پویان افضلی – یکی از مسایل پیش رو در فضای مجازی، بحث بدافزارها بوده که موجب تحت تاثیر قرار گرفتن سیستمها در سراسر جهان است. هر چند وقت یکبار یک بدافزار خطرناک منتشر میشود و فضای مجازی را درگیر مسایل مربوط به خود میکند. شرکتهای امنیتی همواره با بررسی کدهای بدافزارها سعی میکنند از شدت آسیب جلوگیری کرده و پس از انتشار بدافزارها برای آنها راهکارهایی اجرایی ارایه دهند. در این مطلب قصد معرفی یک بد افزار را داریم که خطرناک بوده و کاربر باید متوجه خطرهای آن باشد.
یک تروجان برنامه ظاهرا بدون نویسنده یا بهعبارتی با یک نویسنده غیرمشخص است که اعمال ناشناخته و حتی ناخواستهای از طرف کاربر انجام دهد. برخی از برنامهها ظاهر مطلوب پسندیدهای دارند و دارای یک عملکرد مفید هستند، درحالیکه کدهای برنامهنویسی شدهای که بهطور مخفی توسط برنامهنویس درون آنها قرار دارد و از نظر کاربر مخفی است، در آن موجود است. این کدها از دید کاربر دور بوده و در پشت پرده اعمال جاسوسی مورد نظر تعریفشده را برنامهنویس انجام میدهد. تروجانها به دو قسمت تقسیم میشوند؛ قسمتی Client (خدماتگیرنده) و دیگری Server (خدماتدهنده). وقتی قربانی ندانسته قسمت Server را روی سیستم خودش اجرا میکند. حملهکننده بهوسیله قسمت Client با Server که روی کامپیوتر قربانی است متصل میشود و از آن پس میتواند کنترل سیستم قربانی را در دست بگیرد. پروتکل TCP/IP که استاندارد معمول برای برقراری ارتباطات است به این تروجان آلوده میشود و تروجان از طریق آن کارش را انجام میدهد. البته شایان ذکر است که برخی تروجانها نیز از پروتکل UDP استفاده میکنند. معمولا زمانی که Server روی کامپیوتر قربانی اجرا میشود خود را در جایی از حافظه مخفی میکند تا پیدا کردن یا تشخیص آن مشکل شود و به برخی درگاههای خاص (Port) گوش میدهد تا ببیند درخواست ارتباطی به سیستم از طرف حملهکننده آمده است یا نه. از طرفی رجیستری را نیز بهگونهای ویرایش میکند که برخی از اعمال بهطور خودکار روی سیستم شروع به کار کنند، بهطوریکه کدهای ناشناختهای به آن اضافه شده و اعمال شناخته نشدهای را بهطور ناخواسته از طرف کاربر انجام میدهند.
