ذكري المظهر

Monitor Botnet Threats Your Antivirus Can't See

9 Signs Your Phone Isn't Your Private Zone Anymore

9 Signs Your Phone Isn't Your Private Zone Anymore
Anonim

على الرغم من أن برامج الأمان التقليدية عادةً ما تقوم فقط بفحص الاتصالات والتنزيلات الواردة للبرامج الضارة ، فهي أداة أمان مجانية. بدلا من ذلك يربط BotHunter الاتصال في اتجاهين بين أجهزة الكمبيوتر الضعيفة والمتسللين. يقول بوتيل بوراس ، وهو خبير في أمن الكمبيوتر في شركة SRI International وواحد من مبدعيها: هي شبكات غامضة من أجهزة الكمبيوتر المخترقة. عادة ما يصاب جهاز الكمبيوتر بالبرامج الضارة من البريد الإلكتروني أو من زيارة موقع الويب المخترق. قد تستمر العدوى لفترة قبل أن تتصل بخادم القيادة والتحكم الذي قد يقوم بتنزيل برامج ضارة ، أو إدراج جهاز الكمبيوتر في حملة الرسائل غير المرغوب فيها أو هجمات رفض الخدمة.

باستخدام BotHunter ، يمكن لمسؤول الشبكة معرفة أي نظام على شبكة تتواصل مع خادم خارجي غير معروف وتتصرف بسرعة لإيقافها. يقوم BotHunter بإصدار تقرير يسرد جميع الأحداث ذات الصلة ومصادر الحدث التي تؤدي إلى إبرامها للعدوى. هناك نتيجة حول احتمال أن تكون المباراة عبارة عن برامج ضارة.

[المزيد من القراءة: كيفية إزالة البرامج الضارة من جهاز الكمبيوتر الذي يعمل بنظام تشغيل Windows]

BotHunter - وهو تطبيق انبثق من مشروع تحسس سايبر انترناشيونال سايبر انترناشيونال - يختلف عن البرامج التقليدية أنظمة كشف التسلل عن طريق الاحتفاظ بسجل لتبادل البيانات التي تحدث عادة عند إصابة جهاز الكمبيوتر ببرامج ضارة. ما عليك سوى تحديد الشبكة التي تريد مراقبتها ، ثم يستمع BotHunter بشكل سلبي ، وتسجيل حركة المرور المجهولة ، وأحيانًا إرسال رسائل صادرة إلى قاعدة بيانات من برامج الإعلانات المتسللة وبرامج التجسس والفيروسات والديدان التي تحتفظ بها SRI International. ويقوم المشروع حاليا بجمع 10000 عملية تبادل بيانات جديدة للبرامج الضارة كل يوم ، وفقا لبوراس. وقال إن BotHunter بدأ في التعرف على أنماط تبادل البيانات في Conflicker مرة أخرى في نوفمبر 2008 ، قبل أن يتم تشديد هذا التهديد من قبل بائعي الأمن الآخرين.

بوراس يقول أن قاعدة بيانات التهديد ومحركات تحليل BotHunter يتم فحصها باستمرار للتأكد من دقتها. يتم ذلك عن طريق إصابة شبكات عسل SRI ببرامج ضارة معروفة لمعرفة ما إذا كان BotHunter يكتشفها بدقة.

BotHunter ، وهو حر ولكن ليس مفتوح المصدر ، يعمل مع Unix و Linux و Max OS و Windows XP (حتى على سطح المكتب المستقل أجهزة الكمبيوتر). من المتوقع إصدار Windows Vista قريباً. ليس المقصود من BotHunter أن يكون بديلا للأمن التقليدي (جدار الحماية ومكافحة الفيروسات) ، كما يقول بوراس ، ولكن مكملا. ويقول إن هناك 110،000 عملية تنزيل في جميع أنحاء العالم منذ إطلاقه.

يعترف بوراس بأن هناك بعض القبعات السوداء ، حتى بعض القبعات البيضاء ، يناقشون عبر الإنترنت طرقًا مختلفة للتحايل على BotHunter. في الوقت الحالي ، يبقى BotHunter طريقة مفيدة لتحديد و تحديد تقنيات botware على شبكتك أو نظام المنزل.

Robert Vamosi كاتبة أمن حاسوبية مستقلة متخصصة في تغطية المتسللين المجرمين وتهديدات البرمجيات الخبيثة.