در هفته گذشته بات نت Game over zeus با
اجرای قوانین بین المللی و با همکاری مراکز، شرکت ها و سازمان های فعال در
زمینه بدافزار شناسایی و به حالت تعلیق درآمد. آنچه اهمیت دارد آن است که
از لحاظ فنی باز پس گرفتن کنترل بات ها غیرممکن نیست، بنابراین شناسایی،
رفع آلودگی سیستم های قربانی و زامبی ها به این گونه بات ها بسیار پراهمیت
است. درحال حاضر بیش از یک میلیون کامپیوتر توسط Game over zeus آلوده شده اند.
ساختار بات نت
شبکه
بات شبکهای از میزبانهای آلوده است که تحت کنترل یک مرکز فرمان دهی واحد
بوده و با دریافت فرامین از این مرکز اقدامات متناسبی را انجام میدهند.
شبکههای بات تهدیدی جدی علیه امنیت منابع اینترنتی بوده و معمولا
انگیزههای مالی و سیاسی مهمی پشت آنها وجود دارد. در سالهای اخیر فروش
شبکههای بات شکل تجاری به خود گرفته است. برخی شبکههای بات علاوه بر
استفاده در به اشتراک گذاری منابع در حملات منع دسترسی، میتوانند همانند
یک تروجان جهت دزدی اطلاعات کاربر نیز مورد استفاده قرار گیرند.
بات
دستورات خود را از سرور کنترل و فرمان که توسط رییس بات هدایت میشود،
دریافت مینماید. رییس بات به فردی گفته میشود که تمامی امور یک شبکه بات
از ایجاد تا کنترل را به دست دارد، بدین ترتیب که بات را پیکربندی میکند،
روشهایی که برای مصالحه کردن سیستم قربانی به کار میرود را مشخص میکند و
آنها را پیاده سازی مینماید. سپس بات را بر روی سیستم قربانی نصب
مینماید و در نهایت بات ها را از طریق کانال کنترلی هدایت و رهبری میکند و
دستورات حمله را صادر مینماید. بات نت ها معمولاً بدون هیچ شواهد غیرقابل
مشاهده عمل می کنند و می توانند برای سال ها عملیاتی باقی بمانند.