ايجاد يک botnet برای يک پروژه تحقيقاتی

ايجاد يک botnet برای يک پروژه تحقيقاتی

تاریخ ایجاد

شماره: IRCNE201012983
يك گروه از محققان كانادايي اخيرا به ايجاد يك botnet براي مقاصد تحقيقاتي خود دست زده اند. اين شبيه سازي به اين محققان در مونترال و همكاران آنها در فرانسه و اوتاوا اجازه داده است كه بدون آلوده كردن سيستم­هاي ديگر، به بررسي رفتارهاي botnet ها بپردازند.
Botnet ها سيستم­هاي پيچيده و توزيع شده اي هستند كه از چندين هزار و در برخي موارد چندين ميليون كامپيوتر تشكيل شده اند كه اغلب، به وسيله مجرمان براي فعاليت­هاي خرابكارانه مانند ارسال هزرنامه، انجام حملات انكار سرويس يا نصب بدافزار مورد سوء استفاده قرار مي­گيرند.
محققان امنيتي براي به دست آوردن اطلاعات بيشتري در مورد آنچه كه مهمترين تهديد امنيتي كامپيوتري مي­نامند، يك نسخه ايزوله شده از botnet معروف Waledac را ايجاد كرده اند. اين botnet كه اوايل امسال توسط مايكروسافت از كار افتاد، حدودا از هفتاد هزار تا نود هزار كامپيوتر آلوده تشكيل شده بود و مسؤول ارسال 1.5 ميليارد هرزنامه در يك روز بود.
در اين پروژه تحقيقاتي، حدودا سه هزار كپي از ويندوز XP بر روي يك مجموعه متشكل از 98 سرور قرار گرفته است. اين كامپيوترها از طريق DVD توسط كرم Waledac آلوده شده اند. محققان توجه داشته اند كه اين شبكه آلوده را تحت هر شرايطي از هر شبكه ديگري قطع كنند.
اين سيستم­ها در اين شبكه به يك سرور دستور و كنترل متصل شده اند كه دستوراتي را بر روي برخي كامپيوترها ارسال مي­كند و سپس آن كامپيوترها، به ارسال آن دستورات بر روي ساير سيستم­ها ادامه مي­دهند. اين دقيقا همان روشي است كه يك botnet براي افزودن اعضاي بيشتر به شبكه خود مورد استفاده قرار مي­دهد.
هدف اين پروژه، جمع آوري اطلاعات راجع به botnet به منظور درك بيشتر ساختار و مدهاي عملياتي آن است. در ميان مسائل مورد توجه اين گروه، مي­توان به پروتكل­هاي ارتباطي botnet و فرمت­هاي پيغام­ها، پروسه تاييد اعتبار براي دسترسي به botnet و ساختار كنترل و دستور آن اشاره كرد.

برچسب‌ها