Kas yra Pharming?

Pharming yra tam tikra sukčiavimo internete rūšis, kai bandoma nukreipti interneto vartotojus iš teisėtų svetainių į nesąžiningas ar galimai kenkėjiškas svetaines. Tai šiek tiek panašu į „sukčiavimą“, kai asmeniui siunčiamas el. laiškas arba kitokio tipo „masalo“ žinutė, bandant priversti tą asmenį spustelėti el. laiške esančią nuorodą. Ši nuoroda nukreipia jį į klaidingą svetainę, panašią į teisėtą, tikintis, kad jis ar ji įves neskelbtiną ar privačią informaciją, kurią vėliau surenka kenkėjiška svetainė. Tačiau „Pharming“ bando nukreipti kompiuterių vartotojus į apgaulingas svetaines be jokio pranešimo apie jauką ar kitų naudotojo veiksmų.

Nors abiem sukčiavimo rūšimis siekiama nukreipti kompiuterio vartotoją į kenkėjišką svetainę, kurioje galima rinkti privačią informaciją, sukčiavimo atveju vartotojas turi spustelėti nuorodą arba kitaip aktyviai būti nukreiptas į apgaulingą svetainę. Pharming atakomis siekiama iš esmės sugadinti procesą, kurio metu asmuo pasiekia interneto svetaines, kad nukreiptų asmenį į kenkėjišką svetainę, vartotojui net nežinant, kad įvyksta ataka. Šis procesas iš esmės gali būti atliktas vienu iš dviejų būdų: arba per pažeistą domenų vardų sistemos (DNS) serverį arba pažeistą maršruto parinktuvą ar tinklą.

Labiausiai niokojantis farmakologinių atakų tipas būtų DNS serverio sugadinimas arba „nuodymas“. DNS serveriai nukreipia interneto vartotojus į svetaines, konvertuodami tekstinius prieglobos pavadinimus, tokius kaip www.Paaiškinta.com, į skaitmeninius interneto protokolo (IP) adresus, kuriuos atpažįsta serveriai. Šis procesas leidžia vartotojui įvesti lengvai įsimenamą pagrindinio kompiuterio pavadinimą ir būti tinkamai nukreiptam į svetainę, kuri iš tikrųjų turi skaitinį adresą internete.

Apnuodijus DNS serverį, užpuolikas leistų peradresuoti daug vartotojų iš teisėtos svetainės į kenkėjišką svetainę, vartotojams net nesuvokiant, kad ataka įvyko. Vartotojai būtų įvedę teisingą pagrindinio kompiuterio pavadinimą, bet užnuodytas DNS serveris juos nukreiptų į kenkėjiškos svetainės IP adresą. Tada ši svetainė gali įdiegti kenkėjišką programinę įrangą į vartotojų kompiuterius arba tiesiog atrodyti teisėta ir laukti, kol vartotojai įves privačią informaciją nesąžiningais tikslais.

Maršrutizatorius arba kitokio tipo tinklo aparatinė įranga taip pat gali būti naudojama kaip farmacijos atakos dalis. Tai galima pasiekti naudojant kenkėjišką programinę įrangą, kuri perrašo įrenginyje integruotą programinę-aparatinę įrangą. Programinė įranga yra pačiame įrenginyje, pvz., maršrutizatoriuje, įdiegta programinė įranga, kuri atlieka pagrindines įrenginio funkcijas, neatsižvelgiant į kitą su juo naudojamą aparatinę ar programinę įrangą.

Maršrutizatoriuose ir tinklo serveriuose ši programinė įranga paprastai apima nurodymus, kuriam DNS serveriui sistema turėtų naudoti. Pharming ataka gali pakeisti šią programinę įrangą ir nurodyti konkretų DNS serverį, kurį valdo ataką koordinuojantis asmuo arba kuris jau buvo užnuodytas. Deja, antivirusinės ir ugniasienės programos negali apsaugoti vartotojų nuo Pharming atakų, o tinklo serveriams ir maršrutizatoriams apsaugoti dažniausiai reikalingos sudėtingesnės programos.