Soo jiidasho la'aan aan la odhan karin: sida aan u abuurnay dheri malabka ah oo aan bannaanka soo dhigi karin

Soo jiidasho la'aan aan la odhan karin: sida aan u abuurnay dheri malabka ah oo aan bannaanka soo dhigi karin
Shirkadaha ka hortagga fayraska, khubarada amniga macluumaadka iyo kuwa xiiseeya ayaa si fudud u dhejiya nidaamyada malab-labka ee internetka si ay β€œu qabtaan” nooc cusub oo fayraska ah ama loo aqoonsado tabaha aan caadiga ahayn ee hackers-ka. Hooypots-yada ayaa aad u badan in dambiilayaasha internetka ay horumariyaan nooc ka mid ah difaac: waxay si dhakhso ah u aqoonsadaan inay hor taagan yihiin dabin oo si fudud ayay iska indhatiraan. Si loo sahamiyo tabaha haakariska casriga ah, waxaan abuurnay malab dhab ah oo ku noolaa intarneedka toddobo bilood, soona jiidanaya weeraro kala duwan. Waxaan uga hadalnay sida ay tani u dhacday daraasaddeena "Lagu Qabtay Sharciga: Ku socodsiinta kaydka malabka ee warshada waaqiciga ah si loo qabto khataraha dhabta ah" Qaar ka mid ah xaqiiqooyinka daraasadda ayaa ku jira qoraalkan.

Horumarinta Honeypot: liiska hubinta

Hawsha ugu weyn ee abuurista dabinkayaga aadka u wayn waxay ahayd in laga hortago in ay na soo bandhigaan hackers kuwaas oo muujiyay xiisaha ay u qabaan. Tani waxay u baahday shaqo badan:

  1. Abuur halyeey macquul ah oo ku saabsan shirkadda, oo ay ku jiraan magacyo buuxa iyo sawirada shaqaalaha, lambarada telefoonka iyo iimaylka.
  2. Si aad ula timaadid oo aad u hirgeliso qaabka kaabayaasha warshadaha ee u dhigma halyeyga ku saabsan hawlaha shirkadeena.
  3. Go'aanso adeegyada shabakadda ee laga heli karo dibadda, laakiin ha ku qaadin furista dekedaha nugul si aysan ugu ekaan dabinka nuugayaasha.
  4. Abaabul muuqalka xogta daadanaya ee ku saabsan nidaamka nugul oo u qaybi macluumaadkan kuwa iman kara.
  5. Hirgelinta la socodka qarsoodiga ah ee hawlaha hacker-ka ee kaabayaasha malab.

Oo hadda wax walba marka hore.

Abuurista halyey

Dembiilayaasha internetka ayaa mar hore loo bartay inay la kulmaan meelo badan oo malab ah, sidaa darteed qaybta ugu horumarsan ee iyaga ka mid ah waxay sameeyaan baaritaan qotodheer oo ku saabsan nidaam kasta oo nugul si loo hubiyo in aysan ahayn dabin. Isla sababtaas awgeed, waxaan raadinay inaan hubinno in malabku aanu ahayn oo kaliya mid macquul ah marka la eego naqshadeynta iyo dhinacyada farsamada, laakiin sidoo kale si loo abuuro muuqaalka shirkad dhab ah.

Anaga oo nafteena gelinayna kabaha hackerka qabow ee mala awaalka ah, waxa aanu samaynay algorithm xaqiijin ah oo ka soocaya nidaamka dhabta ah ee dabinka. Waxaa ka mid ahaa raadinta cinwaannada IP-ga shirkadda ee nidaamyada sumcadda, dib-u-eegista cilmi-baarista taariikhda cinwaannada IP-ga, raadinta magacyada iyo ereyada muhiimka ah ee la xiriira shirkadda, iyo sidoo kale kuwa dhiggeeda ah, iyo waxyaabo kale oo badan. Natiijo ahaan, halyeeygu wuxuu noqday mid lagu qanci karo oo soo jiidasho leh.

Waxaan go'aansanay in aan u dhigno warshadda wax-soo-saarka sida boutique yar yar oo wax-soo-saar warshadeed oo u shaqeeya macaamiil aad u ballaaran oo aan la garanayn oo ka tirsan ciidamada iyo qaybta duulista. Tani waxay naga xoraysay dhibaatooyinka sharciga ah ee la xidhiidha isticmaalka summada jirta.

Marka xigta waxay ahayd inaan la nimaadno himilo, himilo iyo magaca ururka. Waxaan go'aansanay in shirkadeena ay noqoto shirkad bilow ah oo leh tiro yar oo shaqaale ah oo mid walba uu yahay aasaase. Tani waxay ku dartay kalsoonida sheekada dabeecadda gaarka ah ee ganacsigeena, taas oo u oggolaanaysa inay qabato mashaariicda xasaasiga ah ee macaamiisha waaweyn iyo kuwa muhiimka ah. Waxaan rabnay in shirkadeena ay u muuqato mid daciif ah marka laga eego dhinaca amniga internetka, laakiin isla mar ahaantaana waxay ahayd mid iska cad in aan la shaqeyneyno hantida muhiimka ah ee hababka bartilmaameedka.

Soo jiidasho la'aan aan la odhan karin: sida aan u abuurnay dheri malabka ah oo aan bannaanka soo dhigi karin
Shaashadda bogga MeTech honeypot. Xigasho: Trend Micro

Waxaan u dooranay ereyga MeTech sida magaca shirkadda. Goobta waxaa lagu sameeyay qaab ku salaysan qaab bilaash ah. Sawirada ayaa laga soo qaaday bangiyada sawirada, iyadoo la adeegsanayo kuwa aan la jeclayn oo wax laga bedelay si ay u noqdaan kuwo aan la aqoonsan karin.

Waxaan rabnay in shirkadu ay u muuqato mid dhab ah, markaa waxaan u baahanahay inaan ku darno shaqaale leh xirfado xirfadeed oo ku habboon astaanta hawsha. Waxaan ula nimid magacyo iyo shakhsiyadooda ka dibna waxaan isku daynay inaan sawirada ka dooranno bangiyada sawirada iyadoo loo eegayo qowmiyadaha.

Soo jiidasho la'aan aan la odhan karin: sida aan u abuurnay dheri malabka ah oo aan bannaanka soo dhigi karin
Shaashadda bogga MeTech honeypot. Xigasho: Trend Micro

Si looga fogaado in la ogaado, waxaan raadinay sawiro kooxeed tayo wanaagsan kuwaas oo aan ka dooran karno wejiyada aan u baahanahay. Si kastaba ha ahaatee, markaa waanu ka tagnay doorashadan, maadaama ay suurtagal tahay in jabsiga suurtagalka ah uu isticmaali karo raadinta sawirka oo uu ogaado in "shaqaalaha" ay ku nool yihiin kaliya bangiyada sawirada. Dhammaadkii, waxaan isticmaalnay sawirada dadka aan jirin ee la abuuray iyadoo la adeegsanayo shabakadaha neerfaha.

Xogta shaqalaha ee lagu daabacay goobta waxaa ku jiray macluumaad muhiim ah oo ku saabsan xirfadahooda farsamo, laakiin waxaan iska ilaalinay in aan aqoonsano dugsiyo ama magaalooyin gaar ah.
Si loo abuuro sanduuqyada boostada, waxaanu isticmaalnay adeeg bixiyaha martigelinta, ka dibna ku kiraysanay dhowr lambar oo telefoon oo gudaha Maraykanka ah waxaanan ku darsannay PBX-ga casriga ah oo leh liiska codka iyo mishiinka jawaabta.

Kaabayaasha Honeypot

Si aan uga fogaano soo-gaadhista, waxaan go'aansanay inaan isticmaalno isku-darka qalabka warshadaha dhabta ah, kumbuyuutarrada jirka iyo mashiinnada farsamada gacanta ee sugan. Markaan horay u eegno, waxaan dhihi doonaa inaan hubinay natiijada dadaalkeena anagoo adeegsanayna mashiinka raadinta Shodan, waxayna muujisay in malabku u eg yahay nidaamka warshadaha dhabta ah.

Soo jiidasho la'aan aan la odhan karin: sida aan u abuurnay dheri malabka ah oo aan bannaanka soo dhigi karin
Natiijadii sawirida dheriga malabka ee la isticmaalayo Shodan. Xigasho: Trend Micro

Waxaan u isticmaalnay afar PLC qalab ahaan dabinkayaga:

  • Siemens S7-1200
  • laba AllenBradley MicroLogix 1100,
  • Omron CP1L.

PLC-yadaan waxaa lagu doortay caannimadooda suuqa nidaamka xakamaynta caalamiga ah. Oo mid kasta oo ka mid ah kontaroolayaashani waxay adeegsadaan borotokool u gaar ah, kaas oo noo ogolaaday inaan hubinno PLC-yada inta badan la weeraro iyo haddii ay cidna danaynayaan mabda'a ahaan.

Soo jiidasho la'aan aan la odhan karin: sida aan u abuurnay dheri malabka ah oo aan bannaanka soo dhigi karin
Qalabka "warshada" -dabinkeena. Xigasho: Trend Micro

Maanu rakibin qalabka oo kaliya oo aan ku xidhno internetka. Waxaan u diyaarinay maamule kasta inuu qabto hawlo ay ka mid yihiin

  • isku dhafka,
  • xakamaynta suunka gubta iyo gaadiidka qaada,
  • palletizing iyadoo la isticmaalayo manipulator robotic ah.

Iyo si aan habka wax soo saarka uga dhigno mid dhab ah, waxaan diyaarinay macquul si aan si aan kala sooc lahayn u beddelno cabbirrada jawaab-celinta, ka dhigno matoorada bilaabaya iyo joojinta, iyo kuwa gubanaya shidda iyo daminta.

Warshadayadu waxay lahayd saddex kombayuutar oo farsamaysan iyo mid jidheed. Kumbuyuutarrada farsamada gacanta ayaa loo isticmaalay in lagu xakameeyo warshad, robot palletizer, iyo goob shaqo ahaan injineerka software PLC. Kumbuyuutarka jirku wuxuu u shaqeeyay sidii server-ka faylka.

Marka laga soo tago la socodka weerarada PLC-yada, waxaan rabnay inaan la socono heerka barnaamijyada lagu shubay aaladahayada. Si taas loo sameeyo, waxaan abuurnay interface ah oo noo ogolaatay inaan si dhakhso ah u go'aaminno sida gobollada hawl-wadeennadayada casriga ah iyo goobaha wax laga beddelay. Horeba marxaladda qorsheynta, waxaan ogaanay in ay aad u fududahay in tan la fuliyo iyada oo la adeegsanayo barnaamijka xakamaynta marka loo eego barnaamijka tooska ah ee macquulka xakamaynta. Waxaan furnay marin u hel interface-ka maaraynta aaladda malabkayada annaga oo adeegsanayna VNC iyada oo aan lahayn sirta.

Robot-yada warshaduhu waa qayb muhiim ah oo ka mid ah wax soo saarka casriga ah ee casriga ah. Marka la eego arrintan, waxaan go'aansanay inaan ku darno robot iyo goob shaqo oo otomaatig ah si aan u xakameyno qalabka warshadeena dabinka. Si loo sameeyo "warshada" mid dhab ah, waxaan ku rakibnay software dhab ah goobta shaqada ee kantaroolka, kaas oo injineeradu u isticmaalaan inay si sawir ah u qorsheeyaan macquulka robotka. Hagaag, maadaama robots-yada warshadaha ay inta badan ku yaalliin shabakad gudaha ah oo go'doonsan, waxaan go'aansanay inaan uga tagno galaangal aan la ilaalin iyada oo loo sii marayo VNC oo keliya goobta shaqada ee kantaroolka.

Soo jiidasho la'aan aan la odhan karin: sida aan u abuurnay dheri malabka ah oo aan bannaanka soo dhigi karin
Deegaanka RobotStudio oo leh qaabka 3D ee robotkeena. Xigasho: Trend Micro

Waxaan ku rakibnay jawiga barnaamijka RobotStudio ee ABB Robotics mashiinka farsamada ee leh goobta shaqada ee kantaroolka robotka. Markii aan habeynay RobotStudio, waxaan furnay faylka jilitaanka oo uu ku jiro robot-kayaga si sawirkiisa 3D uu uga muuqdo shaashadda. Natiijo ahaan, Shodan iyo makiinadaha kale ee raadinta, markay ogaadaan server-ka VNC ee aan la hubin, waxay qaban doonaan sawirkan shaashadda waxayna tusi doonaan kuwa raadinaya robots-warshadaha oo leh marin u furan xakamaynta.

Ujeedada dareenkan faahfaahinta ayaa ahayd in la abuuro bartilmaameed soo jiidasho leh oo macquul ah oo loogu talagalay weeraryahannada, marka ay helaan, waxay ku soo laabanayaan mar kale iyo mar kale.

Goobta shaqada ee injineerka


Si loo barnaamijiyo macquulka PLC, waxaan ku darnay kombuyuutar injineernimo kaabayaasha. Software-ka warshadaha ee barnaamijka PLC ayaa lagu rakibay:

  • Xariirka TIA ee Siemens,
  • MicroLogix ee kontoroolka Allen-Bradley,
  • CX-Mid ka mid ah Omron.

Waxaan go'aansanay in goobta shaqada injineernimada aan laga heli karin meel ka baxsan shabakadda. Taa beddelkeeda, waxaan dejinay isla lambarka sirta ah ee koontada maamulka sida goobta shaqada kantaroolka robotka iyo goobta shaqada ee kantaroolka warshadda ee laga heli karo internetka. Qaabayntan waa mid caan ku ah shirkado badan.
Nasiib darro, inkastoo dhammaan dadaalladayada, ma jiro hal weeraryahan oo soo gaaray goobta shaqada ee injineerka.

Adeegaha faylka

Waxaan u baahanay sidii sed loogu talagalay weeraryahannada iyo si aan u taageerno "shaqadayada" noo gaar ah ee warshadda khiyaanada. Tani waxay noo ogolaatay inaan la wadaagno feylashayada malabkeena anagoo adeegsanayna aaladaha USB anagoon raad ku reebin shabakada malabka. Waxaan ku rakibnay Windows 7 Pro oo ah OS-ka faylka server-ka, kaas oo aan ku abuurnay gal la wadaago oo qof kastaa akhriyi karo oo qori karo.

Markii hore ma aanaan abuurin wax kala sareynta galka iyo dukumentiyada ku jira server-ka faylka. Si kastaba ha ahaatee, waxaan markii dambe ogaanay in weeraryahanadu ay si firfircoon u baranayeen galkan, sidaas darteed waxaan go'aansanay inaan ku buuxinno faylal kala duwan. Si tan loo sameeyo, waxaan ku qornay qoraal python ah oo abuuray faylka cabbirka random ee mid ka mid ah kordhinta la bixiyay, samaynta magac ku salaysan qaamuuska.

Soo jiidasho la'aan aan la odhan karin: sida aan u abuurnay dheri malabka ah oo aan bannaanka soo dhigi karin
Script si loo soo saaro magacyo faylal soo jiidasho leh. Xigasho: Trend Micro

Ka dib markii la socodsiiyo qoraalka, waxaan helnay natiijada la rabay oo ah qaab gal ah oo ay ka buuxaan faylal leh magacyo aad u xiiso badan.

Soo jiidasho la'aan aan la odhan karin: sida aan u abuurnay dheri malabka ah oo aan bannaanka soo dhigi karin
Natiijada qoraalka. Xigasho: Trend Micro

Deegaanka la socodka


Ka dib markii aan ku bixinay dadaal badan abuurista shirkad macquul ah, ma awoodi karno inaan ku fashilno deegaanka si aan ula socono "booqayaashayada". Waxaan u baahanahay inaan helno dhammaan xogta waqtiga dhabta ah iyada oo aan weeraryahannadu ogaanin in la daawanayo.

Waxaan ku hirgalinay tan annagoo adeegsanayna afar USB ah oo ku socda adabtarada Ethernet, afar qasabadaha SharkTap Ethernet, Raspberry Pi 3, iyo wado weyn oo dibadda ah. Shabakaddayada jaantuska ayaa u ekaa sidan:

Soo jiidasho la'aan aan la odhan karin: sida aan u abuurnay dheri malabka ah oo aan bannaanka soo dhigi karin
Shabakadda Honeypot oo leh qalabka la socodka. Xigasho: Trend Micro

Waxaan dhignay saddex qasabad oo SharkTap ah si aan ula soconno dhammaan taraafikada dibadda ee PLC, oo laga heli karo kaliya shabakadda gudaha. SharkTap-kii afraad ayaa kormeeray taraafikada martida mashiinnada farsamada gacanta ee nugul.

Soo jiidasho la'aan aan la odhan karin: sida aan u abuurnay dheri malabka ah oo aan bannaanka soo dhigi karin
SharkTap Ethernet Tap iyo Sierra Wireless AirLink RV50 Router. Xigasho: Trend Micro

Raspberry Pi wuxuu sameeyay qabashada taraafikada maalin kasta. Waxaan ku xidhnay internetka anagoo adeegsanayna Sierra Wireless AirLink RV50 router gacanta, oo inta badan lagu isticmaalo shirkadaha warshadaha.

Nasiib darro, router-kani nooma ogolayn in aan si xushmad leh u xannibno weerarrada aan ku habboonayn qorshayaashayada, sidaas darteed waxaan ku darnay Cisco ASA 5505 firewall shabakadda qaab hufan si loo sameeyo xannibaadda saameynta ugu yar ee shabakadda.

Falanqaynta gaadiidka


Tshark iyo tcpdump waxay ku habboon yihiin inay si dhakhso ah u xalliyaan arrimaha hadda jira, laakiin kiiskeena awooddoodu kuma filna, maadaama aan haysanay gigabytes badan oo taraafikada ah, kuwaas oo ay falanqeeyeen dhowr qof. Waxaan isticmaalnay il furan Moloch analyzer oo ay samaysay AOL. Waxay la mid tahay shaqeynta Wireshark, laakiin waxay leedahay awoodo badan oo iskaashi, sharraxaad iyo calaamadeyn xirmo, dhoofin iyo hawlo kale.

Maadaama aanaan doonayn in aan ka baaraandegno xogta la ururiyey ee kombayuutarrada malabka, qashinka PCAP waxaa loo dhoofin jiray maalin kasta kaydinta AWS, halkaas oo aan horay uga soo dejinnay mishiinka Moloch.

Duubista shaashadda

Si loo diiwaan geliyo ficilada hackers-ka ee ku jira malabkeena, waxaanu qornay qoraal ka qaaday sawirada mishiinka farsamada wakhti wakhti ah oo, isbarbardhigga sawirkii hore, go'aamiyay in ay wax ka dhacayaan halkaas iyo in kale. Markii hawsha la ogaaday, qoraalka waxaa ku jiray duubista shaashadda. Habkani wuxuu noqday kii ugu waxtarka badnaa. Waxaan sidoo kale isku daynay inaan falanqeyno taraafikada VNC ee ka timaadda PCAP-ga si aan u fahanno isbeddellada ka dhacay nidaamka, laakiin ugu dambeyntii duubista shaashadda ee aan hirgelinay waxay noqotay mid fudud oo muuqaal badan.

Kormeerka fadhiyada VNC


Tan waxaan u isticmaalnay Chaosreader iyo VNCLogger. Labada adeegba waxay ka soo saaraan furayaasha furaha PCAP, laakiin VNCLogger waxay si sax ah u qabataa furayaasha sida Backspace, Geli, Ctrl.

VNCLogger waxay leedahay laba faa'iido darro. Marka hore: waxa kaliya oo ay soo saari kartaa furayaasha "dhegeysiga" taraafikada interface-ka, markaa waa inaan u dhigno fadhiga VNC iyada oo la adeegsanayo tcpreplay. Dhibaatada labaad ee VNCLogger waxay ku badan tahay Chaosreader: labaduba ma muujiyaan waxa ku jira sabuuradda. Si taas loo sameeyo, waxaan ku qasbanahay inaan isticmaalo Wireshark.

Waxaan soo jiidaneynaa tuugada


Waxaan abuurnay dheriga malabka in la weeraro. Si taas loo gaaro, waxaan sameynay daadinta macluumaadka si aan u soo jiidano dareenka kuwa wax weeraraya. Dekadaha soo socda ayaa laga furay sanduuqa malabka:

Soo jiidasho la'aan aan la odhan karin: sida aan u abuurnay dheri malabka ah oo aan bannaanka soo dhigi karin

Dekadda RDP waxay ahayd in la xidho wax yar ka dib markii aan si toos ah u soconay sababtoo ah tirada badan ee taraafikada ee shabakadayada ayaa sababtay arrimo shaqo.
Terminal-yada VNC-da ayaa markii hore ku shaqeeyay qaab-aragti-keliya iyada oo aan lahayn sirta ah, ka dibna "si qalad ah" waxaan u beddelnay habka gelitaanka buuxa.

Si loo soo jiito kuwa weerarka soo qaaday, waxaan ku dhejinay laba qoraal oo xog sir ah oo ku saabsan nidaamka warshadaha ee PasteBin.

Soo jiidasho la'aan aan la odhan karin: sida aan u abuurnay dheri malabka ah oo aan bannaanka soo dhigi karin
Mid ka mid ah qoraalada lagu dhejiyay PasteBin si loo soo jiito weerarada. Xigasho: Trend Micro

weeraro


Honeypot wuxuu ku noolaa online ilaa todoba bilood. Weerarkii ugu horeeyay ayaa dhacay bil kadib markii uu malabku soo galay khadka internetka.

Baarayaasha

Waxaa jiray gaadiid badan oo ka yimid scanners shirkadaha caanka ah - ip-ip, Rapid, Shadow Server, Shodan, ZoomEye iyo kuwa kale. Waxaa jiray qaar badan oo iyaga ka mid ah oo ay ahayd inaan ka saarno ciwaankooda IP-ga falanqaynta: 610 ka mid ah 9452 ama 6,45% dhammaan ciwaannada IP-yada gaarka ah waxay iska lahaayeen iskaannada gebi ahaanba sharciga ah.

Khamaarayaasha

Mid ka mid ah khataraha ugu weyn ee aan la kulanay waa isticmaalka nidaamkayaga ujeedooyin dembi: si ay u iibsadaan casriga ah iyada oo loo marayo xisaabta macaamiisha, lacag ka bixi miles diyaaradaha isticmaalaya kaararka hadiyadda iyo noocyada kale ee khiyaano.

Macdanta

Mid ka mid ah booqdayaashii ugu horreeyay ee nidaamkayaga ayaa noqday macdan qodayaal. Wuxuu ku soo dejiyay Monero software macdan qodista. Isagu ma awoodi lahayn inuu lacag badan ka sameeyo nidaamkayaga gaarka ah sababtoo ah wax soo saar hooseeya. Si kastaba ha ahaatee, haddii aan isku geyno dadaallada dhowr darsin ama xitaa boqolaal hababkaas ah, waxay noqon kartaa mid aad u wanaagsan.

Ransomware

Inta lagu guda jiro shaqada honeypot, waxaan la kulannay fayrasyada ransomware dhabta ah laba jeer. Kiiskii ugu horreeyay waxay ahayd Crysis. Hawlwadeenadeedu waxay soo galeen nidaamka VNC, laakiin ka dib waxay ku rakibeen TeamViewer waxayna u isticmaaleen inay ku fuliyaan falal kale. Ka dib markii aanu sugaynay fariin baad ah oo dalbanaysa madaxfurasho dhan $10 oo BTC ah, waxaanu galnay waraaqo dambiilayaal ah, anagoo ka codsanayna inay noo furaan mid ka mid ah faylalka. Way u hogaansameen codsigii waxayna ku celiyeen dalabkii madax furashada. Waxaan ku guuleysanay inaan ka gorgortano ilaa 6 kun oo doolar, ka dib markii aan si fudud dib ugu soo celinay nidaamka mashiinka farsamada, maadaama aan helnay dhammaan macluumaadka lagama maarmaanka ah.

Furashadii labaad waxay noqotay Phobos. Hacker-kii rakibay waxa uu ku qaatay muddo saacad ah oo uu baadhayay nidaamka faylalka honeypot-ka oo uu baadhayay shabakadda, ka dibna ugu dambayntii waxa uu rakibay qalabka madax furashada.
Weerarkii saddexaad ee madax furashada wuxuu noqday mid been abuur ah. "Hacker" aan la garanayn ayaa soo dejiyay faylka haha.bat nidaamkayaga, ka dib waxaan daawanay in muddo ah markii uu isku dayay inuu shaqeeyo. Mid ka mid ah isku daygii ayaa ahaa in haha.bat loo bixiyo haha.rnsmwr.

Soo jiidasho la'aan aan la odhan karin: sida aan u abuurnay dheri malabka ah oo aan bannaanka soo dhigi karin
"Hacker-ku" wuxuu kordhiyaa waxyeelada faylka batka isagoo u beddelaya kordhintiisa .rnsmwr. Xigasho: Trend Micro

Markii faylka dufcadda ugu dambeyntii bilaabay inuu shaqeeyo, "hacker" ayaa tafatiray, isaga oo kordhinaya madax furashada min $200 ilaa $750. Intaa ka dib, waxa uu β€œsiray” dhammaan faylasha, waxa uu kaga tagay farriin baad ah desktop-ka oo la waayay, isaga oo beddelaya furaha sirta ah ee VNC-kayaga.

Dhowr maalmood ka dib, jabsiga ayaa soo noqday oo, si uu naftiisa u xasuusiyo, wuxuu bilaabay fayl dufcad ah oo daaqado badan ku furay goob qaawan. Sida muuqata, habkan ayuu isku dayay inuu dareenka u soo jeediyo dalabkiisa.

Natiijooyinka


Intii ay cilmi-baadhistu socotay, waxa soo baxday in isla markii la daabacay xogta ku saabsan baylahda, in malabku soo jiitay dareenka, iyada oo hawluhu maalinba maalinta ka dambaysa sii kordhayaan. Si dabinka loo fiirsado, shirkadeena khiyaaliga ah waxay ku qasbanaatay in ay la kulmaan xadgudubyo badan oo amniga ah. Nasiib darro, xaaladdani waa mid aad uga fog mid aan caadi ahayn oo ka mid ah shirkado badan oo dhab ah oo aan haysan IT-ga iyo shaqaalaha amniga macluumaadka.

Guud ahaan, ururadu waa inay adeegsadaan mabda'a mudnaanta ugu yar, halka aan hirgelinay lidka saxda ah ee ka soo horjeeda si aan u soo jiidano kuwa wax weeraraya. Oo intii aan daawanay weerarrada, ayaa aad u casriyeynayay marka la barbar dhigo hababka tijaabada gelitaanka caadiga ah.

Iyo tan ugu muhiimsan, dhammaan weerarradan way fashilmi lahaayeen haddii la hirgelin lahaa tallaabooyin ammaan oo ku filan marka la samaynayo shabakadda. Ururadu waa inay hubiyaan in qalabkooda iyo qaybaha kaabayaasha warshadaha aan laga heli karin internetka, sidii aan si gaar ah ugu samaynay dabinkayaga.

In kasta oo aynaan diiwaangelin hal weerar oo lagu qaaday goobta shaqada ee injineernimada, in kasta oo la isticmaalo isla lambarka sirta ah ee maamulaha maxalliga ah ee kumbiyuutarrada oo dhan, dhaqankan waa in laga fogaadaa si loo yareeyo suurtagalnimada faragelinta. Ka dib oo dhan, amniga daciifka ah wuxuu u adeegaa martiqaad dheeri ah oo lagu weerarayo nidaamyada warshadaha, kuwaas oo muddo dheer xiiseynayay dambiilayaasha internetka.

Source: www.habr.com

Add a comment