Back to Question Center
0

Симфорт: Gameover ZeuS Botnet

1 answers:

The Gameover ZeuS botnet дар Microsoft OS кор мекунад ва дар соли 2007 пайдо шуда буд. Он то ҳол проблемаҳои гуногунро ба вуҷуд овардааст, ва клавиатурҳо зиёда аз 70 миллион долларро ишғол карданд. Баъд аз якчанд нишонаҳо ва аломатҳои он, ки пас аз пажуҳишгарии ZeuS botnet ошкор мешавад. Машваратҳои мураккабро дастурҳои худро иҷро мекунанд. Агар дастгоҳи шумо корношоям нашавад ва шумо дар бораи амнияти иттилоотатон аз шумо ташвиш хӯред, имкон дорад, ки компютери шумо як қисми шабакаи botnet гардад ва ин вақти он аст, ки беҳтар намудани кори умумии он. Масъалаҳои бозгашти Gameover ZeuS ҳам дар сатҳи хурд ва ҳам калон. Jason Adler, мутахассиси Стант мутахассисонро мефаҳмонад, ки таҷрибаҳои компонентҳои Gameover ZeuS барои идоракунии шабака вуҷуд доранд, аммо беҳтар аст:

Гирифтани Botnet тавассути асал

Мутаассифона ва мутахассисони бехатарии эҷодӣ парҳезро эҷод мекунанд ва онро хуб меҳисобанд. Баъзан Gameover ZeuS блюзетҳо инчунин метавонанд дар инҷо пайдо шаванд ва қисмҳои дастгоҳҳои шуморо ба осонӣ ба даст оранд. Масалан, агар шумо Suricata-ро истифода кунед, ки системаи ҷустуҷӯии ройгон аст, шумо мехоҳед рӯйхати Бастериши ZeuS-ро дар системаи шумо эътироф кунед. Мутаассифона, аз оне, ки рӯйхати пурраи зангҳо ва кӯшишҳои шумо барои пайвастшавӣ ба Интернет ё сервери C & C нишонаи бефоида аст, имконнопазир аст.

Бастаҳои тестӣ дар охурҳо

"" border = "0" width = "250px" style = "margin-top: 0px; margin-bottom: 0px; float: right; margin-left: 40px; "absmiddle">

Тадқиқоти компютерии Gameover ZeuS-ро асосан бо ҳалли антивирусӣ оғоз мекунад ва якчанд сканҳо дар вебсайтҳои мизоҷ иҷро мекунад. Боварӣ дорам, ки технологияи вирусӣ аксар вақт барои ошкор кардани сироятёфта ба даст намеорад, бинобар ин, мудир бояд барои мушкилоти минбаъда назар андозад. Вақте ки шумо насб кардани rootkits дар дастгоҳҳои шуморо пешгирӣ карда истодаед, ошкор кардани рамзи botnet имконнопазир аст, дар бораи рекламаи банақшагирии ногаҳонӣ ё тирезаҳои поп-ро пахш накунед ва азназаргузаронии вебсайти HTTPS-ро аз даст надиҳед. Албатта, агар сервери DNS-сервери шумо тағйир дода шавад, он нишонаи равшанест, ки хром як чизи ба системаи шумо кард ва шумо бояд тадбирҳои саривақтӣ андешед.

Шабакаи бензол дар шабака

Бевосита бо Gameover ZeuS-ро дар асоси шабака душвор аст. Яке аз роҳҳо барои дарёфт кардани ва онҳоро назорат кардан аз ҳаракати сӯҳбат вобаста аст. Ҳаракати IRC ба рамзгузорӣ фиристода шудааст, ки маънои онро дорад, ки як критики калимаҳои муҳими сомонаи худро ошкор кард ва ӯ онҳоро барои корҳои офаридашуда боз кард. Агар дигаргуниҳоро ногаҳонӣ ва ҳамзамон вебсафҳаҳои берунӣ дошта бошед, ин нишонаи равшанест, ки ҳамлаҳои DDOS-ро аз дастгоҳи шумо ё системаи компютерӣ оғоз кардаанд. Дар айни замон, трафики беруна метавонад боиси мушкилоти шумо гардад. Хабари хубе, ки botnets бояд дар тамоми рӯзҳои оянда ба анҷом расонида шаванд.

Дар айни замон, мутахассисон ба ҳалли кушодаасос, ба монанди Snort, ва пешниҳодҳои маҷмӯии амният, ба монанди AlienVault, барои ҳалли бензол. Барои муайян кардани пайдоиши шабакаи botnet муҳим аст ва Худоро шукр, мутахассисони IT мутахассисонро бо як қатор воситаҳо ва барномаҳо имконпазир сохтанд. Пас аз он, ки табиат ва таъсироти бандерҳо таҳлил карда шудаанд, онҳо метавонанд банкаҳои маҳаллӣ ва байналмилалӣро маҳдуд ва барҳам диҳанд. Дар ҳисоби миёна, ҳазорҳо бозиҳои Gameover ZeuS аллакай бартараф карда шудаанд ва коршиносон дар ин масъала кор мекунанд. Ин маънои онро дорад, ки мо метавонем дар оянда дар оянда аз онҳо халос шавем.

November 29, 2017
Симфорт: Gameover ZeuS Botnet
Reply