زومبي (الحوسبة)
في الحوسبة ، الزومبي هو جهاز كمبيوتر متصل بالإنترنت تم اختراقه من قبل أحد القراصنة عبر فيروس كمبيوتر أو دودة كمبيوتر أو برنامج حصان طروادة ويمكن استخدامه لأداء مهام ضارة تحت التوجيه عن بعد من القراصنة. غالبًا ما تنسق أجهزة الكمبيوتر الزومبي معًا في شبكة روبوتية يسيطر عليها القراصنة، وتستخدم في أنشطة مثل نشر رسائل البريد الإلكتروني العشوائية وإطلاق هجمات رفض الخدمة الموزعة (هجمات DDoS) ضد خوادم الويب. لا يدرك معظم الضحايا أن أجهزة الكمبيوتر الخاصة بهم أصبحت زومبي. يشبه المفهوم زومبي الفولكلور الفودو الهايتي ، والذي يشير إلى جثة أعادها ساحر إلى الحياة عن طريق السحر واستعبدت لأوامر الساحر، وليس لها إرادة حرة خاصة بها. [1] يشبه هجوم DDoS المنسق بواسطة أجهزة روبوتية متعددة أيضًا "هجوم جحافل الزومبي"، كما هو موضح في أفلام الزومبي الخيالية .

دعاية
تم استخدام أجهزة الكمبيوتر الزومبي على نطاق واسع لإرسال رسائل البريد الإلكتروني العشوائية ؛ اعتبارًا من عام 2005، تم إرسال ما يقدر بنحو 50-80٪ من جميع رسائل البريد العشوائي في جميع أنحاء العالم بواسطة أجهزة الكمبيوتر الزومبي. [2] يسمح هذا لمرسلي البريد العشوائي بتجنب الاكتشاف ومن المفترض أن يقلل من تكاليف النطاق الترددي لديهم ، حيث يدفع أصحاب أجهزة الكمبيوتر الزومبي مقابل النطاق الترددي الخاص بهم. كما يزيد هذا البريد العشوائي بشكل كبير من انتشار أحصنة طروادة ، حيث لا تتكاثر أحصنة طروادة ذاتيًا. إنها تعتمد على حركة رسائل البريد الإلكتروني أو البريد العشوائي للنمو، في حين يمكن أن تنتشر الديدان بوسائل أخرى. [3] ولأسباب مماثلة، تُستخدم أجهزة الكمبيوتر الزومبي أيضًا لارتكاب عمليات احتيال النقر ضد المواقع التي تعرض إعلانات الدفع لكل نقرة . يمكن للآخرين استضافة مواقع التصيد الاحتيالي أو مواقع تجنيد الأموال .
هجمات رفض الخدمة الموزعة
يمكن استخدام الزومبي لتنفيذ هجمات رفض الخدمة الموزعة (DDoS)، وهو مصطلح يشير إلى إغراق المواقع المستهدفة بشكل منظم من قبل أعداد كبيرة من أجهزة الكمبيوتر في وقت واحد. يهدف العدد الكبير من مستخدمي الإنترنت الذين يقدمون طلبات متزامنة لخادم موقع الويب إلى التسبب في تعطل الموقع ومنع المستخدمين الشرعيين من الوصول إليه. [4] يُعرف أحد أشكال هذا النوع من الإغراق باسم التدهور الموزع للخدمة. إن التدهور الموزع للخدمة، الذي يرتكبه "الزومبي النابض"، هو إغراق معتدل ودوري لمواقع الويب بهدف إبطاء موقع الضحية بدلاً من تعطله. تنبع فعالية هذا التكتيك من حقيقة أنه يمكن اكتشاف الإغراق الشديد ومعالجته بسرعة، ولكن هجمات الزومبي النابضة والتباطؤ الناتج في الوصول إلى موقع الويب يمكن أن يمر دون أن يلاحظه أحد لشهور وحتى سنوات. [5]
كانت الحوسبة التي تيسرها إنترنت الأشياء (IoT) منتجة للاستخدام الحديث، إلا أنها لعبت دورًا مهمًا في زيادة هجمات الويب. تمكن إمكانات إنترنت الأشياء كل جهاز من التواصل بكفاءة، ولكن هذا يزيد أيضًا من الحاجة إلى فرض السياسات فيما يتعلق بالتهديدات الأمنية. ومن بين هذه التهديدات، تنتشر هجمات رفض الخدمة الموزعة (DDoS). وقد أجريت أبحاث لدراسة تأثير مثل هذه الهجمات على شبكات إنترنت الأشياء وتطوير أحكام تعويضية للدفاع. [6] تلعب خدمات الاستشارات المتخصصة في أمن إنترنت الأشياء، مثل تلك التي تقدمها شركات استشارات إنترنت الأشياء، دورًا حيويًا في ابتكار استراتيجيات شاملة لحماية أنظمة إنترنت الأشياء من التهديدات الإلكترونية.
تشمل الحوادث البارزة لهجمات الحرمان من الخدمة الموزعة وتدهور الخدمة في الماضي الهجوم على خدمة SPEWS في عام 2003، والهجوم ضد خدمة Blue Frog في عام 2006. في عام 2000، تعرضت العديد من مواقع الويب البارزة ( Yahoo و eBay وغيرهما) للتوقف التام بسبب هجوم الحرمان من الخدمة الموزعة الذي شنه " MafiaBoy "، وهو مراهق كندي.
الهواتف الذكية
This section needs to be updated. (April 2021) |
بدءًا من يوليو 2009، ظهرت أيضًا قدرات مماثلة لشبكات الروبوتات في سوق الهواتف الذكية المتنامية . تشمل الأمثلة الإصدار "البري" لدودة الرسائل النصية Sexy Space في يوليو 2009، وهي أول دودة رسائل نصية قصيرة قادرة على إنشاء شبكات روبوتات في العالم ، والتي استهدفت نظام التشغيل Symbian في هواتف Nokia الذكية. في وقت لاحق من ذلك الشهر، كشف الباحث تشارلي ميلر عن إثبات مفهوم دودة الرسائل النصية لجهاز iPhone في Black Hat Briefings . في يوليو أيضًا، تم استهداف المستهلكين في الإمارات العربية المتحدة بواسطة برنامج التجسس Etisalat BlackBerry . في العقد الأول من القرن الحادي والعشرين، انقسم مجتمع الأمن بشأن الإمكانات الحقيقية لشبكات الروبوتات المحمولة. ولكن في مقابلة أجريت في أغسطس 2009 مع صحيفة نيويورك تايمز ، لخص مستشار الأمن السيبراني مايكل جريج القضية بهذه الطريقة: "لقد وصلنا تقريبًا إلى النقطة التي كنا عليها مع الهواتف الذكية مع أجهزة الكمبيوتر المكتبية في الثمانينيات". [7]
انظر أيضا
- باشلايت
- شبكة بوت نت
- هجوم رفض الخدمة
- مدفع أيوني منخفض المدار
- البرمجيات الخبيثة
- متجر RDP
- حصان طروادة (الحوسبة)
مراجع
- ^ "زومبي - أمن الموانئ". 3 أغسطس 2021.
- ^ توم سبرينج (20 يونيو 2005). "Spam Slayer: Slaying Spam-Spewing Zombie PCs". PC World. مؤرشف من الأصل في 16 يوليو 2017. تم الاسترجاع في 19 ديسمبر 2015 .
- ^ وايت، جاي د. (2007). إدارة المعلومات في القطاع العام . م.إ. شارب. ص. 221. ISBN 978-0-7656-1748-4.
- ^ وايزمان، ستيف (2008). الحقيقة حول تجنب الاحتيال . دار نشر فاينانشال تايمز. ص 201. رقم ISBN 978-0-13-233385-6.
- ^ شواباخ، آرون (2006). الإنترنت والقانون . ABC-CLIO. ص. 325. ISBN 1-85109-731-7.
- ^ لوهاشاب، أنكور؛ كارامبير، بيدهان (1 سبتمبر 2018). "تحليل نقدي لهجمات الحرمان من الخدمة الموزعة - تهديد أمني ناشئ عبر شبكات إنترنت الأشياء". مجلة الاتصالات وشبكات المعلومات . 3 (3): 57-78. doi :10.1007/s41650-018-0022-5. ISSN 2509-3312. S2CID 52924506.
- ^ Furchgott, Roy (14 أغسطس 2009). "تهديد اختراق الهاتف منخفض، لكنه موجود". مدونة Gadgetwise . نيويورك تايمز . مؤرشف من الأصل في 16 يوليو 2017. تم الاسترجاع في 16 يوليو 2017 .
روابط خارجية
This article's use of external links may not follow Wikipedia's policies or guidelines. (May 2017) |
- عملية بوت نت تسيطر على 1.5 مليون جهاز كمبيوتر
- هل جهاز الكمبيوتر الخاص بك أصبح زومبيًا؟ على About.com أرشيف 24 يوليو 2011، على موقع Wayback Machine
- وصف تفصيلي لكيفية ظهور آلة الزومبي وما يلزم لإصلاحها محفوظ في 27 أبريل 2006، على موقع Wayback Machine

