Pharming، مجموعهای از «فیشینگ» و «کشاورزی»، یک حمله سایبری شرورانه است که کاربران را مخفیانه به وبسایتهای جعلی هدایت میکند و هدف آن فریب و جمعآوری اطلاعات حساس است. این یک پسر عموی شوم فیشینگ است و با دستکاری سیستم نام دامنه (DNS) یا سایر عناصر زیرساخت اینترنت عمل می کند. این مقاله به تاریخچه، عملکرد، انواع و چشم اندازهای آینده Pharming می پردازد، در حالی که مفاهیم آن را برای ارائه دهندگان سرور پروکسی مانند OneProxy نیز مورد بحث قرار می دهد.
تاریخچه پیدایش فارمینگ و اولین ذکر آن
اصطلاح "Pharming" اولین بار در سال 2005 توسط دان جکسون، محقق امنیتی در SecureWorks ابداع شد. با این حال، مفهوم تغییر مسیر ترافیک وب به طور مخرب به اواخر دهه 1990 بازمیگردد، زمانی که مجرمان سایبری شروع به سوء استفاده از آسیبپذیریها در سیستمهای DNS کردند. Pharming به عنوان یک بردار حمله پیچیدهتر از فیشینگ سنتی ظاهر شد، که اغلب بر فریب دادن قربانیان به وبسایتهای جعلی از طریق ایمیلها یا پیامهای فریبنده متکی است.
اطلاعات دقیق در مورد Pharming: گسترش موضوع
Pharming از نقصهای DNS، سیستم غیرمتمرکز که مسئول ترجمه نامهای دامنه قابل خواندن برای انسان به آدرسهای IP است که رایانهها آن را درک میکنند، بهرهبرداری میکند. Pharming به جای تکیه بر کاربران برای کلیک کردن روی لینک های مخرب، سوابق DNS را دستکاری می کند و قربانیان را بدون اطلاع یا رضایت آنها به وب سایت های سرکش هدایت می کند. این امر آن را به شکلی موذیانه از حمله سایبری تبدیل می کند، زیرا کاربران ممکن است فکر کنند به سایت های قانونی دسترسی دارند در حالی که ناآگاهانه اطلاعات حساس را فاش می کنند.
ساختار داخلی فارمینگ: چگونه فارمینگ کار می کند
آناتومی حمله فارمینگ شامل چندین جزء کلیدی است:
-
سرورهای DNS در معرض خطر: مهاجمان به سرورهای DNS دسترسی غیرمجاز پیدا میکنند و سوابق خود را تغییر میدهند تا ترافیک را به مقصدهای مخرب هدایت کنند.
-
مسمومیت کش DNS: با بهرهبرداری از آسیبپذیریها در مکانیسمهای کش DNS، مهاجمان میتوانند حافظه پنهان یک سرور DNS را مسموم کنند و باعث شود که آدرسهای IP نادرست برای نامهای دامنه قانونی بازگردانده شود.
-
حملات روتر: در برخی موارد، مهاجمان روترهای خانه یا مشاغل کوچک را به خطر می اندازند و تنظیمات DNS خود را تغییر می دهند تا کاربران را به وب سایت های جعلی هدایت کنند.
-
Pharming مبتنی بر بدافزار: مجرمان سایبری می توانند دستگاه های کاربران را با بدافزار آلوده کنند، فایل میزبان یا تنظیمات DNS را در دستگاه آلوده تغییر دهند تا به همان تغییر مسیر جعلی دست یابند.
تجزیه و تحلیل ویژگی های کلیدی Pharming
Pharming دارای چندین ویژگی متمایز است که آن را از سایر تهدیدات سایبری متمایز می کند:
-
طبیعت پنهان: Pharming بیصدا عمل میکند و تشخیص اینکه کاربران در یک وبسایت تقلبی هستند را برای کاربران چالش برانگیز میکند.
-
استقلال هدف: برخلاف فیشینگ، Pharming به ترغیب قربانیان برای کلیک کردن روی پیوندهای مخرب وابسته نیست، و باعث میشود که در اهداف بالقوهاش بیتفاوتتر شود.
-
فرار از اقدامات امنیتی: اقدامات امنیتی سنتی مانند گواهیهای SSL و تأیید URL از حملات Pharming جلوگیری نمیکند، زیرا کاربران علیرغم تغییر مسیر مخرب زیربنایی به وبسایت صحیح هدایت میشوند.
-
تاثیر طولانی مدت: هنگامی که سوابق DNS دستکاری شدند، حمله میتواند تا زمانی که سوابق تصحیح شود، ادامه مییابد و به مهاجمان این امکان را میدهد تا اطلاعات حساس را در مدت زمان طولانی جمعآوری کنند.
انواع فارمینگ
فارمینگ را می توان به دو نوع اصلی طبقه بندی کرد: DNS Pharming و میزبان فایل فارمینگ.
DNS Pharming
تایپ کنید | شرح |
---|---|
محلی DNS Pharming | مهاجمان شبکه محلی یا روتر کاربر را هدف قرار می دهند و کش DNS را مسموم می کنند تا کاربران را به وب سایت های کلاهبردار هدایت کنند. |
DNS Pharming از راه دور | مهاجمان مستقیماً سرورهای DNS را به خطر می اندازند و سوابق آنها را تغییر می دهند تا تعداد زیادی از کاربران را به طور همزمان به سایت های مخرب هدایت کنند. |
میزبان فایل فارمینگ
در این نوع Pharming، مهاجمان فایل میزبان را در رایانه قربانی تغییر میدهند و با آدرسهای IP جعلی خود، وضوح DNS قانونی را نادیده میگیرند. این روش کمتر از DNS Pharming است، اما همچنان میتواند روی دستگاههای فردی مؤثر باشد.
موارد استفاده از داروسازی
استفاده اولیه از Pharming فریب کاربران و جمع آوری اطلاعات حساس مانند اعتبار ورود، داده های مالی و اطلاعات شخصی است. پس از به دست آوردن، این اطلاعات می تواند برای سرقت هویت، کلاهبرداری مالی یا سایر اهداف مخرب مورد سوء استفاده قرار گیرد.
مشکلات و راه حل ها
-
پیاده سازی DNSSEC: استقرار برنامههای افزودنی امنیتی DNS (DNSSEC) میتواند به محافظت در برابر حملات DNS Pharming با اطمینان از صحت و یکپارچگی دادههای DNS کمک کند.
-
روترها و سرورهای DNS ایمن: به روز رسانی منظم سیستم عامل روتر و اجرای اقدامات امنیتی قوی در سرورهای DNS می تواند خطرات Pharming را کاهش دهد.
-
احراز هویت چند عاملی (MFA): اجرای MFA یک لایه امنیتی اضافی اضافه می کند، حتی اگر اعتبار ورود به سیستم از طریق حملات Pharming به خطر بیفتد.
-
آموزش کاربر: افزایش آگاهی کاربران در مورد خطرات Pharming و توصیه به آنها برای تأیید آدرس وب سایت می تواند به جلوگیری از قربانی شدن در چنین حملاتی کمک کند.
ویژگی های اصلی و مقایسه های دیگر با اصطلاحات مشابه
مشخصات | داروسازی | فیشینگ | جعل |
---|---|---|---|
روش حمله | DNS را دستکاری می کند | ایمیل های فریبنده | جعل هویت منبع |
درگیری قربانی | منفعل | فعال | منفعل |
مکانیسم تغییر مسیر | رکوردهای DNS | کلیک کردن روی پیوندها | هیچ یک |
ویژگی هدف | کمتر هدفمند است | بسیار هدفمند | هدف قرار گرفته است |
دشواری تشخیص | دشوار | در حد متوسط | دشوار |
پاسخ به ابزارهای امنیتی | برخی را دور می زند | فرار سخت تر است | N/A |
با پیشرفت فناوری، روش ها و پیچیدگی حملات سایبری مانند فارمینگ نیز افزایش می یابد. پیشرفتهای امنیتی DNS، سیستمهای تشخیص تهدید مبتنی بر هوش مصنوعی و مکانیسمهای احراز هویت قویتر در مبارزه با حملات فارمینگ آینده بسیار مهم خواهند بود.
چگونه می توان از سرورهای پروکسی استفاده کرد یا با Pharming مرتبط شد
سرورهای پروکسی مانند OneProxy می توانند نقش دوگانه ای را در مورد حملات Pharming ایفا کنند. از یک طرف، آنها می توانند بخشی از مکانیسم دفاعی باشند و ویژگی های امنیتی مانند فیلتر کردن وب، تجزیه و تحلیل ترافیک و مسدود کردن وب سایت های مخرب را برای محافظت از کاربران در برابر تهدیدات Pharming ارائه دهند. از سوی دیگر، مجرمان سایبری ممکن است از سرورهای پروکسی برای پنهان کردن منشأ واقعی حملات Pharming سوء استفاده کنند و ردیابی و توقف فعالیتهای مخرب را دشوارتر کنند.
لینک های مربوطه
برای اطلاعات بیشتر در مورد Pharming و تاثیر آن بر امنیت سایبری، می توانید از منابع زیر دیدن کنید:
- آژانس امنیت سایبری و امنیت زیرساخت (CISA)
- Secureworks - درک Pharming
- DNSSEC: ایمن سازی سیستم نام دامنه
در نتیجه، Pharming همچنان یک تهدید مهم در فضای سایبری است و از آسیبپذیریها در زیرساختهای DNS برای فریب کاربران ناآگاه و جمعآوری اطلاعات حساس آنها استفاده میکند. همانطور که چشم انداز دیجیتال در حال تکامل است، برای کاربران و سازمان ها بسیار مهم است که هوشیار بمانند، اقدامات امنیتی قوی اتخاذ کنند و با ارائه دهندگان سرور پراکسی قابل اعتماد مانند OneProxy برای تقویت دفاع در برابر Pharming و سایر حملات سایبری همکاری کنند.