شرکتهای امنیتی بر این باورند که المپیک 2008 پکن بهانهای تازه به دست هکرها داده تا حملات سایبر گستردهای ترتیب دهند.
17 هزار زوج چینی روز آغاز بازیهای المپیک پکن را برای آغاز زندگی مشترک برگزیدند و هزاران مادر برای استفاده از یمن این روز (8/8/2008) و طالع سعد آن، فرزندان خود را سزارین کردند.
بسیاری آغازین روز المپیک را روزی خوش یمن میپندارند و هکرها نیز از این دستهاند.
شرکتهای امنیتی بر این باورند که المپیک 2008 پکن بهانهای تازه به دست هکرها داده تا حملات سایبر گستردهای ترتیب دهند.
برای مثال، به گفته شرکت امنیتی سیمانتک، تعداد هرزنامههای با تم المپیک نسبت به روز آغازین المپیک 2004 آتن افزایش چشمگیری یافته است.
بسیاری از ایمیلهای خرابکارانهای که مضمونی درباره المپیک دارند، سعی میکنند مردم را به بازدید سایتهای ساختگی و دروغین المپیک گول بزنند و یا اینکه کاربران ویروسهای داخل ایمیل را باز کنند.
برخی از این پیامها به دروغ ادعا میکنند که کاربران برنده قرعهکشی بازیهای المپیک شدهاند و برای مسافرت به چین و تماشای بازیها، باید به ایمیل مورد نظر پاسخ دهند.
حمله هکرها
کان مالوم (Con Mallom)، سخنگوی سیمانتک میگوید: بازیهای المپیک 2008 پکن یکی از بزرگترین رویدادهای سال است و هکرها و هرزنامه نویسان، این بازیها را فرصت بسیار مناسبی برای به خطر انداختن و سواستفاده از افراد ناآگاه میدانند.
مالوم میافزاید: علاوه بر کاربران و مردم عادی، نمایندگان مجلس هم بدون توجه به مضمون و محتوای ایمیلها و لینکهای ناشناخته، باید از بازکردن و کلیک روی آنها خودداری کنند.
ریک فرگوسن (Rik Ferguson)، یکی از اعضای شرکت Trend Micro عنوان میکند که بازیهای المپیک میتواند برای سایتهای مربوط به آن، مانند سایتهایی که اخبار بازیها را پوشش میدهند، مخاطرهآمیز باشد و این سایتها ممکن است مورد حمله مستقیم یا غیرمستقیم هکرها قرار بگیرند. همچنین سایتهای مسروقه میتوانند به راحتی، بازدیدکنندگانی را که برای دنبال کردن نتایج رقابتهای المپیک به آنها مراجعه میکنند، هدف حملات آنلاین قرار دهند.
فرگوسن میگوید: انتظار میرود تکنیکهای مهندسی اجتماعی خرابکارانه، منافع مردم را به طور گسترده مورد سو استفاده قرار دهد، به این ترتیب که کاربران ناآگاه به سمت وب سایتهای کلاهبرداری یا خطرناک سوق داده میشوند و اطلاعات شخصی حساس خود را کف دست هکرها قرار میدهند. هکرها همچنین به راحتی از اطلاعات محرمانه موجود در کامپیوترها، به نفع خود استفاده میکنند.
به گفته شرکت امنیتی مارشال، بسیاری از ایمیلهای خرابکارانه و هرزنامههایی که از Botnet روستوک (Rustock) منتشر شده است به بازیهای المپیک مربوط میشود.
یک Botnet به وسیله مجموعهای از کامپیوترهای خانگی شکل میگیرد که توسط گروههای هک و مجرمان سایبر به سرقت رفته است و از این کامپیوترها برای مقاصد گوناگونی بهره میبرند.
فیل هی (Phil Hay)، کارشناس ارشد شرکت مارشال عنوان میکند که آخرین دسته از ایمیلهای ارسالی از سوی Botnet روستوک، در ظاهر مربوط به تیترهای خبری شبکه CNN درباره بازیهای المپیک میشود و به این ترتیب، کاربران با استناد به یک نام معتبر، یک گام به هکرها نزدیکتر میشوند.
کاربران با کلیک روی لینکهای جعلی حاوی اخبار شبکه CNN، یک گزارش تصویری ساختگی را باز میکنند که از آنها درخواست میکند برای تماشای آن، یک Codec را نصب کنند و کاربرانی که Codec را نصب میکنند، به شبکه Botnet روستوک متصل میشوند و پس از آن، به درگاهی برای سرقت فایلهای محرمانه توسط هکرها تبدیل میشوند.
«هی» در ادامه میگوید: با گذشت زمان، هکرهایی که Botnet روستوک را پشتیبانی میکنند هم پیشرفت کردهاند و سر و شکل پیامهای خود را آنچنان واقعی جلوه میدهند که کاربران را به راحتی گول میزنند و کامپیوتر آنها را آلوده میکنند.
همچنین شرکت امنیتی MessageLab اذعان میکند که علاوه بر مردم، مسوولان هم در خطر این ایمیلهای ساختگی قرار دارند.
شرکت MessageLab عنوان میکند که برخی از این پیامها به شکلی ساخته شده است که کاربران را متقاعد میکند کمیته بینالمللی المپیک آنها را ارسال کرده است.
این پیامها اکثرا به اعضای سازمانهای ورزشی کشورهای مختلف و یا به مربیان ورزشکاران شرکتکننده در بازیهای المپیک پکن ارسال میشود.
این پیامهای ساختگی همراه یک فایل pdf ارسال میشود که اگر نصب شود، اطلاعات موجود در سیستم کاربران را به سرقت میبرد.
اکثر تهدیدات کامپیوتری که برای فریب کاربران از مضمون بازیهای المپیک بهره میبرند، کاربران سیستمعامل ویندوز را هدف قرار میدهند.
کارول تیرولت، مشاور ارشد شرکت Sophos معتقد است کاربران برای ایمنی بیشتر، باید نرمافزار آنتی ویروس خود را همواره به روزرسانی کنند، از فایروال استفاده کنند و همچنین به روزرسانیهای جدید ویندوز را نصب کنند.
تیرولت میگوید: هکرها تلاش میکنند تا جایی که میتوانند، رقابتهای المپیک را بزرگ جلوه دهند تا کاربران به بازکردن ایمیلهای خرابکارانه آنها رغبت پیدا کنند. اما کارآمدترین راه برای دوری از دام هکرها این است که سیستم خود را به هدفی بیمزه تبدیل کنید.