شبكة بوتات ماريبوسا

شبكة بوتات ماريبوسا ، التي اكتُشفت في ديسمبر 2008، [ 1 ] هي شبكة بوتات تُستخدم بشكل رئيسي في عمليات الاحتيال الإلكتروني وهجمات حجب الخدمة . [ 2 ] [ 3 ] قبل تفكيك الشبكة في 23 ديسمبر 2009، كانت تضم ما يصل إلى 12 مليون عنوان IP فريد، أو ما يصل إلى مليون جهاز كمبيوتر مُصاب ببرنامج "بوت الفراشة" ( mariposa بالإسبانية)، مما يجعلها واحدة من أكبر شبكات البوتات المعروفة. [ 3 ] [ 4 ] [ 5 ]

تاريخ

الأصول والانتشار الأولي

تم إنشاء شبكة الروبوتات في الأصل بواسطة فريق DDP ( بالإسبانية: Días de Pesadilla Team ، بالإنجليزية: Nightmare Days Team )، باستخدام برنامج خبيث يُدعى "Butterfly bot"، والذي تم بيعه أيضًا لأفراد ومنظمات مختلفة. [ 2 ] [ 6 ] كان هدف هذا البرنامج الخبيث هو تثبيت نفسه على جهاز كمبيوتر غير مصاب، ومراقبة النشاط بحثًا عن كلمات المرور وبيانات اعتماد البنوك وبطاقات الائتمان. [ 2 ] بعد ذلك، كان البرنامج الخبيث يحاول الانتشار تلقائيًا إلى أنظمة أخرى متصلة باستخدام طرق مختلفة مدعومة، مثل MSN و P2P و USB . [ 7 ]

بعد إتمام عملية الإصابة الأولية، يتصل البرنامج الخبيث بخادم تحكم داخل شبكة الروبوتات. ويمكن استخدام خادم التحكم هذا من قبل المتحكمين في شبكة الروبوتات لإصدار الأوامر لها. [ 8 ]

العمليات والتأثير

تنوعت العمليات التي نفذتها شبكة الروبوتات، ويعود ذلك جزئيًا إلى إمكانية استئجار أجزاء منها من قبل أفراد ومنظمات خارجية. [ 9 ] وتشمل الأنشطة المؤكدة هجمات حجب الخدمة ، والبريد الإلكتروني العشوائي ، وسرقة المعلومات الشخصية، وتغيير نتائج البحث التي يعرضها المتصفح لعرض الإعلانات والنوافذ المنبثقة. [ 8 ] [ 10 ]

نظراً لحجم وطبيعة شبكة الروبوتات، يصعب حساب إجمالي تأثيرها المالي والاجتماعي، لكن التقديرات الأولية أشارت إلى أن إزالة البرمجيات الخبيثة وحدها قد تكلف "عشرات الملايين من الدولارات". [ 8 ] [ 11 ] بعد القبض على مشغلي شبكة الروبوتات، اكتشف المسؤولون الحكوميون أيضاً قائمة تحتوي على بيانات شخصية لـ 800 ألف فرد، والتي يمكن استخدامها أو بيعها لأغراض سرقة الهوية . [ 11 ]

كانت الدول الأكثر تضرراً من شبكة الروبوتات هي الهند والمكسيك والبرازيل وكوريا الجنوبية. [ 12 ]

تفكيك

في مايو 2009، شُكِّل فريق عمل ماريبوسا (MWG) كمجموعة غير رسمية، ضمت استخبارات الدفاع ، ومركز أمن المعلومات في معهد جورجيا للتكنولوجيا، وشركة باندا سيكيوريتي ، بالإضافة إلى باحثين أمنيين آخرين لم يُكشف عن أسمائهم، ووكالات إنفاذ القانون. وكان هدف هذه المجموعة تحليل شبكة ماريبوسا الخبيثة والقضاء عليها. [ 8 ]

في 23 ديسمبر/كانون الأول 2009، تمكنت مجموعة عمل ماريبوسا من السيطرة على شبكة ماريبوسا للبوتات، بعد الاستيلاء على خوادم القيادة والتحكم التي تستخدمها الشبكة. ونجح المالكون الفعليون للشبكة في استعادة السيطرة عليها، وردًا على ذلك شنّوا هجومًا إلكترونيًا لحجب الخدمة على الاستخبارات الدفاعية. [ 8 ] وقد تسبب الهجوم في انقطاع خدمة الإنترنت عن شريحة كبيرة من عملاء مزود خدمة الإنترنت، بمن فيهم العديد من الجامعات والوكالات الحكومية الكندية. [ 13 ]

في 3 فبراير/شباط 2010، ألقت الشرطة الوطنية الإسبانية القبض على فلورنسيو كارو رويز (المعروف باسم: نيتكايرو) للاشتباه في كونه زعيم فريق DDP. وفي 24 فبراير/شباط 2010، أُلقي القبض على شخصين آخرين، هما جوناثان بازوس ريفيرا (المعروف باسم: جوني لولينتي) وخوان خوسيه ريوس بيليدو (المعروف باسم: أوستياتور)، للاشتباه في انتمائهما إلى فريق DDP. [ 3 ] [ 8 ] [ 14 ] [ 15 ] [ 16 ]

في 18 يوليو/تموز 2010، ألقت الشرطة السلوفينية القبض على ماتياج شكوريانك (المعروف أيضًا باسم إيسيردو)، مبتكر برمجية "بوت الفراشة" الخبيثة، في ماريبور للمرة الأولى، [ 17 ] ولكن أُطلق سراحه لعدم كفاية الأدلة. ثم أُلقي القبض عليه مجددًا في أكتوبر/تشرين الأول 2011. [ 18 ] وفي ديسمبر/كانون الأول 2013، أُدين شكوريانك في سلوفينيا بتهمة "إنشاء برنامج حاسوبي خبيث لاختراق أنظمة المعلومات، والمساعدة في ارتكاب مخالفات، وغسل الأموال". [ 19 ] وحُكم عليه بالسجن لمدة أربع سنوات وعشرة أشهر، وغُرِّم 3000 يورو (3000 دولار أمريكي). [ 20 ] كما أمرت المحكمة بمصادرة ممتلكات شكوريانك التي جناها من عائدات الجريمة. [ 21 ] وبعد استئنافه للحكم، رُفعت غرامته في فبراير/شباط 2015 بمقدار 25000 يورو إضافية. [ 22 ]

في 5 يونيو 2019، فتحت سلطات إنفاذ القانون الأمريكية قضية جديدة تتعلق بعمليات عصابة برمجيات ماريبوسا الخبيثة (بوت الفراشة، BFBOT). وقد شرع مكتب التحقيقات الفيدرالي في توجيه اتهامات جديدة وإصدار أوامر اعتقال بحق أربعة مشتبه بهم، من بينهم ماتياج سكورجانك، مُشغّل مجموعة نايس هاش . [ 23 ]

مراجع

  1. «مكتب التحقيقات الفيدرالي يعتقل "العقل المدبر" لبرمجية شبكة ماريبوسا الخبيثة» . صحيفة ديلي تلغراف . لندن. 28 يوليو 2010. مؤرشف من الأصل في 8 أكتوبر 2021. تم الاطلاع عليه في 29 يوليو 2010 .
  2. 1 2 3 زردين، علي (28 يوليو 2010). "اعتقال العقل المدبر للهجمات الإلكترونية واستجوابه في سلوفينيا" . صحيفة واشنطن تايمز . واشنطن العاصمة. مؤرشف من الأصل في 20 فبراير 2011. تم الاطلاع عليه في 29 يوليو 2010 .
  3. ١ ٢ ٣ "اعتقال المشتبه به في إنشاء شبكة بوتات 'ماريبوسا'" . canada.com . ٢٨ يوليو ٢٠١٠. مؤرشف من الأصل في ١١ مايو ٢٠١١. تم الاطلاع عليه في ٢٩ يوليو ٢٠١٠ .
  4. تومسون، مات (7 أكتوبر 2009). "تحليل شبكة بوتات ماريبوسا" (ملف PDF) . ديفينتل . مؤرشف (ملف PDF) من الأصل في 9 يوليو 2011. تم الاطلاع عليه في 29 يوليو 2010 .
  5. كريبس، برايان. "مُشغّلو شبكة بوتات ماريبوسا المتهمون سعوا للحصول على وظائف في شركة أمن إسبانية" . مؤرشف من الأصل في 19 أكتوبر 2014. تم الاطلاع عليه في 14 أكتوبر 2014 .
  6. «مكتب التحقيقات الفيدرالي يُلقي القبض على العقل المدبر للهجمات الإلكترونية» . صحيفة نيوزيلندا هيرالد . 28 يوليو 2010. تاريخ الاطلاع: 29 يوليو 2010 .
  7. كوجان، بيتر (7 أكتوبر 2009). "مجموعة أدوات روبوت ماريبوسا/باترفلاي" . سيمانتك . مؤرشف من الأصل في 3 أغسطس 2010. تم الاطلاع عليه في 29 يوليو 2010 .
  8. 1 2 3 4 5 6 كورونز، لويس (3 مارس 2010). "ماريبوسا الروبوتات" . الباندا الأمن . مؤرشفة من الأصلي في 1 أغسطس 2010 . تم الاسترجاع 29 يوليو 2010 .
  9. «إغلاق شبكة بوتات ماريبوسا الضخمة» . هيلب نت سيكيوريتي . 3 مارس 2010. مؤرشف من الأصل في 10 مايو 2010. تم الاطلاع عليه في 29 يوليو 2010 .
  10. كريبس، برايان (4 مارس 2010). ""قد يتجنب مؤلفو شبكة بوتات 'ماريبوسا' السجن" . كريبس أون سيكيوريتي . مؤرشف من الأصل في 31 يوليو 2010. تم الاطلاع عليه في 29 يوليو 2010 .
  11. 1 2 "إسبانيا تُفكك شبكة متهمة بإصابة 13 مليون جهاز كمبيوتر" . رويترز. 2 مارس 2010. مؤرشف من الأصل في 8 أكتوبر 2021. تم الاطلاع عليه في 29 يوليو 2010 . 
  12. «تضرر 13 مليون مستخدم حول العالم من شبكة بوتات ماريبوسا» . مساعدة أمن الشبكات . 10 مارس 2010. مؤرشف من الأصل في 2 سبتمبر 2022. تم الاطلاع عليه في 2 سبتمبر 2022 .
  13. لاراز، تيريزا (3 مارس 2010). "تحديث 1 - إسبانيا تُفكك شبكة متهمة بإصابة 13 مليون جهاز كمبيوتر" . رويترز . مؤرشف من الأصل في 4 يونيو 2010. تم الاطلاع عليه في 29 يوليو 2010 .
  14. راغان، ستيف (3 مارس 2010). "شبكة بوتات ماريبوسا - التي تضم 12.7 مليون بوت - تم إيقافها عن العمل" . ذا تك هيرالد . مؤرشف من الأصل في 25 يوليو 2010. تم الاطلاع عليه في 29 يوليو 2010 .
  15. «اعتقال العقل المدبر لعمليات القرصنة الإلكترونية واستجوابه في سلوفينيا» . WTOP-FM . تاريخ الاطلاع: 29 يوليو 2010 .
  16. «مكتب التحقيقات الفيدرالي والشرطة السلوفينية والإسبانية يلقون القبض على مُنشئ ومُشغّلي شبكة بوتات ماريبوسا» . المكتب الصحفي الوطني لمكتب التحقيقات الفيدرالي . واشنطن العاصمة، 28 يوليو/تموز 2010. مؤرشف من الأصل في 27 ديسمبر/كانون الأول 2013. تم الاطلاع عليه في 27 ديسمبر/كانون الأول 2013 .
  17. "FBI Potrdil aretacijo štajerskega hekerja; ta že na prostosti" [ مكتب التحقيقات الفيدرالي يؤكد اعتقال هاكر ستيريا؛ إنه بالفعل طليق ] (باللغة السلوفينية). 28 يوليو 2010 مؤرشفة من الأصلي في 2 أبريل 2015 . تم الاسترجاع 2 مارس 2015 .
  18. "Afera Mariposa: Škorjanc se ni želel zagovarjati" [ قضية ماريبوسا: Škorjanc يرفض الدفاع عن نفسه ] . Delo.si (باللغة السلوفينية). 6 أغسطس 2012 مؤرشفة من الأصلي في 2 أبريل 2015 . تم الاسترجاع 2 مارس 2015 .
  19. «حُكم على مُنشئ شبكة ماريبوسا للبوتات بالسجن 58 شهرًا» . مجلة سكيورتي ويك . 23 ديسمبر 2013. مؤرشف من الأصل في 27 ديسمبر 2013. تم الاطلاع عليه في 27 ديسمبر 2013 .
  20. «حُكم على هاكر بتهمة برمجة برنامج خبيث» . IOL . ٢٤ ديسمبر ٢٠١٣. مؤرشف من الأصل في ٢٧ ديسمبر ٢٠١٣. تم الاطلاع عليه في ٢٧ ديسمبر ٢٠١٣ .
  21. "سجن العقل المدبر لشبكة بوتات ماريبوسا في سلوفينيا" . بي بي سي نيوز . 24 ديسمبر 2013. مؤرشف من الأصل في 27 ديسمبر 2013. تم الاطلاع عليه في 27 ديسمبر 2013 .
  22. "فشل مخترق شبكة بوتات ماريبوسا في الاستئناف أمام المحكمة العليا" . وكالة الأنباء السلوفينية. 5 فبراير 2015.{{cite news}}: CS1 maint: deprecated archiveal service ( link )
  23. «بعد ثماني سنوات، تتقدم القضية ضد عصابة برمجيات ماريبوسا الخبيثة في الولايات المتحدة» . زد نت . ١١ يونيو ٢٠١٩. مؤرشف من الأصل في ٨ أكتوبر ٢٠٢١. تم الاطلاع عليه بتاريخ ١١ يونيو ٢٠١٩ .