صفحه 1:
بدافزارها و نگاهی گذرا بر آمار
و اطلاعات موجود
ارائه دهنده
امير رضا نياكان لاهيجى
(مرکز آپا دانشگاه صنعتی امیر کبیر)
© © م
صفحه 2:
OPLOGRE (Odors GoPware) از کلمه
* هر برنامه ایی که با هدف سرقت اطلاعات. خرابکاری . نفوذ و با
هرگونه اختلال در خدمات استفاده شود.
* بدون اجازه و اطلاع مالک سیستم
wee Pro, Otruse,Oorew,Gppwor
آزمايشكاء آبا دانشكاه صنعتى اميركبير تلفن:
مه
صفحه 3:
* هر بدافزاری که فایلهای بر روی سیستم را آلوده سازد
* به عامل انسانی برای اجرا و تکثیر نیاز دارد.
° معمولا دارای Pra Com نیز می باشد که وظایف دیگری را به عهده دارد.
اولين ويروس
- اولين ويروس به نام 0۳ که در سال ۱۹۸۶ سیستم عامل 08-008 و و9 9 را
هدف قرار داد.
آزمايشكاء آبا دانشكاه صنعتى اميركبير تلفن:
مه
صفحه 4:
* یک کرمواره بدافزاری است که از طریق شبکه انتشار مییابد
* ابتدا سعی در کپی نمودن خود در رایلنه میزبان نموده و از طریق کانالهای
ارتباطی رایانه و شبکه خود را منتشر می نماید.
* سرعت انتشار بالا
- م6 660
* آلوده سازی ۷۵۰۰۰ سرور در ۱۰ ARO
۱ انك ری نت ©
oe
صفحه 5:
* هر بد افزاری که در ظاهر کاری مفید انجام داده ولی بطور پنهان عملی مضر انجام
دهد
- ایجاد راه نفوذ
- ثبت کلیدهای فشرده شده توسط کاربر
- مخابره اطلاعات
* بر اساس گزارش طححطعط از ژانوبه تا ژیئن ۰۲۰۰۹ ۸۳ درصد بدافزارهای
شناسایی شده در جهان
1 لتق شين هق ©
صفحه 6:
شبکه ایی از 004)ها می باشد (رایانه های آلوده)
Oot بسه رلیانه هلییاطاقمیشود کسه بسه وسیله بدلفزاوها تسعتکنترلقرار گرفته
لند
)ها تسوسط بكعواج9) كنتر لم شوند
Bot ها بسه صورتمخفیانه عملسموده و گاهیتا هنگام در بافتف رمانهیج یفتار سهییاز
خود بسروز نسمیدهند.
بیشتر از ۸۰ درصد 602 ها رایانه های وصله نشده اند.
آزمايشكاء آبا دانشكاه صنعتى اميركبير تلفن:
مه
صفحه 7:
* شبکه 9 از راه دور وبه وسیله یکليا چند) کنترل کننده اصلی هدایت
وتحت فرمان قرار می گیرد.
* فرمان ها توسط کنترل کننده اصلی وبه وسیلهبه وجود آورنده شبکه صادر
می شود.
انك ری نت ©
oe
صفحه 8:
* ابتدا کنترل کننده ها سرورهای (100) Tntorcet Reka Oat بودند
* لین کنترل کننده هابا استفاده از پروتکل 16۲0به رایلنه های آلوده متصل و
فرمان می دادند.
* کنترل کننده ها معمولا خود رایانه هایی هستند که خود نیز مورد نفوذ و سوء
استفاده گرفته اند.
آزمايشكاء آبا دانشكاه صنعتى اميركبير تلفن:
را
صفحه 9:
ان نا هناور Botnet Controlling
=
Bot herder
Attacked
Web Server
آزمايشكاء آيا دانشكاه صنعتى اميركبير تلفن:
مه
صفحه 10:
صفحه 11:
شيوه ها ى الودكى
* فایل ضمیمه آلوده یک پست الکترونیکی
* توسط محیطهای به اشتراک گذاری فایل
به صورت اتوماتیک و استفاده از آسیب پذیریهای سیستم عامل
* توسط یک سایت آلوده
توسط ٩ و یا هرگونه منبع ذخیره قابل جابه جایی
0 هدن نی تب ی ©
یت
صفحه 12:
استفاده از هانی پات
مانیتور کردن ترافیک گذرگاههای شبکه
* بررسی ترافیک های ارسالی و دریافتی یک رایانه
یه 16
سیب
آزمايشكاء آبا دانشكاه صنعتى اميركبير تلفن:
مه
صفحه 13:
* هانیپات
* سیستمی در شبکه که به عمد دارای آسیب پذیری (بطور واقعی یا شبیهسازی شده)
است
* سرویسی به کاربران ارائه نمیدهد
* ارتباطاتی که با هانىياتها برقرار مى كرد به احتمال بسيار بالايى با نيت سو انجام
كرفته اند
* ات
7 انك ری نت ©
صفحه 14:
5 هانینت
" به شبكه اى از هانى ياتهاء هانى نت كفته مى شود.
5 انك ری نت ©
صفحه 15:
* سازمان فناوری اطلاعات ایران
* آغاز طرح: ۱۳۸۸
* مجری طرح: آپا دانشگاه صنعتی امیرکبیر
هدف: جمع آوری اطلاعات سیستم های آلوده به کرموارهها در کشور و دانلود آنها
7 انك ری نت ©
صفحه 16:
* سامانه مرکزی مدیریت شبکه هانینت ملی ایران
* مشاهده آنلاین وضعیت آلودگی در کشور
* مشاهده میزان فعالیت یک کرمواره خاص
* مشاهده سیستمهای آلوده به کد آسیبرسان خاص
* مشاهده سیستمهای آلوده در یک زیرشبکه خاص
وت
" دانلود کرموارههای فعال در کشور
7 انك ری نت ©
صفحه 17:
آلوده تربن سازمانهاى ارسال كننده بر اساس تعداد آدرسهای
0000007
صفحه 18:
۱
. 3 2 0
آلوده ترین ساز د
صفحه 19:
Re زر
11/84 nC ere
2 |
|
صفحه 20:
| 1
[mae ae eee es
صفحه 21:
5ن ا
صفحه 22:
مقايسه آدرسهاى 11 آلوده بر اساس كشور مبدأ و تعداد ارسال بدافزار از
این آدرسها سال ۱۳۸۸
صفحه 23:
آلوده ترین وزارتخانه هاء سازمانها «شرکتهای خصوصی و غیر خصوصی
ارسال كننده بدافزار بر اساس تعداد آدرسهاى ارسال كننده
هماه اول 1844
صفحه 24:
انه هاء سازمانها .شر كتهاى خصوصى و غير خصوصى
PULP eve ean reer
WAR Jaleo d
;
صفحه 25:
آلوده ترين شركتهاى خصوصى ارسال كننده بدافزار بر اساس تعدان
آدرسهای ارسال کننده
هماه اول 1743
۱ تا[ ۱
صفحه 26:
صفحه 27:
ORCI لا
RCM ene fer
صفحه 28:
كزارش مقايسه آنتى TO Tere) ا
مرداد ماه ۸٩
a 5
2 2 2 ۱
1 ۱ ۱ ۱ | مه [ns] و اه
095 || %95 || %094|—| %94|—Leg01 | — %90|-|%90 | I 1 }
صفحه 29:
2 2 ۳ ۳7
alle al را ال ا