2008/8/8روزی که طالع هکرها سعد شد. - امنیت - اخبار

2008/8/8روزی که طالع هکرها سعد شد.

دسته : امنیت در تاريخ ۱۳۸۷/۵/۲۱ ۵:۵۲:۰۱ (785 بار خوانده شده)
شرکت‌های امنیتی بر این باورند که المپیک 2008 پکن بهانه‌ای تازه به دست هکرها داده تا حملات سایبر گسترده‌ای ترتیب دهند.

17 هزار زوج چینی روز آغاز بازی‌های المپیک پکن را برای آغاز زندگی مشترک برگزیدند و هزاران مادر برای استفاده از یمن این روز (8/8/2008) و طالع سعد آن، فرزندان خود را سزارین کردند.
بسیاری آغازین روز المپیک را روزی خوش یمن می‌پندارند و هکرها نیز از این دسته‌اند.
شرکت‌های امنیتی بر این باورند که المپیک 2008 پکن بهانه‌ای تازه به دست هکرها داده تا حملات سایبر گسترده‌ای ترتیب دهند.
برای مثال، به گفته شرکت امنیتی سیمانتک، تعداد هرزنامه‌های با تم المپیک نسبت به روز آغازین المپیک 2004 آتن افزایش چشمگیری یافته است.
بسیاری از ایمیل‌های خرابکارانه‌ای که مضمونی درباره المپیک دارند، سعی می‌کنند مردم را به بازدید سایت‌های ساختگی و دروغین المپیک گول بزنند و یا اینکه کاربران ویروس‌های داخل ایمیل را باز کنند.
برخی از این پیام‌ها به دروغ ادعا می‌کنند که کاربران برنده قرعه‌کشی بازی‌های المپیک شده‌اند و برای مسافرت به چین و تماشای بازی‌ها، باید به ایمیل‌ مورد نظر پاسخ دهند.
حمله هکرها
کان مالوم (Con Mallom)، سخنگوی سیمانتک می‌گوید: بازی‌های المپیک 2008 پکن یکی از بزرگ‌ترین رویدادهای سال است و هکرها و هرزنامه نویسان، این بازی‌ها را فرصت بسیار مناسبی برای به خطر انداختن و سواستفاده از افراد ناآگاه می‌دانند.
مالوم می‌افزاید: علاوه بر کاربران و مردم عادی، نمایندگان مجلس هم بدون توجه به مضمون و محتوای ایمیل‌ها و لینک‌های ناشناخته، باید از بازکردن و کلیک روی آنها خودداری کنند.
ریک فرگوسن (Rik Ferguson)، یکی از اعضای شرکت Trend Micro عنوان می‌کند که بازی‌های المپیک می‌تواند برای سایت‌های مربوط به آن، مانند سایت‌هایی که اخبار بازی‌ها را پوشش می‌دهند، مخاطره‌آمیز باشد و این سایت‌ها ممکن است مورد حمله مستقیم یا غیرمستقیم هکرها قرار بگیرند. همچنین سایت‌های مسروقه می‌توانند به راحتی، بازدیدکنندگانی را که برای دنبال کردن نتایج رقابت‌های المپیک به آنها مراجعه می‌کنند، هدف حملات آنلاین قرار دهند.
فرگوسن می‌گوید: انتظار می‌رود تکنیک‌های مهندسی اجتماعی خرابکارانه، منافع مردم را به طور گسترده مورد سو استفاده قرار دهد، به این ترتیب که کاربران ناآگاه به سمت وب سایت‌های کلاهبرداری یا خطرناک سوق داده می‌شوند و اطلاعات شخصی حساس خود را کف دست هکرها قرار می‌دهند. هکرها همچنین به راحتی از اطلاعات محرمانه موجود در کامپیوترها، به نفع خود استفاده می‌کنند.
به گفته شرکت امنیتی مارشال، بسیاری از ایمیل‌های خرابکارانه و هرزنامه‌هایی که از Botnet روستوک (Rustock) منتشر شده است به بازی‌های المپیک مربوط می‌شود.
یک Botnet به وسیله مجموعه‌ای از کامپیوترهای خانگی شکل می‌گیرد که توسط گروه‌های هک و مجرمان سایبر به سرقت رفته است و از این کامپیوترها برای مقاصد گوناگونی بهره می‌برند.
فیل هی (Phil Hay)، کارشناس ارشد شرکت مارشال عنوان می‌کند که آخرین دسته از ایمیل‌های ارسالی از سوی Botnet روستوک، در ظاهر مربوط به تیترهای خبری شبکه CNN درباره بازی‌های المپیک می‌شود و به این ترتیب، کاربران با استناد به یک نام معتبر، یک گام به هکرها نزدیک‌تر می‌شوند.
کاربران با کلیک روی لینک‌های جعلی حاوی اخبار شبکه CNN، یک گزارش تصویری ساختگی را باز می‌کنند که از آنها درخواست می‌کند برای تماشای آن، یک Codec را نصب کنند و کاربرانی که Codec را نصب می‌کنند، به شبکه Botnet روستوک متصل می‌شوند و پس از آن، به درگاهی برای سرقت فایل‌های محرمانه توسط هکرها تبدیل می‌شوند.
«هی» در ادامه می‌گوید: با گذشت زمان، هکرهایی که Botnet روستوک را پشتیبانی می‌کنند هم پیشرفت کرده‌اند و سر و شکل پیام‌های خود را آنچنان واقعی جلوه می‌دهند که کاربران را به راحتی گول می‌زنند و کامپیوتر آنها را آلوده می‌کنند.
همچنین شرکت امنیتی MessageLab اذعان می‌کند که علاوه بر مردم، مسوولان هم در خطر این ایمیل‌های ساختگی قرار دارند.
شرکت MessageLab عنوان می‌کند که برخی از این پیام‌ها به شکلی ساخته شده است که کاربران را متقاعد می‌کند کمیته بین‌المللی المپیک آنها را ارسال کرده است.
این پیام‌ها اکثرا به اعضای سازمان‌های ورزشی کشورهای مختلف و یا به مربیان ورزشکاران شرکت‌کننده در بازی‌های المپیک پکن ارسال می‌شود.
این پیام‌های ساختگی همراه یک فایل pdf ارسال می‌شود که اگر نصب شود، اطلاعات موجود در سیستم کاربران را به سرقت می‌برد.
اکثر تهدیدات کامپیوتری که برای فریب کاربران از مضمون بازی‌های المپیک بهره می‌برند، کاربران سیستم‌عامل ویندوز را هدف قرار می‌دهند.
کارول تیرولت، مشاور ارشد شرکت Sophos معتقد است کاربران برای ایمنی بیش‌تر، باید نرم‌افزار آنتی ویروس خود را همواره به روزرسانی کنند، از فایروال استفاده کنند و همچنین به روزرسانی‌های جدید ویندوز را نصب کنند.
تیرولت می‌گوید: هکرها تلاش می‌کنند تا جایی که می‌توانند، رقابت‌های المپیک را بزرگ جلوه دهند تا کاربران به بازکردن ایمیل‌های خرابکارانه آنها رغبت پیدا کنند. اما کارآمدترین راه برای دوری از دام هکرها این است که سیستم خود را به هدفی بی‌مزه تبدیل کنید.