SlideShare a Scribd company logo
1 of 10
Download to read offline
‫سایت‬ ‫عشاحی‬ ٚ ٝ‫ضثى‬ ،‫أٙیت‬ ‫خذٔات‬ ‫ا٘ٛاع‬ ٜ‫دٞٙذ‬ ٝ‫اسائ‬ ‫سپٙتا‬ ٜ‫داد‬ ٕٗ‫ای‬ ‫ضشوت‬
www.idsco.ir
1
Botnet‫آن‬ ‫با‬ ‫مقابله‬ ‫روش‬ ‫و‬ ‫چیست؟‬
‫دس‬‫دس‬ .‫است‬ ‫خٛدواس‬ ‫وأپیٛتشی‬ ٝٔ‫تش٘ا‬ ‫یه‬ ‫سٚتٛت‬ ‫یه‬ ،ُ‫ضى‬ ٗ‫تشی‬ ٜ‫ساد‬botnet،‫ٞا‬botٜ‫اضاس‬ ‫وأپیٛتشٞایی‬ ٝ‫ت‬
‫خاسجی‬ ‫ٔٙثغ‬ ‫چٙذ‬ ‫یا‬ ‫یه‬ ‫تٛسظ‬ ‫ٔیتٛا٘ٙذ‬ ٝ‫و‬ ‫ٔیىٙذ‬ٖ‫صد‬ ٝ‫ضشت‬ ‫تا‬ ‫سا‬ ‫وأپیٛتش‬ َ‫وٙتش‬ ‫ٔؼٕٛال‬ ٓ‫ٟٔاج‬ ‫فشد‬ ‫یه‬ .‫ضٛ٘ذ‬ َ‫وٙتش‬
ٖ‫آ‬ ٝ‫ت‬‫دستشسی‬ ّٝ‫ٚسی‬ ٗ‫ای‬ ٝ‫ت‬ ٚ ‫ٔیٍیشد‬ ‫تذست‬ ‫ٔخشب‬ ‫وذ‬ ‫یه‬ ‫یا‬ ‫ٚیشٚس‬ ‫یه‬ ‫تٛسظ‬ ‫وأپیٛتش‬ٓ‫سیست‬ ٝ‫ت‬ ٓ‫ٟٔاج‬ ‫فشد‬
‫ٔیطٛد‬ ٓٞ‫فشا‬ ٜ‫دیذ‬ ‫آسیة‬.
‫یه‬ ‫اص‬ ‫تخطی‬ ‫ضٕا‬ ‫وأپیٛتش‬ ‫است‬ ٗ‫ٕٔى‬botnet.‫وٙذ‬ ‫واس‬ ‫ػادی‬ ٚ ‫دسست‬ ‫ظاٞشا‬ ‫ِٚی‬ ‫تاضذ‬Botnet‫تشای‬ ‫ٔؼٕٛال‬ ‫ٞا‬
ْ‫ا٘جا‬ ‫یا‬ ،‫ٚیشٚس‬ ٚ ٝٔ‫ٞشص٘ا‬ ‫ا٘تطاس‬ ُٔ‫ضا‬ ‫ٔیتٛا٘ذ‬ ‫فؼاِیتٟا‬ ٗ‫ای‬ .‫ٔیٍیش٘ذ‬ ‫لشاس‬ ٜ‫استفاد‬ ‫ٔٛسد‬ ‫ٔختّفی‬ ‫فؼاِیتٟای‬ ‫ٞذایت‬
.‫تاضذ‬ ‫دیٍش‬ ٝ٘‫خشاتىاسا‬ ‫فؼاِیتٟای‬ ‫یا‬ ٚ ‫سشٚیس‬ ‫ا٘ىاس‬ ‫حٕالت‬Botnet‫تٛسظ‬ ٝ‫و‬ ‫ا٘ذ‬ ٜ‫ضذ‬ ُ‫تطىی‬ ‫وأپیٛتشٞایی‬ ‫اص‬ ‫ٞا‬
َ‫وٙتش‬ ‫خشاتىاس‬ ‫سشٚس‬ ‫یه‬‫ٞای‬ ٝٔ‫تش٘ا‬ ٚ ‫تذافضاس‬ ،ٝٔ‫ٞشص٘ا‬ ‫ا٘تطاس‬ ‫جٟت‬ ٜ‫استفاد‬ ‫ٔٛسد‬ ‫تىِٙٛٛطی‬ ٗ‫تشی‬ ٜ‫ػٕذ‬ ٚ ‫ٔیطٛ٘ذ‬
ٜ‫ضذ‬ ‫عشاحی‬ ‫ٔٙظٛس‬ ٗ‫ای‬ ‫تشای‬ ٝ‫و‬ ‫افضاسی‬ ْ‫٘ش‬ ‫تٛسظ‬ ٝ٘‫٘اآٌاٞا‬ ‫یا‬ ٝ٘‫آٌاٞا‬ ‫وأپیٛتشٞا‬ ٝ‫و‬ ‫صٔا٘ی‬ .‫ٞستٙذ‬ ‫ٞٛیت‬ ‫سشلت‬
‫ٔاِه‬ ‫دستٛسات‬ ‫تشاتش‬ ‫دس‬ ‫تٛد‬ ‫٘خٛاٞٙذ‬ ‫لادس‬ ‫دیٍش‬ ،‫ٔیثیٙٙذ‬ ‫آسیة‬botnet‫ٔماٚٔت‬.‫ٕ٘ایٙذ‬
‫سایت‬ ‫عشاحی‬ ٚ ٝ‫ضثى‬ ،‫أٙیت‬ ‫خذٔات‬ ‫ا٘ٛاع‬ ٜ‫دٞٙذ‬ ٝ‫اسائ‬ ‫سپٙتا‬ ٜ‫داد‬ ٕٗ‫ای‬ ‫ضشوت‬
www.idsco.ir
2
Botnet‫ضشوت‬ ‫یه‬ ٝ‫ضثى‬ ٝ‫ت‬ ‫٘فٛر‬ ‫صٛست‬ ‫دس‬ ٚ ‫آیٙذ‬ ‫ٔی‬ ‫حساب‬ ٝ‫ت‬ ‫تجاسی‬ ‫ضشوتٟای‬ ‫تشای‬ ‫ٔذاٚٔی‬ ‫تٟذیذات‬ ‫ٞا‬
‫ٔٛس‬ ‫دس‬ ‫اصّی‬ ُ‫ٔطى‬ .‫ٞستٙذ‬ ‫خغش٘ان‬ ‫تسیاس‬ ،ٝ٘‫ٔحشٔا‬ ‫ٞای‬ ٜ‫داد‬ ٝ‫ت‬ ‫دستشسی‬ ‫یا‬ ‫تجاسی‬‫د‬botnetٖ‫پٟٙا‬ ٝ‫و‬ ‫است‬ ٗ‫ای‬ ‫ٞا‬
‫اص‬ ٗ‫ٕٞچٙی‬ ٓ‫ٟٔاج‬ ‫افشاد‬ .‫٘طٛیذ‬ ٖ‫حضٛسضا‬ ٝ‫ٔتٛج‬ ،‫ٍ٘شدیذ‬ ‫آٟ٘ا‬ َ‫د٘ثا‬ ٝ‫ت‬ ‫خاظ‬ ‫تغٛس‬ ‫ضٕا‬ ٝ‫صٔا٘یى‬ ‫تا‬ ‫است‬ ٗ‫ٕٔى‬ ٚ ‫ٞستٙذ‬
botnetٝ٘‫ٔجشٔا‬ َ‫اػٕا‬ ‫سایش‬ ْ‫ا٘جا‬ ٚ ،‫دیٍش‬ ‫وأپیٛتشٞای‬ ٝ‫ت‬ ّٕٝ‫ح‬ ،‫آٟ٘ا‬ ‫تغییش‬ ٚ ‫ضخصی‬ ‫اعالػات‬ ٝ‫ت‬ ‫دستشسی‬ ‫تشای‬ ‫ٞا‬
ٚ ‫ٔیىٙٙذ‬ ٜ‫استفاد‬‫یه‬ ‫دس‬ ‫وأپیٛتش‬ ‫ٞش‬ ٝ‫و‬ ‫آ٘جایی‬ ‫اص‬ .‫ٔیٕا٘ٙذ‬ ‫تالی‬ ٝ‫٘اضٙاخت‬ َ‫حا‬ ٗ‫ػی‬ ‫دس‬botnet‫اجشای‬ ‫تشای‬ ‫ٔیتٛا٘ذ‬
‫پزیشیٟای‬ ‫آسیة‬ ،‫وأپیٛتشٞا‬ ٗ‫ای‬ ‫اص‬ ‫یه‬ ‫ٞش‬ ‫اص‬ ٜ‫استفاد‬ ‫تا‬ ‫ٔیتٛا٘ذ‬ ٓ‫ٟٔاج‬ ‫فشد‬ ‫یه‬ ،‫ضٛد‬ ‫سیضی‬ ٝٔ‫تش٘ا‬ ٖ‫یىسا‬ ‫دستٛسات‬
‫وٙت‬ ‫سا‬ ‫آٟ٘ا‬ ٗ‫آ٘الی‬ ‫فؼاِیتٟای‬ ٚ ٜ‫وشد‬ ‫تشسسی‬ ‫سا‬ ‫وأپیٛتش‬ ٗ‫چٙذی‬‫ٚاسد‬ ٗ‫آ٘الی‬ ‫فشٟٔای‬ ‫دس‬ ٝ‫و‬ ‫سا‬ ‫اعالػاتی‬ ‫یا‬ ‫ٕ٘ایذ‬ َ‫ش‬
.‫وٙذ‬ ‫آٚسی‬ ‫جٕغ‬ ‫ٔیىٙٙذ‬
‫یك‬botnet‫چیست؟‬ ‫دقیقا‬
Botnet‫تحت‬ ‫وأپیٛتشٞا‬ ٗ‫ای‬ .‫ٞستٙذ‬ ٜ‫آِٛد‬ ‫وأپیٛتشٞای‬ ‫اص‬ ‫ٞایی‬ ٝ‫ضثى‬ ‫ٞا‬‫اص‬ ٝ‫و‬ ‫ٞستٙذ‬ ‫دستٛسات‬ ٝ‫ٔجٕٛػ‬ ‫یه‬ َ‫وٙتش‬
‫٘ا‬ ‫یا‬ ٚ ‫تؼٕذا‬ ٝ‫و‬ ‫افضاسی‬ ْ‫٘ش‬ ‫عشیك‬‫ٔذیشیت‬ ،‫است‬ ٜ‫ضذ‬ ‫٘صة‬ ٝ٘‫آٌاٞا‬‫یه‬ ‫تٛسظ‬ ‫افضاس‬ ْ‫٘ش‬ ٗ‫ای‬ .‫ٔیىٙٙذ‬ ‫تغییش‬ ٚ ٜ‫ضذ‬
‫است‬ ٗ‫ٕٔى‬ .‫ٔیٍشدد‬ َ‫وٙتش‬ ‫خشاتىاس‬ ‫وأپیٛتش‬botnet‫لا٘ٛ٘ی‬ ‫واسوشدٞای‬ ‫داسای‬ ‫ٞا‬‫تا‬ ‫ٔٛاسد‬ ‫اغّة‬ ‫دس‬ ‫ِٚی‬ ،‫تاضٙذ‬ ‫٘یض‬
،ٝٔ‫ٞشص٘ا‬ ‫ا٘تطاس‬ ‫تشای‬ ٝ٘‫ٔجشٔا‬ ‫فؼاِیتٟای‬‫استثاعٙذ‬ ‫دس‬ ‫ٞٛیت‬ ‫سشلت‬ ‫حٕالت‬ ‫یا‬ ‫تذافضاس‬.
‫حذٚد‬ ،‫اخیش‬ ‫ٔغاِؼات‬ ‫اساس‬ ‫تش‬10‫سٚی‬ ‫تش‬ ‫ٔٛجٛد‬ ‫وأپیٛتشٞای‬ ‫تٕأی‬ ‫اص‬ ‫دسصذ‬‫تٛسظ‬ ‫ایٙتش٘ت‬botnetٜ‫ضذ‬ ٜ‫آِٛد‬ ‫ٞا‬
ْ‫٘ش‬ ‫تٛسظ‬ ‫وأپیٛتش‬ ‫یه‬ ٝ‫و‬ ‫صٔا٘ی‬ .‫ا٘ذ‬‫افضاس‬botnet‫ٔاِه‬ ‫دستٛسات‬ ‫تشاتش‬ ‫دس‬ ‫تٛد‬ ‫٘خٛاٞذ‬ ‫لادس‬ ‫دیٍش‬ ،‫ٔیطٛد‬ ٜ‫آِٛد‬
botnet‫اص‬ ‫اٚلات‬ ‫تشخی‬ .‫ص٘ذ‬ ‫تاص‬ ‫سش‬ ‫آٟ٘ا‬ ‫اجشای‬ ‫اص‬ ‫یا‬ ٜ‫وشد‬ ‫ٔماٚٔت‬‫ٔٛجٛد‬ ‫وأپیٛتشٞای‬‫دس‬Botnetٖ‫تؼٙٛا‬ ‫ٞا‬
Zombie‫یه‬ ٜ‫ا٘ذاص‬ .‫ٔیطٛد‬ ٜ‫تشد‬ ْ‫٘ا‬botnetٗ‫ای‬ ‫دس‬ ٜ‫ضذ‬ ْ‫استخذا‬ ‫وأپیٛتشٞای‬ ‫تؼذاد‬ ٚ ‫پیچیذٌی‬ ٝ‫ت‬Botnet
‫تستٍی‬‫یه‬ .‫داسد‬botnet‫اص‬ ‫است‬ ٗ‫ٕٔى‬ ‫تضسي‬10000‫تاضذ‬ ٜ‫ضذ‬ ُ‫تطىی‬ ‫ٔٙفشد‬ ‫وأپیٛتش‬.‫وأپیٛتشٞا‬ ٖ‫واستشا‬ ‫ٔؼٕٛال‬
ٚ‫د‬ ٜ‫سا‬ ‫اص‬ ٖ‫سیستٕٟایطا‬ ٝ‫و‬ ‫ٔٛضٛع‬ ٗ‫ای‬ ‫اص‬َ‫وٙتش‬ ‫س‬ٝ‫آ٘جاییى‬ ‫اص‬ .‫٘ذاس٘ذ‬ ‫اعالػی‬ ‫ٔیٍیشد‬ ‫لشاس‬ ٜ‫استفاد‬ ‫سٛء‬ ‫ٔٛسد‬ ٚ ٜ‫ضذ‬
Botnet‫ٞا‬ٚ ‫آٟ٘ا‬ ٜ‫دستاس‬ ٖ‫داد‬ ‫تٛضیح‬ ،‫ا٘ذ‬ ٜ‫ضذ‬ ُ‫تطىی‬ ‫ٔختّفی‬ ‫تذافضاسی‬ ‫تىِٙٛٛطیٟای‬ ‫اص‬ٖ‫چٙذا‬ ‫آٟ٘ا‬ ‫واس‬ ‫پیچیذٌی‬
ٝ‫ت‬ ‫سا‬ ‫ٔختّف‬ ‫تىِٙٛٛطیٟای‬ ٓ‫ٟٔاج‬ ‫افشاد‬ .‫٘یست‬ ٜ‫ساد‬‫ت‬ ٝ‫دست‬ ٝ‫و‬ ‫ا٘ذ‬ ٜ‫وشد‬ ‫تشویة‬ ٓٞ ‫تا‬ ‫٘حٛی‬‫ٔیىٙذ‬ ‫سخت‬ ‫سا‬ ‫آٟ٘ا‬ ‫ٙذی‬.
‫سایت‬ ‫عشاحی‬ ٚ ٝ‫ضثى‬ ،‫أٙیت‬ ‫خذٔات‬ ‫ا٘ٛاع‬ ٜ‫دٞٙذ‬ ٝ‫اسائ‬ ‫سپٙتا‬ ٜ‫داد‬ ٕٗ‫ای‬ ‫ضشوت‬
www.idsco.ir
3
Botnet‫گردند‬ ‫حمالت‬ ‫از‬ ‫متنوعی‬ ‫گستره‬ ‫ایجاد‬ ‫باعث‬ ‫میتوانند‬ ‫ها‬
‫یه‬ ٜ‫ضذ‬ ‫تٛصیغ‬ ‫سشٚیس‬ ‫ا٘ىاس‬ ‫حٕالت‬botnetٖ‫جٟا‬ ‫سشاسش‬ ‫دس‬ ٝ‫و‬ ‫ػضٛی‬ ٖ‫ٞضاسا‬ ‫تا‬ٜ‫ٌستشد‬ ّٕٝ‫ح‬ ‫یه‬ ‫ٔیتٛا٘ذ‬ ‫داسد‬
ٗ‫ا٘ذاخت‬ ‫واس‬ ‫اص‬ ‫یا‬ ٖ‫وشد‬ ‫خشاب‬ ‫تشای‬ ‫سا‬ ًٙٞ‫ٕٞا‬ ٚ‫ا٘ذاص‬ ٜ‫سا‬ ٟٓٔ ‫سشٚیسٟای‬ ٚ ‫سایتٟا‬ٗ‫ای‬ ‫تا٘ذ‬ ‫پٟٙای‬ ٚ ‫ٔٙاتغ‬ ٚ ‫ٕ٘ایذ‬ ‫ی‬
‫سیستٕٟا‬‫تٛسظ‬ ٝ‫ثا٘ی‬ ‫تش‬ ‫تیت‬ ‫ٌیٍا‬ ٗ‫چٙذی‬ ‫حٕالت‬ .‫وٙذ‬ َ‫اضغا‬ ‫سا‬botnet‫وأال‬ ‫حٕالتی‬ ‫ٞا‬َٕٛ‫ٔؼ‬ ٚ ٜ‫ضذ‬ ٝ‫ضٙاخت‬
‫اص‬ َٕٛ‫ٔؼ‬ ‫حٕالت‬ ‫اغّة‬ .‫ٞستٙذ‬UDP،ICMPٚ ،TCP SYN‫است‬ ٗ‫ٕٔى‬ ‫حٕالت‬ ٗ‫ای‬ ‫اٞذاف‬ .‫ٔیىٙٙذ‬ ٜ‫استفاد‬
،‫دِٚتی‬ ‫یا‬ ‫تجاسی‬ ‫سایتٟای‬ ‫ٚب‬ ُٔ‫ضا‬‫سشٚسٞای‬ ،ُ‫ایٕی‬ ‫سشٚیسٟای‬DNS،‫ایٙتش٘ت‬ ‫سشٚیس‬ ‫ٞای‬ ٜ‫دٞٙذ‬ ٝ‫اسائ‬ ،
‫صیشساختٟای‬‫اعالػات‬ ‫فٙاٚسی‬ ‫صٙؼت‬ ‫أٙیتی‬ ‫اتضاسٞای‬ ٖ‫وٙٙذٌا‬ ‫تِٛیذ‬ ‫حتی‬ ‫یا‬ ‫ایٙتش٘ت‬ ‫اساسی‬ٗ‫ٕٞچٙی‬ ‫حٕالت‬ .‫تاضذ‬
‫تٍیش٘ذ‬ ‫ٞذف‬ ‫سا‬ ‫خاصی‬ ‫ٔزٞثی‬ ‫یا‬ ‫سیاسی‬ ‫ساصٔاٟ٘ای‬ ‫است‬ ٗ‫ٕٔى‬..‫ٔیطٛ٘ذ‬ ٜ‫ٕٞشا‬ ‫ٌیشی‬ ‫تاج‬ ‫تا‬ ‫ٌاٞی‬ ‫حٕالت‬ ٗ‫ای‬‫ٞش‬
‫ٞذف‬ ‫است‬ ٗ‫ٕٔى‬ ‫ایٙتش٘تی‬ ‫سشٚیس‬‫یه‬botnet‫٘ظش‬ ‫ٔٛسد‬ ‫سایت‬ ‫ٚب‬ ٖ‫وشد‬ ‫غشق‬ ‫عشیك‬ ‫اص‬ ‫ٔیتٛا٘ذ‬ ‫واس‬ ٗ‫ای‬ .‫ٌیشد‬ ‫لشاس‬
‫تاصٌطتی‬ ‫دسخٛاستٟای‬ ‫دس‬HTTP‫پشٚتىّٟای‬ ،ٖ‫آ‬ ‫دس‬ ٝ‫و‬ ّٕٝ‫ح‬ ‫٘ٛع‬ ٗ‫ای‬ .‫ضٛد‬ ْ‫ا٘جا‬‫تاثیش‬ ‫افضایص‬ ‫تشای‬ ‫٘یض‬ ‫تاالتش‬ ‫سغٛح‬
‫حٕالت‬ ٖ‫تؼٙٛا‬ ،‫ٔیطٛ٘ذ‬ ٝ‫ٌشفت‬ ‫واس‬ ٝ‫ت‬ ّٕٝ‫ح‬‫٘ی‬ ‫ػٙىثٛتی‬‫است‬ ‫ٔطٟٛس‬ ‫ض‬.
‫تذافضاس‬ ٚ ‫جاسٛسی‬ ‫اتضاس‬Botnet‫اعالع‬ ٖٚ‫تذ‬ ‫سا‬ ٖ‫واستشا‬ ‫ٚب‬ ‫تحت‬ ‫فؼاِیتٟای‬ ‫ٞا‬ٚ ٜ‫وشد‬ َ‫وٙتش‬ ‫واستش‬ ‫سضایت‬ ‫یا‬
‫ٔی‬ ‫ٌضاسش‬‫است‬ ٗ‫ٕٔى‬ ٗ‫ٕٞچٙی‬ .‫دٞٙذ‬Botnetْ‫٘ش‬ ‫ٞا‬‫آسیة‬ ٜ‫دستاس‬ ‫اعالػاتی‬ ‫آٚسی‬ ‫جٕغ‬ ‫تشای‬ ‫سا‬ ‫دیٍشی‬ ‫افضاس‬
‫٘صة‬ ٓ‫سیست‬ ‫پزیشیٟای‬‫دیٍش‬ ٝ‫ت‬ ‫سا‬ ‫اعالػات‬ ٗ‫ای‬ ٚ ٜ‫وشد‬ٗ‫ٕٞچٙی‬ ‫ستات‬ ‫یه‬ ،ٗ‫ای‬ ‫تش‬ ٜٚ‫ػال‬ .‫تفشٚضٙذ‬ ٖ‫ا‬ٖ‫تؼٙٛا‬ ‫ٔیتٛا٘ذ‬
‫سا‬ ‫حساس‬ ٚ ٟٓٔ ‫ٞای‬ ٜ‫داد‬ ٚ ٝ‫سفت‬ ‫واس‬ ٝ‫ت‬ ‫سٕغ‬ ‫استشاق‬ ّٝ‫ٚسی‬ ‫یه‬.‫دٞذ‬ ‫ٌٛش‬ ‫ٔیٍزس٘ذ‬ ٜ‫دیذ‬ ‫آسیة‬ ٓ‫سیست‬ ‫یه‬ ‫اص‬ ٝ‫و‬
ٝ‫ت‬ ‫ستاتٟا‬ ٗ‫ای‬ ٝ‫و‬ ‫٘ٛػی‬ ‫ٞای‬ ٜ‫داد‬ٜ‫فشٔا٘ذ‬ ٝ‫و‬ ‫ػثٛسی‬ ‫وّٕات‬ ٚ ‫واستشی‬ ‫اسأی‬ ‫اص‬ ‫ػثاستٙذ‬ ‫ٔیٍشد٘ذ‬ ٖ‫آ‬ َ‫د٘ثا‬Botnet
ٜ‫دستاس‬ ‫ٞایی‬ ٜ‫داد‬ .‫وٙذ‬ ٜ‫استفاد‬ ‫آٟ٘ا‬ ‫اص‬ ‫خٛد‬ ‫ضخصی‬ ‫اٞذاف‬ ‫تشای‬ ‫ٔیتٛا٘ذ‬‫یه‬botnet‫٘صة‬ ‫ٚاحذ‬ ٖ‫ٕٞا‬ ‫دس‬ ٝ‫و‬ ‫سلیة‬
ٜ‫فشٔا٘ذ‬ ‫ٞذف‬ ‫ٔیتٛا٘ذ‬ ‫٘یض‬ ‫است‬ ٜ‫ضذ‬botnet،ّٝ‫ٚسی‬ ٗ‫ای‬ ٝ‫ت‬ ‫تا‬ ‫تٍیشد‬ ‫لشاس‬botnet‫ٕ٘ایذ‬ ‫سشلت‬ ‫٘یض‬ ‫سا‬ ‫دیٍش‬.
‫ٔٛاسد‬ ‫اغّة‬ ‫دس‬ ‫ٞٛیت‬ ‫سشلت‬Botnetٛٞ ‫اعالػات‬ ‫سشلت‬ ‫تشای‬ ‫ٞا‬،‫افشاد‬ ‫ضخصی‬ ‫یت‬‫یا‬ ،‫تجاسی‬ ٚ ‫ٔاِی‬ ‫ٞای‬ ٜ‫داد‬
ٜ‫استفاد‬ ‫یا‬ ‫فشٚش‬ ‫سپس‬ ٚ ٖ‫واستشا‬ ‫ػثٛس‬ ‫وّٕات‬ٗ‫ٕٞچٙی‬ .‫ٔیشٚ٘ذ‬ ‫واس‬ ٝ‫ت‬ ‫آٟ٘ا‬ ‫اص‬ ٓ‫ٔستمی‬Botnetٚ ٖ‫وشد‬ ‫پیذا‬ ‫دس‬ ‫ٞا‬
‫سایت‬ ‫عشاحی‬ ٚ ٝ‫ضثى‬ ،‫أٙیت‬ ‫خذٔات‬ ‫ا٘ٛاع‬ ٜ‫دٞٙذ‬ ٝ‫اسائ‬ ‫سپٙتا‬ ٜ‫داد‬ ٕٗ‫ای‬ ‫ضشوت‬
www.idsco.ir
4
‫ٔؼشفی‬‫لشاس‬ ٜ‫استفاد‬ ‫ٔٛسد‬ ‫ٞٛیت‬ ‫سشلت‬ ‫سایتٟای‬ ‫ٚب‬ ‫ٔیضتا٘ی‬ ‫تشای‬ ‫ٔیتٛا٘ٙذ‬ ٝ‫و‬ ‫سشٚسٞایی‬‫ٚب‬ ٗ‫ای‬ .‫وٙٙذ‬ ‫وٕه‬ ‫ٌیش٘ذ‬
‫خٛد‬ ‫سایتٟا‬ٚ ٜ‫صد‬ ‫جا‬ ‫ٔؼتثش‬ ‫سایت‬ ‫ٚب‬ ‫یه‬ ‫جای‬ ٝ‫ت‬ ‫سا‬‫ٔیىٙٙذ‬ ‫سشلت‬ ‫سا‬ ٖ‫واستشا‬ ‫ٞٛیتی‬ ‫ٞای‬ ٜ‫داد‬ ٚ ‫ػثٛس‬ ‫وّٕات‬.
‫است‬ ٗ‫ٕٔى‬ ‫تثّیغاتی‬ ‫اتضاس‬botnet‫خٛدواس‬ ‫تغٛس‬ ‫ٞا‬popup‫تش‬ ‫سا‬ ‫تثّیغاتی‬ ‫ٞای‬‫٘صة‬ ٚ ‫داّ٘ٛد‬ ‫واستش‬ ‫ػادات‬ ‫اساس‬
ٝ‫و‬ ‫وٙٙذ‬ ‫ٔجثٛس‬ ‫سا‬ ‫واستش‬ ‫ٔشٚسٌش‬ ‫یا‬ ‫ٕ٘ایٙذ‬‫خاص‬ ‫سایتٟای‬ ‫ٚب‬ ‫ٔتٙاٚب‬ ‫تغٛس‬‫ٕ٘ایذ‬ ٜ‫ٔطاٞذ‬ ‫سا‬ ‫ی‬.
‫یه‬ ٝٔ‫ٞشص٘ا‬botnet‫ٌیشد‬ ‫لشاس‬ ٜ‫استفاد‬ ‫ٔٛسد‬ ‫ٞا‬ ٝٔ‫ٞشص٘ا‬ َ‫اسسا‬ ‫تشای‬ ‫ٔیتٛا٘ذ‬.‫سٛء‬ ‫ٔٛسد‬ ‫وأپیٛتش‬ ‫یه‬ ٝ‫ایٙى‬ ‫اص‬ ‫پس‬
ٜ‫فشٔا٘ذ‬ ،‫ٌشفت‬ ‫لشاس‬ ٜ‫استفاد‬botnetٗ‫ای‬ ‫اص‬ ‫ٔیتٛا٘ذ‬zombie‫سایش‬ ٜ‫ٕٞشا‬ ٝ‫ت‬ ‫جذیذ‬zombie‫ٞای‬botnetٜ‫استفاد‬
ٚ ٜ‫وشد‬‫ایٕی‬ ‫آدسسٟای‬ ‫آٚسی‬ ‫جٕغ‬ ‫تا‬‫سشلت‬ ‫ایٕیّٟای‬ ‫یا‬ ٚ ٝٔ‫ٞشص٘ا‬ ‫ای‬ ٝ‫دست‬ َ‫اسسا‬ ٝ‫ت‬ ُ‫اغّة‬ ٜ‫أشٚص‬ .‫ٕ٘ایذ‬ ْ‫الذا‬ ‫ٞٛیت‬
‫عشیك‬ ‫اص‬ ‫ٞا‬ ٝٔ‫ٞشص٘ا‬botnet‫ا٘تطاس‬ ‫ٞا‬َ‫سا‬ ‫دس‬ ،‫اخیش‬ ‫ٔغاِؼات‬ ‫اساس‬ ‫تش‬ .‫ٔییاتٙذ‬2008botnet‫اص‬ ‫تیص‬ ‫ا٘تطاس‬ َٚٛ‫ٔس‬ ‫ٞا‬
90‫تٛد٘ذ‬ ‫ٞا‬ ٝٔ‫ٞشص٘ا‬ ‫اص‬ ‫دسصذ‬.
‫ٌستشش‬botnet Botnet‫تشا‬ ‫ٔیتٛا٘ٙذ‬ ٗ‫ٕٞچٙی‬ ‫ٞا‬‫سایش‬ ‫ٌستشش‬ ‫ی‬Botnet‫ٔٛسد‬ ‫ٞا‬‫تا‬ ‫واس‬ ٗ‫ای‬ .‫ٌیش٘ذ‬ ‫لشاس‬ ٜ‫استفاد‬
ُ‫فای‬ ٖ‫وشد‬ ‫داّ٘ٛد‬ ‫تشای‬ ‫واستش‬ ٖ‫وشد‬ ‫ٔتماػذ‬‫عشیك‬ ‫اص‬ ‫٘ظش‬ ‫ٔٛسد‬ ‫اجشایی‬FTP،HTTP‫ٔیطٛد‬ ْ‫ا٘جا‬ ُ‫ایٕی‬ ‫یا‬.
‫وّیه‬ ‫ٞش‬ ‫اصای‬ ٝ‫ت‬ ‫پشداخت‬ ‫سیستٕٟای‬ ‫فشیة‬Botnet‫تجاسی‬ ‫ٔماصذ‬ ‫تشای‬ ‫ٔیتٛا٘ٙذ‬ ‫ٞا‬ٟ٘‫آ‬ .‫ٌیش٘ذ‬ ‫لشاس‬ ٜ‫استفاد‬ ‫ٔٛسد‬‫ا‬
ٓ‫سیست‬ ‫یه‬ ‫سٚی‬ ‫خٛدواس‬ ‫وّیىٟای‬ ‫تا‬ ‫سا‬ ‫واس‬ ٗ‫ای‬‫اػضای‬ .‫ٔیذٞٙذ‬ ْ‫ا٘جا‬ ‫ٔیىٙذ‬ ‫پشداخت‬ ‫سا‬ ‫ٔثّغی‬ ‫وّیه‬ ‫ٞش‬ ‫اصای‬ ٝ‫ت‬ ٝ‫و‬
Botnet‫دس‬‫تؼثاست‬ .‫وٙٙذ‬ ‫ٔی‬ ‫وّیه‬ ‫سایت‬ ‫یه‬ ‫سٚی‬ ‫خٛدواس‬ ‫تغٛس‬ ‫ٔشٚسٌش‬ ‫یه‬ ‫واس‬ ٝ‫ت‬ ‫آغاص‬ ْ‫ٍٞٙا‬ٗ‫ای‬ ،‫دیٍش‬
Botnet‫ٔصٙٛػی‬ ُ‫ضى‬ ٝ‫ت‬ ‫سا‬ ‫تثّیغاتی‬ ‫آٌٟی‬ ‫یه‬ ‫وّیىٟای‬ ‫تؼذاد‬ ‫ٞا‬‫ٔیذٞٙذ‬ ‫افضایص‬.
‫یك‬ ‫چگونه‬botnet‫میدهد؟‬ ‫قرار‬ ‫تاثیر‬ ‫تحت‬ ‫را‬ ‫شما‬ ‫شبكه‬ ‫و‬ ‫تجارت‬
‫خغشات‬ ‫تا‬ ‫تتٛا٘ٙذ‬ ‫تجاسی‬ ‫ضشوتٟای‬ ٝ‫ایٙى‬ ‫تشای‬botnet،‫ٕ٘ایٙذ‬ ّٝ‫ٔمات‬ ‫ٞا‬ٝ‫ضثى‬ ٗ‫ای‬ ‫حمیمی‬ ‫خغشات‬ ٝ‫و‬ ‫تذا٘ٙذ‬ ‫تایذ‬ ‫اتتذا‬
ٚ ‫سشیغ‬ ‫پاسخٍٛیی‬ ‫لاتّیت‬ .‫چیست‬ ‫ٞا‬‫٘فٛر‬ ٝ‫ت‬ ‫ٔٛثش‬botnet‫چاِطٟای‬ ٗ‫ٟٕٔتشی‬ ‫اص‬ ‫یىی‬ٝ٘‫ٔتاسفا‬ .‫است‬ ‫تجاسی‬ ‫ضشوتٟای‬
‫ٔیتٛا٘ذ‬ ،‫حٕالت‬ ٗ‫ای‬ ‫تا‬ ّٝ‫ٔمات‬ ‫تشای‬ ‫أضا‬ ‫تش‬ ‫ٔثتٙی‬ ‫تىِٙٛٛطی‬ ‫اص‬ ‫صشف‬ ٜ‫استفاد‬‫ضٕا‬ ‫ضشوت‬ ٗ‫ٌشفت‬ ‫لشاس‬ ‫خغش‬ ‫دس‬ ‫تاػث‬
‫سایت‬ ‫عشاحی‬ ٚ ٝ‫ضثى‬ ،‫أٙیت‬ ‫خذٔات‬ ‫ا٘ٛاع‬ ٜ‫دٞٙذ‬ ٝ‫اسائ‬ ‫سپٙتا‬ ٜ‫داد‬ ٕٗ‫ای‬ ‫ضشوت‬
www.idsco.ir
5
‫سٚص‬ ‫چٙذ‬ ‫حتی‬ ‫یا‬ ‫ساػت‬ ‫چٙذ‬ ‫است‬ ٗ‫ٕٔى‬ .‫ٌشدد‬‫یه‬ ‫تىِٙٛٛطی‬ ٗ‫ای‬ ‫عشیك‬ ‫اص‬ ‫تتٛا٘یذ‬ ‫ضٕا‬ ‫تا‬ ‫تىطذ‬ َٛ‫ع‬botnet‫سا‬
ٚ ٜ‫وشد‬ ‫وطف‬ٝ‫ت‬ ‫ٔٙاسثی‬ ‫پاسخ‬‫تذٞیذ‬ ٖ‫آ‬ ‫حٕالت‬.
ٝ‫و‬ ‫آ٘جایی‬ ‫اص‬botnet،‫است‬ ‫سختی‬ ‫واس‬ ‫آٟ٘ا‬ ‫حزف‬ ٚ ٜ‫ٔثاسص‬ ٚ ‫ٞستٙذ‬ ٜ‫پیچیذ‬ ‫ٞا‬‫ٔیٕا٘ذ‬ ‫تالی‬ ‫ضٕا‬ ‫ضشوت‬ ‫تشای‬ ‫خغش‬.
Botnet‫جزاب‬ ‫ایٙتش٘تی‬ ٖ‫ٔجشٔا‬ ‫تشای‬ ‫ٞا‬ٓ‫تٙظی‬ ‫ٔجذدا‬ ‫ٔختّف‬ ٓ‫جشائ‬ ‫تشای‬ ٝ‫و‬ ‫داس٘ذ‬ ‫سا‬ ‫لاتّیت‬ ٗ‫ای‬ ٝ‫و‬ ‫چشا‬ ،‫ٞستٙذ‬
،‫ضٛ٘ذ‬‫تغیی‬ ‫جذیذ‬ ‫ٔیضتا٘ی‬ ‫سشٚیسٟای‬ ‫تشای‬‫پیطشفتٟای‬ ٝ‫ت‬ ‫پاسخ‬ ‫دس‬ ٚ ،‫وٙٙذ‬ ‫پیذا‬ ٖ‫ٔىا‬ ‫ش‬‫سیضی‬ ٝٔ‫تش٘ا‬ ٜ‫دٚتاس‬ ‫أٙیتی‬ ‫جذیذ‬
ٗ‫ای‬ ‫اص‬ ٜ‫استفاد‬ ‫تا‬ ‫ایٙتش٘تی‬ ٖ‫ٔجشٔا‬ .‫ٌشد٘ذ‬‫ٔیىٙٙذ‬ ٜ‫ٌستشد‬ ‫سا‬ ‫خٛد‬ ٓ‫جشائ‬ ٜ‫حٛص‬ ،‫ٞا‬ ٝ‫ضثى‬.
ٗ‫ای‬ ٖ‫صاحثا‬botnet‫ٔخشب‬ ‫لذست‬ ‫اص‬ ٜ‫استفاد‬ ‫تا‬ ‫ٞا‬botnetٚ ‫دلیك‬ ‫حٕالت‬ ‫ٞا‬‫سا‬ ‫ٞذفٕٙذی‬‫تجاسی‬ ‫ضشوتٟای‬ ٝ‫ػّی‬
‫ٔی‬ ‫ایجاد‬‫ٞه‬ ،ٝٔ‫ٞشص٘ا‬ ‫ا٘تطاس‬ ‫تش‬ ٜٚ‫ػال‬ .‫وٙٙذ‬ٜ‫ضذ‬ ‫تٛصیغ‬ ‫سشٚیس‬ ‫ا٘ىاس‬ ‫حٕالت‬ ‫اجشای‬ ٚ ‫ایٕیّٟا‬ ٜ‫داد‬ ‫پایٍاٟٞای‬ ٖ‫وشد‬
(DDOS)،ٖٛٙ‫او‬botnet‫لاِة‬ ‫دس‬ ‫اعالػات‬ ‫سشلت‬ ‫تشای‬ ‫ای‬ ٜ‫ٌستشد‬ ُ‫ضى‬ ٝ‫ت‬ ‫ٞا‬‫ػّٕیات‬ ‫یا‬ ‫ٔاِی‬ ‫والٞثشداسیٟای‬
ٍ‫ٔی‬ ‫لشاس‬ ٜ‫استفاد‬ ‫ٔٛسد‬ ‫ضشوتی‬ ‫جاسٛسی‬‫یىی‬ .‫یش٘ذ‬‫واستشدٞای‬ ٗ‫ٟٕٔتشی‬ ‫اص‬botnet‫حٕالت‬ ‫ٞا‬DDOS‫یه‬ .‫است‬
ّٕٝ‫ح‬DDOS،ٝ‫پیطشفت‬‫سیستٕٟای‬ ‫ٔیتٛا٘ذ‬IT‫تاػث‬ ‫ٔستمیٕا‬ ٚ ٜ‫ٕ٘ٛد‬ ‫ٔسذٚد‬ ‫سٚصٞا‬ ‫یا‬ ‫ساػتٟا‬ ‫تشای‬ ‫سا‬‫ضشسٞای‬ ‫ایجاد‬
‫آسیة‬ ٓ‫ٔستمی‬ ‫غیش‬ ‫تصٛست‬ ‫التصاد‬ ُ‫و‬ ٝ‫٘تیج‬ ‫دس‬ ٝ‫و‬ ‫ٌشدد‬ ‫ٔاِی‬‫ٔیثیٙذ‬.
Botnet٘‫ٞشص‬ ٝ‫ت‬ ٝ‫و‬ ‫ٔیىٙٙذ‬ ‫سؼی‬ ‫ٞا‬‫خٛد‬ ٜ‫ٔثاسص‬ ‫اص‬ ٟٓٔ ‫تخص‬ ‫یه‬ ٖ‫تؼٙٛا‬ ‫ٞا‬ ٝٔ‫ا‬‫ٕ٘ایٙذ‬ ٝ‫تىی‬. Botnet‫ا٘تطاس‬ ٝ‫ت‬ ‫ٞا‬
ٝ‫و‬ ‫ٔیذٞٙذ‬ ٜ‫اجاص‬ ‫ٞا‬ ٝٔ‫ٞشص٘ا‬ ٖ‫دٞٙذٌا‬َ‫اسسا‬ ‫وٛتاٞی‬ ٖ‫صٔا‬ ‫ٔذت‬ ‫دس‬ ٜ‫دیذ‬ ‫آسیة‬ ‫سیستٕٟای‬ ‫عشیك‬ ‫اص‬ ‫سا‬ ْ‫پیغا‬ ‫ٔیّیٟٛ٘ا‬
‫سشٚس‬ ‫واسآیی‬ ٚ ٝ‫ضثى‬ ‫تا٘ذ‬ ‫پٟٙای‬ ‫اص‬ ‫صیادی‬ ‫دسصذ‬ ‫ٔیتٛا٘ٙذ‬ ‫پیغأٟا‬ ٗ‫ای‬ .‫ٕ٘ایٙذ‬‫ضشو‬ ‫یه‬‫سشٚسٞا‬ ‫اٌش‬ .‫وٙٙذ‬ َ‫اضغا‬ ‫سا‬ ‫ت‬
‫تیفتٙذ‬ ‫واس‬ ‫اص‬ ‫ٞا‬ ٝٔ‫ٞشص٘ا‬ ٓ‫حج‬ ‫اثش‬ ‫دس‬‫ضذیذ‬ ‫ٔاِی‬ ‫صیاٟ٘ای‬ ‫تاػث‬ ‫ٔیتٛا٘ذ‬ ،‫ٌشد٘ذ‬ ‫٘صة‬ ‫ایٕیّٟا‬ ‫دس‬ ‫ٔٛجٛد‬ ‫تذافضاسٞای‬ ‫یا‬
‫ٌشدد‬.
ٝ‫و‬ ‫صٔا٘ی‬botnet،‫ٔیىٙٙذ‬ ‫پیذا‬ ‫دستشسی‬ ‫ضشوت‬ ‫یه‬ ٝ‫ضثى‬ ‫یا‬ ُٔ‫ػا‬ ٓ‫سیست‬ ٝ‫ت‬ ‫ٞا‬ٝ‫ت‬ ‫ٔشتٛط‬ ‫اعالػات‬ ٝ‫ت‬ ‫ٔیتٛا٘ٙذ‬
‫اػتثاسی‬ ‫واستٟای‬‫یا‬ ٚ ،‫تا٘ىی‬ ‫حساتٟای‬ ،‫ضشوتٟایی‬ ‫ٔؼٕٛال‬ .‫ٕ٘ایٙذ‬ ‫سشلت‬ ‫سا‬ ‫آٟ٘ا‬ ٚ ٝ‫یافت‬ ‫دست‬ ‫تجاسی‬ ٝ٘‫ٔحشٔا‬ ‫اعالػات‬
‫ٔیٍیش٘ذ‬ ‫لشاس‬ ‫والٞثشداسی‬ ‫ٞذف‬ ،‫ٔیىٙٙذ‬ ‫ٞذایت‬ ‫سا‬ ٗ‫آ٘الی‬ ‫ا٘تماالت‬ ٚ ُ‫٘م‬ ٝ‫و‬.ٗ‫ای‬ ٝ‫ت‬ ‫٘یاص‬ ٗ‫آ٘الی‬ ‫ا٘تماالت‬ ٚ ُ‫٘م‬ ٝ‫و‬ ‫چشا‬
‫سایت‬ ‫عشاحی‬ ٚ ٝ‫ضثى‬ ،‫أٙیت‬ ‫خذٔات‬ ‫ا٘ٛاع‬ ٜ‫دٞٙذ‬ ٝ‫اسائ‬ ‫سپٙتا‬ ٜ‫داد‬ ٕٗ‫ای‬ ‫ضشوت‬
www.idsco.ir
6
‫یا‬ ٟٓٔ ‫ضخصی‬ ‫اعالػات‬ ٝ‫و‬ ‫داسد‬‫سیست‬ ‫ٚاسد‬ ‫تجاسی‬ ‫اعالػات‬ّٝ‫ٚسی‬ ٝ‫ت‬ ‫لٛی‬ ٗ‫آ٘الی‬ ‫والٞثشداسی‬ ‫یه‬ .‫ٌشدد‬ ٖ‫آ٘ا‬ ‫ٕٟای‬
‫یه‬botnet‫ٔی‬ ،‫٘یض‬ ٚ ‫ٞذف‬ ‫تجاسی‬ ‫ضشوت‬ ‫تشای‬ ‫ٔاِی‬ ‫ضذیذ‬ ‫صیاٟ٘ای‬ ٝ‫ت‬ ‫ٔٙجش‬ ‫تٛا٘ذ‬ٗ‫چٙی‬ ٗ‫ٕٞچٙی‬ .‫ٌشدد‬ ٚ‫ا‬ ٖ‫ٔطتشیا‬
‫اص‬ ٚ ‫ضشوت‬ ٗ‫ای‬ ‫تذ٘أی‬ ‫تاػث‬ ‫ٔیتٛا٘ذ‬ ‫اتفالی‬‫ضٛد‬ ‫ٚی‬ ‫اػتثاس‬ ٗ‫سفت‬ ‫دست‬.
‫مقابل‬ ‫در‬Botnet‫كنیم؟‬ ‫چه‬ ‫ها‬
.‫تاضیذ‬ ‫ٞطیاس‬ٖ‫ٕٞچٙا‬ ‫ٔا‬ ‫ِٚی‬ !‫آیذ‬ ‫ٔی‬ ‫تذیٟی‬ ٚ ‫ٚاضح‬ ‫تسیاس‬ ‫٘ظش‬ ٝ‫ت‬ ٝ‫تٛصی‬ ٗ‫ای‬‫ٔی‬ ‫تشخٛسد‬ ‫تی‬ ‫آی‬ ٖ‫ٔذیشا‬ ‫اص‬ ‫ٌشٚٞی‬ ‫تا‬-
ٜ‫ٍ٘ا‬ ‫خٛد‬ ٓ‫سیست‬ ‫الٌٟای‬ ٝ‫ت‬ ‫ٞشٌض‬ ٝ‫و‬ ٓ‫وٙی‬‫ضٕا‬ ٝ‫ت‬ ‫ٕ٘یتٛا٘ٙذ‬ ،‫ٕ٘یٕٙایٙذ‬ ‫تشسسی‬ ‫سا‬ ‫تا٘ذ‬ ‫پٟٙای‬ ‫ٔصشف‬ ‫ٞشٌض‬ ،‫ٕ٘یىٙٙذ‬
ٚ ،‫است‬ ٜ‫ضذ‬ ُ‫ٔتص‬ ‫آٟ٘ا‬ ٝ‫ضثى‬ ‫دس‬ ‫چیضی‬ ٝ‫چ‬ ٝ‫ت‬ ‫وسی‬ ٝ‫چ‬ ٝ‫و‬ ‫تٍٛیٙذ‬ٝ‫ت‬ ‫سیستٕٟایی‬‫اصال‬ ‫آٟ٘ا‬ ٝ‫و‬ ‫ٞستٙذ‬ ُ‫ٚص‬ ‫آٟ٘ا‬ ٝ‫ضثى‬
‫چٙذ‬ ٗ‫ای‬ ‫اٌش‬ .‫ٕ٘یطٙاسٙذ‬ ‫سا‬ ‫سیستٕٟا‬ ٗ‫ای‬‫دسدسش‬ َ‫د٘ثا‬ ٝ‫ت‬ ‫ضٕا‬ ٝ‫و‬ ‫ٌفت‬ ‫تایذ‬ ،‫ٔیىٙذ‬ ‫صذق‬ ٓٞ ‫ضٕا‬ ‫ٔٛسد‬ ‫دس‬ ّٕٝ‫ج‬
‫ٔیٍشدیذ‬.ٛ‫ػض‬ ‫ضٕا‬ ٝ‫ضثى‬ ‫اص‬ ‫سیستٕٟایی‬ ‫ٔیخٛا٘یذ‬ ‫سا‬ ‫ٔغّة‬ ٗ‫ای‬ ٝ‫و‬ ‫حاال‬ ٗ‫ٕٞی‬ ‫است‬ ٗ‫ٕٔى‬ ‫حتی‬‫یه‬botnet.‫تاضٙذ‬
‫ٔذی‬ ‫ضٕا‬ ‫اٌش‬‫تشسسی‬ ‫سا‬ ‫خٛد‬ ‫الٌٟای‬ ‫٘ذست‬ ٝ‫ت‬ ٝ‫و‬ ‫ٞستیذ‬ ‫شی‬.‫ٕ٘اییذ‬ ‫الٌٟا‬ ٗ‫ای‬ ٖ‫خٛا٘ذ‬ ٝ‫ت‬ ‫ضشٚع‬ ‫پس‬ ٗ‫ای‬ ‫اص‬ ‫تایذ‬ ،‫ٔیىٙیذ‬
ٜٛ‫ضی‬ ٝ‫صٔا٘یى‬‫اص‬ ‫تیطتش‬ ‫واس‬ ٗ‫ای‬ ،‫تٍیشیذ‬ ‫یاد‬ ‫سا‬ ‫الٌٟا‬ ٗ‫ای‬ ‫تشسسی‬30‫ضٕا‬ ‫ٚلت‬ ‫سٚص‬ ‫دس‬ ٝ‫دلیم‬ٝ‫ت‬ ‫ضٕا‬ ‫اٌش‬ .‫ٌشفت‬ ‫٘خٛاٞذ‬ ‫سا‬
ْ‫ا٘جا‬ ‫سا‬ ‫واس‬ ٗ‫ای‬ ُٙ‫پشس‬ ٚ ‫ٔٙاتغ‬ ‫وٕثٛد‬ ُ‫دِی‬‫ٕ٘یذٞی‬ٚ ‫دٞیذ‬ ‫تٛضیح‬ ‫خٛد‬ ‫ٔافٛق‬ ‫تشای‬ ‫سا‬ ‫واس‬ ٗ‫ای‬ ‫خغشات‬ ٚ ‫ضشایظ‬ ،‫ذ‬
ٝ‫و‬ ‫تخٛاٞیذ‬‫خاعش‬ ٝ‫ت‬ .‫تذٞٙذ‬ ‫فشصت‬ ٝ‫ضثى‬ ‫ٚضؼیت‬ ‫تشسسی‬ ‫تشای‬ ‫ضٕا‬ ٝ‫ت‬ ‫ساػت‬ ٓ‫٘ی‬ ‫صثح‬ ‫سٚص‬ ‫ٞش‬ٖ‫صٔا‬ ٗ‫ای‬ ٝ‫و‬ ‫تاضیذ‬ ٝ‫داضت‬
‫واسی‬ ِٝ‫ٔسا‬ ٚ ‫وٙفشا٘س‬ ٚ ‫ٔاللات‬ ‫ٞش‬ ‫اص‬ ٝ‫ساػت‬ ٓ‫٘ی‬‫است‬ ‫ٟٕٔتش‬ ‫دیٍشی‬.
ٞ‫د‬ ‫افضایص‬ ‫سا‬ ٖ‫واستشا‬ ‫دا٘ص‬ ٚ ‫آٌاٞی‬‫تشخی‬ .‫یذ‬botnetٝ‫ت‬ ‫ایٙتش٘ت‬ ‫دس‬ ‫ٞا‬ٝ‫ت‬ ‫تا‬ ‫ٔیٍشد٘ذ‬ ‫پزیش‬ ‫آسیة‬ ‫سیستٕٟای‬ َ‫د٘ثا‬
‫دیٍش‬ ‫تاوتیه‬ ‫یه‬ .‫تشسا٘ٙذ‬ ‫آسیة‬ ‫آٟ٘ا‬ٜ‫استفاد‬ ‫ٔٛسد‬botnet‫خٛد‬ ‫لشتا٘ی‬ ،ٖ‫آ‬ ّٝ‫ٚسی‬ ٝ‫ت‬ ٝ‫و‬ ‫است‬ ‫اجتٕاػی‬ ‫ٟٔٙذسی‬ ‫ٞا‬
‫سا‬ٗ‫ای‬ .‫ٔیذٞٙذ‬ ‫فشیة‬ ‫ِیٙه‬ ‫یه‬ ‫سٚی‬ ٖ‫وشد‬ ‫وّیه‬ ‫یا‬ ُ‫فای‬ ‫یه‬ ٖ‫وشد‬ ‫تاص‬ ‫تشای‬Botnet‫ص‬ ‫تا‬ ‫ٞا‬‫آٟ٘ا‬ ‫فشیة‬ ‫واستش‬ ٝ‫ٔا٘یى‬
‫پیص‬ ‫اص‬ ‫واسی‬ ‫ٕ٘یتٛا٘ٙذ‬ ‫تاضذ‬ ٜ‫٘خٛسد‬ ‫سا‬ُ‫ایٕی‬ ‫یه‬ ‫پیٛست‬ ٖ‫تؼٙٛا‬ ‫سا‬ ‫خشاتىاس‬ ‫اجشایی‬ ‫فایّٟای‬ ٖ‫ٟٔاجٕا‬ ٝ‫ٌزضت‬ ‫دس‬ .‫تثش٘ذ‬
‫ایٕیّٟای‬ .‫است‬ ‫ٚب‬ ‫تش‬ ‫ٔثتٙی‬ ‫فؼاِیتٟا‬ ‫تیطتش‬ ٖٛٙ‫او‬ ‫أا‬ .‫ٔیىشد٘ذ‬ َ‫اسسا‬‫ِیٙىی‬ ُٔ‫ضا‬ ٖٛٙ‫او‬ ،‫داضتٙذ‬ ‫پیٛست‬ ‫لثال‬ ٝ‫و‬ ‫خشاتىاس‬
‫سایت‬ ‫یه‬ ٝ‫ت‬‫ٞستٙذ‬ ‫خشاتىاس‬.‫وأال‬ ‫آٟ٘ا‬ ٝ‫و‬ ‫سٚضی‬ ٝ‫ت‬ ‫خٛد‬ ٖ‫واستشا‬ ‫تشای‬ ‫سا‬ ِٝ‫ٔسا‬ ٗ‫ای‬ ٝ‫و‬ ‫ضٕاست‬ ٝ‫ٚظیف‬ ٗ‫ای‬ٝ‫ٔتٛج‬
‫سایت‬ ‫عشاحی‬ ٚ ٝ‫ضثى‬ ،‫أٙیت‬ ‫خذٔات‬ ‫ا٘ٛاع‬ ٜ‫دٞٙذ‬ ٝ‫اسائ‬ ‫سپٙتا‬ ٜ‫داد‬ ٕٗ‫ای‬ ‫ضشوت‬
www.idsco.ir
7
‫سا‬ ٝ‫٘اخٛاست‬ ‫یا‬ ‫٘اضٙاس‬ ‫پیٛستٟای‬ ٝ‫و‬ ‫تٍٛییذ‬ ‫آٟ٘ا‬ ٝ‫ت‬ .‫دٞیذ‬ ‫تٛضیح‬ ‫ضٛ٘ذ‬‫وّیه‬ ‫ایٕیّٟا‬ ُ‫داخ‬ ‫ِیٙىٟای‬ ‫سٚی‬ ،‫٘ىٙٙذ‬ ‫تاص‬
ٝ‫و‬ ‫ػادی‬ ‫غیش‬ ‫ِیٙه‬ ‫ٞش‬ ٝ‫ت‬ ٚ ،‫٘ىٙٙذ‬‫وٙٙذ‬ ‫فىش‬ ‫ٔیثیٙٙذ‬.
‫ا‬ ‫ٔشالة‬‫است‬ ٜ‫ضذ‬ ُ‫تطىی‬ ‫تخص‬ ٚ‫د‬ ‫اص‬ ٝ‫تٛصی‬ ٗ‫ای‬ .‫تاضیذ‬ ‫پٛستٟا‬ ٗ‫ی‬:
ٝ‫اٌشچ‬botnet‫ٔی‬ ‫اخیش‬ ‫ٞای‬¬‫تٛا٘ٙذ‬‫اص‬‫ٞش‬‫پٛستی‬ٝ‫و‬‫ٔذیش‬ٝ‫ضثى‬‫تاص‬ٝ‫ٌزاضت‬‫تاضذ‬‫اغّة‬ ‫ِٚی‬ ،‫وٙٙذ‬ ‫تشلشاس‬ ‫استثاط‬
botnet‫اص‬ ٜ‫استفاد‬ ‫تا‬ ‫ٞٙٛص‬ ‫ٞا‬IRC‫پٛست‬ ‫یؼٙی‬ٜ‫ضٕاس‬6667‫(ٔا٘ٙذ‬ ‫فشد‬ ٚ ‫تضسي‬ ‫ٞای‬ ٜ‫ضٕاس‬ ‫تا‬ ‫پٛستٟایی‬ ‫سایش‬ ‫یا‬
31337ٚ54321)‫ٔی‬ ‫استثاط‬ ‫ایجاد‬¬‫وٙٙذ‬.‫تٕأی‬‫پٛستٟای‬‫تاالی‬1024‫تایذ‬‫دس‬‫ٔٛسد‬‫خشٚجی‬ ٚ ‫ٚسٚدی‬ ‫استثاعات‬
‫خاظ‬ ٝٔ‫تش٘ا‬ ‫یه‬ ‫ضٕا‬ ٖ‫ساصٔا‬ ٝ‫ایٙى‬ ‫ٍٔش‬ ،‫تاضٙذ‬ ‫ٔسذٚد‬‫دس‬ ‫حتی‬ .‫تاضذ‬ ٝ‫داضت‬ ‫پٛست‬ ‫یه‬ ٖ‫وشد‬ ‫تاص‬ ‫تشای‬ ‫خاصی‬ ‫٘یاص‬ ‫یا‬
‫ضٕا‬ ‫٘یض‬ ‫حاِتی‬ ٗ‫چٙی‬‫ٔی‬-‫واسی‬ ‫غیش‬ ‫ساػتٟای‬ ‫دس‬ ‫پٛست‬ ٗ‫تست‬ ‫ٔا٘ٙذ‬ ‫سیاستٟایی‬ ‫اص‬ ٜ‫استفاد‬ ‫تا‬ ‫تٛا٘یذ‬‫تٕأی‬ ٖ‫وشد‬ ‫سد‬ ‫یا‬
‫اص‬ ٝ‫و‬ ‫استثاعاتی‬ ‫جض‬ ٝ‫ت‬ ‫استثاعات‬IP‫ایجاد‬ ‫اػتٕاد‬ ُ‫لات‬ ‫ٞای‬‫آٚسیذ‬ ُٕ‫ػ‬ ٝ‫ت‬ ‫سا‬ ْ‫الص‬ ‫احتیاط‬ ،‫ا٘ذ‬ ٜ‫ضذ‬.
‫تشافیه‬ ‫یییی‬botnet 2.0‫ٔا٘ٙذ‬ ‫پٛستٟایی‬ ‫عشیك‬ ‫اص‬ ٝ‫و‬80‫یا‬7َ‫تذ‬ ٚ ‫سد‬‫ٔی‬¬،‫ضٛد‬‫د‬‫ٚجٛد‬ ‫تشافیىی‬ ‫٘ثایذ‬ ٝ‫و‬ ‫ساػاتی‬ ‫س‬
ٗ‫ای‬ ‫تاضذ‬ ٝ‫داضت‬botnetِٛ ‫سا‬ ‫ٞا‬‫ٔی‬¬‫دٞذ‬.‫اغّة‬ٖ‫صاحثا‬botnet‫ساػات‬ ٗ‫تی‬ ‫سا‬ ‫خٛد‬ ‫ٞای‬ ٝ‫ضثى‬ ،‫ٞا‬1‫تا‬5ٝ‫و‬ ‫صثح‬
‫ٔی‬ ‫سٚص‬ ٝ‫ت‬ ‫٘یست‬ ‫تیذاس‬ ‫وسی‬ ‫ٔؼٕٛال‬¬‫وٙٙذ‬.‫ػادت‬ٝ‫داضت‬‫تاضیذ‬ٝ‫و‬‫صثح‬‫ٞا‬‫الٌٟای‬‫اٌش‬ .‫وٙیذ‬ ‫چه‬ ‫سا‬ ‫خٛد‬ ‫سشٚس‬
‫ٔط‬ ‫ٚب‬ ‫ٔشٚس‬ ‫تش‬ ‫ٔثٙی‬ ‫فؼاِیتی‬‫ٔی‬ ٜ‫اٞذ‬¬،‫وٙیذ‬‫دس‬‫ٔی‬ ٝ‫حاِیى‬¬‫دا٘یذ‬‫دس‬ٖ‫آ‬‫ساػات‬‫وسی‬ٗ‫چٙی‬‫واسی‬ْ‫ا٘جا‬ٜ‫٘ذاد‬،‫است‬
‫تایذ‬ٝ‫ت‬‫ٚجٛد‬Botnet‫وٙیذ‬ ‫ضه‬.
‫اجشای‬ ‫اص‬ ُ‫لث‬ ٝ‫و‬ ‫صٛستی‬ ٝ‫ت‬ ‫ٔشٚسٌش‬ ٓ‫تٙظی‬ .‫وٙیذ‬ ‫ٔسذٚد‬ ‫سا‬ ‫اسىشیپت‬ ‫جاٚا‬‫تسیاسی‬ ،‫دٞذ‬ ‫ٞطذاس‬ ‫واستش‬ ٝ‫ت‬ ‫اسىشیپت‬ ‫جاٚا‬
‫لثال‬ .‫وشد‬ ‫خٛاٞذ‬ ‫حزف‬ ‫سا‬ ‫ٔطىالت‬ ‫اص‬‫ٔماالت‬ ‫دس‬«ٔ‫وٙیذ‬ ٗٔ‫ا‬ ‫سا‬ ‫خٛد‬ ‫شٚسٌش‬»‫أٙیت‬ ‫تخص‬ ٚ‫د‬ ‫دس‬IE‫أٙیت‬ ٚ
Firefoxٓ‫ای‬ ٝ‫پشداخت‬ ‫ٔٛضٛع‬ ٗ‫ای‬ ٝ‫ت‬.
‫٘یستٙذ‬ ‫لادس‬ ‫أٙیتی‬ ‫اتضاسٞای‬ ‫اص‬ ‫ٞیچیه‬ .‫ٕ٘اییذ‬ ٜ‫استفاد‬ ‫ای‬ ٝ‫الی‬ ‫دفاع‬ ‫اص‬‫أا‬ .‫ٕ٘ایٙذ‬ ‫ٔحافظت‬ ‫ضٕا‬ ٓ‫سیست‬ ‫اص‬ ُٔ‫وا‬ ‫تغٛس‬
‫ٔختّف‬ ‫اتضاس‬ ‫چٙذ‬ ‫اص‬ ٜ‫استفاد‬‫ٔی‬ ‫افضایص‬ ‫سا‬ ‫ضٕا‬ ٓ‫سیست‬ ‫أٙیت‬ ٖ‫ٔیضا‬‫أٙیتی‬ ‫اتضاس‬ ٚ‫د‬ ‫اٌش‬ َ‫ٔثا‬ ‫تشای‬ .‫ذٞذ‬ٝ‫و‬ ‫تاضیذ‬ ٝ‫داضت‬
‫سایت‬ ‫عشاحی‬ ٚ ٝ‫ضثى‬ ،‫أٙیت‬ ‫خذٔات‬ ‫ا٘ٛاع‬ ٜ‫دٞٙذ‬ ٝ‫اسائ‬ ‫سپٙتا‬ ٜ‫داد‬ ٕٗ‫ای‬ ‫ضشوت‬
www.idsco.ir
8
‫ٞشیه‬50‫پٛضص‬ ‫سا‬ ‫ٔیطٛ٘ذ‬ ٝ‫ٔٛاج‬ ٖ‫آ‬ ‫تا‬ ٝ‫و‬ ‫سا‬ ‫خغشاتی‬ ‫اص‬ ‫دسصذ‬‫ٔی‬ ‫تمشیثا‬ ،‫اتضاس‬ ٚ‫د‬ ‫ٞش‬ ‫٘صة‬ ‫صٛست‬ ‫دس‬ ،‫دٞٙذ‬‫تٛا٘یذ‬
‫تا‬75‫خغشات‬ ‫اص‬ ‫دسصذ‬‫ٕ٘اییذ‬ ّٝ‫ٔمات‬ ‫أٙیتی‬.
ٟٓٔ ٖ‫تِٛیذوٙٙذٌا‬ ‫اص‬ ‫تسیاسی‬ .‫وٙیذ‬ ‫اسصیاتی‬ ‫سا‬ ‫خٛد‬ ‫أٙیت‬ ‫ٚضؼیت‬،‫افضاسٞا‬ ْ‫٘ش‬‫آصٔایطی‬ ‫ٞای‬ ٝ‫٘سخ‬ ‫یا‬ ٖ‫سایٍا‬ ‫اتضاسٞای‬
ٓ‫سیست‬ ‫أٙیت‬ ‫اسصیاتی‬ ‫تشای‬ ‫سایٍا٘ی‬‫٘ماط‬ ٚ ،‫تشافیه‬ ،‫تٟذیذات‬ ‫اص‬ ‫ای‬ ٜ‫ٌستش‬ ‫لادس٘ذ‬ ‫اتضاسٞا‬ ٗ‫ای‬ .‫ٔیذٞٙذ‬ ٝ‫اسائ‬ ‫ضٕا‬‫ضؼف‬
‫دس‬ ٝ‫و‬ ‫ٔیىٙذ‬ ‫وٕه‬ ‫ضٕا‬ ٝ‫ت‬ ‫واس‬ ٗ‫ای‬ .‫دٞٙذ‬ ‫ٌضاسش‬ ‫ضٕا‬ ٝ‫ت‬ ‫سا‬ ‫سیستٕٟا‬ ‫أٙیتی‬‫تصٕی‬ ‫خٛد‬ ‫أٙیتی‬ ‫سیاستٟای‬ ‫ٔٛسد‬‫ٌیشی‬ ٓ
‫دٞیذ‬ ْ‫ا٘جا‬ ‫ٔٙاسثی‬.
،‫سٚص‬ ٝ‫ت‬ ‫ٚیشٚسٟای‬ ‫آ٘تی‬ ‫اص‬ ٜ‫استفاد‬ .‫تٍیشیذ‬ ‫جذی‬ ‫سا‬ ‫أٙیتی‬ َٕٛ‫ٔؼ‬ ‫ٞای‬ ٝ‫تٛصی‬‫ػثٛس‬ ‫وّٕات‬ ‫اص‬ ٜ‫استفاد‬ ،َ‫فایشٚا‬ ‫٘صة‬
ٚ ،‫افضاسٞا‬ ْ‫٘ش‬ ٗ‫داضت‬ ٍٝ٘ ‫سٚص‬ ٝ‫ت‬ ،‫ٔٙاسة‬ٗ‫ای‬ ‫اص‬ ،‫ٚب‬ ‫ٔشٚسٌشٞای‬ ٚ ُ‫ایٕی‬ ‫اص‬ ٜ‫استفاد‬ ْ‫ٍٞٙا‬ ‫دس‬ ‫احتیاط‬ ‫جٛا٘ة‬ ‫سػایت‬
ٔ‫ا‬ ‫ٞای‬ ٝ‫تٛصی‬ ٝ‫دست‬‫اص‬ ٜ‫استفاد‬ َ‫حا‬ ‫دس‬ ٓ‫ٟٔاج‬ ‫فشد‬ ‫یه‬ ‫اٌش‬ ٝ٘‫ٔتاسفا‬ .‫ٞستٙذ‬ ‫ٙیتی‬‫یه‬ ‫دس‬ ‫ضٕا‬ ٓ‫سیست‬botnet،‫تاضذ‬
‫٘طٛیذ‬ ‫ٔٛضٛع‬ ٗ‫ای‬ ٝ‫ٔتٛج‬ ‫اصال‬ ‫ضٕا‬ ‫است‬ ٗ‫ٕٔى‬.‫تاص‬ ،‫ایذ‬ ٜ‫ضذ‬ ٖ‫خشاتىاسا‬ ‫لشتا٘ی‬ ٝ‫و‬ ‫تثشیذ‬ ‫پی‬ ‫ٔٛضٛع‬ ٗ‫ای‬ ٝ‫ت‬ ‫اٌش‬ ‫حتی‬
‫سٞایی‬ ٓٞٗ‫ٕٔى‬ .‫تٛد‬ ‫خٛاٞذ‬ ‫ٔطىّی‬ ‫واس‬ ‫ػادی‬ ‫واستش‬ ‫یه‬ ‫تشای‬ ‫ٚضؼیت‬ ٗ‫ای‬ ‫اص‬ٓ‫ٟٔاج‬ ‫فشد‬ ‫است‬ٓ‫سیست‬ ‫سٚی‬ ‫سا‬ ‫فایّٟا‬
‫فایّٟای‬ ٖ‫وشد‬ ‫پان‬ ‫صشفا‬ ٗ‫تٙاتشای‬ ،‫تاضذ‬ ٜ‫داد‬ ‫تغییش‬ ‫ضٕا‬ٗ‫ٕٔى‬ ٝ‫ٌزضت‬ ٗ‫ای‬ ‫اص‬ .‫٘ىٙذ‬ ُ‫ح‬ ‫سا‬ ِٝ‫ٔسا‬ ‫است‬ ٗ‫ٕٔى‬ ‫خشاتىاس‬
ٝ‫ت‬ ‫٘تٛا٘یذ‬ ‫ضٕا‬ ‫است‬‫افشاد‬ ‫لشتا٘ی‬ ٝ‫و‬ ‫ٔیىٙیذ‬ ‫فىش‬ ‫اٌش‬ .‫وٙیذ‬ ‫اػتٕاد‬ ُ‫فای‬ ٝ‫اِٚی‬ ٝ‫٘سخ‬ ٝ‫ت‬ ‫سادٌی‬ ٗ‫ای‬‫تا‬ ‫تایذ‬ ،‫ایذ‬ ٜ‫ضذ‬ ‫خشاتىاس‬
‫تٍیشیذ‬ ‫تٕاس‬ ‫ٔسّظ‬ ٚ ٜ‫دیذ‬ ‫آٔٛصش‬ ‫فشد‬ ‫یه‬.
‫ٔؼشٚف‬ ‫اص‬ ‫یىی‬‫خغش٘ان‬ ٚ ٗ‫تشی‬‫تات‬ ٗ‫تشی‬‫٘ت‬‫ٔی‬ ‫ضٕاس‬ ٝ‫ت‬ ‫د٘یا‬ ‫دس‬ ‫ٞا‬َ‫سا‬ ‫دس‬ ٝ‫و‬ ‫سٚد‬2007ٓ‫سیست‬ ٝ‫ت‬ ّٕٝ‫ح‬ ‫ٞذف‬ ‫تا‬‫ٞای‬
ُٔ‫ػا‬microsoft‫تات‬ ٗ‫ای‬ ‫تٛسظ‬ ‫وأپیٛتشی‬ ٓ‫سیست‬ ٖٛ‫ٔیّی‬ ‫یه‬ ٖٛٙ‫و‬ ‫تا‬ .‫است‬ ٜ‫ضذ‬ ‫ایجاد‬ٜ‫ضذ‬ ٜ‫آٚد‬ ‫٘ت‬‫تا‬ ٖ‫واستشا‬ .‫ا٘ذ‬
ّٛ٘‫دا‬ٕٝ‫ضٕی‬ ‫د‬ٝٔ‫٘ا‬ ‫ی‬‫تات‬ ٗ‫ای‬ ٝ‫ت‬ ....ٚ ‫سٚص‬ ‫اخثاس‬ ٚ ‫ٚلایغ‬ ،‫تثشیه‬ ‫واست‬ ‫ٔٛضٛػات‬ ‫تا‬ ‫اِىتشٚ٘یىی‬ ‫ٞای‬‫ٔی‬ ٜ‫آِٛد‬ ‫٘ت‬.‫ضٛ٘ذ‬
ٝٔ‫٘ا‬ ٗ‫ای‬ ‫اص‬ ٜ‫استفاد‬ ‫تا‬ ‫سٚص‬ ‫یه‬ َٛ‫ع‬ ‫دس‬ ‫آٔشیىا‬ ٚ ‫اسٚپا‬ ‫دس‬ ‫وأپیٛتش‬ ٖ‫ٞضاسا‬‫تات‬ ٗ‫ای‬ .‫ضذ٘ذ‬ ٜ‫آِٛد‬ ‫اِىتشٚ٘یىی‬ ‫ٞای‬‫تا‬ ‫٘ت‬
‫ٔی‬ ٝ‫ضٙاخت‬ ‫ٌٛ٘اٌٛ٘ی‬ ‫اسأی‬‫صیش‬ ‫دس‬ ٝ‫و‬ ‫ضٛد‬.‫است‬ ٜ‫ضذ‬ ٜ‫اضاس‬ ‫آٟ٘ا‬ ٝ‫ت‬
Trojan-Downloader.Win32.Small.dam
‫سایت‬ ‫عشاحی‬ ٚ ٝ‫ضثى‬ ،‫أٙیت‬ ‫خذٔات‬ ‫ا٘ٛاع‬ ٜ‫دٞٙذ‬ ٝ‫اسائ‬ ‫سپٙتا‬ ٜ‫داد‬ ٕٗ‫ای‬ ‫ضشوت‬
www.idsco.ir
9
CME-711
W32/Nuwar@MM
Troj/Dorf and Mal/Dorf
Trojan.DL.Tibs.Gen!Pac13
Trojan.Downloader-647
Trojan.Peacomm
TROJ_SMALL.EDW
‫تات‬ ٗ‫ای‬ ‫ػّٕىشد‬‫است‬ ‫صیش‬ ‫فاص‬ ٚ‫د‬ ُٔ‫ضا‬ ‫٘ت‬:
1-ِٛ‫آ‬ٜ‫د‬ٝ‫اِٚی‬ ‫ساصی‬
2-ٜ‫آِٛد‬ٝ‫ثا٘ٛی‬ ‫ساصی‬
‫تٛسظ‬ ‫صیش‬ ‫واسٞای‬ ،َٚ‫ا‬ ‫فاص‬ ‫دس‬Storm‫ٔی‬ ْ‫ا٘جا‬‫ضٛد‬:
-‫دسایٛس‬ ٖ‫ضذ‬ ٝ‫اضاف‬wincom32.sys‫لشتا٘ی‬ ٓ‫سیست‬ ٝ‫ت‬
-‫لشتا٘ی‬ ‫آتص‬ ٜ‫دیٛاس‬ ٖ‫وشد‬ َ‫غیشفؼا‬
-‫سشٚیس‬ ٖ‫وشد‬ َ‫غیشفؼا‬‫ٞای‬ICFٚICS‫لشتا٘ی‬
-‫پٛست‬ ٖ‫تاصوشد‬‫ٞای‬TCPٚUDP‫لشتا٘ی‬
‫سایت‬ ‫عشاحی‬ ٚ ٝ‫ضثى‬ ،‫أٙیت‬ ‫خذٔات‬ ‫ا٘ٛاع‬ ٜ‫دٞٙذ‬ ٝ‫اسائ‬ ‫سپٙتا‬ ٜ‫داد‬ ٕٗ‫ای‬ ‫ضشوت‬
www.idsco.ir
10
‫ا‬ ُ‫فای‬ ٜ‫ضذ‬ ‫دسایٛس٘صة‬‫جشایی‬service.exe‫فشایٙذ‬ ‫ِیست‬ ٝ‫ت‬ ‫سا‬َ‫دسحا‬ ‫ٞای‬‫ٔی‬ ٝ‫اضاف‬ ‫اجشا‬ٗ‫ای‬ ‫ٚالغ‬ ‫دس‬ ٝ‫و‬ ‫وٙذ‬
‫یه‬ ‫صٛست‬ ٝ‫ت‬ ‫سشٚیس‬client‫٘ظیش‬ ٝ‫ت‬ ‫٘ظیش‬‫ٔی‬ ‫سفتاس‬‫ٔی‬ ‫داّ٘ٛد‬ ٝ‫ضثى‬ ‫اص‬ ‫سا‬ ٝ‫ثا٘ٛی‬ ٝ٘‫تذ‬ ٚ ‫وٙذ‬‫وٙذ‬.
ٝ‫تست‬ ٗ‫اِٚی‬‫ٔی‬ ٜ‫فشستاد‬ ٖ‫ٔیضتا‬ ‫اص‬ ٝ‫و‬ ‫ای‬‫فشایٙذ‬ ‫تشای‬ ‫ضٛد‬Bootstrap‫ٔی‬‫٘ظیش‬ ٝ‫اصضثى‬ ‫ػضٛی‬ ‫تتٛا٘ذ‬ ٖ‫ٔیضتا‬ ٜ‫ٌش‬ ‫تا‬ ‫تاضذ‬
‫٘ظیش‬ ٝ‫ت‬overnet‫ضٛد‬.‫ػّٕیات‬Bootstrap‫ٔی‬ ْ‫ا٘جا‬ ‫صٛست‬ ٗ‫ای‬ ٝ‫ت‬ٜ‫اصٌش‬ ‫ِیستی‬ ٝ‫ت‬ ٖ‫ٔیضتا‬ ٝ‫و‬ ‫ضٛد‬ٝ‫و‬ ‫ٞا‬‫صٛست‬ ٝ‫ت‬
hard code‫وذٔخشب‬ ‫دس‬wincom32.iniٝ‫تست‬ ،‫داس٘ذ‬ ‫لشاس‬‫ٔی‬ ‫ٞایی‬‫فشستذ‬.‫ضٛد‬ ‫٘ظیش‬ ٝ‫ت‬ ‫٘ظیش‬ ٝ‫ضثى‬ ‫ٚاسد‬ ‫تتٛا٘ذ‬ ‫تا‬
ٌ ‫ِیست‬ٜ‫ش‬‫ٔٛفك‬ ‫ا٘تطاس‬ ‫ٞش‬ ‫تا‬ ‫ٞا‬ٝ‫ت‬‫ٔی‬ ‫سٚص‬‫تات‬ ‫ضؼف‬ ‫٘ماط‬ ‫اص‬ ‫یىی‬ ‫ػّٕیات‬ ٗ‫ای‬ .‫ضٛد‬‫٘ت‬‫٘ظیش‬ ٝ‫ت‬ ‫٘ظیش‬ ‫ٞای‬‫ٔی‬‫صیشا‬ .‫تاضذ‬
ٜ‫ٌش‬ ‫٘تٛا٘ذ‬ ٖ‫ٔیضتا‬ ‫اٌش‬‫تات‬ ‫ػّٕىشد‬ ،‫تیاتذ‬ ٝ‫دسضثى‬ ‫سا‬ ‫ای‬‫ضذ‬ ‫خٛاٞذ‬ ‫ٔتٛلف‬ ّٝ‫ٔشح‬ ٗ‫دسٕٞی‬.
ٜ‫آِٛد‬ ‫فاص‬ ‫دس‬‫ٔی‬ ‫داّ٘ٛد‬ ٝ‫ثا٘ٛی‬ ٝ٘‫تذ‬ ،ٝ‫ثا٘ٛی‬ ‫ساصی‬‫اٞذاف‬ ٝ‫و‬ ‫ضٛد‬‫اصّی‬botmaster‫جٕغ‬ ُٔ‫ضا‬ ٝ‫و‬ ‫سا‬‫اعالػات‬ ‫آٚسی‬
‫داّ٘ٛد‬ ،ٖ‫ٔیضتا‬ ‫اص‬ ٟٓٔRootkitٝ٘‫تذ‬ ‫آدسس‬ .‫وٙذ‬ ٜ‫تشآٚسد‬ ‫سا‬ ‫است‬ ... ٚ ‫سشٚیس‬ ‫اص‬ ‫ٕٔا٘ؼت‬ ‫حٕالت‬ ،‫صٛست‬ ٝ‫ت‬ ٝ‫ثا٘ٛی‬
ٖ‫ٔیضتا‬ ‫دس‬ ٜ‫ضذ‬ ‫سٔض‬hardcodeُ‫فای‬ ‫خٛد‬ ٚ ‫سٔض‬ ‫وّیذ‬ ٝ‫و‬ ‫است‬ ٜ‫ضذ‬‫ٔی‬ ‫ٔٛجٛد‬ ‫٘ظیش‬ ٝ‫ت‬ ‫٘ظیش‬ ٝ‫ضثى‬ ‫دس‬‫ٟ٘ایت‬ ‫دس‬ .‫تاضذ‬
( ‫لشتا٘ی‬ ٖ‫ٔیضتا‬‫ٚضؼیت‬ )‫تات‬ٜ‫دٚس‬ ‫صٛست‬ ٝ‫ت‬ ‫سا‬ ‫خٛد‬‫تشای‬ ‫ای‬botmaster‫ٔی‬ َ‫اسسا‬‫وٙذ‬.

More Related Content

What's hot

بازاریابی دیجیتال - روز هشتم
بازاریابی دیجیتال - روز هشتمبازاریابی دیجیتال - روز هشتم
بازاریابی دیجیتال - روز هشتمAdel Talebi
 
بازاریابی دیجیتال - روز اول
بازاریابی دیجیتال - روز اولبازاریابی دیجیتال - روز اول
بازاریابی دیجیتال - روز اولAdel Talebi
 
بازاریابی دیجیتال - دیجیتال مارکتینگ Digital Marketing
بازاریابی دیجیتال - دیجیتال مارکتینگ Digital Marketingبازاریابی دیجیتال - دیجیتال مارکتینگ Digital Marketing
بازاریابی دیجیتال - دیجیتال مارکتینگ Digital MarketingAdel Talebi
 
Parallel computing chapter 2 translation persian
Parallel computing chapter 2 translation persianParallel computing chapter 2 translation persian
Parallel computing chapter 2 translation persianMahdi Eshraghi MHE
 
3 highways for innovating in business ideas
3 highways for innovating in business ideas3 highways for innovating in business ideas
3 highways for innovating in business ideasMahdi Nasseri
 
بازاریابی دیجیتال در حوزه نشر
بازاریابی دیجیتال در حوزه نشربازاریابی دیجیتال در حوزه نشر
بازاریابی دیجیتال در حوزه نشرAdel Talebi
 
چالش های استارت آپ ویکند
چالش های استارت آپ ویکندچالش های استارت آپ ویکند
چالش های استارت آپ ویکندaliaalistartup
 
تکنو پرنر و مسایلی از این قبیل
تکنو پرنر و مسایلی از این قبیلتکنو پرنر و مسایلی از این قبیل
تکنو پرنر و مسایلی از این قبیلaliaalistartup
 
خلاصه ای از صحبت های پاول گراهام
خلاصه ای از صحبت های پاول گراهامخلاصه ای از صحبت های پاول گراهام
خلاصه ای از صحبت های پاول گراهامaliaalistartup
 
بازاریابی دیجیتال برای مدیران
بازاریابی دیجیتال برای مدیرانبازاریابی دیجیتال برای مدیران
بازاریابی دیجیتال برای مدیرانAdel Talebi
 
Active directory-windows-server-2008
Active directory-windows-server-2008Active directory-windows-server-2008
Active directory-windows-server-2008tarasad
 
بازاریابی دیجیتال - روز ششم
بازاریابی دیجیتال - روز ششمبازاریابی دیجیتال - روز ششم
بازاریابی دیجیتال - روز ششمAdel Talebi
 
1st StartupWeekend Tehran Report
1st StartupWeekend Tehran Report1st StartupWeekend Tehran Report
1st StartupWeekend Tehran ReportMohsen Malayeri
 
بازاریابی دیجیتال - روز چهارم
بازاریابی دیجیتال - روز چهارمبازاریابی دیجیتال - روز چهارم
بازاریابی دیجیتال - روز چهارمAdel Talebi
 
تعریف و موارد مربوط به استارت آپ
تعریف و موارد مربوط به استارت آپتعریف و موارد مربوط به استارت آپ
تعریف و موارد مربوط به استارت آپaliaalistartup
 

What's hot (20)

بازاریابی دیجیتال - روز هشتم
بازاریابی دیجیتال - روز هشتمبازاریابی دیجیتال - روز هشتم
بازاریابی دیجیتال - روز هشتم
 
start_up 05
start_up 05start_up 05
start_up 05
 
بازاریابی دیجیتال - روز اول
بازاریابی دیجیتال - روز اولبازاریابی دیجیتال - روز اول
بازاریابی دیجیتال - روز اول
 
بازاریابی دیجیتال - دیجیتال مارکتینگ Digital Marketing
بازاریابی دیجیتال - دیجیتال مارکتینگ Digital Marketingبازاریابی دیجیتال - دیجیتال مارکتینگ Digital Marketing
بازاریابی دیجیتال - دیجیتال مارکتینگ Digital Marketing
 
Parallel computing chapter 2 translation persian
Parallel computing chapter 2 translation persianParallel computing chapter 2 translation persian
Parallel computing chapter 2 translation persian
 
start_up 12
start_up 12start_up 12
start_up 12
 
3 highways for innovating in business ideas
3 highways for innovating in business ideas3 highways for innovating in business ideas
3 highways for innovating in business ideas
 
start_up 10
start_up 10start_up 10
start_up 10
 
بازاریابی دیجیتال در حوزه نشر
بازاریابی دیجیتال در حوزه نشربازاریابی دیجیتال در حوزه نشر
بازاریابی دیجیتال در حوزه نشر
 
چالش های استارت آپ ویکند
چالش های استارت آپ ویکندچالش های استارت آپ ویکند
چالش های استارت آپ ویکند
 
تکنو پرنر و مسایلی از این قبیل
تکنو پرنر و مسایلی از این قبیلتکنو پرنر و مسایلی از این قبیل
تکنو پرنر و مسایلی از این قبیل
 
خلاصه ای از صحبت های پاول گراهام
خلاصه ای از صحبت های پاول گراهامخلاصه ای از صحبت های پاول گراهام
خلاصه ای از صحبت های پاول گراهام
 
بازاریابی دیجیتال برای مدیران
بازاریابی دیجیتال برای مدیرانبازاریابی دیجیتال برای مدیران
بازاریابی دیجیتال برای مدیران
 
Active directory-windows-server-2008
Active directory-windows-server-2008Active directory-windows-server-2008
Active directory-windows-server-2008
 
بازاریابی دیجیتال - روز ششم
بازاریابی دیجیتال - روز ششمبازاریابی دیجیتال - روز ششم
بازاریابی دیجیتال - روز ششم
 
start_up 11
start_up 11start_up 11
start_up 11
 
1st StartupWeekend Tehran Report
1st StartupWeekend Tehran Report1st StartupWeekend Tehran Report
1st StartupWeekend Tehran Report
 
بازاریابی دیجیتال - روز چهارم
بازاریابی دیجیتال - روز چهارمبازاریابی دیجیتال - روز چهارم
بازاریابی دیجیتال - روز چهارم
 
تعریف و موارد مربوط به استارت آپ
تعریف و موارد مربوط به استارت آپتعریف و موارد مربوط به استارت آپ
تعریف و موارد مربوط به استارت آپ
 
start_up 13
start_up 13start_up 13
start_up 13
 

Viewers also liked

آرماتوربندی های جالب 2- Interesting Rebar Cages
آرماتوربندی های جالب 2- Interesting Rebar Cagesآرماتوربندی های جالب 2- Interesting Rebar Cages
آرماتوربندی های جالب 2- Interesting Rebar CagesArn Akbarieh
 
Addressing the full attack continuum persian revision2
Addressing the full attack continuum persian revision2Addressing the full attack continuum persian revision2
Addressing the full attack continuum persian revision2Alireza Taj
 
06 Business Model development
06 Business Model development06 Business Model development
06 Business Model developmentMahdi Nasseri
 
Judge Pym order iphone
Judge Pym order iphoneJudge Pym order iphone
Judge Pym order iphoneGreg Sterling
 
Where 2.0 2008 - LocationAware.org
Where 2.0 2008 - LocationAware.orgWhere 2.0 2008 - LocationAware.org
Where 2.0 2008 - LocationAware.orgRyan Sarver
 
Blue Ocean Strategy Summary
Blue Ocean Strategy SummaryBlue Ocean Strategy Summary
Blue Ocean Strategy Summaryjessestarmer
 

Viewers also liked (9)

آرماتوربندی های جالب 2- Interesting Rebar Cages
آرماتوربندی های جالب 2- Interesting Rebar Cagesآرماتوربندی های جالب 2- Interesting Rebar Cages
آرماتوربندی های جالب 2- Interesting Rebar Cages
 
Addressing the full attack continuum persian revision2
Addressing the full attack continuum persian revision2Addressing the full attack continuum persian revision2
Addressing the full attack continuum persian revision2
 
Internet of Things
Internet of ThingsInternet of Things
Internet of Things
 
06 Business Model development
06 Business Model development06 Business Model development
06 Business Model development
 
M.sc. m kamel
M.sc. m kamelM.sc. m kamel
M.sc. m kamel
 
از ایده تا اجرا
از ایده تا اجرااز ایده تا اجرا
از ایده تا اجرا
 
Judge Pym order iphone
Judge Pym order iphoneJudge Pym order iphone
Judge Pym order iphone
 
Where 2.0 2008 - LocationAware.org
Where 2.0 2008 - LocationAware.orgWhere 2.0 2008 - LocationAware.org
Where 2.0 2008 - LocationAware.org
 
Blue Ocean Strategy Summary
Blue Ocean Strategy SummaryBlue Ocean Strategy Summary
Blue Ocean Strategy Summary
 

Similar to Botnet چیست

2nd StartupWeekend Tehran Report
2nd StartupWeekend Tehran Report2nd StartupWeekend Tehran Report
2nd StartupWeekend Tehran ReportMohsen Malayeri
 
سامانه ماندگار
سامانه ماندگارسامانه ماندگار
سامانه ماندگارMeysam Navaei
 
روش عملی انتخاب موضوع تاپ برای پایان نامه و پژوهش
روش عملی انتخاب موضوع تاپ برای پایان نامه و پژوهشروش عملی انتخاب موضوع تاپ برای پایان نامه و پژوهش
روش عملی انتخاب موضوع تاپ برای پایان نامه و پژوهشEsmAil ShAbAni
 
انواع مدل کسب و کار
انواع مدل کسب و کارانواع مدل کسب و کار
انواع مدل کسب و کارaliaalistartup
 
What is-android-box-tv
What is-android-box-tvWhat is-android-box-tv
What is-android-box-tvMediafoShop
 
چرا رهبران باید اهل کتاب و مطالعه باشند
چرا رهبران باید اهل کتاب و مطالعه باشندچرا رهبران باید اهل کتاب و مطالعه باشند
چرا رهبران باید اهل کتاب و مطالعه باشندArezoo Gholizade
 
تکنوفاندامنتال نماد حفاری
تکنوفاندامنتال نماد حفاریتکنوفاندامنتال نماد حفاری
تکنوفاندامنتال نماد حفاریARAM KHALILIFAR
 
Roham hosseini final project مالکیت معنوی در مدیریت تکنولوژی
Roham hosseini   final project مالکیت معنوی در مدیریت تکنولوژیRoham hosseini   final project مالکیت معنوی در مدیریت تکنولوژی
Roham hosseini final project مالکیت معنوی در مدیریت تکنولوژیRoham Hosseini
 
3rd StartupWeekend Tehran - Report
3rd StartupWeekend Tehran - Report3rd StartupWeekend Tehran - Report
3rd StartupWeekend Tehran - ReportMohsen Malayeri
 
کارآفرینی و استارت آپ
کارآفرینی و استارت آپکارآفرینی و استارت آپ
کارآفرینی و استارت آپmorteza heydari
 
Start internet-business
Start internet-businessStart internet-business
Start internet-businessmodiregoogle
 
Virtual leadership.shahrjerdi (1)
Virtual leadership.shahrjerdi (1)Virtual leadership.shahrjerdi (1)
Virtual leadership.shahrjerdi (1)Fatemeh Shahrjerdi
 
دراپ باکس چیست؟
دراپ باکس چیست؟دراپ باکس چیست؟
دراپ باکس چیست؟ghasem omidali
 
آشنایی با طراحان گرافیک - میشل باتوری / جوادپیرمرزآبادی
 آشنایی با طراحان گرافیک - میشل باتوری / جوادپیرمرزآبادی آشنایی با طراحان گرافیک - میشل باتوری / جوادپیرمرزآبادی
آشنایی با طراحان گرافیک - میشل باتوری / جوادپیرمرزآبادیGap Graphic
 
20 گزینه شغلی جذاب
20 گزینه شغلی جذاب20 گزینه شغلی جذاب
20 گزینه شغلی جذابMahdi Nasseri
 

Similar to Botnet چیست (20)

start_up 08
start_up 08start_up 08
start_up 08
 
2nd StartupWeekend Tehran Report
2nd StartupWeekend Tehran Report2nd StartupWeekend Tehran Report
2nd StartupWeekend Tehran Report
 
سامانه ماندگار
سامانه ماندگارسامانه ماندگار
سامانه ماندگار
 
تأکید مدیریت فرآیندهای کسب‌وکار، بیشتر بر افراد است تا فرآیندها
تأکید مدیریت فرآیندهای کسب‌وکار، بیشتر بر افراد است تا فرآیندهاتأکید مدیریت فرآیندهای کسب‌وکار، بیشتر بر افراد است تا فرآیندها
تأکید مدیریت فرآیندهای کسب‌وکار، بیشتر بر افراد است تا فرآیندها
 
روش عملی انتخاب موضوع تاپ برای پایان نامه و پژوهش
روش عملی انتخاب موضوع تاپ برای پایان نامه و پژوهشروش عملی انتخاب موضوع تاپ برای پایان نامه و پژوهش
روش عملی انتخاب موضوع تاپ برای پایان نامه و پژوهش
 
انواع مدل کسب و کار
انواع مدل کسب و کارانواع مدل کسب و کار
انواع مدل کسب و کار
 
What is-android-box-tv
What is-android-box-tvWhat is-android-box-tv
What is-android-box-tv
 
چرا رهبران باید اهل کتاب و مطالعه باشند
چرا رهبران باید اهل کتاب و مطالعه باشندچرا رهبران باید اهل کتاب و مطالعه باشند
چرا رهبران باید اهل کتاب و مطالعه باشند
 
start_up 04
start_up 04start_up 04
start_up 04
 
تکنوفاندامنتال نماد حفاری
تکنوفاندامنتال نماد حفاریتکنوفاندامنتال نماد حفاری
تکنوفاندامنتال نماد حفاری
 
Roham hosseini final project مالکیت معنوی در مدیریت تکنولوژی
Roham hosseini   final project مالکیت معنوی در مدیریت تکنولوژیRoham hosseini   final project مالکیت معنوی در مدیریت تکنولوژی
Roham hosseini final project مالکیت معنوی در مدیریت تکنولوژی
 
3rd StartupWeekend Tehran - Report
3rd StartupWeekend Tehran - Report3rd StartupWeekend Tehran - Report
3rd StartupWeekend Tehran - Report
 
کارآفرینی و استارت آپ
کارآفرینی و استارت آپکارآفرینی و استارت آپ
کارآفرینی و استارت آپ
 
Start internet-business
Start internet-businessStart internet-business
Start internet-business
 
Shapeof science (2)
Shapeof science (2)Shapeof science (2)
Shapeof science (2)
 
HSE_PLAN
HSE_PLANHSE_PLAN
HSE_PLAN
 
Virtual leadership.shahrjerdi (1)
Virtual leadership.shahrjerdi (1)Virtual leadership.shahrjerdi (1)
Virtual leadership.shahrjerdi (1)
 
دراپ باکس چیست؟
دراپ باکس چیست؟دراپ باکس چیست؟
دراپ باکس چیست؟
 
آشنایی با طراحان گرافیک - میشل باتوری / جوادپیرمرزآبادی
 آشنایی با طراحان گرافیک - میشل باتوری / جوادپیرمرزآبادی آشنایی با طراحان گرافیک - میشل باتوری / جوادپیرمرزآبادی
آشنایی با طراحان گرافیک - میشل باتوری / جوادپیرمرزآبادی
 
20 گزینه شغلی جذاب
20 گزینه شغلی جذاب20 گزینه شغلی جذاب
20 گزینه شغلی جذاب
 

Botnet چیست

  • 1. ‫سایت‬ ‫عشاحی‬ ٚ ٝ‫ضثى‬ ،‫أٙیت‬ ‫خذٔات‬ ‫ا٘ٛاع‬ ٜ‫دٞٙذ‬ ٝ‫اسائ‬ ‫سپٙتا‬ ٜ‫داد‬ ٕٗ‫ای‬ ‫ضشوت‬ www.idsco.ir 1 Botnet‫آن‬ ‫با‬ ‫مقابله‬ ‫روش‬ ‫و‬ ‫چیست؟‬ ‫دس‬‫دس‬ .‫است‬ ‫خٛدواس‬ ‫وأپیٛتشی‬ ٝٔ‫تش٘ا‬ ‫یه‬ ‫سٚتٛت‬ ‫یه‬ ،ُ‫ضى‬ ٗ‫تشی‬ ٜ‫ساد‬botnet،‫ٞا‬botٜ‫اضاس‬ ‫وأپیٛتشٞایی‬ ٝ‫ت‬ ‫خاسجی‬ ‫ٔٙثغ‬ ‫چٙذ‬ ‫یا‬ ‫یه‬ ‫تٛسظ‬ ‫ٔیتٛا٘ٙذ‬ ٝ‫و‬ ‫ٔیىٙذ‬ٖ‫صد‬ ٝ‫ضشت‬ ‫تا‬ ‫سا‬ ‫وأپیٛتش‬ َ‫وٙتش‬ ‫ٔؼٕٛال‬ ٓ‫ٟٔاج‬ ‫فشد‬ ‫یه‬ .‫ضٛ٘ذ‬ َ‫وٙتش‬ ٖ‫آ‬ ٝ‫ت‬‫دستشسی‬ ّٝ‫ٚسی‬ ٗ‫ای‬ ٝ‫ت‬ ٚ ‫ٔیٍیشد‬ ‫تذست‬ ‫ٔخشب‬ ‫وذ‬ ‫یه‬ ‫یا‬ ‫ٚیشٚس‬ ‫یه‬ ‫تٛسظ‬ ‫وأپیٛتش‬ٓ‫سیست‬ ٝ‫ت‬ ٓ‫ٟٔاج‬ ‫فشد‬ ‫ٔیطٛد‬ ٓٞ‫فشا‬ ٜ‫دیذ‬ ‫آسیة‬. ‫یه‬ ‫اص‬ ‫تخطی‬ ‫ضٕا‬ ‫وأپیٛتش‬ ‫است‬ ٗ‫ٕٔى‬botnet.‫وٙذ‬ ‫واس‬ ‫ػادی‬ ٚ ‫دسست‬ ‫ظاٞشا‬ ‫ِٚی‬ ‫تاضذ‬Botnet‫تشای‬ ‫ٔؼٕٛال‬ ‫ٞا‬ ْ‫ا٘جا‬ ‫یا‬ ،‫ٚیشٚس‬ ٚ ٝٔ‫ٞشص٘ا‬ ‫ا٘تطاس‬ ُٔ‫ضا‬ ‫ٔیتٛا٘ذ‬ ‫فؼاِیتٟا‬ ٗ‫ای‬ .‫ٔیٍیش٘ذ‬ ‫لشاس‬ ٜ‫استفاد‬ ‫ٔٛسد‬ ‫ٔختّفی‬ ‫فؼاِیتٟای‬ ‫ٞذایت‬ .‫تاضذ‬ ‫دیٍش‬ ٝ٘‫خشاتىاسا‬ ‫فؼاِیتٟای‬ ‫یا‬ ٚ ‫سشٚیس‬ ‫ا٘ىاس‬ ‫حٕالت‬Botnet‫تٛسظ‬ ٝ‫و‬ ‫ا٘ذ‬ ٜ‫ضذ‬ ُ‫تطىی‬ ‫وأپیٛتشٞایی‬ ‫اص‬ ‫ٞا‬ َ‫وٙتش‬ ‫خشاتىاس‬ ‫سشٚس‬ ‫یه‬‫ٞای‬ ٝٔ‫تش٘ا‬ ٚ ‫تذافضاس‬ ،ٝٔ‫ٞشص٘ا‬ ‫ا٘تطاس‬ ‫جٟت‬ ٜ‫استفاد‬ ‫ٔٛسد‬ ‫تىِٙٛٛطی‬ ٗ‫تشی‬ ٜ‫ػٕذ‬ ٚ ‫ٔیطٛ٘ذ‬ ٜ‫ضذ‬ ‫عشاحی‬ ‫ٔٙظٛس‬ ٗ‫ای‬ ‫تشای‬ ٝ‫و‬ ‫افضاسی‬ ْ‫٘ش‬ ‫تٛسظ‬ ٝ٘‫٘اآٌاٞا‬ ‫یا‬ ٝ٘‫آٌاٞا‬ ‫وأپیٛتشٞا‬ ٝ‫و‬ ‫صٔا٘ی‬ .‫ٞستٙذ‬ ‫ٞٛیت‬ ‫سشلت‬ ‫ٔاِه‬ ‫دستٛسات‬ ‫تشاتش‬ ‫دس‬ ‫تٛد‬ ‫٘خٛاٞٙذ‬ ‫لادس‬ ‫دیٍش‬ ،‫ٔیثیٙٙذ‬ ‫آسیة‬botnet‫ٔماٚٔت‬.‫ٕ٘ایٙذ‬
  • 2. ‫سایت‬ ‫عشاحی‬ ٚ ٝ‫ضثى‬ ،‫أٙیت‬ ‫خذٔات‬ ‫ا٘ٛاع‬ ٜ‫دٞٙذ‬ ٝ‫اسائ‬ ‫سپٙتا‬ ٜ‫داد‬ ٕٗ‫ای‬ ‫ضشوت‬ www.idsco.ir 2 Botnet‫ضشوت‬ ‫یه‬ ٝ‫ضثى‬ ٝ‫ت‬ ‫٘فٛر‬ ‫صٛست‬ ‫دس‬ ٚ ‫آیٙذ‬ ‫ٔی‬ ‫حساب‬ ٝ‫ت‬ ‫تجاسی‬ ‫ضشوتٟای‬ ‫تشای‬ ‫ٔذاٚٔی‬ ‫تٟذیذات‬ ‫ٞا‬ ‫ٔٛس‬ ‫دس‬ ‫اصّی‬ ُ‫ٔطى‬ .‫ٞستٙذ‬ ‫خغش٘ان‬ ‫تسیاس‬ ،ٝ٘‫ٔحشٔا‬ ‫ٞای‬ ٜ‫داد‬ ٝ‫ت‬ ‫دستشسی‬ ‫یا‬ ‫تجاسی‬‫د‬botnetٖ‫پٟٙا‬ ٝ‫و‬ ‫است‬ ٗ‫ای‬ ‫ٞا‬ ‫اص‬ ٗ‫ٕٞچٙی‬ ٓ‫ٟٔاج‬ ‫افشاد‬ .‫٘طٛیذ‬ ٖ‫حضٛسضا‬ ٝ‫ٔتٛج‬ ،‫ٍ٘شدیذ‬ ‫آٟ٘ا‬ َ‫د٘ثا‬ ٝ‫ت‬ ‫خاظ‬ ‫تغٛس‬ ‫ضٕا‬ ٝ‫صٔا٘یى‬ ‫تا‬ ‫است‬ ٗ‫ٕٔى‬ ٚ ‫ٞستٙذ‬ botnetٝ٘‫ٔجشٔا‬ َ‫اػٕا‬ ‫سایش‬ ْ‫ا٘جا‬ ٚ ،‫دیٍش‬ ‫وأپیٛتشٞای‬ ٝ‫ت‬ ّٕٝ‫ح‬ ،‫آٟ٘ا‬ ‫تغییش‬ ٚ ‫ضخصی‬ ‫اعالػات‬ ٝ‫ت‬ ‫دستشسی‬ ‫تشای‬ ‫ٞا‬ ٚ ‫ٔیىٙٙذ‬ ٜ‫استفاد‬‫یه‬ ‫دس‬ ‫وأپیٛتش‬ ‫ٞش‬ ٝ‫و‬ ‫آ٘جایی‬ ‫اص‬ .‫ٔیٕا٘ٙذ‬ ‫تالی‬ ٝ‫٘اضٙاخت‬ َ‫حا‬ ٗ‫ػی‬ ‫دس‬botnet‫اجشای‬ ‫تشای‬ ‫ٔیتٛا٘ذ‬ ‫پزیشیٟای‬ ‫آسیة‬ ،‫وأپیٛتشٞا‬ ٗ‫ای‬ ‫اص‬ ‫یه‬ ‫ٞش‬ ‫اص‬ ٜ‫استفاد‬ ‫تا‬ ‫ٔیتٛا٘ذ‬ ٓ‫ٟٔاج‬ ‫فشد‬ ‫یه‬ ،‫ضٛد‬ ‫سیضی‬ ٝٔ‫تش٘ا‬ ٖ‫یىسا‬ ‫دستٛسات‬ ‫وٙت‬ ‫سا‬ ‫آٟ٘ا‬ ٗ‫آ٘الی‬ ‫فؼاِیتٟای‬ ٚ ٜ‫وشد‬ ‫تشسسی‬ ‫سا‬ ‫وأپیٛتش‬ ٗ‫چٙذی‬‫ٚاسد‬ ٗ‫آ٘الی‬ ‫فشٟٔای‬ ‫دس‬ ٝ‫و‬ ‫سا‬ ‫اعالػاتی‬ ‫یا‬ ‫ٕ٘ایذ‬ َ‫ش‬ .‫وٙذ‬ ‫آٚسی‬ ‫جٕغ‬ ‫ٔیىٙٙذ‬ ‫یك‬botnet‫چیست؟‬ ‫دقیقا‬ Botnet‫تحت‬ ‫وأپیٛتشٞا‬ ٗ‫ای‬ .‫ٞستٙذ‬ ٜ‫آِٛد‬ ‫وأپیٛتشٞای‬ ‫اص‬ ‫ٞایی‬ ٝ‫ضثى‬ ‫ٞا‬‫اص‬ ٝ‫و‬ ‫ٞستٙذ‬ ‫دستٛسات‬ ٝ‫ٔجٕٛػ‬ ‫یه‬ َ‫وٙتش‬ ‫٘ا‬ ‫یا‬ ٚ ‫تؼٕذا‬ ٝ‫و‬ ‫افضاسی‬ ْ‫٘ش‬ ‫عشیك‬‫ٔذیشیت‬ ،‫است‬ ٜ‫ضذ‬ ‫٘صة‬ ٝ٘‫آٌاٞا‬‫یه‬ ‫تٛسظ‬ ‫افضاس‬ ْ‫٘ش‬ ٗ‫ای‬ .‫ٔیىٙٙذ‬ ‫تغییش‬ ٚ ٜ‫ضذ‬ ‫است‬ ٗ‫ٕٔى‬ .‫ٔیٍشدد‬ َ‫وٙتش‬ ‫خشاتىاس‬ ‫وأپیٛتش‬botnet‫لا٘ٛ٘ی‬ ‫واسوشدٞای‬ ‫داسای‬ ‫ٞا‬‫تا‬ ‫ٔٛاسد‬ ‫اغّة‬ ‫دس‬ ‫ِٚی‬ ،‫تاضٙذ‬ ‫٘یض‬ ،ٝٔ‫ٞشص٘ا‬ ‫ا٘تطاس‬ ‫تشای‬ ٝ٘‫ٔجشٔا‬ ‫فؼاِیتٟای‬‫استثاعٙذ‬ ‫دس‬ ‫ٞٛیت‬ ‫سشلت‬ ‫حٕالت‬ ‫یا‬ ‫تذافضاس‬. ‫حذٚد‬ ،‫اخیش‬ ‫ٔغاِؼات‬ ‫اساس‬ ‫تش‬10‫سٚی‬ ‫تش‬ ‫ٔٛجٛد‬ ‫وأپیٛتشٞای‬ ‫تٕأی‬ ‫اص‬ ‫دسصذ‬‫تٛسظ‬ ‫ایٙتش٘ت‬botnetٜ‫ضذ‬ ٜ‫آِٛد‬ ‫ٞا‬ ْ‫٘ش‬ ‫تٛسظ‬ ‫وأپیٛتش‬ ‫یه‬ ٝ‫و‬ ‫صٔا٘ی‬ .‫ا٘ذ‬‫افضاس‬botnet‫ٔاِه‬ ‫دستٛسات‬ ‫تشاتش‬ ‫دس‬ ‫تٛد‬ ‫٘خٛاٞذ‬ ‫لادس‬ ‫دیٍش‬ ،‫ٔیطٛد‬ ٜ‫آِٛد‬ botnet‫اص‬ ‫اٚلات‬ ‫تشخی‬ .‫ص٘ذ‬ ‫تاص‬ ‫سش‬ ‫آٟ٘ا‬ ‫اجشای‬ ‫اص‬ ‫یا‬ ٜ‫وشد‬ ‫ٔماٚٔت‬‫ٔٛجٛد‬ ‫وأپیٛتشٞای‬‫دس‬Botnetٖ‫تؼٙٛا‬ ‫ٞا‬ Zombie‫یه‬ ٜ‫ا٘ذاص‬ .‫ٔیطٛد‬ ٜ‫تشد‬ ْ‫٘ا‬botnetٗ‫ای‬ ‫دس‬ ٜ‫ضذ‬ ْ‫استخذا‬ ‫وأپیٛتشٞای‬ ‫تؼذاد‬ ٚ ‫پیچیذٌی‬ ٝ‫ت‬Botnet ‫تستٍی‬‫یه‬ .‫داسد‬botnet‫اص‬ ‫است‬ ٗ‫ٕٔى‬ ‫تضسي‬10000‫تاضذ‬ ٜ‫ضذ‬ ُ‫تطىی‬ ‫ٔٙفشد‬ ‫وأپیٛتش‬.‫وأپیٛتشٞا‬ ٖ‫واستشا‬ ‫ٔؼٕٛال‬ ٚ‫د‬ ٜ‫سا‬ ‫اص‬ ٖ‫سیستٕٟایطا‬ ٝ‫و‬ ‫ٔٛضٛع‬ ٗ‫ای‬ ‫اص‬َ‫وٙتش‬ ‫س‬ٝ‫آ٘جاییى‬ ‫اص‬ .‫٘ذاس٘ذ‬ ‫اعالػی‬ ‫ٔیٍیشد‬ ‫لشاس‬ ٜ‫استفاد‬ ‫سٛء‬ ‫ٔٛسد‬ ٚ ٜ‫ضذ‬ Botnet‫ٞا‬ٚ ‫آٟ٘ا‬ ٜ‫دستاس‬ ٖ‫داد‬ ‫تٛضیح‬ ،‫ا٘ذ‬ ٜ‫ضذ‬ ُ‫تطىی‬ ‫ٔختّفی‬ ‫تذافضاسی‬ ‫تىِٙٛٛطیٟای‬ ‫اص‬ٖ‫چٙذا‬ ‫آٟ٘ا‬ ‫واس‬ ‫پیچیذٌی‬ ٝ‫ت‬ ‫سا‬ ‫ٔختّف‬ ‫تىِٙٛٛطیٟای‬ ٓ‫ٟٔاج‬ ‫افشاد‬ .‫٘یست‬ ٜ‫ساد‬‫ت‬ ٝ‫دست‬ ٝ‫و‬ ‫ا٘ذ‬ ٜ‫وشد‬ ‫تشویة‬ ٓٞ ‫تا‬ ‫٘حٛی‬‫ٔیىٙذ‬ ‫سخت‬ ‫سا‬ ‫آٟ٘ا‬ ‫ٙذی‬.
  • 3. ‫سایت‬ ‫عشاحی‬ ٚ ٝ‫ضثى‬ ،‫أٙیت‬ ‫خذٔات‬ ‫ا٘ٛاع‬ ٜ‫دٞٙذ‬ ٝ‫اسائ‬ ‫سپٙتا‬ ٜ‫داد‬ ٕٗ‫ای‬ ‫ضشوت‬ www.idsco.ir 3 Botnet‫گردند‬ ‫حمالت‬ ‫از‬ ‫متنوعی‬ ‫گستره‬ ‫ایجاد‬ ‫باعث‬ ‫میتوانند‬ ‫ها‬ ‫یه‬ ٜ‫ضذ‬ ‫تٛصیغ‬ ‫سشٚیس‬ ‫ا٘ىاس‬ ‫حٕالت‬botnetٖ‫جٟا‬ ‫سشاسش‬ ‫دس‬ ٝ‫و‬ ‫ػضٛی‬ ٖ‫ٞضاسا‬ ‫تا‬ٜ‫ٌستشد‬ ّٕٝ‫ح‬ ‫یه‬ ‫ٔیتٛا٘ذ‬ ‫داسد‬ ٗ‫ا٘ذاخت‬ ‫واس‬ ‫اص‬ ‫یا‬ ٖ‫وشد‬ ‫خشاب‬ ‫تشای‬ ‫سا‬ ًٙٞ‫ٕٞا‬ ٚ‫ا٘ذاص‬ ٜ‫سا‬ ٟٓٔ ‫سشٚیسٟای‬ ٚ ‫سایتٟا‬ٗ‫ای‬ ‫تا٘ذ‬ ‫پٟٙای‬ ٚ ‫ٔٙاتغ‬ ٚ ‫ٕ٘ایذ‬ ‫ی‬ ‫سیستٕٟا‬‫تٛسظ‬ ٝ‫ثا٘ی‬ ‫تش‬ ‫تیت‬ ‫ٌیٍا‬ ٗ‫چٙذی‬ ‫حٕالت‬ .‫وٙذ‬ َ‫اضغا‬ ‫سا‬botnet‫وأال‬ ‫حٕالتی‬ ‫ٞا‬َٕٛ‫ٔؼ‬ ٚ ٜ‫ضذ‬ ٝ‫ضٙاخت‬ ‫اص‬ َٕٛ‫ٔؼ‬ ‫حٕالت‬ ‫اغّة‬ .‫ٞستٙذ‬UDP،ICMPٚ ،TCP SYN‫است‬ ٗ‫ٕٔى‬ ‫حٕالت‬ ٗ‫ای‬ ‫اٞذاف‬ .‫ٔیىٙٙذ‬ ٜ‫استفاد‬ ،‫دِٚتی‬ ‫یا‬ ‫تجاسی‬ ‫سایتٟای‬ ‫ٚب‬ ُٔ‫ضا‬‫سشٚسٞای‬ ،ُ‫ایٕی‬ ‫سشٚیسٟای‬DNS،‫ایٙتش٘ت‬ ‫سشٚیس‬ ‫ٞای‬ ٜ‫دٞٙذ‬ ٝ‫اسائ‬ ، ‫صیشساختٟای‬‫اعالػات‬ ‫فٙاٚسی‬ ‫صٙؼت‬ ‫أٙیتی‬ ‫اتضاسٞای‬ ٖ‫وٙٙذٌا‬ ‫تِٛیذ‬ ‫حتی‬ ‫یا‬ ‫ایٙتش٘ت‬ ‫اساسی‬ٗ‫ٕٞچٙی‬ ‫حٕالت‬ .‫تاضذ‬ ‫تٍیش٘ذ‬ ‫ٞذف‬ ‫سا‬ ‫خاصی‬ ‫ٔزٞثی‬ ‫یا‬ ‫سیاسی‬ ‫ساصٔاٟ٘ای‬ ‫است‬ ٗ‫ٕٔى‬..‫ٔیطٛ٘ذ‬ ٜ‫ٕٞشا‬ ‫ٌیشی‬ ‫تاج‬ ‫تا‬ ‫ٌاٞی‬ ‫حٕالت‬ ٗ‫ای‬‫ٞش‬ ‫ٞذف‬ ‫است‬ ٗ‫ٕٔى‬ ‫ایٙتش٘تی‬ ‫سشٚیس‬‫یه‬botnet‫٘ظش‬ ‫ٔٛسد‬ ‫سایت‬ ‫ٚب‬ ٖ‫وشد‬ ‫غشق‬ ‫عشیك‬ ‫اص‬ ‫ٔیتٛا٘ذ‬ ‫واس‬ ٗ‫ای‬ .‫ٌیشد‬ ‫لشاس‬ ‫تاصٌطتی‬ ‫دسخٛاستٟای‬ ‫دس‬HTTP‫پشٚتىّٟای‬ ،ٖ‫آ‬ ‫دس‬ ٝ‫و‬ ّٕٝ‫ح‬ ‫٘ٛع‬ ٗ‫ای‬ .‫ضٛد‬ ْ‫ا٘جا‬‫تاثیش‬ ‫افضایص‬ ‫تشای‬ ‫٘یض‬ ‫تاالتش‬ ‫سغٛح‬ ‫حٕالت‬ ٖ‫تؼٙٛا‬ ،‫ٔیطٛ٘ذ‬ ٝ‫ٌشفت‬ ‫واس‬ ٝ‫ت‬ ّٕٝ‫ح‬‫٘ی‬ ‫ػٙىثٛتی‬‫است‬ ‫ٔطٟٛس‬ ‫ض‬. ‫تذافضاس‬ ٚ ‫جاسٛسی‬ ‫اتضاس‬Botnet‫اعالع‬ ٖٚ‫تذ‬ ‫سا‬ ٖ‫واستشا‬ ‫ٚب‬ ‫تحت‬ ‫فؼاِیتٟای‬ ‫ٞا‬ٚ ٜ‫وشد‬ َ‫وٙتش‬ ‫واستش‬ ‫سضایت‬ ‫یا‬ ‫ٔی‬ ‫ٌضاسش‬‫است‬ ٗ‫ٕٔى‬ ٗ‫ٕٞچٙی‬ .‫دٞٙذ‬Botnetْ‫٘ش‬ ‫ٞا‬‫آسیة‬ ٜ‫دستاس‬ ‫اعالػاتی‬ ‫آٚسی‬ ‫جٕغ‬ ‫تشای‬ ‫سا‬ ‫دیٍشی‬ ‫افضاس‬ ‫٘صة‬ ٓ‫سیست‬ ‫پزیشیٟای‬‫دیٍش‬ ٝ‫ت‬ ‫سا‬ ‫اعالػات‬ ٗ‫ای‬ ٚ ٜ‫وشد‬ٗ‫ٕٞچٙی‬ ‫ستات‬ ‫یه‬ ،ٗ‫ای‬ ‫تش‬ ٜٚ‫ػال‬ .‫تفشٚضٙذ‬ ٖ‫ا‬ٖ‫تؼٙٛا‬ ‫ٔیتٛا٘ذ‬ ‫سا‬ ‫حساس‬ ٚ ٟٓٔ ‫ٞای‬ ٜ‫داد‬ ٚ ٝ‫سفت‬ ‫واس‬ ٝ‫ت‬ ‫سٕغ‬ ‫استشاق‬ ّٝ‫ٚسی‬ ‫یه‬.‫دٞذ‬ ‫ٌٛش‬ ‫ٔیٍزس٘ذ‬ ٜ‫دیذ‬ ‫آسیة‬ ٓ‫سیست‬ ‫یه‬ ‫اص‬ ٝ‫و‬ ٝ‫ت‬ ‫ستاتٟا‬ ٗ‫ای‬ ٝ‫و‬ ‫٘ٛػی‬ ‫ٞای‬ ٜ‫داد‬ٜ‫فشٔا٘ذ‬ ٝ‫و‬ ‫ػثٛسی‬ ‫وّٕات‬ ٚ ‫واستشی‬ ‫اسأی‬ ‫اص‬ ‫ػثاستٙذ‬ ‫ٔیٍشد٘ذ‬ ٖ‫آ‬ َ‫د٘ثا‬Botnet ٜ‫دستاس‬ ‫ٞایی‬ ٜ‫داد‬ .‫وٙذ‬ ٜ‫استفاد‬ ‫آٟ٘ا‬ ‫اص‬ ‫خٛد‬ ‫ضخصی‬ ‫اٞذاف‬ ‫تشای‬ ‫ٔیتٛا٘ذ‬‫یه‬botnet‫٘صة‬ ‫ٚاحذ‬ ٖ‫ٕٞا‬ ‫دس‬ ٝ‫و‬ ‫سلیة‬ ٜ‫فشٔا٘ذ‬ ‫ٞذف‬ ‫ٔیتٛا٘ذ‬ ‫٘یض‬ ‫است‬ ٜ‫ضذ‬botnet،ّٝ‫ٚسی‬ ٗ‫ای‬ ٝ‫ت‬ ‫تا‬ ‫تٍیشد‬ ‫لشاس‬botnet‫ٕ٘ایذ‬ ‫سشلت‬ ‫٘یض‬ ‫سا‬ ‫دیٍش‬. ‫ٔٛاسد‬ ‫اغّة‬ ‫دس‬ ‫ٞٛیت‬ ‫سشلت‬Botnetٛٞ ‫اعالػات‬ ‫سشلت‬ ‫تشای‬ ‫ٞا‬،‫افشاد‬ ‫ضخصی‬ ‫یت‬‫یا‬ ،‫تجاسی‬ ٚ ‫ٔاِی‬ ‫ٞای‬ ٜ‫داد‬ ٜ‫استفاد‬ ‫یا‬ ‫فشٚش‬ ‫سپس‬ ٚ ٖ‫واستشا‬ ‫ػثٛس‬ ‫وّٕات‬ٗ‫ٕٞچٙی‬ .‫ٔیشٚ٘ذ‬ ‫واس‬ ٝ‫ت‬ ‫آٟ٘ا‬ ‫اص‬ ٓ‫ٔستمی‬Botnetٚ ٖ‫وشد‬ ‫پیذا‬ ‫دس‬ ‫ٞا‬
  • 4. ‫سایت‬ ‫عشاحی‬ ٚ ٝ‫ضثى‬ ،‫أٙیت‬ ‫خذٔات‬ ‫ا٘ٛاع‬ ٜ‫دٞٙذ‬ ٝ‫اسائ‬ ‫سپٙتا‬ ٜ‫داد‬ ٕٗ‫ای‬ ‫ضشوت‬ www.idsco.ir 4 ‫ٔؼشفی‬‫لشاس‬ ٜ‫استفاد‬ ‫ٔٛسد‬ ‫ٞٛیت‬ ‫سشلت‬ ‫سایتٟای‬ ‫ٚب‬ ‫ٔیضتا٘ی‬ ‫تشای‬ ‫ٔیتٛا٘ٙذ‬ ٝ‫و‬ ‫سشٚسٞایی‬‫ٚب‬ ٗ‫ای‬ .‫وٙٙذ‬ ‫وٕه‬ ‫ٌیش٘ذ‬ ‫خٛد‬ ‫سایتٟا‬ٚ ٜ‫صد‬ ‫جا‬ ‫ٔؼتثش‬ ‫سایت‬ ‫ٚب‬ ‫یه‬ ‫جای‬ ٝ‫ت‬ ‫سا‬‫ٔیىٙٙذ‬ ‫سشلت‬ ‫سا‬ ٖ‫واستشا‬ ‫ٞٛیتی‬ ‫ٞای‬ ٜ‫داد‬ ٚ ‫ػثٛس‬ ‫وّٕات‬. ‫است‬ ٗ‫ٕٔى‬ ‫تثّیغاتی‬ ‫اتضاس‬botnet‫خٛدواس‬ ‫تغٛس‬ ‫ٞا‬popup‫تش‬ ‫سا‬ ‫تثّیغاتی‬ ‫ٞای‬‫٘صة‬ ٚ ‫داّ٘ٛد‬ ‫واستش‬ ‫ػادات‬ ‫اساس‬ ٝ‫و‬ ‫وٙٙذ‬ ‫ٔجثٛس‬ ‫سا‬ ‫واستش‬ ‫ٔشٚسٌش‬ ‫یا‬ ‫ٕ٘ایٙذ‬‫خاص‬ ‫سایتٟای‬ ‫ٚب‬ ‫ٔتٙاٚب‬ ‫تغٛس‬‫ٕ٘ایذ‬ ٜ‫ٔطاٞذ‬ ‫سا‬ ‫ی‬. ‫یه‬ ٝٔ‫ٞشص٘ا‬botnet‫ٌیشد‬ ‫لشاس‬ ٜ‫استفاد‬ ‫ٔٛسد‬ ‫ٞا‬ ٝٔ‫ٞشص٘ا‬ َ‫اسسا‬ ‫تشای‬ ‫ٔیتٛا٘ذ‬.‫سٛء‬ ‫ٔٛسد‬ ‫وأپیٛتش‬ ‫یه‬ ٝ‫ایٙى‬ ‫اص‬ ‫پس‬ ٜ‫فشٔا٘ذ‬ ،‫ٌشفت‬ ‫لشاس‬ ٜ‫استفاد‬botnetٗ‫ای‬ ‫اص‬ ‫ٔیتٛا٘ذ‬zombie‫سایش‬ ٜ‫ٕٞشا‬ ٝ‫ت‬ ‫جذیذ‬zombie‫ٞای‬botnetٜ‫استفاد‬ ٚ ٜ‫وشد‬‫ایٕی‬ ‫آدسسٟای‬ ‫آٚسی‬ ‫جٕغ‬ ‫تا‬‫سشلت‬ ‫ایٕیّٟای‬ ‫یا‬ ٚ ٝٔ‫ٞشص٘ا‬ ‫ای‬ ٝ‫دست‬ َ‫اسسا‬ ٝ‫ت‬ ُ‫اغّة‬ ٜ‫أشٚص‬ .‫ٕ٘ایذ‬ ْ‫الذا‬ ‫ٞٛیت‬ ‫عشیك‬ ‫اص‬ ‫ٞا‬ ٝٔ‫ٞشص٘ا‬botnet‫ا٘تطاس‬ ‫ٞا‬َ‫سا‬ ‫دس‬ ،‫اخیش‬ ‫ٔغاِؼات‬ ‫اساس‬ ‫تش‬ .‫ٔییاتٙذ‬2008botnet‫اص‬ ‫تیص‬ ‫ا٘تطاس‬ َٚٛ‫ٔس‬ ‫ٞا‬ 90‫تٛد٘ذ‬ ‫ٞا‬ ٝٔ‫ٞشص٘ا‬ ‫اص‬ ‫دسصذ‬. ‫ٌستشش‬botnet Botnet‫تشا‬ ‫ٔیتٛا٘ٙذ‬ ٗ‫ٕٞچٙی‬ ‫ٞا‬‫سایش‬ ‫ٌستشش‬ ‫ی‬Botnet‫ٔٛسد‬ ‫ٞا‬‫تا‬ ‫واس‬ ٗ‫ای‬ .‫ٌیش٘ذ‬ ‫لشاس‬ ٜ‫استفاد‬ ُ‫فای‬ ٖ‫وشد‬ ‫داّ٘ٛد‬ ‫تشای‬ ‫واستش‬ ٖ‫وشد‬ ‫ٔتماػذ‬‫عشیك‬ ‫اص‬ ‫٘ظش‬ ‫ٔٛسد‬ ‫اجشایی‬FTP،HTTP‫ٔیطٛد‬ ْ‫ا٘جا‬ ُ‫ایٕی‬ ‫یا‬. ‫وّیه‬ ‫ٞش‬ ‫اصای‬ ٝ‫ت‬ ‫پشداخت‬ ‫سیستٕٟای‬ ‫فشیة‬Botnet‫تجاسی‬ ‫ٔماصذ‬ ‫تشای‬ ‫ٔیتٛا٘ٙذ‬ ‫ٞا‬ٟ٘‫آ‬ .‫ٌیش٘ذ‬ ‫لشاس‬ ٜ‫استفاد‬ ‫ٔٛسد‬‫ا‬ ٓ‫سیست‬ ‫یه‬ ‫سٚی‬ ‫خٛدواس‬ ‫وّیىٟای‬ ‫تا‬ ‫سا‬ ‫واس‬ ٗ‫ای‬‫اػضای‬ .‫ٔیذٞٙذ‬ ْ‫ا٘جا‬ ‫ٔیىٙذ‬ ‫پشداخت‬ ‫سا‬ ‫ٔثّغی‬ ‫وّیه‬ ‫ٞش‬ ‫اصای‬ ٝ‫ت‬ ٝ‫و‬ Botnet‫دس‬‫تؼثاست‬ .‫وٙٙذ‬ ‫ٔی‬ ‫وّیه‬ ‫سایت‬ ‫یه‬ ‫سٚی‬ ‫خٛدواس‬ ‫تغٛس‬ ‫ٔشٚسٌش‬ ‫یه‬ ‫واس‬ ٝ‫ت‬ ‫آغاص‬ ْ‫ٍٞٙا‬ٗ‫ای‬ ،‫دیٍش‬ Botnet‫ٔصٙٛػی‬ ُ‫ضى‬ ٝ‫ت‬ ‫سا‬ ‫تثّیغاتی‬ ‫آٌٟی‬ ‫یه‬ ‫وّیىٟای‬ ‫تؼذاد‬ ‫ٞا‬‫ٔیذٞٙذ‬ ‫افضایص‬. ‫یك‬ ‫چگونه‬botnet‫میدهد؟‬ ‫قرار‬ ‫تاثیر‬ ‫تحت‬ ‫را‬ ‫شما‬ ‫شبكه‬ ‫و‬ ‫تجارت‬ ‫خغشات‬ ‫تا‬ ‫تتٛا٘ٙذ‬ ‫تجاسی‬ ‫ضشوتٟای‬ ٝ‫ایٙى‬ ‫تشای‬botnet،‫ٕ٘ایٙذ‬ ّٝ‫ٔمات‬ ‫ٞا‬ٝ‫ضثى‬ ٗ‫ای‬ ‫حمیمی‬ ‫خغشات‬ ٝ‫و‬ ‫تذا٘ٙذ‬ ‫تایذ‬ ‫اتتذا‬ ٚ ‫سشیغ‬ ‫پاسخٍٛیی‬ ‫لاتّیت‬ .‫چیست‬ ‫ٞا‬‫٘فٛر‬ ٝ‫ت‬ ‫ٔٛثش‬botnet‫چاِطٟای‬ ٗ‫ٟٕٔتشی‬ ‫اص‬ ‫یىی‬ٝ٘‫ٔتاسفا‬ .‫است‬ ‫تجاسی‬ ‫ضشوتٟای‬ ‫ٔیتٛا٘ذ‬ ،‫حٕالت‬ ٗ‫ای‬ ‫تا‬ ّٝ‫ٔمات‬ ‫تشای‬ ‫أضا‬ ‫تش‬ ‫ٔثتٙی‬ ‫تىِٙٛٛطی‬ ‫اص‬ ‫صشف‬ ٜ‫استفاد‬‫ضٕا‬ ‫ضشوت‬ ٗ‫ٌشفت‬ ‫لشاس‬ ‫خغش‬ ‫دس‬ ‫تاػث‬
  • 5. ‫سایت‬ ‫عشاحی‬ ٚ ٝ‫ضثى‬ ،‫أٙیت‬ ‫خذٔات‬ ‫ا٘ٛاع‬ ٜ‫دٞٙذ‬ ٝ‫اسائ‬ ‫سپٙتا‬ ٜ‫داد‬ ٕٗ‫ای‬ ‫ضشوت‬ www.idsco.ir 5 ‫سٚص‬ ‫چٙذ‬ ‫حتی‬ ‫یا‬ ‫ساػت‬ ‫چٙذ‬ ‫است‬ ٗ‫ٕٔى‬ .‫ٌشدد‬‫یه‬ ‫تىِٙٛٛطی‬ ٗ‫ای‬ ‫عشیك‬ ‫اص‬ ‫تتٛا٘یذ‬ ‫ضٕا‬ ‫تا‬ ‫تىطذ‬ َٛ‫ع‬botnet‫سا‬ ٚ ٜ‫وشد‬ ‫وطف‬ٝ‫ت‬ ‫ٔٙاسثی‬ ‫پاسخ‬‫تذٞیذ‬ ٖ‫آ‬ ‫حٕالت‬. ٝ‫و‬ ‫آ٘جایی‬ ‫اص‬botnet،‫است‬ ‫سختی‬ ‫واس‬ ‫آٟ٘ا‬ ‫حزف‬ ٚ ٜ‫ٔثاسص‬ ٚ ‫ٞستٙذ‬ ٜ‫پیچیذ‬ ‫ٞا‬‫ٔیٕا٘ذ‬ ‫تالی‬ ‫ضٕا‬ ‫ضشوت‬ ‫تشای‬ ‫خغش‬. Botnet‫جزاب‬ ‫ایٙتش٘تی‬ ٖ‫ٔجشٔا‬ ‫تشای‬ ‫ٞا‬ٓ‫تٙظی‬ ‫ٔجذدا‬ ‫ٔختّف‬ ٓ‫جشائ‬ ‫تشای‬ ٝ‫و‬ ‫داس٘ذ‬ ‫سا‬ ‫لاتّیت‬ ٗ‫ای‬ ٝ‫و‬ ‫چشا‬ ،‫ٞستٙذ‬ ،‫ضٛ٘ذ‬‫تغیی‬ ‫جذیذ‬ ‫ٔیضتا٘ی‬ ‫سشٚیسٟای‬ ‫تشای‬‫پیطشفتٟای‬ ٝ‫ت‬ ‫پاسخ‬ ‫دس‬ ٚ ،‫وٙٙذ‬ ‫پیذا‬ ٖ‫ٔىا‬ ‫ش‬‫سیضی‬ ٝٔ‫تش٘ا‬ ٜ‫دٚتاس‬ ‫أٙیتی‬ ‫جذیذ‬ ٗ‫ای‬ ‫اص‬ ٜ‫استفاد‬ ‫تا‬ ‫ایٙتش٘تی‬ ٖ‫ٔجشٔا‬ .‫ٌشد٘ذ‬‫ٔیىٙٙذ‬ ٜ‫ٌستشد‬ ‫سا‬ ‫خٛد‬ ٓ‫جشائ‬ ٜ‫حٛص‬ ،‫ٞا‬ ٝ‫ضثى‬. ٗ‫ای‬ ٖ‫صاحثا‬botnet‫ٔخشب‬ ‫لذست‬ ‫اص‬ ٜ‫استفاد‬ ‫تا‬ ‫ٞا‬botnetٚ ‫دلیك‬ ‫حٕالت‬ ‫ٞا‬‫سا‬ ‫ٞذفٕٙذی‬‫تجاسی‬ ‫ضشوتٟای‬ ٝ‫ػّی‬ ‫ٔی‬ ‫ایجاد‬‫ٞه‬ ،ٝٔ‫ٞشص٘ا‬ ‫ا٘تطاس‬ ‫تش‬ ٜٚ‫ػال‬ .‫وٙٙذ‬ٜ‫ضذ‬ ‫تٛصیغ‬ ‫سشٚیس‬ ‫ا٘ىاس‬ ‫حٕالت‬ ‫اجشای‬ ٚ ‫ایٕیّٟا‬ ٜ‫داد‬ ‫پایٍاٟٞای‬ ٖ‫وشد‬ (DDOS)،ٖٛٙ‫او‬botnet‫لاِة‬ ‫دس‬ ‫اعالػات‬ ‫سشلت‬ ‫تشای‬ ‫ای‬ ٜ‫ٌستشد‬ ُ‫ضى‬ ٝ‫ت‬ ‫ٞا‬‫ػّٕیات‬ ‫یا‬ ‫ٔاِی‬ ‫والٞثشداسیٟای‬ ٍ‫ٔی‬ ‫لشاس‬ ٜ‫استفاد‬ ‫ٔٛسد‬ ‫ضشوتی‬ ‫جاسٛسی‬‫یىی‬ .‫یش٘ذ‬‫واستشدٞای‬ ٗ‫ٟٕٔتشی‬ ‫اص‬botnet‫حٕالت‬ ‫ٞا‬DDOS‫یه‬ .‫است‬ ّٕٝ‫ح‬DDOS،ٝ‫پیطشفت‬‫سیستٕٟای‬ ‫ٔیتٛا٘ذ‬IT‫تاػث‬ ‫ٔستمیٕا‬ ٚ ٜ‫ٕ٘ٛد‬ ‫ٔسذٚد‬ ‫سٚصٞا‬ ‫یا‬ ‫ساػتٟا‬ ‫تشای‬ ‫سا‬‫ضشسٞای‬ ‫ایجاد‬ ‫آسیة‬ ٓ‫ٔستمی‬ ‫غیش‬ ‫تصٛست‬ ‫التصاد‬ ُ‫و‬ ٝ‫٘تیج‬ ‫دس‬ ٝ‫و‬ ‫ٌشدد‬ ‫ٔاِی‬‫ٔیثیٙذ‬. Botnet٘‫ٞشص‬ ٝ‫ت‬ ٝ‫و‬ ‫ٔیىٙٙذ‬ ‫سؼی‬ ‫ٞا‬‫خٛد‬ ٜ‫ٔثاسص‬ ‫اص‬ ٟٓٔ ‫تخص‬ ‫یه‬ ٖ‫تؼٙٛا‬ ‫ٞا‬ ٝٔ‫ا‬‫ٕ٘ایٙذ‬ ٝ‫تىی‬. Botnet‫ا٘تطاس‬ ٝ‫ت‬ ‫ٞا‬ ٝ‫و‬ ‫ٔیذٞٙذ‬ ٜ‫اجاص‬ ‫ٞا‬ ٝٔ‫ٞشص٘ا‬ ٖ‫دٞٙذٌا‬َ‫اسسا‬ ‫وٛتاٞی‬ ٖ‫صٔا‬ ‫ٔذت‬ ‫دس‬ ٜ‫دیذ‬ ‫آسیة‬ ‫سیستٕٟای‬ ‫عشیك‬ ‫اص‬ ‫سا‬ ْ‫پیغا‬ ‫ٔیّیٟٛ٘ا‬ ‫سشٚس‬ ‫واسآیی‬ ٚ ٝ‫ضثى‬ ‫تا٘ذ‬ ‫پٟٙای‬ ‫اص‬ ‫صیادی‬ ‫دسصذ‬ ‫ٔیتٛا٘ٙذ‬ ‫پیغأٟا‬ ٗ‫ای‬ .‫ٕ٘ایٙذ‬‫ضشو‬ ‫یه‬‫سشٚسٞا‬ ‫اٌش‬ .‫وٙٙذ‬ َ‫اضغا‬ ‫سا‬ ‫ت‬ ‫تیفتٙذ‬ ‫واس‬ ‫اص‬ ‫ٞا‬ ٝٔ‫ٞشص٘ا‬ ٓ‫حج‬ ‫اثش‬ ‫دس‬‫ضذیذ‬ ‫ٔاِی‬ ‫صیاٟ٘ای‬ ‫تاػث‬ ‫ٔیتٛا٘ذ‬ ،‫ٌشد٘ذ‬ ‫٘صة‬ ‫ایٕیّٟا‬ ‫دس‬ ‫ٔٛجٛد‬ ‫تذافضاسٞای‬ ‫یا‬ ‫ٌشدد‬. ٝ‫و‬ ‫صٔا٘ی‬botnet،‫ٔیىٙٙذ‬ ‫پیذا‬ ‫دستشسی‬ ‫ضشوت‬ ‫یه‬ ٝ‫ضثى‬ ‫یا‬ ُٔ‫ػا‬ ٓ‫سیست‬ ٝ‫ت‬ ‫ٞا‬ٝ‫ت‬ ‫ٔشتٛط‬ ‫اعالػات‬ ٝ‫ت‬ ‫ٔیتٛا٘ٙذ‬ ‫اػتثاسی‬ ‫واستٟای‬‫یا‬ ٚ ،‫تا٘ىی‬ ‫حساتٟای‬ ،‫ضشوتٟایی‬ ‫ٔؼٕٛال‬ .‫ٕ٘ایٙذ‬ ‫سشلت‬ ‫سا‬ ‫آٟ٘ا‬ ٚ ٝ‫یافت‬ ‫دست‬ ‫تجاسی‬ ٝ٘‫ٔحشٔا‬ ‫اعالػات‬ ‫ٔیٍیش٘ذ‬ ‫لشاس‬ ‫والٞثشداسی‬ ‫ٞذف‬ ،‫ٔیىٙٙذ‬ ‫ٞذایت‬ ‫سا‬ ٗ‫آ٘الی‬ ‫ا٘تماالت‬ ٚ ُ‫٘م‬ ٝ‫و‬.ٗ‫ای‬ ٝ‫ت‬ ‫٘یاص‬ ٗ‫آ٘الی‬ ‫ا٘تماالت‬ ٚ ُ‫٘م‬ ٝ‫و‬ ‫چشا‬
  • 6. ‫سایت‬ ‫عشاحی‬ ٚ ٝ‫ضثى‬ ،‫أٙیت‬ ‫خذٔات‬ ‫ا٘ٛاع‬ ٜ‫دٞٙذ‬ ٝ‫اسائ‬ ‫سپٙتا‬ ٜ‫داد‬ ٕٗ‫ای‬ ‫ضشوت‬ www.idsco.ir 6 ‫یا‬ ٟٓٔ ‫ضخصی‬ ‫اعالػات‬ ٝ‫و‬ ‫داسد‬‫سیست‬ ‫ٚاسد‬ ‫تجاسی‬ ‫اعالػات‬ّٝ‫ٚسی‬ ٝ‫ت‬ ‫لٛی‬ ٗ‫آ٘الی‬ ‫والٞثشداسی‬ ‫یه‬ .‫ٌشدد‬ ٖ‫آ٘ا‬ ‫ٕٟای‬ ‫یه‬botnet‫ٔی‬ ،‫٘یض‬ ٚ ‫ٞذف‬ ‫تجاسی‬ ‫ضشوت‬ ‫تشای‬ ‫ٔاِی‬ ‫ضذیذ‬ ‫صیاٟ٘ای‬ ٝ‫ت‬ ‫ٔٙجش‬ ‫تٛا٘ذ‬ٗ‫چٙی‬ ٗ‫ٕٞچٙی‬ .‫ٌشدد‬ ٚ‫ا‬ ٖ‫ٔطتشیا‬ ‫اص‬ ٚ ‫ضشوت‬ ٗ‫ای‬ ‫تذ٘أی‬ ‫تاػث‬ ‫ٔیتٛا٘ذ‬ ‫اتفالی‬‫ضٛد‬ ‫ٚی‬ ‫اػتثاس‬ ٗ‫سفت‬ ‫دست‬. ‫مقابل‬ ‫در‬Botnet‫كنیم؟‬ ‫چه‬ ‫ها‬ .‫تاضیذ‬ ‫ٞطیاس‬ٖ‫ٕٞچٙا‬ ‫ٔا‬ ‫ِٚی‬ !‫آیذ‬ ‫ٔی‬ ‫تذیٟی‬ ٚ ‫ٚاضح‬ ‫تسیاس‬ ‫٘ظش‬ ٝ‫ت‬ ٝ‫تٛصی‬ ٗ‫ای‬‫ٔی‬ ‫تشخٛسد‬ ‫تی‬ ‫آی‬ ٖ‫ٔذیشا‬ ‫اص‬ ‫ٌشٚٞی‬ ‫تا‬- ٜ‫ٍ٘ا‬ ‫خٛد‬ ٓ‫سیست‬ ‫الٌٟای‬ ٝ‫ت‬ ‫ٞشٌض‬ ٝ‫و‬ ٓ‫وٙی‬‫ضٕا‬ ٝ‫ت‬ ‫ٕ٘یتٛا٘ٙذ‬ ،‫ٕ٘یٕٙایٙذ‬ ‫تشسسی‬ ‫سا‬ ‫تا٘ذ‬ ‫پٟٙای‬ ‫ٔصشف‬ ‫ٞشٌض‬ ،‫ٕ٘یىٙٙذ‬ ٚ ،‫است‬ ٜ‫ضذ‬ ُ‫ٔتص‬ ‫آٟ٘ا‬ ٝ‫ضثى‬ ‫دس‬ ‫چیضی‬ ٝ‫چ‬ ٝ‫ت‬ ‫وسی‬ ٝ‫چ‬ ٝ‫و‬ ‫تٍٛیٙذ‬ٝ‫ت‬ ‫سیستٕٟایی‬‫اصال‬ ‫آٟ٘ا‬ ٝ‫و‬ ‫ٞستٙذ‬ ُ‫ٚص‬ ‫آٟ٘ا‬ ٝ‫ضثى‬ ‫چٙذ‬ ٗ‫ای‬ ‫اٌش‬ .‫ٕ٘یطٙاسٙذ‬ ‫سا‬ ‫سیستٕٟا‬ ٗ‫ای‬‫دسدسش‬ َ‫د٘ثا‬ ٝ‫ت‬ ‫ضٕا‬ ٝ‫و‬ ‫ٌفت‬ ‫تایذ‬ ،‫ٔیىٙذ‬ ‫صذق‬ ٓٞ ‫ضٕا‬ ‫ٔٛسد‬ ‫دس‬ ّٕٝ‫ج‬ ‫ٔیٍشدیذ‬.ٛ‫ػض‬ ‫ضٕا‬ ٝ‫ضثى‬ ‫اص‬ ‫سیستٕٟایی‬ ‫ٔیخٛا٘یذ‬ ‫سا‬ ‫ٔغّة‬ ٗ‫ای‬ ٝ‫و‬ ‫حاال‬ ٗ‫ٕٞی‬ ‫است‬ ٗ‫ٕٔى‬ ‫حتی‬‫یه‬botnet.‫تاضٙذ‬ ‫ٔذی‬ ‫ضٕا‬ ‫اٌش‬‫تشسسی‬ ‫سا‬ ‫خٛد‬ ‫الٌٟای‬ ‫٘ذست‬ ٝ‫ت‬ ٝ‫و‬ ‫ٞستیذ‬ ‫شی‬.‫ٕ٘اییذ‬ ‫الٌٟا‬ ٗ‫ای‬ ٖ‫خٛا٘ذ‬ ٝ‫ت‬ ‫ضشٚع‬ ‫پس‬ ٗ‫ای‬ ‫اص‬ ‫تایذ‬ ،‫ٔیىٙیذ‬ ٜٛ‫ضی‬ ٝ‫صٔا٘یى‬‫اص‬ ‫تیطتش‬ ‫واس‬ ٗ‫ای‬ ،‫تٍیشیذ‬ ‫یاد‬ ‫سا‬ ‫الٌٟا‬ ٗ‫ای‬ ‫تشسسی‬30‫ضٕا‬ ‫ٚلت‬ ‫سٚص‬ ‫دس‬ ٝ‫دلیم‬ٝ‫ت‬ ‫ضٕا‬ ‫اٌش‬ .‫ٌشفت‬ ‫٘خٛاٞذ‬ ‫سا‬ ْ‫ا٘جا‬ ‫سا‬ ‫واس‬ ٗ‫ای‬ ُٙ‫پشس‬ ٚ ‫ٔٙاتغ‬ ‫وٕثٛد‬ ُ‫دِی‬‫ٕ٘یذٞی‬ٚ ‫دٞیذ‬ ‫تٛضیح‬ ‫خٛد‬ ‫ٔافٛق‬ ‫تشای‬ ‫سا‬ ‫واس‬ ٗ‫ای‬ ‫خغشات‬ ٚ ‫ضشایظ‬ ،‫ذ‬ ٝ‫و‬ ‫تخٛاٞیذ‬‫خاعش‬ ٝ‫ت‬ .‫تذٞٙذ‬ ‫فشصت‬ ٝ‫ضثى‬ ‫ٚضؼیت‬ ‫تشسسی‬ ‫تشای‬ ‫ضٕا‬ ٝ‫ت‬ ‫ساػت‬ ٓ‫٘ی‬ ‫صثح‬ ‫سٚص‬ ‫ٞش‬ٖ‫صٔا‬ ٗ‫ای‬ ٝ‫و‬ ‫تاضیذ‬ ٝ‫داضت‬ ‫واسی‬ ِٝ‫ٔسا‬ ٚ ‫وٙفشا٘س‬ ٚ ‫ٔاللات‬ ‫ٞش‬ ‫اص‬ ٝ‫ساػت‬ ٓ‫٘ی‬‫است‬ ‫ٟٕٔتش‬ ‫دیٍشی‬. ٞ‫د‬ ‫افضایص‬ ‫سا‬ ٖ‫واستشا‬ ‫دا٘ص‬ ٚ ‫آٌاٞی‬‫تشخی‬ .‫یذ‬botnetٝ‫ت‬ ‫ایٙتش٘ت‬ ‫دس‬ ‫ٞا‬ٝ‫ت‬ ‫تا‬ ‫ٔیٍشد٘ذ‬ ‫پزیش‬ ‫آسیة‬ ‫سیستٕٟای‬ َ‫د٘ثا‬ ‫دیٍش‬ ‫تاوتیه‬ ‫یه‬ .‫تشسا٘ٙذ‬ ‫آسیة‬ ‫آٟ٘ا‬ٜ‫استفاد‬ ‫ٔٛسد‬botnet‫خٛد‬ ‫لشتا٘ی‬ ،ٖ‫آ‬ ّٝ‫ٚسی‬ ٝ‫ت‬ ٝ‫و‬ ‫است‬ ‫اجتٕاػی‬ ‫ٟٔٙذسی‬ ‫ٞا‬ ‫سا‬ٗ‫ای‬ .‫ٔیذٞٙذ‬ ‫فشیة‬ ‫ِیٙه‬ ‫یه‬ ‫سٚی‬ ٖ‫وشد‬ ‫وّیه‬ ‫یا‬ ُ‫فای‬ ‫یه‬ ٖ‫وشد‬ ‫تاص‬ ‫تشای‬Botnet‫ص‬ ‫تا‬ ‫ٞا‬‫آٟ٘ا‬ ‫فشیة‬ ‫واستش‬ ٝ‫ٔا٘یى‬ ‫پیص‬ ‫اص‬ ‫واسی‬ ‫ٕ٘یتٛا٘ٙذ‬ ‫تاضذ‬ ٜ‫٘خٛسد‬ ‫سا‬ُ‫ایٕی‬ ‫یه‬ ‫پیٛست‬ ٖ‫تؼٙٛا‬ ‫سا‬ ‫خشاتىاس‬ ‫اجشایی‬ ‫فایّٟای‬ ٖ‫ٟٔاجٕا‬ ٝ‫ٌزضت‬ ‫دس‬ .‫تثش٘ذ‬ ‫ایٕیّٟای‬ .‫است‬ ‫ٚب‬ ‫تش‬ ‫ٔثتٙی‬ ‫فؼاِیتٟا‬ ‫تیطتش‬ ٖٛٙ‫او‬ ‫أا‬ .‫ٔیىشد٘ذ‬ َ‫اسسا‬‫ِیٙىی‬ ُٔ‫ضا‬ ٖٛٙ‫او‬ ،‫داضتٙذ‬ ‫پیٛست‬ ‫لثال‬ ٝ‫و‬ ‫خشاتىاس‬ ‫سایت‬ ‫یه‬ ٝ‫ت‬‫ٞستٙذ‬ ‫خشاتىاس‬.‫وأال‬ ‫آٟ٘ا‬ ٝ‫و‬ ‫سٚضی‬ ٝ‫ت‬ ‫خٛد‬ ٖ‫واستشا‬ ‫تشای‬ ‫سا‬ ِٝ‫ٔسا‬ ٗ‫ای‬ ٝ‫و‬ ‫ضٕاست‬ ٝ‫ٚظیف‬ ٗ‫ای‬ٝ‫ٔتٛج‬
  • 7. ‫سایت‬ ‫عشاحی‬ ٚ ٝ‫ضثى‬ ،‫أٙیت‬ ‫خذٔات‬ ‫ا٘ٛاع‬ ٜ‫دٞٙذ‬ ٝ‫اسائ‬ ‫سپٙتا‬ ٜ‫داد‬ ٕٗ‫ای‬ ‫ضشوت‬ www.idsco.ir 7 ‫سا‬ ٝ‫٘اخٛاست‬ ‫یا‬ ‫٘اضٙاس‬ ‫پیٛستٟای‬ ٝ‫و‬ ‫تٍٛییذ‬ ‫آٟ٘ا‬ ٝ‫ت‬ .‫دٞیذ‬ ‫تٛضیح‬ ‫ضٛ٘ذ‬‫وّیه‬ ‫ایٕیّٟا‬ ُ‫داخ‬ ‫ِیٙىٟای‬ ‫سٚی‬ ،‫٘ىٙٙذ‬ ‫تاص‬ ٝ‫و‬ ‫ػادی‬ ‫غیش‬ ‫ِیٙه‬ ‫ٞش‬ ٝ‫ت‬ ٚ ،‫٘ىٙٙذ‬‫وٙٙذ‬ ‫فىش‬ ‫ٔیثیٙٙذ‬. ‫ا‬ ‫ٔشالة‬‫است‬ ٜ‫ضذ‬ ُ‫تطىی‬ ‫تخص‬ ٚ‫د‬ ‫اص‬ ٝ‫تٛصی‬ ٗ‫ای‬ .‫تاضیذ‬ ‫پٛستٟا‬ ٗ‫ی‬: ٝ‫اٌشچ‬botnet‫ٔی‬ ‫اخیش‬ ‫ٞای‬¬‫تٛا٘ٙذ‬‫اص‬‫ٞش‬‫پٛستی‬ٝ‫و‬‫ٔذیش‬ٝ‫ضثى‬‫تاص‬ٝ‫ٌزاضت‬‫تاضذ‬‫اغّة‬ ‫ِٚی‬ ،‫وٙٙذ‬ ‫تشلشاس‬ ‫استثاط‬ botnet‫اص‬ ٜ‫استفاد‬ ‫تا‬ ‫ٞٙٛص‬ ‫ٞا‬IRC‫پٛست‬ ‫یؼٙی‬ٜ‫ضٕاس‬6667‫(ٔا٘ٙذ‬ ‫فشد‬ ٚ ‫تضسي‬ ‫ٞای‬ ٜ‫ضٕاس‬ ‫تا‬ ‫پٛستٟایی‬ ‫سایش‬ ‫یا‬ 31337ٚ54321)‫ٔی‬ ‫استثاط‬ ‫ایجاد‬¬‫وٙٙذ‬.‫تٕأی‬‫پٛستٟای‬‫تاالی‬1024‫تایذ‬‫دس‬‫ٔٛسد‬‫خشٚجی‬ ٚ ‫ٚسٚدی‬ ‫استثاعات‬ ‫خاظ‬ ٝٔ‫تش٘ا‬ ‫یه‬ ‫ضٕا‬ ٖ‫ساصٔا‬ ٝ‫ایٙى‬ ‫ٍٔش‬ ،‫تاضٙذ‬ ‫ٔسذٚد‬‫دس‬ ‫حتی‬ .‫تاضذ‬ ٝ‫داضت‬ ‫پٛست‬ ‫یه‬ ٖ‫وشد‬ ‫تاص‬ ‫تشای‬ ‫خاصی‬ ‫٘یاص‬ ‫یا‬ ‫ضٕا‬ ‫٘یض‬ ‫حاِتی‬ ٗ‫چٙی‬‫ٔی‬-‫واسی‬ ‫غیش‬ ‫ساػتٟای‬ ‫دس‬ ‫پٛست‬ ٗ‫تست‬ ‫ٔا٘ٙذ‬ ‫سیاستٟایی‬ ‫اص‬ ٜ‫استفاد‬ ‫تا‬ ‫تٛا٘یذ‬‫تٕأی‬ ٖ‫وشد‬ ‫سد‬ ‫یا‬ ‫اص‬ ٝ‫و‬ ‫استثاعاتی‬ ‫جض‬ ٝ‫ت‬ ‫استثاعات‬IP‫ایجاد‬ ‫اػتٕاد‬ ُ‫لات‬ ‫ٞای‬‫آٚسیذ‬ ُٕ‫ػ‬ ٝ‫ت‬ ‫سا‬ ْ‫الص‬ ‫احتیاط‬ ،‫ا٘ذ‬ ٜ‫ضذ‬. ‫تشافیه‬ ‫یییی‬botnet 2.0‫ٔا٘ٙذ‬ ‫پٛستٟایی‬ ‫عشیك‬ ‫اص‬ ٝ‫و‬80‫یا‬7َ‫تذ‬ ٚ ‫سد‬‫ٔی‬¬،‫ضٛد‬‫د‬‫ٚجٛد‬ ‫تشافیىی‬ ‫٘ثایذ‬ ٝ‫و‬ ‫ساػاتی‬ ‫س‬ ٗ‫ای‬ ‫تاضذ‬ ٝ‫داضت‬botnetِٛ ‫سا‬ ‫ٞا‬‫ٔی‬¬‫دٞذ‬.‫اغّة‬ٖ‫صاحثا‬botnet‫ساػات‬ ٗ‫تی‬ ‫سا‬ ‫خٛد‬ ‫ٞای‬ ٝ‫ضثى‬ ،‫ٞا‬1‫تا‬5ٝ‫و‬ ‫صثح‬ ‫ٔی‬ ‫سٚص‬ ٝ‫ت‬ ‫٘یست‬ ‫تیذاس‬ ‫وسی‬ ‫ٔؼٕٛال‬¬‫وٙٙذ‬.‫ػادت‬ٝ‫داضت‬‫تاضیذ‬ٝ‫و‬‫صثح‬‫ٞا‬‫الٌٟای‬‫اٌش‬ .‫وٙیذ‬ ‫چه‬ ‫سا‬ ‫خٛد‬ ‫سشٚس‬ ‫ٔط‬ ‫ٚب‬ ‫ٔشٚس‬ ‫تش‬ ‫ٔثٙی‬ ‫فؼاِیتی‬‫ٔی‬ ٜ‫اٞذ‬¬،‫وٙیذ‬‫دس‬‫ٔی‬ ٝ‫حاِیى‬¬‫دا٘یذ‬‫دس‬ٖ‫آ‬‫ساػات‬‫وسی‬ٗ‫چٙی‬‫واسی‬ْ‫ا٘جا‬ٜ‫٘ذاد‬،‫است‬ ‫تایذ‬ٝ‫ت‬‫ٚجٛد‬Botnet‫وٙیذ‬ ‫ضه‬. ‫اجشای‬ ‫اص‬ ُ‫لث‬ ٝ‫و‬ ‫صٛستی‬ ٝ‫ت‬ ‫ٔشٚسٌش‬ ٓ‫تٙظی‬ .‫وٙیذ‬ ‫ٔسذٚد‬ ‫سا‬ ‫اسىشیپت‬ ‫جاٚا‬‫تسیاسی‬ ،‫دٞذ‬ ‫ٞطذاس‬ ‫واستش‬ ٝ‫ت‬ ‫اسىشیپت‬ ‫جاٚا‬ ‫لثال‬ .‫وشد‬ ‫خٛاٞذ‬ ‫حزف‬ ‫سا‬ ‫ٔطىالت‬ ‫اص‬‫ٔماالت‬ ‫دس‬«ٔ‫وٙیذ‬ ٗٔ‫ا‬ ‫سا‬ ‫خٛد‬ ‫شٚسٌش‬»‫أٙیت‬ ‫تخص‬ ٚ‫د‬ ‫دس‬IE‫أٙیت‬ ٚ Firefoxٓ‫ای‬ ٝ‫پشداخت‬ ‫ٔٛضٛع‬ ٗ‫ای‬ ٝ‫ت‬. ‫٘یستٙذ‬ ‫لادس‬ ‫أٙیتی‬ ‫اتضاسٞای‬ ‫اص‬ ‫ٞیچیه‬ .‫ٕ٘اییذ‬ ٜ‫استفاد‬ ‫ای‬ ٝ‫الی‬ ‫دفاع‬ ‫اص‬‫أا‬ .‫ٕ٘ایٙذ‬ ‫ٔحافظت‬ ‫ضٕا‬ ٓ‫سیست‬ ‫اص‬ ُٔ‫وا‬ ‫تغٛس‬ ‫ٔختّف‬ ‫اتضاس‬ ‫چٙذ‬ ‫اص‬ ٜ‫استفاد‬‫ٔی‬ ‫افضایص‬ ‫سا‬ ‫ضٕا‬ ٓ‫سیست‬ ‫أٙیت‬ ٖ‫ٔیضا‬‫أٙیتی‬ ‫اتضاس‬ ٚ‫د‬ ‫اٌش‬ َ‫ٔثا‬ ‫تشای‬ .‫ذٞذ‬ٝ‫و‬ ‫تاضیذ‬ ٝ‫داضت‬
  • 8. ‫سایت‬ ‫عشاحی‬ ٚ ٝ‫ضثى‬ ،‫أٙیت‬ ‫خذٔات‬ ‫ا٘ٛاع‬ ٜ‫دٞٙذ‬ ٝ‫اسائ‬ ‫سپٙتا‬ ٜ‫داد‬ ٕٗ‫ای‬ ‫ضشوت‬ www.idsco.ir 8 ‫ٞشیه‬50‫پٛضص‬ ‫سا‬ ‫ٔیطٛ٘ذ‬ ٝ‫ٔٛاج‬ ٖ‫آ‬ ‫تا‬ ٝ‫و‬ ‫سا‬ ‫خغشاتی‬ ‫اص‬ ‫دسصذ‬‫ٔی‬ ‫تمشیثا‬ ،‫اتضاس‬ ٚ‫د‬ ‫ٞش‬ ‫٘صة‬ ‫صٛست‬ ‫دس‬ ،‫دٞٙذ‬‫تٛا٘یذ‬ ‫تا‬75‫خغشات‬ ‫اص‬ ‫دسصذ‬‫ٕ٘اییذ‬ ّٝ‫ٔمات‬ ‫أٙیتی‬. ٟٓٔ ٖ‫تِٛیذوٙٙذٌا‬ ‫اص‬ ‫تسیاسی‬ .‫وٙیذ‬ ‫اسصیاتی‬ ‫سا‬ ‫خٛد‬ ‫أٙیت‬ ‫ٚضؼیت‬،‫افضاسٞا‬ ْ‫٘ش‬‫آصٔایطی‬ ‫ٞای‬ ٝ‫٘سخ‬ ‫یا‬ ٖ‫سایٍا‬ ‫اتضاسٞای‬ ٓ‫سیست‬ ‫أٙیت‬ ‫اسصیاتی‬ ‫تشای‬ ‫سایٍا٘ی‬‫٘ماط‬ ٚ ،‫تشافیه‬ ،‫تٟذیذات‬ ‫اص‬ ‫ای‬ ٜ‫ٌستش‬ ‫لادس٘ذ‬ ‫اتضاسٞا‬ ٗ‫ای‬ .‫ٔیذٞٙذ‬ ٝ‫اسائ‬ ‫ضٕا‬‫ضؼف‬ ‫دس‬ ٝ‫و‬ ‫ٔیىٙذ‬ ‫وٕه‬ ‫ضٕا‬ ٝ‫ت‬ ‫واس‬ ٗ‫ای‬ .‫دٞٙذ‬ ‫ٌضاسش‬ ‫ضٕا‬ ٝ‫ت‬ ‫سا‬ ‫سیستٕٟا‬ ‫أٙیتی‬‫تصٕی‬ ‫خٛد‬ ‫أٙیتی‬ ‫سیاستٟای‬ ‫ٔٛسد‬‫ٌیشی‬ ٓ ‫دٞیذ‬ ْ‫ا٘جا‬ ‫ٔٙاسثی‬. ،‫سٚص‬ ٝ‫ت‬ ‫ٚیشٚسٟای‬ ‫آ٘تی‬ ‫اص‬ ٜ‫استفاد‬ .‫تٍیشیذ‬ ‫جذی‬ ‫سا‬ ‫أٙیتی‬ َٕٛ‫ٔؼ‬ ‫ٞای‬ ٝ‫تٛصی‬‫ػثٛس‬ ‫وّٕات‬ ‫اص‬ ٜ‫استفاد‬ ،َ‫فایشٚا‬ ‫٘صة‬ ٚ ،‫افضاسٞا‬ ْ‫٘ش‬ ٗ‫داضت‬ ٍٝ٘ ‫سٚص‬ ٝ‫ت‬ ،‫ٔٙاسة‬ٗ‫ای‬ ‫اص‬ ،‫ٚب‬ ‫ٔشٚسٌشٞای‬ ٚ ُ‫ایٕی‬ ‫اص‬ ٜ‫استفاد‬ ْ‫ٍٞٙا‬ ‫دس‬ ‫احتیاط‬ ‫جٛا٘ة‬ ‫سػایت‬ ٔ‫ا‬ ‫ٞای‬ ٝ‫تٛصی‬ ٝ‫دست‬‫اص‬ ٜ‫استفاد‬ َ‫حا‬ ‫دس‬ ٓ‫ٟٔاج‬ ‫فشد‬ ‫یه‬ ‫اٌش‬ ٝ٘‫ٔتاسفا‬ .‫ٞستٙذ‬ ‫ٙیتی‬‫یه‬ ‫دس‬ ‫ضٕا‬ ٓ‫سیست‬botnet،‫تاضذ‬ ‫٘طٛیذ‬ ‫ٔٛضٛع‬ ٗ‫ای‬ ٝ‫ٔتٛج‬ ‫اصال‬ ‫ضٕا‬ ‫است‬ ٗ‫ٕٔى‬.‫تاص‬ ،‫ایذ‬ ٜ‫ضذ‬ ٖ‫خشاتىاسا‬ ‫لشتا٘ی‬ ٝ‫و‬ ‫تثشیذ‬ ‫پی‬ ‫ٔٛضٛع‬ ٗ‫ای‬ ٝ‫ت‬ ‫اٌش‬ ‫حتی‬ ‫سٞایی‬ ٓٞٗ‫ٕٔى‬ .‫تٛد‬ ‫خٛاٞذ‬ ‫ٔطىّی‬ ‫واس‬ ‫ػادی‬ ‫واستش‬ ‫یه‬ ‫تشای‬ ‫ٚضؼیت‬ ٗ‫ای‬ ‫اص‬ٓ‫ٟٔاج‬ ‫فشد‬ ‫است‬ٓ‫سیست‬ ‫سٚی‬ ‫سا‬ ‫فایّٟا‬ ‫فایّٟای‬ ٖ‫وشد‬ ‫پان‬ ‫صشفا‬ ٗ‫تٙاتشای‬ ،‫تاضذ‬ ٜ‫داد‬ ‫تغییش‬ ‫ضٕا‬ٗ‫ٕٔى‬ ٝ‫ٌزضت‬ ٗ‫ای‬ ‫اص‬ .‫٘ىٙذ‬ ُ‫ح‬ ‫سا‬ ِٝ‫ٔسا‬ ‫است‬ ٗ‫ٕٔى‬ ‫خشاتىاس‬ ٝ‫ت‬ ‫٘تٛا٘یذ‬ ‫ضٕا‬ ‫است‬‫افشاد‬ ‫لشتا٘ی‬ ٝ‫و‬ ‫ٔیىٙیذ‬ ‫فىش‬ ‫اٌش‬ .‫وٙیذ‬ ‫اػتٕاد‬ ُ‫فای‬ ٝ‫اِٚی‬ ٝ‫٘سخ‬ ٝ‫ت‬ ‫سادٌی‬ ٗ‫ای‬‫تا‬ ‫تایذ‬ ،‫ایذ‬ ٜ‫ضذ‬ ‫خشاتىاس‬ ‫تٍیشیذ‬ ‫تٕاس‬ ‫ٔسّظ‬ ٚ ٜ‫دیذ‬ ‫آٔٛصش‬ ‫فشد‬ ‫یه‬. ‫ٔؼشٚف‬ ‫اص‬ ‫یىی‬‫خغش٘ان‬ ٚ ٗ‫تشی‬‫تات‬ ٗ‫تشی‬‫٘ت‬‫ٔی‬ ‫ضٕاس‬ ٝ‫ت‬ ‫د٘یا‬ ‫دس‬ ‫ٞا‬َ‫سا‬ ‫دس‬ ٝ‫و‬ ‫سٚد‬2007ٓ‫سیست‬ ٝ‫ت‬ ّٕٝ‫ح‬ ‫ٞذف‬ ‫تا‬‫ٞای‬ ُٔ‫ػا‬microsoft‫تات‬ ٗ‫ای‬ ‫تٛسظ‬ ‫وأپیٛتشی‬ ٓ‫سیست‬ ٖٛ‫ٔیّی‬ ‫یه‬ ٖٛٙ‫و‬ ‫تا‬ .‫است‬ ٜ‫ضذ‬ ‫ایجاد‬ٜ‫ضذ‬ ٜ‫آٚد‬ ‫٘ت‬‫تا‬ ٖ‫واستشا‬ .‫ا٘ذ‬ ّٛ٘‫دا‬ٕٝ‫ضٕی‬ ‫د‬ٝٔ‫٘ا‬ ‫ی‬‫تات‬ ٗ‫ای‬ ٝ‫ت‬ ....ٚ ‫سٚص‬ ‫اخثاس‬ ٚ ‫ٚلایغ‬ ،‫تثشیه‬ ‫واست‬ ‫ٔٛضٛػات‬ ‫تا‬ ‫اِىتشٚ٘یىی‬ ‫ٞای‬‫ٔی‬ ٜ‫آِٛد‬ ‫٘ت‬.‫ضٛ٘ذ‬ ٝٔ‫٘ا‬ ٗ‫ای‬ ‫اص‬ ٜ‫استفاد‬ ‫تا‬ ‫سٚص‬ ‫یه‬ َٛ‫ع‬ ‫دس‬ ‫آٔشیىا‬ ٚ ‫اسٚپا‬ ‫دس‬ ‫وأپیٛتش‬ ٖ‫ٞضاسا‬‫تات‬ ٗ‫ای‬ .‫ضذ٘ذ‬ ٜ‫آِٛد‬ ‫اِىتشٚ٘یىی‬ ‫ٞای‬‫تا‬ ‫٘ت‬ ‫ٔی‬ ٝ‫ضٙاخت‬ ‫ٌٛ٘اٌٛ٘ی‬ ‫اسأی‬‫صیش‬ ‫دس‬ ٝ‫و‬ ‫ضٛد‬.‫است‬ ٜ‫ضذ‬ ٜ‫اضاس‬ ‫آٟ٘ا‬ ٝ‫ت‬ Trojan-Downloader.Win32.Small.dam
  • 9. ‫سایت‬ ‫عشاحی‬ ٚ ٝ‫ضثى‬ ،‫أٙیت‬ ‫خذٔات‬ ‫ا٘ٛاع‬ ٜ‫دٞٙذ‬ ٝ‫اسائ‬ ‫سپٙتا‬ ٜ‫داد‬ ٕٗ‫ای‬ ‫ضشوت‬ www.idsco.ir 9 CME-711 W32/Nuwar@MM Troj/Dorf and Mal/Dorf Trojan.DL.Tibs.Gen!Pac13 Trojan.Downloader-647 Trojan.Peacomm TROJ_SMALL.EDW ‫تات‬ ٗ‫ای‬ ‫ػّٕىشد‬‫است‬ ‫صیش‬ ‫فاص‬ ٚ‫د‬ ُٔ‫ضا‬ ‫٘ت‬: 1-ِٛ‫آ‬ٜ‫د‬ٝ‫اِٚی‬ ‫ساصی‬ 2-ٜ‫آِٛد‬ٝ‫ثا٘ٛی‬ ‫ساصی‬ ‫تٛسظ‬ ‫صیش‬ ‫واسٞای‬ ،َٚ‫ا‬ ‫فاص‬ ‫دس‬Storm‫ٔی‬ ْ‫ا٘جا‬‫ضٛد‬: -‫دسایٛس‬ ٖ‫ضذ‬ ٝ‫اضاف‬wincom32.sys‫لشتا٘ی‬ ٓ‫سیست‬ ٝ‫ت‬ -‫لشتا٘ی‬ ‫آتص‬ ٜ‫دیٛاس‬ ٖ‫وشد‬ َ‫غیشفؼا‬ -‫سشٚیس‬ ٖ‫وشد‬ َ‫غیشفؼا‬‫ٞای‬ICFٚICS‫لشتا٘ی‬ -‫پٛست‬ ٖ‫تاصوشد‬‫ٞای‬TCPٚUDP‫لشتا٘ی‬
  • 10. ‫سایت‬ ‫عشاحی‬ ٚ ٝ‫ضثى‬ ،‫أٙیت‬ ‫خذٔات‬ ‫ا٘ٛاع‬ ٜ‫دٞٙذ‬ ٝ‫اسائ‬ ‫سپٙتا‬ ٜ‫داد‬ ٕٗ‫ای‬ ‫ضشوت‬ www.idsco.ir 10 ‫ا‬ ُ‫فای‬ ٜ‫ضذ‬ ‫دسایٛس٘صة‬‫جشایی‬service.exe‫فشایٙذ‬ ‫ِیست‬ ٝ‫ت‬ ‫سا‬َ‫دسحا‬ ‫ٞای‬‫ٔی‬ ٝ‫اضاف‬ ‫اجشا‬ٗ‫ای‬ ‫ٚالغ‬ ‫دس‬ ٝ‫و‬ ‫وٙذ‬ ‫یه‬ ‫صٛست‬ ٝ‫ت‬ ‫سشٚیس‬client‫٘ظیش‬ ٝ‫ت‬ ‫٘ظیش‬‫ٔی‬ ‫سفتاس‬‫ٔی‬ ‫داّ٘ٛد‬ ٝ‫ضثى‬ ‫اص‬ ‫سا‬ ٝ‫ثا٘ٛی‬ ٝ٘‫تذ‬ ٚ ‫وٙذ‬‫وٙذ‬. ٝ‫تست‬ ٗ‫اِٚی‬‫ٔی‬ ٜ‫فشستاد‬ ٖ‫ٔیضتا‬ ‫اص‬ ٝ‫و‬ ‫ای‬‫فشایٙذ‬ ‫تشای‬ ‫ضٛد‬Bootstrap‫ٔی‬‫٘ظیش‬ ٝ‫اصضثى‬ ‫ػضٛی‬ ‫تتٛا٘ذ‬ ٖ‫ٔیضتا‬ ٜ‫ٌش‬ ‫تا‬ ‫تاضذ‬ ‫٘ظیش‬ ٝ‫ت‬overnet‫ضٛد‬.‫ػّٕیات‬Bootstrap‫ٔی‬ ْ‫ا٘جا‬ ‫صٛست‬ ٗ‫ای‬ ٝ‫ت‬ٜ‫اصٌش‬ ‫ِیستی‬ ٝ‫ت‬ ٖ‫ٔیضتا‬ ٝ‫و‬ ‫ضٛد‬ٝ‫و‬ ‫ٞا‬‫صٛست‬ ٝ‫ت‬ hard code‫وذٔخشب‬ ‫دس‬wincom32.iniٝ‫تست‬ ،‫داس٘ذ‬ ‫لشاس‬‫ٔی‬ ‫ٞایی‬‫فشستذ‬.‫ضٛد‬ ‫٘ظیش‬ ٝ‫ت‬ ‫٘ظیش‬ ٝ‫ضثى‬ ‫ٚاسد‬ ‫تتٛا٘ذ‬ ‫تا‬ ٌ ‫ِیست‬ٜ‫ش‬‫ٔٛفك‬ ‫ا٘تطاس‬ ‫ٞش‬ ‫تا‬ ‫ٞا‬ٝ‫ت‬‫ٔی‬ ‫سٚص‬‫تات‬ ‫ضؼف‬ ‫٘ماط‬ ‫اص‬ ‫یىی‬ ‫ػّٕیات‬ ٗ‫ای‬ .‫ضٛد‬‫٘ت‬‫٘ظیش‬ ٝ‫ت‬ ‫٘ظیش‬ ‫ٞای‬‫ٔی‬‫صیشا‬ .‫تاضذ‬ ٜ‫ٌش‬ ‫٘تٛا٘ذ‬ ٖ‫ٔیضتا‬ ‫اٌش‬‫تات‬ ‫ػّٕىشد‬ ،‫تیاتذ‬ ٝ‫دسضثى‬ ‫سا‬ ‫ای‬‫ضذ‬ ‫خٛاٞذ‬ ‫ٔتٛلف‬ ّٝ‫ٔشح‬ ٗ‫دسٕٞی‬. ٜ‫آِٛد‬ ‫فاص‬ ‫دس‬‫ٔی‬ ‫داّ٘ٛد‬ ٝ‫ثا٘ٛی‬ ٝ٘‫تذ‬ ،ٝ‫ثا٘ٛی‬ ‫ساصی‬‫اٞذاف‬ ٝ‫و‬ ‫ضٛد‬‫اصّی‬botmaster‫جٕغ‬ ُٔ‫ضا‬ ٝ‫و‬ ‫سا‬‫اعالػات‬ ‫آٚسی‬ ‫داّ٘ٛد‬ ،ٖ‫ٔیضتا‬ ‫اص‬ ٟٓٔRootkitٝ٘‫تذ‬ ‫آدسس‬ .‫وٙذ‬ ٜ‫تشآٚسد‬ ‫سا‬ ‫است‬ ... ٚ ‫سشٚیس‬ ‫اص‬ ‫ٕٔا٘ؼت‬ ‫حٕالت‬ ،‫صٛست‬ ٝ‫ت‬ ٝ‫ثا٘ٛی‬ ٖ‫ٔیضتا‬ ‫دس‬ ٜ‫ضذ‬ ‫سٔض‬hardcodeُ‫فای‬ ‫خٛد‬ ٚ ‫سٔض‬ ‫وّیذ‬ ٝ‫و‬ ‫است‬ ٜ‫ضذ‬‫ٔی‬ ‫ٔٛجٛد‬ ‫٘ظیش‬ ٝ‫ت‬ ‫٘ظیش‬ ٝ‫ضثى‬ ‫دس‬‫ٟ٘ایت‬ ‫دس‬ .‫تاضذ‬ ( ‫لشتا٘ی‬ ٖ‫ٔیضتا‬‫ٚضؼیت‬ )‫تات‬ٜ‫دٚس‬ ‫صٛست‬ ٝ‫ت‬ ‫سا‬ ‫خٛد‬‫تشای‬ ‫ای‬botmaster‫ٔی‬ َ‫اسسا‬‫وٙذ‬.