم، میتوانیم بگوییم جاسوسافزار عبارتست از: «برنامهای برای کسب درآمد سازنده نرمافزار از پولهای شما».
خصوصیات:
برنامههایی هستند که روی رایانه نصب شده و بدون اطلاع کاربر به گردآوری اطلاعات آن میپردازند و در نهایت نیز بهطور مخفیانه این اطلاعات را برای سازنده نرمافزار ارسال میکنند.
جاسوسها معمولاً سیستم کاربر را از بین نمیبرند. در حقیقت بسیاری از مردم بدون اینکه آگاه باشند مدت زیادی را با جاسوسافزارها سپری میکنند
عموماً وقتی یک جاسوس روی رایانه نصب باشد احتمال وجود چند جاسوس دیگر نیز وجود دارد.
یکی از نشانههای آلوده بودن رایانه به جاسوسافزار، کاهش محسوس سرعت رایانه است.
جاسوسافزارها به شکلهای مختلفی وجود دارند:
برخی از آنها با ثبت کلیدها و عبارات نوشته شده توسط کاربر، رمز عبورها را سرقت میکنند (keylogger)،
برخی دیگر عادتهای جستوجوی شما را زیر نظر میگیرند.
و برخی دیگر فقط رمز عبور و شماره کارت اعتباری شما را سرقت میکنند.
اغلب ویروسها یا “برنامههای خود همانندساز” خودشان را به فایلهای اجرایی میچسبانند و تا زمانی که فایل اجرا نشود خطری برای سیستم ندارند. بعد از اجرای فایل آلوده به ویروس، ویروس قبل از آنکه آسیبی به سیستم شما وارد کند به تکثیر خودش فکر میکند!
ث.کرمها (worms):
برنامههایی هستند که از طریق شبکه خود را روی رایانههای مختلف کپی میکنند.
خصوصیات:
معمولاً از حفرههای امنیتی موجود در سیستم عامل برای انتقال از رایانهای به رایانه دیگر کمک میگیرند.
در واقع کرمها از طریق شبکه به زور خود را به کامپیوتر کاربر میرسانند.
یکی از عمومیترین کارهایی که کرمها انجام میدهند نصب یک در پشتی (Backdoor) بر روی سیستم آلوده به کرم میباشد. از این طریق نویسنده کرم، کامپیوتر آلوده را بدون اطلاع صاحب آن از راه دور کنترل میکند.
وقتی سیستم شما به این نوع بدافزارها مبتلا شود، ممکن است به صورت خودکار و خیلی سریع، با استفاده از آدرسهای پست الکترونیکی دوستان و آشنایانتان که در ADRESS BOOK ایمیل شما وجود دارد نامههایی حاوی از نسخه بدافزار ارسال کنید. به این دلیل که دائماً در حال افزایش هستند به آنها کرم گفته میشود.
کرمها بهخاطر سرعت انتشار بسیار زیاد در شبکه و آلودهسازی تمام رایانههایی که در مسیر حرکتشان وجود دارد یکی از شایعترین انواع بدافزارها هستند که بهطور اشتباه توسط بسیاری از کاربران، ویروس نامیده میشوند. مثلاً برخی از کرمهای مشهور همچون کرم ILOVEYOU توسط فایل پیوست نامههای الکترونیکی پخش شده و خسارتهای مالی بسیار زیادی را نیز به بار آوردهاند یا کرم SQL Slammer کل شبکه اینترنت را برای مدت کوتاهی با افت سرعت مواجه کرد.
ادامه دارد...