پردهبرداری از حملات Botnet با استفاده از تروجان Zeus
شماره: IRCNE201002644
در سال گذشته، بيش از 74000 رايانه در حدود 2500 سازمان و شركت در سراسر كره زمين مورد حمله تروجان Zeus قرار گرفته اند. اين تروجان يك بدافزار شناخته شده براي سرقت اطلاعات ورود به سيستم هايي همچون سيستم بانكها، شبكه هاي اجتماعي و سرويس هاي ايميل است. حملات مذكور به منظور تشكيل يك Botnet با نام Kneber انجام شده اند. بنابر اطلاعات ارائه شده توسط شركت امنيتي NetWitness، مجرمان در اروپاي شرقي از طريق يك سرور Command-and-control در آلمان، پيوست هاي آلوده به تروجان را با استفاده از ايميل ارسال مي كنند و يا لينك هاي حاوي بدافزار را بر روي وب سايت هايي كه كارمندان شركت ها بر روي آن كليك مي كنند، قرار مي دهند. شركت امنيتي مذكور، سرور اين Botnet را شناسايي كرده به اطلاعات موجود در آن دسترسي پيدا كرده است.
شركت امنيتي NetWitness اعلام كرد كه در يك ارزيابي كشف كرده است كه حجم داده هاي به سرقت رفته بيش از 75 گيگابايت است. داده هاي به سرقت رفته شامل 68000 اطلاعات ورود به سيستم شركت ها، سرويس هاي ايميل، وب سايت هاي خدمات بانكي آنلاين، فيس بوك، ياهو، هات ميل و دو هزار گواهينامه SSL است.
تروجان Zeus، علاوه بر سرقت اطلاعات خاص، مي تواند براي جستجو و سرقت فايل هاي موجود بر روي رايانه قربانيان به كار رود. اين تروجان همچنين مي تواند براي نصب و اجراي برنامه ها بر روي رايانه قرباني مورد استفاده قرار گرفته و اجازه كنترل از راه دور رايانه قرباني را در اختيار مهاجم مي گذارد.
بيش از نيمي از رايانه هاي آلوده توسط يك Botnet نظير به نظير (P2P) به نام Waledac نيز آلوده گشته اند. رايانه هايي از تقريباً 200 كشور در اين حملات آلوده شده اند كه بيشترين آلودگيها مربوط به مصر، مكزيك، عربستان سعودي، تركيه و ايالات متحده آمريكا بوده است.
كارشناسان امنيتي عقيده دارند كه Botnet مذكور يك شبكه رايانه هاي خرابكار كوچك محسوب شده و در حال حاضر صدها شبكه مشابه و بزرگتر وجود دارند كه هنوز شناسايي نشده اند.
