17-01-2012، 2:01
اسامی بدترین ویروسها و ورمهای تاریخ اینترنت منتشر شد.
به گزارش سرویس فنآوری اطلاعات خبرگزاری دانشجویان ایران (ایسنا)، شركت امنیتی سیمانتك به مناسبت چهلمین سالروز تولد اینترنت فهرستی از بدترین تهدیدات وب در طول تاریخ اینترنت را منتشر كرد.
- ویروس I Love YOU:
چهكسی ایمیلی را كه عنوان آن I Love YOU است؛ باز نخواهد كرد؟ تا ماه می سال 2000 آلودگی 50 میلیون رایانه به این ورم گزارش شد. پنتاگون، سازمان جاسوسی سیا و پارلمان انگلیس به منظور جلوگیری از آلوده شدن به این تهدید، سیستمهای ایمیل خود را بستند.
این ورم كه به نامهای دیگری همچون Loveletter و TheLoveBug معروف بود و برای اولین بار در سوم ماه می سال 2000 در هنگكنگ كشف شد، از فهرست تماسهای برنامه اوت لوك مایكروسافت برای انتشار استفاده میكرد و با جستوجوی اطلاعات شخصی و كلمات عبور موجود در رایانه آلوده، آنها را در اختیار هكرها قرار میداد.
پس از تحقیقات بسیار در نهایت مشخص شد كه طراح اصلی این ویروس در فیلیپین ساكن است اما به این علت كه در این كشور هیچ قانونی برای مبارزه با ویروسنویسی وجود نداشت، كوچكترین مجازاتی برای طراح I LOVE YOU در نظر گرفته نشد.
- كانفیكر:
ورم كانفیكر زیرساخت جهانی و مطمئنی برای جرایم سایبر ایجاد كرد و به سازندگانش امكان داد از راه دور برروی رایانههای آلوده نرمافزار نصب كنند. این ورم احتمالا برای ایجاد بوت نت - شبكه رایانههای آلوده - بهكار گرفته شد كه برای ارسال هرزنامه، سرقت اطلاعات شخصی و هدایت كاربران به سایتهای كلاهبرداری به خلافكاران اینترنتی كرایه داده میشد.
كانفیكر كه به گفته محققان سیمانتك، در روز 50 هزار رایانه را آلوده میكرد، برنامه خودتكثیر شوندهای بود كه از شبكهها و رایانههای دارای آسیبپذیریهای ترمیم نشده و همچنین با پنهان شدن در حافظههای USB برای انتشار سوءاستفاده میكرد.
شركت نرمافزاری مایكروسافت یك جایزه 250 هزار دلاری برای اطلاعاتی كه به دستگیری سازندگان آن كمك كند، تعیین كرد.
-ملیسا:
ویروس ملیسا توسط دیوید ال اسمیت نوشته شده و با آغاز فعالیت در 26 ماه مارس 1999 توجه تمامی رسانههای خبری جهان را به خود معطوف ساخت. آمارهای موجود نشان میدهد كه این ویروس حدود 15 تا 20 درصد از تمام رایانههای تجاری جهان را آلوده ساخت.
انتشار ملیسا به قدری سریع بود كه شركتهای مایكروسافت، اینتل و شماری از دیگر شركتها را مجبور ساخت به منظور اجتناب از خسارات ناشی از انتشار ویروس جدید، تمامی سیستمهای پست الكترونیك خود را غیرفعال كنند. این ویروس بین سال 1999 تا 2005 تهدید مورد توجهی بود كه اینترنت را فراگرفت.
-اسلمر:
این ورم كه انتشارش بسیار سریع بود، موفق شد به طور موقت اینترنت را به زانو درآورد. این تهدید به قدری گسترده بود كه برخی از كشورها به اشتباه آن را حمله سازمان یافتهای علیه خود تصور كردند. اسلمر كه در 25 ماه ژانویه 2003 شروع به فعالیت كرد، تنها در طول 10 دقیقه 75 هزار رایانه را آلوده كرد تا در آن زمان ركورد بینظیری را از خود به جای بگذارد.
- Nimda:
ورمی كه برای نخستین بار در سال 2001 به طور انبوه ایمیل شده و از روشهای متعدد برای ارسال استفاده میكرد، در ظرف 22 دقیقه شایعترین ورم در اینترنت شد؛ نام این ورم تلفظ برعكس كلمه admin بود.
- Code Red:
یك ورم رایانهیی بود كه در 31 ماه ژوییه 2001 با استفاده از آسیبپذیری در IIS مایكروسافت، سرورهای شبكه را مورد حمله قرار داد و این شركت را ناچار ساخت برای رفع این مشكل بسته امنیتی عرضه كند. Code Red كه به Baby نیز معروف بود، برای وارد كردن حداكثر خسارت طراحی شده بود و به محض آلوده كردن یك وبسایت كه توسط سرور آلوده شده كنترل میشد، پیامی با مضمون «سلام، به آدرس اینترنتی دیدن لینک ها برای شما امکان پذیر نیست. لطفا ثبت نام کنید یا وارد حساب خود شوید تا بتوانید لینک ها را ببینید.
http://www.worm.com خوش آمدید؛ هك شده توسط چینیها» را نمایش میداد. در اوج فعالیت، شمار وبسایتهای میزبان این ورم به 359 هزار رسید.
- بلستر:
این ورم كه در تابستان 2003 شروع به فعالیت كرد حاوی دستوراتی بود كه حمله انكار سرویس علیه windowsupdate.com بهراه میانداخت و شامل پیامی با مضمون «بیل گیتس چرا این كار را امكانپذیر كردی؟ از پول درآوردن دست بردار و نرمافزارت را ترمیم كن» بود.
-ساسر:
این ورم در سال 2004 با بهرهبرداری از آسیبپذیری در پورت شبكه منتشر شد یعنی نیازی به دخالت كاربر نداشت. ساسر لطمات زیادی به بار آورد كه میتوان به لغو پروازهای شركت هواپیمایی دلتاایرلاینز در پی آلوده شدن رایانههای آن به این ورم و اختلال در سیستمهای بسیاری از شركتها اشاره كرد.
ساسر توسط یك جوان 17 ساله آلمانی كه دانشآموز دوره متوسطه بود نوشته و در هجدهمین سالروز تولدش منتشر شد. نویسنده این ورم در دادگاه گناهكار شناخته شد ولی به به دلیل نرسیدن به سن قانونی محكومیتش به تعویق افتاد.
- استورم:
این ورم كه در سال 2007 شروع به فعالیت كرد مانند بلستر و ورمهای دیگر حمله انكار سرویسی را علیه سایت مایكروسافت بهراه انداخت. در طول آزمایش سیمانتك، یك رایانه آلوده به این ورم تقریبا 1800 ایمیل در طول پنج دقیقه ارسال كرد. برآورد شمار رایانههایی كه توسط ورم استورم آلوده شدند طبق گزارش منابع امنیتی مختلف از یك تا 10 میلیون متغیر است.
-موریس:
ورم موریس یا ورم اینترنت كه بدون آن تهدیدات فعلی وجود نداشتند، نخستین ورم اینترنتی به شمار میرود كه بدون نیت بد ایجاد و در سال 1988 منتشر شد. موریس با بهرهبرداری از آسیبپذیریهای متعدد برای انتشار در سیستمهای یونیکس طراحی شده بود اما حاوی خطایی بود كه موجب شد بیش از اندازه منتشر شده و نزدیک به 10 درصد از سیستمهای متصل به اینترنت را که بیش از 60 هزار رایانه برآورد شده بودند، از کار انداخت.
در زمانی که این ورم منتشر شد اینترنت هیچ ترافیک یا وبسایت تجاری نداشت و خسارت به محققان در سازمانهای دولتی، دانشگاهها و شرکتهایی محدود بود که برای تبادل ایمیل و فایل از شبکه استفاده میکردند. با این همه حمله مذکور توسط نشریههای کثیرالانتشاری مانند نیویورک تایمز پوشش داده شد و زنگ خطر درباره ایرادهای نرمافزاری را برای جامعه مهندسی اینترنتی به صدا درآورده و امنیت شبکه را بهعنوان یک حوزه معتبر تحقیق و توسعه مطرح کرد.
به گزارش سرویس فنآوری اطلاعات خبرگزاری دانشجویان ایران (ایسنا)، شركت امنیتی سیمانتك به مناسبت چهلمین سالروز تولد اینترنت فهرستی از بدترین تهدیدات وب در طول تاریخ اینترنت را منتشر كرد.
- ویروس I Love YOU:
چهكسی ایمیلی را كه عنوان آن I Love YOU است؛ باز نخواهد كرد؟ تا ماه می سال 2000 آلودگی 50 میلیون رایانه به این ورم گزارش شد. پنتاگون، سازمان جاسوسی سیا و پارلمان انگلیس به منظور جلوگیری از آلوده شدن به این تهدید، سیستمهای ایمیل خود را بستند.
این ورم كه به نامهای دیگری همچون Loveletter و TheLoveBug معروف بود و برای اولین بار در سوم ماه می سال 2000 در هنگكنگ كشف شد، از فهرست تماسهای برنامه اوت لوك مایكروسافت برای انتشار استفاده میكرد و با جستوجوی اطلاعات شخصی و كلمات عبور موجود در رایانه آلوده، آنها را در اختیار هكرها قرار میداد.
پس از تحقیقات بسیار در نهایت مشخص شد كه طراح اصلی این ویروس در فیلیپین ساكن است اما به این علت كه در این كشور هیچ قانونی برای مبارزه با ویروسنویسی وجود نداشت، كوچكترین مجازاتی برای طراح I LOVE YOU در نظر گرفته نشد.
- كانفیكر:
ورم كانفیكر زیرساخت جهانی و مطمئنی برای جرایم سایبر ایجاد كرد و به سازندگانش امكان داد از راه دور برروی رایانههای آلوده نرمافزار نصب كنند. این ورم احتمالا برای ایجاد بوت نت - شبكه رایانههای آلوده - بهكار گرفته شد كه برای ارسال هرزنامه، سرقت اطلاعات شخصی و هدایت كاربران به سایتهای كلاهبرداری به خلافكاران اینترنتی كرایه داده میشد.
كانفیكر كه به گفته محققان سیمانتك، در روز 50 هزار رایانه را آلوده میكرد، برنامه خودتكثیر شوندهای بود كه از شبكهها و رایانههای دارای آسیبپذیریهای ترمیم نشده و همچنین با پنهان شدن در حافظههای USB برای انتشار سوءاستفاده میكرد.
شركت نرمافزاری مایكروسافت یك جایزه 250 هزار دلاری برای اطلاعاتی كه به دستگیری سازندگان آن كمك كند، تعیین كرد.
-ملیسا:
ویروس ملیسا توسط دیوید ال اسمیت نوشته شده و با آغاز فعالیت در 26 ماه مارس 1999 توجه تمامی رسانههای خبری جهان را به خود معطوف ساخت. آمارهای موجود نشان میدهد كه این ویروس حدود 15 تا 20 درصد از تمام رایانههای تجاری جهان را آلوده ساخت.
انتشار ملیسا به قدری سریع بود كه شركتهای مایكروسافت، اینتل و شماری از دیگر شركتها را مجبور ساخت به منظور اجتناب از خسارات ناشی از انتشار ویروس جدید، تمامی سیستمهای پست الكترونیك خود را غیرفعال كنند. این ویروس بین سال 1999 تا 2005 تهدید مورد توجهی بود كه اینترنت را فراگرفت.
-اسلمر:
این ورم كه انتشارش بسیار سریع بود، موفق شد به طور موقت اینترنت را به زانو درآورد. این تهدید به قدری گسترده بود كه برخی از كشورها به اشتباه آن را حمله سازمان یافتهای علیه خود تصور كردند. اسلمر كه در 25 ماه ژانویه 2003 شروع به فعالیت كرد، تنها در طول 10 دقیقه 75 هزار رایانه را آلوده كرد تا در آن زمان ركورد بینظیری را از خود به جای بگذارد.
- Nimda:
ورمی كه برای نخستین بار در سال 2001 به طور انبوه ایمیل شده و از روشهای متعدد برای ارسال استفاده میكرد، در ظرف 22 دقیقه شایعترین ورم در اینترنت شد؛ نام این ورم تلفظ برعكس كلمه admin بود.
- Code Red:
یك ورم رایانهیی بود كه در 31 ماه ژوییه 2001 با استفاده از آسیبپذیری در IIS مایكروسافت، سرورهای شبكه را مورد حمله قرار داد و این شركت را ناچار ساخت برای رفع این مشكل بسته امنیتی عرضه كند. Code Red كه به Baby نیز معروف بود، برای وارد كردن حداكثر خسارت طراحی شده بود و به محض آلوده كردن یك وبسایت كه توسط سرور آلوده شده كنترل میشد، پیامی با مضمون «سلام، به آدرس اینترنتی دیدن لینک ها برای شما امکان پذیر نیست. لطفا ثبت نام کنید یا وارد حساب خود شوید تا بتوانید لینک ها را ببینید.
http://www.worm.com خوش آمدید؛ هك شده توسط چینیها» را نمایش میداد. در اوج فعالیت، شمار وبسایتهای میزبان این ورم به 359 هزار رسید.
- بلستر:
این ورم كه در تابستان 2003 شروع به فعالیت كرد حاوی دستوراتی بود كه حمله انكار سرویس علیه windowsupdate.com بهراه میانداخت و شامل پیامی با مضمون «بیل گیتس چرا این كار را امكانپذیر كردی؟ از پول درآوردن دست بردار و نرمافزارت را ترمیم كن» بود.
-ساسر:
این ورم در سال 2004 با بهرهبرداری از آسیبپذیری در پورت شبكه منتشر شد یعنی نیازی به دخالت كاربر نداشت. ساسر لطمات زیادی به بار آورد كه میتوان به لغو پروازهای شركت هواپیمایی دلتاایرلاینز در پی آلوده شدن رایانههای آن به این ورم و اختلال در سیستمهای بسیاری از شركتها اشاره كرد.
ساسر توسط یك جوان 17 ساله آلمانی كه دانشآموز دوره متوسطه بود نوشته و در هجدهمین سالروز تولدش منتشر شد. نویسنده این ورم در دادگاه گناهكار شناخته شد ولی به به دلیل نرسیدن به سن قانونی محكومیتش به تعویق افتاد.
- استورم:
این ورم كه در سال 2007 شروع به فعالیت كرد مانند بلستر و ورمهای دیگر حمله انكار سرویسی را علیه سایت مایكروسافت بهراه انداخت. در طول آزمایش سیمانتك، یك رایانه آلوده به این ورم تقریبا 1800 ایمیل در طول پنج دقیقه ارسال كرد. برآورد شمار رایانههایی كه توسط ورم استورم آلوده شدند طبق گزارش منابع امنیتی مختلف از یك تا 10 میلیون متغیر است.
-موریس:
ورم موریس یا ورم اینترنت كه بدون آن تهدیدات فعلی وجود نداشتند، نخستین ورم اینترنتی به شمار میرود كه بدون نیت بد ایجاد و در سال 1988 منتشر شد. موریس با بهرهبرداری از آسیبپذیریهای متعدد برای انتشار در سیستمهای یونیکس طراحی شده بود اما حاوی خطایی بود كه موجب شد بیش از اندازه منتشر شده و نزدیک به 10 درصد از سیستمهای متصل به اینترنت را که بیش از 60 هزار رایانه برآورد شده بودند، از کار انداخت.
در زمانی که این ورم منتشر شد اینترنت هیچ ترافیک یا وبسایت تجاری نداشت و خسارت به محققان در سازمانهای دولتی، دانشگاهها و شرکتهایی محدود بود که برای تبادل ایمیل و فایل از شبکه استفاده میکردند. با این همه حمله مذکور توسط نشریههای کثیرالانتشاری مانند نیویورک تایمز پوشش داده شد و زنگ خطر درباره ایرادهای نرمافزاری را برای جامعه مهندسی اینترنتی به صدا درآورده و امنیت شبکه را بهعنوان یک حوزه معتبر تحقیق و توسعه مطرح کرد.