گھر سیکیورٹی واچ ملحق نیٹ ورکس ، مالویئر کی اچیلوں کی ایڑی کے پیچھے جارہے ہیں

ملحق نیٹ ورکس ، مالویئر کی اچیلوں کی ایڑی کے پیچھے جارہے ہیں

ویڈیو: ‫Ù...اÙ...ا جابت بيبي جنى Ù...قداد اناشيد طيور الجنة‬‎ (اکتوبر 2024)

ویڈیو: ‫Ù...اÙ...ا جابت بيبي جنى Ù...قداد اناشيد طيور الجنة‬‎ (اکتوبر 2024)
Anonim

آر ایس اے کانفرنس میں ، وابستہ نیٹ ورکس کے بارے میں بہت سی باتیں ہوئیں۔ یعنی وہ لوگ اور کمپنیاں جو جان بوجھ کر یا نادانستہ طور پر مالویئر پھیلانے ، بوٹنیٹ بنانے اور ان کوششوں کو انجام دینے والے افراد کے لئے ناگوار سرگرمیوں کو ممکن اور منافع بخش بنانے میں مدد فراہم کرتی ہیں۔ اگرچہ ان سے وابستہ افراد نے میلویئر کو زیادہ خطرناک بنانے میں مدد فراہم کی ہے ، لیکن وہ برا لوگوں کو بند کرنے کی کلید بھی ثابت ہوسکتے ہیں۔

بہت سے لوگ شاید یہ فرض کر لیتے ہیں کہ میلویئر آپریشنز کے پیچھے نیویارک کام کرنے والے افراد کو اس کی تخلیق اور متاثرہ افراد میں تقسیم کرنے کے ذمہ دار ہیں۔ تاہم ، یہ معاملہ نہیں ہے۔ ایم وے جیسی تنظیموں سے ایک صفحہ اخذ کرتے ہوئے ، میلویئر تخلیق کار فشینگ گھوٹالوں ، مالٹورائزنگ ، یا دیگر ویکٹروں کے ذریعہ ان کو پھیلانے کے لئے دراصل افراد کو ملازمت دیتے ہیں۔ وابستہ افراد آزادانہ مترجم ، یا کریڈٹ کارڈ پروسیسنگ کمپنیاں بھی ہوسکتی ہیں جو نادانستہ طور پر سائبر کرائم سرگرمیوں میں معاونت کرتی ہیں۔

وابستہ افراد کیا کرتے ہیں؟

ملحقہ نیٹ ورکس 2008 کے آس پاس سے بہت سی شکلیں لے سکتے ہیں اور بظاہر ان کی جڑیں "جعلی اے وی" میں کھوج سکتے ہیں۔ سوفوس کے سینئر سیکیورٹی ایڈوائزر چیسٹر ویسنیوسکی نے بتایا کہ جعلی اے وی تخلیق کاروں کے ساتھ جائز ٹھیکیداروں اور کمپنیوں کی مدد کرنے کے لئے کس طرح ان کے خطرناک مصنوع کو تیار کیا جاسکتا ہے۔ انہوں نے جعلی اے وی مصنوعات کے گرافک ڈیزائن کا ذکر کرتے ہوئے کہا ، "اس میں پیشہ ورانہ نظر آنا تھا۔" "اور اسے اسی طرح خریدنا پڑا جیسے آپ اصلی اے وی خریدتے ہو۔"

وابستہ نیٹ ورک گیم میں ، پیسہ بہت اچھا ہوسکتا ہے۔ فورٹینیٹ کے سکیورٹی اسٹریٹجسٹ رچرڈ ہینڈرسن کے مطابق ، جس کی کمپنی بوٹنیٹس اور سائبر کرائم آپریشن کو دیکھتی ہے ، کچھ وابستہ افراد فی انفیکشن 10 0.10 بناتے تھے۔ اطلاعات کے مطابق یہ اعداد و شمار فی انفیکشن $ 0.50 تک بڑھ چکے ہیں۔ انہوں نے این بی سی ڈاٹ کام کی طرف سے حالیہ شہر کے حملے کا حوالہ دیا ، جہاں ایک اشتہار نے صارف کے کمپیوٹرز پر مال ویئر لادا تھا۔ انہوں نے تخمینہ لگایا ہے کہ کسی قدامت پسند 75،000-100،000 انفیکشن کے ساتھ ، کسی وابستگان کے ل that ، "جو چند گھنٹوں کے کام کے لئے ،000 50،000 تیار کرتا ہے۔"

حالیہ تاوان رسائوں کے حملوں کا حوالہ دیتے ہوئے ، جو متاثرین کو اپنے کمپیوٹر پر قابو کرنے کے بعد حملہ آوروں کو معاوضہ دینے پر مجبور کرتے ہیں ، ویسنیوسکی نے کہا کہ سوفوس کو شبہ ہے کہ میلویئر تخلیق کار اپنے حملوں کو بہتر بنانے کے ل professional پیشہ ور مترجموں کی ملازمت کر رہے ہیں۔ بہت سے فشنگ ای میلوں کے برعکس ، انہوں نے کہا کہ ان حملوں میں ہدف کی مادری زبان میں تقریبا perfect کامل گرائمر موجود تھا۔

میلویئر پھیلانے کے علاوہ ، وابستہ افراد بھی اس کو روکنا زیادہ مشکل بنا دیتے ہیں۔ ایک چیز کے ل aff ، وابستہ افراد میلویئر اور بوٹنیٹس کے تخلیق کاروں اور ان کو روکنے کی کوشش کرنے والوں کے مابین ایک پرت جوڑ دیتے ہیں۔ دوسرے کے ل it ، یہ میلویئر حملوں کو کم عام بنا دیتا ہے۔ ہینڈرسن نے وضاحت کرتے ہوئے کہا ، "کیونکہ وہ کام ختم کر رہے ہیں ، وہاں مختلف قسم کی سوشل انجینئرنگ ، ایک مختلف حملہ ہے۔" لہذا اسی فشنگ میسج کے ذریعہ بوٹ نیٹ بلڈنگ مالویئر کو بھیجنے کے بجائے ، مختلف ملحق افراد ڈاؤن لوڈز ، مالورٹائزنگ یا کسی اور ویکٹر کے ذریعہ ڈرائیونگ آزما سکتے ہیں۔

پیچھے کی لڑائی

جب کہ وابستہ افراد سیکیورٹی کے کاروبار کو بہت مشکل سے مشکل تر بناتے ہیں ، وہ حملہ آوروں کو بند کرنے کا ایک ذریعہ بھی فراہم کرتے ہیں۔ چونکہ بہت سے وابستہ افراد کو ان کے کام کی ادائیگی کی جاتی ہے ، لہذا قانون نافذ کرنے والے اس کام کو غیر معاشی بنانے کے لئے کام کر سکتے ہیں۔ RSA میں جس سیکیورٹی کے ہر ماہر سے میں نے بات کی تھی اس پر اتفاق کیا گیا کہ اس رقم کو کاٹنا بدنیتی پر مبنی سرگرمی کو بہت حد تک کم کرسکتا ہے۔

سوفوس وسنویسکی نے بتایا کہ ، کیسے ، جعلی اے وی کی صورت میں ، کریڈٹ کارڈ کمپنیوں کو ادائیگیوں پر کارروائی روکنے پر راضی کیا گیا اور اس طرح مالویئر کے تخلیق کاروں کو اس کی رقم کی فراہمی سے روک دیا گیا۔ انہوں نے کہا ، "تھوڑی دیر کے لئے ویزا ہی رہا۔ "بالکل اولمپکس کی طرح ،" اس بات کا حوالہ دیتے ہوئے کہ کس طرح بین الاقوامی کھیلوں میں ویزا واحد کارڈ قبول ہوا۔

یقینا. ، وابستہ نیٹ ورکوں کو غیر معاشی راستہ بنانے کی کوششوں کے لئے سیکیورٹی کمپنیوں ، قانون نافذ کرنے والے اداروں ، اور بعض اوقات خود سے وابستہ افراد کے مابین بھی تعاون کی ضرورت ہوتی ہے۔ شکر ہے ، بہت سے دکانداروں اور ماہرین سے میں نے RSA میں جس سے بات کی تھی نے کہا کہ معلومات کا تبادلہ اس سے بہتر کبھی نہیں ہوا تھا۔

RSA کی طرف سے ہماری زیادہ تر پوسٹس کے ساتھ تازہ ترین رہنے کا یقین رکھو!

ملحق نیٹ ورکس ، مالویئر کی اچیلوں کی ایڑی کے پیچھے جارہے ہیں