باشلايت
باشلايت (المعروف أيضًا باسم جافجيت ، ليزكباب ، بينك سليب ، كيوبوت ، تورلوس ، وليزاردستريسر ) هو برنامج خبيث يصيب أنظمة لينكس لشن هجمات حجب الخدمة الموزعة (DDoS). [ 1 ] كان يُعرف في الأصل باسم بشدور ، [ 2 ] ولكن هذا المصطلح يشير الآن إلى طريقة الاستغلال التي يستخدمها البرنامج الخبيث. وقد استُخدم لشن هجمات تصل سرعتها إلى 400 جيجابت في الثانية . [ 3 ]
استغلت النسخة الأصلية عام 2014 ثغرة في واجهة Bash - وهي ثغرة Shellshock البرمجية - لاختراق الأجهزة التي تعمل بنظام BusyBox ، مع تثبيت Bash كواجهة إضافية. [ 4 ] [ 5 ] [ 6 ] [ 7 ] بعد بضعة أشهر، تم اكتشاف نسخة معدلة قادرة على إصابة أجهزة أخرى معرضة للخطر في الشبكة المحلية. [ 8 ] في عام 2015، تم تسريب شفرتها المصدرية، مما أدى إلى انتشار نسخ مختلفة منها، [ 9 ] وبحلول عام 2016، أفيد بأن مليون جهاز قد أصيب. [ 10 ] [ 11 ] [ 12 ] [ 13 ]
من بين الأجهزة التي تم تحديدها والتي شاركت في هذه الشبكات الآلية في أغسطس 2016، كانت حوالي 96% منها أجهزة إنترنت الأشياء (منها 95% كاميرات وأجهزة تسجيل فيديو رقمية )، ونحو 4% أجهزة توجيه منزلية ، وأقل من 1% خوادم لينكس مخترقة . [ 9 ]
تصميم
تمت كتابة BASHLITE بلغة C ، وهي مصممة لتسهيل الترجمة المتقاطعة إلى مختلف بنى الحاسوب . [ 9 ]
تختلف القدرات الدقيقة بين المتغيرات، لكنّ أكثر الميزات شيوعًا [ 9 ] تُولّد أنواعًا مختلفة من هجمات DDoS: إذ يمكنها إبقاء اتصالات TCP مفتوحة ، أو إرسال سلسلة عشوائية من الأحرف غير المرغوب فيها إلى منفذ TCP أو UDP ، أو إرسال حزم TCP بشكل متكرر مع علامات مُحددة. وقد تحتوي أيضًا على آلية لتشغيل أوامر shell عشوائية على الجهاز المُصاب. ولا توجد أيّة إمكانيات لهجمات الانعكاس أو التضخيم .
يستخدم برنامج BASHLITE نموذج العميل والخادم للتحكم والتوجيه. البروتوكول المستخدم للاتصال هو في الأساس نسخة مبسطة من بروتوكول IRC ( دردشة الإنترنت المرحلية ). [ 14 ] على الرغم من أنه يدعم عدة خوادم للتحكم والتوجيه، إلا أن معظم إصداراته تحتوي على عنوان IP واحد فقط للتحكم والتوجيه مُبرمج مسبقًا .
ينتشر هذا البرنامج الخبيث عبر أسلوب التخمين العشوائي ، مستخدماً قاموساً مدمجاً لأسماء المستخدمين وكلمات المرور الشائعة. يتصل البرنامج الخبيث بعناوين IP عشوائية ويحاول تسجيل الدخول، ويتم إرسال تقارير عن عمليات تسجيل الدخول الناجحة إلى خادم التحكم والسيطرة.
انظر أيضاً
- هجوم حجب الخدمة (DoS)
- قنبلة شوكية
- هاجيمي (برمجيات خبيثة)
- لويك
- مدفع الأيونات عالي المدار – بديل لمدفع الأيونات منخفض المدار المستخدم في هجمات DDoS
- مدفع الأيونات ذو المدار المنخفض – أداة لاختبار الإجهاد تُستخدم في هجمات DDoS
- ميراي (برنامج خبيث)
- إعادة حجب الخدمة
- سلو لوريس (أمن الحاسوب)
مراجع
- ↑ سيمبانو، كاتالين (30 أغسطس 2016). "هناك شبكة بوتات ضخمة تضم 120 ألف بوت لهجمات الحرمان من الخدمة الموزعة على إنترنت الأشياء تتربص في كل مكان" . سوفتبيديا . تم الاطلاع عليه بتاريخ 19 أكتوبر 2016 .
- ↑ تونغ، ليام (25 سبتمبر 2014). "اكتشاف أولى الهجمات باستخدام ثغرة shellshock في Bash" . ZDNet . تم الاطلاع عليه بتاريخ 25 سبتمبر 2014 .
- ↑ أشفورد، وارويك (30 يونيو 2016). "شبكة بوتات LizardStresser لإنترنت الأشياء تشن هجوم DDoS بسرعة 400 جيجابت في الثانية" . مجلة Computer Weekly . تاريخ الاسترجاع: 21 أكتوبر 2016 .
- ↑ كوفاكس، إدوارد (14 نوفمبر 2014). "برمجية باشلايت الخبيثة تستخدم شل شوك لاختراق الأجهزة التي تعمل بنظام بيزي بوكس" . SecurityWeek.com . تاريخ الاطلاع: 21 أكتوبر 2016 .
- ↑ خانديلوال، سواتي (17 نوفمبر 2014). "برمجية BASHLITE الخبيثة تستغل ثغرة ShellShock لاختراق الأجهزة التي تعمل بنظام BusyBox" . ذا هاكر نيوز . تم الاطلاع عليه بتاريخ 21 أكتوبر 2016 .
- ↑ باغانيني، بييرلويجي (16 نوفمبر 2014). "متغير جديد من برنامج BASHLITE يصيب الأجهزة التي تعمل بنظام BusyBox" . شؤون الأمن . تم الاطلاع عليه بتاريخ 21 أكتوبر 2016 .
- ↑ "ظهور ثغرة أمنية في Bash (Shellshock) في بيئة حقيقية، مما يؤدي إلى ظهور برمجية BASHLITE الخبيثة" . تريند مايكرو . 25 سبتمبر 2014. تم الاطلاع عليه بتاريخ 19 مارس 2017 .
- ↑ إينوسينسيو، رينا (13 نوفمبر 2014). "برنامج BASHLITE يؤثر على الأجهزة التي تعمل بنظام BusyBox" . تريند مايكرو . تم الاطلاع عليه بتاريخ 21 أكتوبر 2016 .
- ١ ٢ ٣ ٤ "هجوم الأشياء!" . مختبرات أبحاث التهديدات من المستوى الثالث . ٢٥ أغسطس ٢٠١٦. مؤرشف من الأصل في ٣ أكتوبر ٢٠١٦. تم الاطلاع عليه في ٦ نوفمبر ٢٠١٦ .
- ↑ "برمجية BASHLITE الخبيثة تحوّل ملايين أجهزة إنترنت الأشياء التي تعمل بنظام Linux إلى شبكة بوتات لهجمات DDoS" . Full Circle . 4 سبتمبر 2016. مؤرشف من الأصل في 22 أكتوبر 2016. تم الاطلاع عليه في 21 أكتوبر 2016 .
- ↑ ماسترز، جريج (31 أغسطس 2016). "ملايين أجهزة إنترنت الأشياء مُدرجة في برامج روبوتات هجمات الحرمان من الخدمة الموزعة (DDoS) باستخدام برمجيات باشلايت الخبيثة" . مجلة SC . تاريخ الاسترجاع: 21 أكتوبر 2016 .
- ↑ سبرينغ، توم (30 أغسطس 2016). "عائلة برمجيات BASHLITE الخبيثة تصيب مليون جهاز إنترنت الأشياء" . Threatpost.com . تم الاطلاع عليه بتاريخ 21 أكتوبر 2016 .
- ↑ كوفاكس، إدوارد (31 أغسطس 2016). "شبكات بوتات باشلايت تُوقع بمليون جهاز إنترنت الأشياء" . أسبوع الأمن . تم الاطلاع عليه بتاريخ 21 أكتوبر 2016 .
- ↑ بينغ، ماثيو (29 يونيو 2016). "دماغ السحلية في برنامج LizardStresser" . شبكات أربور . تم الاسترجاع في 6 نوفمبر 2016 .
- هجمات حجب الخدمة
- شبكات الروبوتات
- برمجيات خبيثة لإنترنت الأشياء
- برمجيات خبيثة لنظام لينكس
