اجزاء

بوٹ نیٹ آرمی میں ڈراگونڈ نہ ڈالو

آیت الکرسی کی ایسی تلاوت آپ نے شاید پہلے@ کبهی نہ سنی هوU

آیت الکرسی کی ایسی تلاوت آپ نے شاید پہلے@ کبهی نہ سنی هوU

فہرست کا خانہ:

Anonim

میلویئر آرمی بڑھتی ہوئی ہیں، کمپیوٹروں کی تعداد میں تیزی سے بڑھتی ہوئی تعداد میں بوٹنیٹس کی تعداد میں اضافہ - متاثرہ پی سی کے دور دراز نیٹ ورکس جو ڈیجیٹل بھوک مالیاتی ڈیٹا کے اعداد و شمار کو چوری کرنے کے لئے استعمال کرتے ہیں، ریلے سپیم، حملوں اب وہ مقبول ویب سائٹس پوشیدہ طور پر اور ناپسندیدہ طور پر بدسلوکی سے سافٹ ویئر پھیل سکتے ہیں، محض قیام کے دن صرف محتاط رہیں گے جہاں آپ سرفس سے ادھر ادھر جاتے ہیں. لیکن آپ اپنے خطرے سے اپنے آپ اور اپنے کمپیوٹر کی حفاظت کے لئے اقدامات کر سکتے ہیں.

بوڈور سکور سے لڑنے کے لئے ایک غیر منافع بخش تنظیم شیڈورورور کے رضاکارانہ سفید ٹوپیاں، ان کی تقسیم کے ساتھ کتنے بوٹ سے متاثرہ پی سی کی تعداد کو برقرار رکھنا. انٹرنیٹ سینسر. جون کے وسط میں شمار شمار ڈرامائی طور پر چڑھنے لگے، آخر میں ستمبر کے وسط میں تقریبا 500،000 کی چوٹی پر بہت زیادہ سال کے لئے 100،000 اور 200،000 کے درمیان ایک نمونہ سیٹ سے مایوس لگانا شروع ہوا.

چونکہ شیڈوورسر کے سینسر ہر botnet نہیں دیکھتے ہیں، بوٹ سے متاثرہ مشینوں کی کل تعداد تقریبا یقینی طور پر ایک بڑا سودا بڑا ہے. اور کچھ ظاہر ہوتا ہے کہ شیڈو ڈورور نے کچھ سینسرز شروع کیے ہیں. لیکن شیڈووسرر بانی، آندری ایم ایم ڈیمینو کہتے ہیں لیکن "واضح طور پر زیادہ بوٹ اور متاثرہ پی سی موجود ہیں." "انفیکشن کی سطح کے علاقے میں اضافہ ہوا ہے اور اس کے نتیجے میں ہم بٹس کی تعداد میں دیکھ رہے ہیں." ​​

[مزید پڑھنے: آپ کے ونڈوز پی سی سے میلویئر کو کیسے ہٹا دیں]

کچھ ماہرین نے بوٹنیٹ کے حالیہ واقعات میں اضافہ کردیا ویب پر مبنی حملوں کی لہر. SQL انجیکشن حملوں، آن لائن ایپلی کیشنز کے خلاف قسم کا حملہ، کھلی نقصان دہ کر سکتا ہے لیکن دوسری صورت میں بزنس ویب سائٹس اور بدعنوانی ہیکر کو ببی پھنسے کوڈ ڈالنے کی اجازت دیتا ہے. جب کسی غیر جانبدار زہریلا سائٹ کو براؤز کرتا ہے تو، ببی کے نیٹ ورک کو غیر فعال طور پر استحصال سافٹ ویئر کے سوراخ کے لئے شکست دیتی ہے جس سے یہ ایک بوٹ یا دیگر میلویئر نصب کرسکتا ہے. ایک کمپیوٹر پر اثر انداز ہونے پر، ایک بوٹ انٹرنیٹ پر ایک سرور سے رابطہ کرنے کے لۓ حکم دیتا ہے جیسے مالیاتی سائٹ لاگ ان کو چوری کرنے والے کنٹرولر سے چوری کرنا.

"اس وقت جب اس چھلانگ [تعداد میں بوٹ سے متاثرہ مشینیں] شروع ہوگئیں، "انٹرنیٹ طوفان سینٹر میں ایک واقع ہینڈلر، جان بامینک کہتے ہیں،" ہزاروں ویب سائٹس کے خلاف SQL انجکشن حملوں کا ایک گول تھا. " آئی ایس سی ایک اور رضاکار تنظیم ہے جس میں وسیع پیمانے پر انٹرنیٹ کے حملوں کا سراغ لگایا جاتا ہے.

معصوم سائٹوں تک رسائی

وہ بوٹ سافٹ ویئر کی طرح بہت زیادہ ہیں، SQL انجیکشن اور اسی طرح کے ویب حملوں کے شکار شکار سائٹس ان بولی کرنے کے لئے. اور ان کی ہدف بڑھتی ہوئی تعداد میں ہدف ہے: 2007 میں ایک سیکورٹی کمپنی، SecureWorks، نے ایپلیکیشنز میں 59 غلطی پایا جو SQL انجیکشن کے حملوں کی اجازت دی. اب تک 2008 میں، اس نے 366 ​​پایا ہے.

ان کو سوراخ کرنے سے قبل ان کو سوراخ کرنے سے روکنے اور بھوک بند کرنے سے پہلے انہیں ایک حقیقی چیلنج ہوسکتی ہے. بس BusinessWeek.com سے پوچھیں. یہ سائٹ صرف حملے کا شکار ہونے کے لئے آن لائن پراپرٹی کا تازہ ترین بڑا نام تھا. جب ہم اس کی کہانی کے پرنٹ میگزین ورژن کے لئے ستمبر کے اختتام میں گوگل کے محفوظ براؤزنگ سکین کی رپورٹ کی جانچ پڑتال کرتے ہیں تو، رپورٹ میں کہا گیا ہے کہ کاروباری Week.com کے 2484 صفحات میں تلاش دیو نے 213 پایا تھا کہ "بدقسمتی سے سافٹ ویئر ڈاؤن لوڈ کیا جا رہا ہے اور صارف کے رضامندی کے بغیر نصب "گزشتہ 90 دنوں میں. رپورٹ نے اس سائٹ کی سائٹ کو مشکوک مجموعی طور پر نہیں لیتے، اور کہا کہ "اس سائٹ پر آخری وقت مشکوک مواد مل گیا تھا جس پر 09/11/2008 تھا." ہماری انکوائریوں کے جواب میں، بزنس ویز کے ایک ترجمان نے لکھا کہ "اس حملے نے ہماری ویب سائٹ کے مخصوص حصے کے اندر صرف ایک درخواست کو متاثر کیا ہے، اور اس درخواست کو ہٹا دیا گیا ہے."

بڑے خطرے: ویب جوہروں

جو سٹیورٹ کے مطابق SecureWorks پر میلویئر ریسرچ کے ڈائریکٹر، ایک الوداع بوٹنیٹ کے مجرمانہ کارکنوں کے لئے یہ ویب حملوں کا استحصال کرنے والے برے کوڈ کو تقسیم کرنے کے لئے بہت پسندیدہ پسند ہیں. انہوں نے کہا کہ "ان لوگوں کے لئے ان دنوں کے تقریبا اس بات کا یقین نہیں ہے کہ وہ ای میل میں منسلک کرنے کی کوشش کریں گے." "یہاں تک کہ ای میل بھی عام طور پر آپ کو ایک متاثرہ سائٹ پر براہ راست ہدایت کرے گی."

سٹیورٹ نے بڑے بوٹینٹس میں اس کی بڑی ترقی کو محسوس نہیں کیا ہے جو وہ دیکھتا ہے، لیکن وہ کہتے ہیں کہ وہ عام طور پر تقسیم شدہ میلویور نیٹ ورک کے سائز میں ایک ای بی بی اور بہاؤ دیکھتا ہے. جب آئی ٹی کارکنوں اور اینٹی ویوس کمپنیوں کو بوٹ انفیکشنوں کو پکڑنے اور ان کو صاف کرنے کے لۓ، پی سی کے پی سی کے ایک نئے بیچ کو متاثر کرنے سے روبوٹ کا جواب دیا جاتا ہے. سٹیورٹ کا کہنا ہے کہ "ان بوٹنا کے سائز کو برقرار رکھنے کے لئے ان تخمینوں کی مہموں کو برقرار رکھنا پڑتا ہے."

ان تخمینے کے مہمانوں کو عام طور پر ویب حملوں کا سامنا کرنا پڑتا ہے جو آخری براؤزر پلگ ان اور دیگر خطرناک سافٹ ویئر کو نشانہ بناتا ہے. سٹیورٹ کا کہنا ہے کہ "فلیش اور ریئل پلیر [پلگ ان] - وہ بڑے ہیں." حملوں کو اکثر کامیاب ہوجاتا ہے کیونکہ صارفین کو یہ جاننا مشکل ہوسکتا ہے کہ جب پلگ ان میں پرانی اور حساس ہے، خاص طور پر اگر خود کار طریقے سے خود کار طریقے سے اپ ڈیٹس پیش کرنے کے لۓ اتنا پرانا ہے.

سیکونیویا سے آزاد ذاتی سافٹ ویئر انسپکٹر (یا پی ایس آئی) اس کام کو آسان بنا. یہ پرانے سافٹ ویئر کے لئے اسکین کرے گا اور پیچ یا تازہ ترین ورژن کے لنکس بھی فراہم کرے گا. ایک اچھا اینٹی ویوس پروگرام بھی مدد کرے گا، یقینا، اور ایک بوٹ کے فون-گھر کنکشن کو روکنے کے قابل ہونے والا فائر فالور دفاع کی ثانوی پرت فراہم کرسکتا ہے.