از فعالیت مخرب و پنهانی بات نت ها و معدن چیان بر روی سیستم ها تا چه اندازه می دانید؟

26 شهریور 1396 از فعالیت مخرب و پنهانی بات نت ها و معدن چیان بر روی سیستم ها تا چه اندازه می دانید؟

روابط عمومی شرکت ایدکو (توزیع کننده محصولات کسپرسکی در ایران)؛کریپتوکارنسی (معاملات ارز رمزنگاری شده)، صنعتی در فناوری اطلاعات است که به سرعت در حال رشد است و جای مناسبی را در این عرصه به خود اختصاص داده است. به عنوان بخشی از این روند در حال گسترش، افراد روز به روز بیشتر و بیشتر از "معدن کاری" یا استخراج  پول برای اضافه کردن بلاک به بلاکچین ها و گرفتن ارزهای رمزنگاری استفاده می کنند. با انجام این کار این معدن چیان روش های فراوانی را برای کار خود در نظر می گیرند که تمامی آن ها قانونی نیستند و آن ها برای رسیدن به پول دست به هرکاری می زنند. برخی از این معدن چیان شکی در انجام این کار ندارند و مصمم به انجام استخراج ارزهای الکترونیکی اقدام می کنند.

چرا معدن چیان به کامپیوتر کاربران احتیاج دارند؟

پیش از این ما در مورد بات نت ها مقاله ای را نوشتیم و در آن بیان کردیم که هکرها چگونه می توانند کامپیوتر شما را به یک زامبی تبدیل کنند و سیستم شما بخشی از یک بات نت محسوب شود. شبکه ای از کامپیوترهای زامبی می توانند برای اهداف مختلفی استفاده شوند که یکی از این موارد ارزهای رمزنگاری شده یا همان کریپتوکارنسی ها است.

در شرایط عادی، کامپیوتر شما بخشی از یک شبکه ی توزیع شده است که قدرت پردازش آن برای استفاده ی یک معدنچی کاملا مطلوب بنظر می رسد. بات نت ناشی از چندین هزار کامپیوتر می تواند رمزنگاری های معدنچیان را بسیار موثرتر از یک تنها یک بات نت انجام دهد.

در مورد یک بات نت معدنی، ساخت برنامه های کاربردی در کامپیوترهای کاربران سودآوری بسیار بالایی را برای هکرها به همراه دارد.

قابل توجه است که یک کاربر می تواند برنامه های کاربردی معدن چیان را بر روی سیستم خود نصب و از این راه به آن ها کمک کند. تشخیص اپلیکیشن های قانونی معدنچیان از اپیلیکشن های غیر قانونی خود یک چالش است. اپلیکیشن های آن ها به ظاهر یکی هستند و تفاوت آن ها در نصب و سوء استفاده ی آن ها از اپلیکیشن های غیر قانونی است.

چگونه یک معدن چی به صورت پنهان به کامپیوتر نفوذ می کند؟

در اغلب موارد یک معدنچی برنامه ای (Droppers) را می نویسد که به صورت پنهانی نرم افزارهای مخرب را بر روی سیستم قربانی نصب کند و اجرا کند. Droppers معمولا تحت پوشش نسخه های قانونی و حقوقی قرار می گیرد و به همین علت است که نصب برنامه های آن عملیاتی مشکوکی را برای کاربر تداعی نمی کند. از این رو کاربران در زمانی که به دنبال اپلیکیشن های خاصی هستند آن ها را دنبال و در حقیقت نرم افزارهای مخرب را روی سیستم خود نصب می کنند.

هنگامی که فایل دانلود شده راه اندازی می شود، معدنچی شروع به دانلود نرم افزارهای مخرب به صورت پنهانی می کند. این نرم افزار می تواند با سرویس هایی که اطمینان خود را از اتوران می گیرند و تنظیمات را پیکربندی می کنند، کامل شوند.

به عنوان مثال چنین سرویس هایی می تواند معدنچیان را در زمانی که کاربر برخی از بازی های کامپیوتری محبوب را آغاز می کند، تعلیق کند. (معدنچی در این زمان از قدرت محاسباتی کارت گرافیک استفاده می کند و بنابراین ممکن است بازی کند شود و باعث سوء ظن کاربر شود).

چنین خدماتی می توانند برای غیر فعال کردن راهکارهای امنیتی تلاش کنند. اما هنگامی که ابزار نظارت بر روی سیستم در حال اجرا است می تواند عملکرد پنهانی معدنچی را متوقف کند و در صورتی که کاربر سعی در حذف آن داشته باشد می تواند آن را از بین ببرد.

مقیاس مشکل 

هکرها چنین اپلیکیشن هایی را به عنوان یک سرویس ارائه و توزیع می کنند. آن ها با استفاده از کانال های تلگرام برای فرصت های کاری آنلاین خود استفاده می کنند. شما خیلی راحت می توانید در میان تبلیغات مختلف اسیر droppers یا نرم افزارهای مخرب پنهانی شوید.

کارشناسان امنیتی ما به تازگی بات نتی را که متشکل از چندین هزار رایانه که به صورت مخفیانه بر روی سیستم ها نصب شده بودند را شناسایی کردند. چنین بیت کوین هایی محبوبیت بالایی ندارند اما اغلب آن ها رمزنگاری های ارزی ای همانند Monero (XMR) and Zcash (ZEC) که امکان پنهان سازی معاملات بانکی شما و مالکی کیف پول شما را فراهم می کند را میسر می سازد.

طبق برآوردهای محققان ما تنها یک بات نت معدنچی می تواند بیش از 30.000 دلار در ماه دریافت کند. بیش از 200.000 دلار کیف پول الکترونیکی که توسط بات نت ها مورد استفاده قرار گرفته بود، توسط محققان امنیتی شناسایی شد.

چگونه در برابر چنین خطراتی محفوظ بمانیم؟

 اینترنت سکیوریتی کسپرسکی به طور پیش فرض شما را در برابر dropper های مخرب محافظت می کند. تنها کافی است که آنتی ویروس خود را به روز حفظ کنید تا از دستگیری خطرناکترین بدافزارهای روز خاطرجمع باشید. اگر به هر دلیلی آنتی ویروس شما غیر فعال باشد، پس از هر مورد مشکوکی اسکن دستی را انجام دهید و مطمئن باشید که اینترنت سکیوریتی کسپرسکی بلافاصله تروجان را تشخیص و فورا سیستم شما را پاکسازی می کند.

برخلاف droppers، معدنچیان مخرب نیستند. آن ها نرم افزارهای مشروعی هستند که برای اهداف مخرب دست به حمله می زنند و شناسایی آن ها بدون راهکارهای امنیتی کاری غیر ممکن است اینترنت سکیوریتی کسپرسکی به صورت پیش فرض چنین برنامه هایی را مسدود یا حذف نمی کند. زیرا ممکن است یک کاربر با میل خود به دانلود و نصب اپلیکیشن بپردازد.

اگرکه ترجیح می دهید هیچ گاه با چنین خطراتی مواجه نشوید و الزامات احتیاط را رعایت می کنید، پس به بخش تنظیمات اینترنت سکیوریتی کسپرسکی بروید و بخش Threats and Exclusions را بیابید و تیک Detect other software را بزنید. و البته مهمتر از همه سیستم خود را به صورت منظم اسکن کنید: اسکن راهکار امنیتی به شما کمک می کند تا از نصب هرگونه برنامه ی ناخواسته و البته مخرب جلوگیری شود.

منبع:  کسپرسکی آنلاین(ایدکو)

*  کسپرسکی اسم یکی از بزرگترین شرکتهای امنیتی و سازنده آنتی ویروس است که برخی از کاربران اشتباهاً این شرکت و محصولات آنتی ویروس آن را با عناوینی نظیر کسپرسکای،کاسپرسکی، کسپراسکی، کسپراسکای، و یا کاسپراسکای نیز می‌شناسد. همچنین لازم به ذکر است مدیرعامل این شرکت نیز یوجین کسپرسکي نام دارد.

محصولات مرتبط

  • Kaspersky Internet Security for Android

    امنیت پیشرفته‌ای که همیشه همراه شماست بخش مهمی از زندگی اکثر ما اکنون روی گوشی‌ها و تبلت‌هاست- پس به امنیت موبایلی نیاز دارید که شما را همیشه امن نگه ...

    7,238,100 ریال
    خرید
  • Kaspersky Cloud Password Manager

    Kaspersky Cloud Password Manager ابزار مدیریت کلمه عبور ابری کسپرسکی (KCPM) ضمن ذخیره ایمن تمامی کلمات عبور مورد استفاده شما برای وبسایت‌ها، اپلیکیشن‌ها، و شبکه‌های اجتماعی آنها را در تمامی ...

    10,860,600 ریال
    خرید
  • Kaspersky Safe Kids

    اپلیکیشن همه‌کاره برای فرزندپروریِ دیجیتال و سلامت خانواده نرم افزار امنیت کودکان کسپرسکی، نظارت‌های والدین را آسان می‌کند. ردیابی مکان و عادات دستگاه، محدودسازی محتوا، متعادل‌سازی ...

    1,086,060 ریال10,860,600 ریال
    خرید
  • Kaspersky Security Cloud Personal

    تمام اپ‌های امنیتیِ ما در دستانتان. به کل خانواده‌ی اپ‌های ما برای دسکتاپ و موبایل دسترسی پیدا کنید. از آنتی‌ویروس گرفته تا ابزارهای حریم خصوصی و اجرایی، هر کدام را به میل ...

    72,443,100 ریال
    خرید
  • Kaspersky Standard

    سیستم امنیتی بهبودیافته به همراه تقویت‌کننده عمکرد دستگاه طرح امنیتی استاندارد ما، نه تنها سیستم امنیتی قدرتمندی را برای انواع ویروس‌ها، بدفزارها و باج‌افزارها ارائه می‌دهد ...

    10,246,500 ریال20,493,000 ریال
    خرید
  • Kaspersky Plus

    امنیت. کارایی. حریم خصوصی. همه در یک برنامه با کاربری آسان کسپرسکی پلاس با ارائه امنیت سایبری نسل بعد، شما در برابر ویروس‌ها، باج‌افزارها و بدافزارهای جدید محافظت کند - بدون ...

    14,693,550 ریال29,387,100 ریال
    خرید
  • Kaspersky Premium

    حفاظت کامل از دستگاه ها، حریم خصوصی و هویت شما با محصول Kaspersky Premium تمام نیازهای امنیتی خود و خانواده‌تان را پوشش دهید. حفاظت پیشرفته ...

    15,718,200 ریال31,436,400 ریال
    خرید
  • Kaspersky Small Office Security

    محافظت در حین کار Kaspersky Small Office Security به طور خاص برای سازمان‌هایی طراحی شده است که 5 تا 50 دستگاه کامپیوتر در خود جای داده‌اند. نصب آن بسیار آسان است؛ مدیریت آن ...

    65,201,550 ریال130,403,100 ریال
    خرید
  • Kaspersky Small Office Security

    امنیت ادارات کوچک

    208,649,100 ریال
    خرید
  • Kaspersky Small Office Security

    امنیت ادارات کوچک

    78,242,550 ریال156,485,100 ریال
    خرید
  • Kaspersky Small Office Security

    250,670,100 ریال
    خرید
  • Kaspersky Small Office Security

    91,283,550 ریال182,567,100 ریال
    خرید
  • Kaspersky Small Office Security

    291,966,600 ریال
    خرید
  • Kaspersky Small Office Security

    104,324,550 ریال208,649,100 ریال
    خرید
  • Kaspersky Small Office Security

    333,987,600 ریال
    خرید
  • Kaspersky Small Office Security

    117,365,550 ریال234,731,100 ریال
    خرید
  • Kaspersky Small Office Security

    375,284,100 ریال
    خرید
  • Kaspersky Small Office Security

    119,539,050 ریال239,078,100 ریال
    خرید
  • Kaspersky Small Office Security

    382,529,100 ریال
    خرید
  • Kaspersky Small Office Security

    168,442,800 ریال336,885,600 ریال
    خرید
  • Kaspersky Small Office Security

    539,021,100 ریال
    خرید
  • Kaspersky Small Office Security

    217,346,550 ریال434,693,100 ریال
    خرید
  • Kaspersky Small Office Security

    695,513,100 ریال
    خرید
  • Kaspersky Small Office Security

    262,627,800 ریال525,255,600 ریال
    خرید
  • Kaspersky Small Office Security

    840,413,100 ریال
    خرید
  • Kaspersky Small Office Security

    498,090,300 ریال996,180,600 ریال
    خرید
  • Kaspersky Small Office Security

    1,593,893,100 ریال
    خرید

نظر خودتان را ارسال کنید


کاربر گرامی چنانچه تمایل دارید، نقد یا نظر شما به نام خودتان در سایت ثبت شود، لطفاً وارد سایت شوید.
*نظر
کلیه حقوق مادی و معنوی این سایت محفوظ و متعلق به شرکت گسترش خدمات تجارت الکترونیک ایرانیان است و هر گونه کپی برداری از آن پیگرد قانونی دارد