Mustaqil ish mavzu: Masofaviy hujumlarni tasniflash va ularni amalga oshirish mexanizmlari Bajardi




Download 161,75 Kb.
bet3/5
Sana13.05.2024
Hajmi161,75 Kb.
#228666
1   2   3   4   5
Bog'liq
Mustaqil ish 1 Masofaviy hujumlarni tasniflash va ularni amalga oshirish mexanizmlari. - Nusxa ko‘chirmoq

BotNet hujumlar


Botnet hujumlari kiberxavfsizlik uchun katta tahdid bo'lib, tez o'sib bormoqda va tobora murakkablashib bormoqda. CSO Online ma'lumotlariga ko'ra, tadqiqotchilar 2022 yilning birinchi yarmida 600 000 dan ortiq noyob IP manzillardan 67 million botnet ulanishini aniqladilar. Botnet hujumida, buzilgan Internetga ulangan mashinalar tarmog'i zararli dastur bilan zararlangan bo'lib, xakerning kattaroq kiberhujumlarni amalga oshirish qobiliyatini oshiradi. Botnet hujumlari odatda ma'lumotlarni o'g'irlash, katta miqdordagi spam va fishing elektron pochta xabarlarini yuborish yoki ommaviy DDoS (xizmatni tarqatish rad etish) hujumlarini o'z ichiga oladi.
Botnet hujumlari tajovuzkor tomonidan ko'p sonli mashinalar egallab olinganda sodir bo'ladi. Kiberjinoyatchilar troyan va viruslarni o'rnatishdan tortib, ijtimoiy muhandislik hujumlarigacha bo'lgan turli yo'llar bilan mashinani boshqarishi mumkin. Botnetdagi har bir mashina "bot" yoki "zombi" sifatida tanilgan. Ko'pincha, kompyuter egasi uni zararlanganligi yoki tajovuzkor tomonidan egallab olinganligini bilmaydi.
Bitta buzilgan mashina nisbatan kam ta'sirga ega bo'lsa-da, botnetlarning haqiqiy ta'siri ularning sonining kuchidan kelib chiqadi. Birgalikda botnet a'zolari maqsadlarni trafik yoki so'rovlar bilan to'ldirishlari mumkin, bu ularning tizimlarini bosib olishi va ularga kirish imkonsiz bo'lishiga olib keladi. Bundan tashqari, ular minglab yoki millionlab zararli elektron pochta xabarlarini yuborishlari yoki o'zlarining hisoblash quvvatlaridan g'araz maqsadlarda foydalanishlari mumkin.
Ehtimol, botnet hujumining eng mashhur namunasi Dyn DNS provayderiga qarshi 2016 yil oktyabr oyida DDoS hujumi bo'lgan. Dyn-dan foydalanadigan ko'plab veb-saytlar, jumladan Twitter, CNN, Reddit, Airbnb va Netflix kabi hujum natijasida vaqtincha oflayn o'chirildi. Hujum internetga ulangan ko‘plab qurilmalar (kompyuterlar va printerlardan tortib kameralar va chaqaloq monitorlarigacha) botnetning 100 000 a’zosi bo‘lgan Mirai zararli dasturi tomonidan egallab olinganidan keyin sodir bo‘ldi.
Botnet tuzish uchun, hujum qiluvchilar kompyuterlarda zararli dasturlar (malware) yoki zararli fayllarni o'rnatish orqali kompyuterlarni nazorat qilishga harakat qiladi. Bu zararli dasturlar, kompyuterlarga o'rnatilganda, ular kompyuterning boshqaruv rejimidagi hujum qiluvchi tomonidan nazorat qilingan bo'ladi.
Botnet tuzilishi, qo'shimcha kompyuterlarni hujum uchun qo'llab-quvvatlashga imkon beradi. Hujum qiluvchilar, botnetning boshqarish tarmoqini foydalanib, hujum uchun buyurtmalar berish, so'rovlar yuborish, hujumning maqsadiga muvofiqligini tekshirish va hujum amalga oshirish uchun kompyuterlarga buyurtmalar yuborish imkoniyatiga ega bo'ladi.
Botnet hujumi amalga oshirilganda, hujum qiluvchilar botnet tarmoqini qo'llab-quvvatlash orqali kuchli hujumlar o'tkazishadi. Hujumlar, masofaviy tarmoqqa so'rovlar yuborish, DDoS hujumlarini amalga oshirish, zararli dasturlarni tarqatish, foydalanuvchilarning ma'lumotlarini olish va boshqalar kabi faoliyatlar bo'lishi mumkin. Botnet hujumlarining maqsadi odatda foydalanuvchi ma'lumotlarini olish, tarmoqni buzish, xavfsizlikka zarar yetkazish va boshqa hujumlarini amalga oshirishdir. Hujum qiluvchilar, botnet tarmoqi orqali hujumlarini ko'p sonli kompyuterlarga tarqatish orqali xavfsizlik sohasidagi muammolarni yaratish, tarmoqdagi xizmatlarni to'xtatish va resurslarni buzishga harakat qilishlari mumkin. Botnet hujumlariga qarshi kurashish uchun, tarmoq administratorlari va xavfsizlik sohasidagi mutaxassislar botnetlarni aniqlash, botnet tarmoqini izlash va bloklash, zararli dasturlarni aniqlash va o'chirish, tarmoq xavfsizligini oshirish uchun xavfsizlik protokollarini va monitoring vositalarini qo'llashadi.



Download 161,75 Kb.
1   2   3   4   5




Download 161,75 Kb.

Bosh sahifa
Aloqalar

    Bosh sahifa



Mustaqil ish mavzu: Masofaviy hujumlarni tasniflash va ularni amalga oshirish mexanizmlari Bajardi

Download 161,75 Kb.