Kaj je Pharming?

Pharming je vrsta internetne goljufije, pri kateri se poskuša uporabnike interneta preusmeriti z zakonitih spletnih mest na goljufiva ali potencialno zlonamerna spletna mesta. To je nekoliko podobno “phishingu”, pri katerem se osebi pošlje e-poštno sporočilo ali druga vrsta “vabnega” sporočila, da bi ta oseba kliknila povezavo v e-poštnem sporočilu. Ta povezava ga usmerja na lažno spletno mesto, podobno zakonitemu, v upanju, da bo vnesel občutljive ali zasebne podatke, ki jih nato zbere zlonamerno spletno mesto. Pharming pa poskuša uporabnike računalnikov preusmeriti na goljufiva spletna mesta brez kakršnega koli sporočila vabe ali drugega dejanja uporabnika.

Medtem ko želita obe vrsti goljufij usmerjati uporabnika računalnika na zlonamerno spletno mesto, kjer je mogoče zbrati zasebne podatke, lažno predstavljanje zahteva, da uporabnik klikne povezavo ali je drugače aktivno usmerjen na goljufivo spletno mesto. Napadi s farmacevtskimi izdelki želijo po svoji naravi pokvariti postopek, s katerim oseba dostopa do internetnih spletnih mest, da bi osebo preusmerili na zlonamerno spletno mesto, ne da bi uporabnik sploh vedel, da je prišlo do napada. Ta postopek je mogoče doseči predvsem na enega od dveh načinov: bodisi prek ogroženega strežnika domenskega sistema (DNS) bodisi prek ogroženega usmerjevalnika ali omrežja.

Najbolj potencialno uničujoča vrsta farmacevtskega napada bi vključevala poškodovanje ali “zastrupitev” strežnika DNS. Strežniki DNS usmerjajo internetne uporabnike na spletna mesta s pretvorbo besedilnih imen gostiteljev, kot je www.Razloženo.com, v številčne naslove internetnega protokola (IP), ki jih strežniki prepoznajo. Ta postopek omogoča uporabniku, da vnese enostavno zapomnjeno ime gostitelja in ga pravilno usmeri na spletno mesto, ki ima dejansko številčni naslov v internetu.

Z zastrupitvijo strežnika DNS bi napad farmacije omogočil napadalcu, da preusmeri veliko število uporabnikov z zakonite spletne strani na zlonamerno spletno mesto, ne da bi uporabniki kdaj opazili, da je prišlo do napada. Uporabniki bi vnesli pravilno ime gostitelja, vendar bi jih zastrupljeni strežnik DNS usmeril na naslov IP zlonamernega spletnega mesta. Ta spletna stran bi lahko nato namestila zlonamerno programsko opremo na uporabnikove računalnike ali pa bi se preprosto zdela legitimna in čakala, da uporabniki vnesejo zasebne podatke za goljufive namene.

Usmerjevalnik ali drugo vrsto omrežne strojne opreme je mogoče uporabiti tudi kot del farmacevtskega napada. To je mogoče doseči z zlonamerno programsko opremo, ki prepiše vdelano programsko opremo, vgrajeno v napravo. Vdelana programska oprema je programska oprema, nameščena v sami napravi, kot je usmerjevalnik, ki upravlja osnovne funkcije naprave ne glede na drugo strojno ali programsko opremo, ki se uporablja z njo.

V usmerjevalnikih in omrežnih strežnikih ta strojna programska oprema običajno vključuje navodila, za kateri strežnik DNS naj sistem uporablja. Pharming napad lahko potencialno spremeni to vdelano programsko opremo tako, da označuje določen strežnik DNS, ki ga nadzoruje oseba, ki koordinira napad, ali ki je že bil zastrupljen. Žal protivirusni programi in programi požarnega zidu ne morejo zaščititi uporabnikov pred napadi farmacije, za zaščito omrežnih strežnikov in usmerjevalnikov pa so običajno potrebni bolj izpopolnjeni programi.