أطلقت شركة بلو كوت سيستمز، المزود لحلول تأمين الويب وتهيئة شبكات البيانات، تقرير أمن الويب 2011 نصف السنوي أمس والذي يسلط الضوء على المنظومة الكلية للبرامج الخبيثة على الإنترنت، وبالأخص الشبكات العشر الكبرى لنشر البرامج الخبيثة، والتي يتم استضافتها في المعتاد على العديد من المواقع، يتم منها شن وإطلاق الهجمات المتغيرة على المستخدمين الأبرياء. يتناول التقرير كذلك علاقات التفاعل بين عناصر الهجمات الخبيثة عبر الويب، التي تتضمن سلوك المستخدمين ومواقع الاستضافة وشبكات النشر والتوزيع.
وصرح نايجل هوثورن، نائب الرئيس للتسويق في أوروبا والشرق الأوسط بشركة بلو كوت سيستمز، قائلا: أصبحت الهجمات الخبيثة على الويب متغيرة لدرجة أصبح معها من المستحيل تقريبًا حماية كل مستخدم من كل الهجمات الجديدة باستخدام وسائل الدفاع التقليدية. وأكد هوثورن أن حلول بلو كوت لتأمين الويب قادرة على تحديد شبكات البرامج الخبيثة وتتبعها وحماية العملاء من الهجمات الجديدة التي تحاول هذه الشبكات إطلاقها، وذلك بفضل فهمها الشامل ونظرتها الكلية الفريدة لمنظومة الويب.
أنشطة خبيثة
وخلال النصف الأول من 2011، كانت شبكة Shnakule في صدارة شبكات توزيع الهجمات الخبيثة، سواء من حيث الحجم أو الفاعلية. فخلال هذه الفترة، امتلكت هذه الشبكة نحو 2000 اسم مضيف فريد ووصلت إلى أقصاها عندما امتلكت 4300 اسم مضيف في اليوم، كما أنها أثبتت أنها الأكثر براعة في خداع المستخدمين، بمتوسط 21 ألف طلب وبما يصل إلى 51 ألف طلب في اليوم الواحد. شبكة Shnakule كذلك من شبكات توزيع الهجمات والبرامج الخبيثة واسعة النطاق، ومن أنشطتها الخبيثة تنزيل البرامج دون علم المستخدم وتقديم برامج زائفة مثل برامج التشفير ومقاومات الفيروسات وتحديثات الفلاش ومتصفح الفايرفوكس فضلا عن نشر ملفات زائفة في صورة أفلام وأغاني كما تتضمن استخدام روبوتات مبرمجة وأدوات منهجية. ومن الأنشطة المرتبطة بها نشر الأفلام الإباحية والقمار وصناعة الأدوية وشبكات الوصلات المترابطة والإعلانات الزائفة عن العمل في المنزل.
ولم تحقق شبكة Shnakule فقط انتشارا واسعا كشبكة مستقلة لتوزيع الهجمات والبرامج الخبيثة، بل تضم تحت مظلتها العديد من الشبكات الأخرى لتوزيع الهجمات الخبيثة، فشبكات مثل Ishabor و Kulerib و Rabricoteو Albircpanaتظهر جميعًا في قائمة كبرى الشبكات العشر الأولى لتوزيع الهجمات الخبيثة، وهي في حقيقة الأمر تندرج ضمن مكونات شبكة Shnakule وتعمل على نشر أنشطتها الخبيثة لتشمل البرامج الضارة المرتبطة بالقمار وشبكات الروابط المريبة.
شبكات ضارة
ويحلل تقرير أمن الويب 2011 نصف السنوي كذلك الوسائل والأماكن التي توقع من خلالها شبكات نشر الهجمات الخبيثة بمستخدمي الويب. ففي النصف الأول من 2011، كانت ظاهرة تسميم محركات البحث هي الوسيلة الأكثر انتشارًا للهجمات والبرامج الخبيثة، ففي 40 في المائة من جميع الحوادث الضارة، كانت بوابات/محركات البحث هي نقطة الدخول لشبكات نشر البرامج الخبيثة، وكما كان متوقعا، كانت بوابات/محركات البحث هي أكثر محتوى مطلوب على الويب خلال الفترة نفسها. أما الشبكات الاجتماعية فقد جاءت في المركز الخامس في قائمة نقاط الدخول الشائعة التي تستغلها شبكات توزيع البرامج الضارة وثالث أكثر محتوى مطلوب.