کامپیوتر و IT و اینترنتعلوم مهندسیعلوم پایه آمار

بدافزارها و نگاهی گذرا بر آمار و اطلاعات موجود

صفحه 1:
بدافزارها و نگاهی گذرا بر آمار و اطلاعات موجود ارائه دهنده امير رضا نياكان لاهيجى (مرکز آپا دانشگاه صنعتی امیر کبیر) © © م

صفحه 2:
OPLOGRE (Odors GoPware) ‏از کلمه‎ * هر برنامه ایی که با هدف سرقت اطلاعات. خرابکاری . نفوذ و با هرگونه اختلال در خدمات استفاده شود. * بدون اجازه و اطلاع مالک سیستم wee Pro, Otruse,Oorew,Gppwor آزمايشكاء آبا دانشكاه صنعتى اميركبير تلفن: مه

صفحه 3:
* هر بدافزاری که فایل‌های بر روی سیستم را آلوده سازد * به عامل انسانی برای اجرا و تکثیر نیاز دارد. ° معمولا دارای ‎Pra Com‏ نیز می باشد که وظایف دیگری را به عهده دارد. اولين ويروس - اولين ويروس به نام 0۳ که در سال ۱۹۸۶ سیستم عامل 08-008 و و9 9 را هدف قرار داد. آزمايشكاء آبا دانشكاه صنعتى اميركبير تلفن: مه

صفحه 4:
* یک کرم‌واره بدافزاری است که از طریق شبکه انتشار می‌یابد * ابتدا سعی در کپی نمودن خود در رایلنه میزبان نموده و از طریق کانالهای ارتباطی رایانه و شبکه خود را منتشر می نماید. * سرعت انتشار بالا - م6 660 * آلوده سازی ۷۵۰۰۰ سرور در ۱۰ ‎ARO‏ ۱ انك ری نت © ‎oe‏

صفحه 5:
* هر بد افزاری که در ظاهر کاری مفید انجام داده ولی بطور پنهان عملی مضر انجام دهد - ایجاد راه نفوذ - ثبت کلیدهای فشرده شده توسط کاربر - مخابره اطلاعات * بر اساس گزارش طححطعط از ژانوبه تا ژیئن ۰۲۰۰۹ ۸۳ درصد بدافزارهای شناسایی شده در جهان 1 لتق شين هق ©

صفحه 6:
شبکه ایی از 004)ها می باشد (رایانه های آلوده) ‎Oot‏ بسه رلیانه هلییاطاق‌می‌شود کسه بسه وسیله بدلفزاوها تسعتکنترل‌قرار گرفته لند ‏)ها تسوسط بكعواج9) كنتر لم شوند ‎Bot‏ ها بسه صورتمخفیانه عمل‌سموده و گاهی‌تا هنگام در بافتف رمان‌هیج یفتار سهییاز خود بسروز نسمی‌دهند. ‏بیشتر از ۸۰ درصد 602 ها رایانه های وصله نشده اند. ‏آزمايشكاء آبا دانشكاه صنعتى اميركبير تلفن: مه ‎

صفحه 7:
* شبکه 9 از راه دور وبه وسیله یکليا چند) کنترل کننده اصلی هدایت وتحت فرمان قرار می گیرد. * فرمان ها توسط کنترل کننده اصلی وبه وسیله‌به وجود آورنده شبکه صادر می شود. انك ری نت © ‎oe‏

صفحه 8:
* ابتدا کنترل کننده ها سرورهای (100) ‎Tntorcet Reka Oat‏ بودند * لین کنترل کننده هابا استفاده از پروتکل 16۲0به رایلنه های آلوده متصل و فرمان می دادند. * کنترل کننده ها معمولا خود رایانه هایی هستند که خود نیز مورد نفوذ و سوء استفاده گرفته اند. آزمايشكاء آبا دانشكاه صنعتى اميركبير تلفن: را

صفحه 9:
ان نا هناور ‎Botnet Controlling‏ = Bot herder Attacked Web Server آزمايشكاء آيا دانشكاه صنعتى اميركبير تلفن: مه

صفحه 10:

صفحه 11:
شيوه ها ى الودكى * فایل ضمیمه آلوده یک پست الکترونیکی * توسط محیطهای به اشتراک گذاری فایل به صورت اتوماتیک و استفاده از آسیب پذیریهای سیستم عامل * توسط یک سایت آلوده توسط ‎٩‏ و یا هرگونه منبع ذخیره قابل جابه جایی 0 هدن نی تب ی © یت

صفحه 12:
استفاده از هانی پات مانیتور کردن ترافیک گذرگاههای شبکه * بررسی ترافیک های ارسالی و دریافتی یک رایانه یه 16 سیب آزمايشكاء آبا دانشكاه صنعتى اميركبير تلفن: مه

صفحه 13:
* هانی‌پات * سیستمی در شبکه که به عمد دارای آسیب پذیری (بطور واقعی یا شبیه‌سازی شده) است * سرویسی به کاربران ارائه نمی‌دهد * ارتباطاتی که با هانىياتها برقرار مى كرد به احتمال بسيار بالايى با نيت سو انجام كرفته اند * ات 7 انك ری نت ©

صفحه 14:
5 هانی‌نت " به شبكه اى از هانى ياتهاء هانى نت كفته مى شود. 5 انك ری نت ©

صفحه 15:
* سازمان فناوری اطلاعات ایران * آغاز طرح: ۱۳۸۸ * مجری طرح: آپا دانشگاه صنعتی امیرکبیر هدف: جمع آوری اطلاعات سیستم های آلوده به کرم‌واره‌ها در کشور و دانلود آنها 7 انك ری نت ©

صفحه 16:
* سامانه مرکزی مدیریت شبکه هانی‌نت ملی ایران * مشاهده آنلاین وضعیت آلودگی در کشور * مشاهده میزان فعالیت یک کرم‌واره خاص * مشاهده سیستم‌های آلوده به کد آسیب‌رسان خاص * مشاهده سیستم‌های آلوده در یک زیرشبکه خاص وت " دانلود کرم‌واره‌های فعال در کشور 7 انك ری نت ©

صفحه 17:
آلوده تربن سازمانهاى ارسال كننده بر اساس تعداد آدرسهای 0000007

صفحه 18:
۱ . 3 2 0 آلوده ترین ساز د

صفحه 19:
Re ‏زر‎ 11/84 nC ere 2 | |

صفحه 20:
| 1 [mae ae eee es

صفحه 21:
5ن ا

صفحه 22:
مقايسه آدرسهاى 11 آلوده بر اساس كشور مبدأ و تعداد ارسال بدافزار از این آدرسها سال ۱۳۸۸

صفحه 23:
آلوده ترین وزارتخانه هاء سازمانها «شرکتهای خصوصی و غیر خصوصی ارسال كننده بدافزار بر اساس تعداد آدرسهاى ارسال كننده هماه اول 1844

صفحه 24:
انه هاء سازمانها .شر كتهاى خصوصى و غير خصوصى ‎PULP eve ean reer‏ WAR Jaleo d ;

صفحه 25:
آلوده ترين شركتهاى خصوصى ارسال كننده بدافزار بر اساس تعدان آدرسهای ارسال کننده هماه اول 1743 ۱ تا[ ۱

صفحه 26:

صفحه 27:
ORCI ‏لا‎ ‎RCM ene fer

صفحه 28:
كزارش مقايسه آنتى ‎TO Tere)‏ ا مرداد ماه ‎۸٩‏ a 5 2 2 2 ۱ 1 ۱ ۱ ۱ | ‏مه‎ [ns] ‏و اه‎ 095 || %95 || %094|—| %94|—Leg01 | — %90|-|%90 | I 1 }

صفحه 29:
2 2 ۳ ۳7 ‎alle al‏ را ال ا

جهت مطالعه ادامه متن، فایل را دریافت نمایید.
32,000 تومان