Technical Aspects: Unauthorized access & Hacking; Trojan, Virus and Worm Attacks; E-Mail related Crimes (Spoofing, Spamming, Bombing); Denial of Service Attacks; Distributed Denial of Service Attack

Technical cyber crimes માં આટલું આવે છે: hacking દ્વારા પરવાનગી વગર પ્રવેશ મેળવવો, malware ફેલાવવું (virus ને host જોઈએ, worm જાતે ફેલાય છે, trojan વેશ બદલે છે), spoofing, spamming અને bombing દ્વારા email નો દુરુપયોગ કરવો, અને denial-of-service attacks થી સેવાઓ ઠપ કરી દેવી.

13 min read · 9 cards · 2 checks

Read in: English · हिन्दी · ગુજરાતી


Theory

Technical હુમલાઓ

આ પાઠ technical cyber crimes ને આવરી લે છે, એટલે કે એવા હુમલા જે સીધા systems ની નબળાઈનો લાભ ઉઠાવે છે. એ થોડાં કુળોમાં વહેંચાય છે: unauthorised access (hacking), malware (virus, worm, trojan), email સંબંધી ગુના (spoofing, spamming, bombing), અને denial-of-service attacks.

વિદ્યાર્થીઓ સૌથી વધારે આ જ શબ્દોમાં ગૂંચવાય છે: virus એટલે worm નહીં, અને worm એટલે trojan નહીં; DoS એટલે DDoS નહીં. એટલે અહીં દરેક કુળને સ્પષ્ટ અને અલગ રાખીશું. આ ભેદ બરાબર સમજવા પરીક્ષા માટે તો જરૂરી છે જ, પણ એક online store સામે ખરેખર કયા જોખમો છે એ સમજવા માટે પણ એટલા જ જરૂરી છે.

Theory

Unauthorised access અને hacking

Unauthorised access એટલે કોઈ system, network કે data માં પરવાનગી વગર ઘૂસી જવું. Hacking એટલે એ કરવાની ક્રિયા, એટલે કે નબળાઈઓનો લાભ લઈને અંદર પ્રવેશ કરવો. એક વાર અંદર પહોંચ્યા પછી હુમલાખોર data ચોરી શકે, એને બદલી કે ભૂંસી શકે, malware ગોઠવી શકે, અથવા એ જ system ને આગળના હુમલા માટે વાપરી શકે.

આ પાયાનો technical ગુનો છે: બીજા ઘણા ગુના અહીંથી જ શરૂ થાય છે. એની સામે રક્ષણ, એટલે કે મજબૂત passwords, authentication અને patch કરેલું software, કોઈ પણ online વ્યવસાય માટે સંરક્ષણની પહેલી હરોળ છે. બાકીનો પાઠ એ જુએ છે કે હુમલાખોરો પ્રવેશ મળ્યા પછી શું કરે છે, અથવા પ્રવેશ વગર કઈ રીતે હુમલો કરે છે: malware, email નો દુરુપયોગ અને denial of service.

At a glance

Malwareકઈ રીતે ફેલાય છે અને કામ કરે છે
Virusકોઈ file કે program સાથે જોડાય છે; ચેપગ્રસ્ત file ચલાવાય કે વહેંચાય ત્યારે ફેલાય છે (host જોઈએ, અને સામાન્ય રીતે વપરાશકારની ક્રિયા પણ જોઈએ)
Wormસ્વતંત્ર છે અને જાતે નકલ કરે છે; networks પર પોતાની જાતે જ ફેલાય છે (કોઈ host નહીં, વપરાશકારની કોઈ ક્રિયા નહીં)
Trojan (Trojan horse)કાયદેસર software નો વેશ ધારણ કરીને તમને એ install કરવા છેતરે છે; પછી નુકસાનકારક કામ કરે છે (જાતે નકલ કરતું નથી; છેતરપિંડી પર આધાર રાખે છે)

Theory

Virus, worm, trojan: મુખ્ય ભેદ

આ ત્રણેય જુદાં છે. Virus ને host જોઈએ: એ કોઈ file કે program સાથે જોડાય છે અને એ ચેપગ્રસ્ત file ચલાવાય કે વહેંચાય ત્યારે ફેલાય છે, જેમાં સામાન્ય રીતે વપરાશકારની કોઈ ક્રિયા જરૂરી હોય છે. Worm સ્વતંત્ર છે અને જાતે નકલ કરે છે: એ પોતાની નકલો બનાવીને networks પર જાતે જ ફેલાય છે, ન કોઈ host file જોઈએ ન વપરાશકારની ક્રિયા, અને એટલે જ worms વિસ્ફોટક ઝડપે ફેલાઈ શકે છે. Trojan ન તો કશા સાથે જોડાય છે, ન જાતે નકલ કરે છે; એના બદલે એ કશીક કાયદેસર વસ્તુનો વેશ ધારણ કરે છે જેથી તમે એને install કરી બેસો, અને પછી નુકસાન કરે છે. એ છેતરપિંડી પર આધાર રાખે છે, નકલ કરવા પર નહીં.

એટલે યાદ રાખવાની કડી: virus જોડાય છે, worm જાતે ફેલાય છે, trojan વેશ બદલે છે. આ ત્રણને ગૂંચવી નાખવી એ પરીક્ષાની જાણીતી ભૂલ છે, એટલે ત્રણેય વર્તન અલગ રાખો.

At a glance

હુમલોશું કરે છે
Spoofingમોકલનારનું email address ખોટું બતાવે છે જેથી સંદેશ બીજા કોઈ તરફથી આવ્યો હોય એવું લાગે
Spammingઘણા બધા લોકોને જથ્થાબંધ, વગર માગ્યે email મોકલે છે
Bombingએક જ લક્ષ્યના inbox માં પુષ્કળ પ્રમાણમાં email ઠાલવી દે છે
DoSએક જ સ્રોતથી system પર પૂર લાવીને એને ભરાવી દે છે, જેથી ખરા વપરાશકારો પહોંચી ન શકે
DDoSએકસાથે અનેક કબજે કરેલાં machines (એટલે કે botnet) પરથી પૂર લાવે છે, જેને રોકવું વધુ અઘરું છે

Theory

Email સંબંધી ગુના અને denial of service

Email સંબંધી ગુના: spoofing માં મોકલનારનું address ખોટું બતાવાય છે જેથી સંદેશ કોઈ ભરોસાપાત્ર વ્યક્તિ તરફથી આવ્યો હોય એવું લાગે (phishing માં આ જ વપરાય છે). Spamming એટલે જથ્થાબંધ અને વગર માગ્યે email મોકલવું. Bombing માં એક જ લક્ષ્યના inbox માં પુષ્કળ પ્રમાણમાં email ઠાલવીને એને ભરાવી દેવાય છે.

Denial-of-service હુમલાઓનો હેતુ કોઈ સેવાને અનુપલબ્ધ કરી દેવાનો હોય છે. DoS (Denial of Service) હુમલામાં એક જ સ્રોત પરથી system પર એટલી બધી requests મોકલાય છે કે ખરા વપરાશકારો અંદર પહોંચી જ શકતા નથી. DDoS (Distributed Denial of Service) એ જ કામ કરે છે, પણ એકસાથે અનેક કબજે કરેલાં machines પરથી, એટલે કે botnet પરથી, અને એ જ એને ઘણો વધારે શક્તિશાળી તથા રોકવામાં ઘણો વધારે અઘરો બનાવે છે (તમે એક જ સ્રોત કાપી નાખીને છૂટી શકતા નથી). DoS એટલે એક હુમલાખોર; DDoS એટલે આખું લશ્કર.

Quiz

કયું વિધાન worm ને virus થી સાચી રીતે અલગ પાડે છે?

  1. Worm ને ફેલાવા માટે host file અને વપરાશકારની ક્રિયા જોઈએ, જ્યારે virus જાતે ફેલાય છે
  2. Worm સ્વતંત્ર છે અને જાતે નકલ કરીને networks પર પોતાની જાતે ફેલાય છે, જ્યારે virus કોઈ file સાથે જોડાય છે અને એ file ચલાવાય કે વહેંચાય ત્યારે જ ફેલાય છે
  3. Worm અને virus બરાબર એક જ વસ્તુ છે
  4. Worm trojan ની જેમ કાયદેસર software નો વેશ ધારણ કરે છે
Show the answer

Worm સ્વતંત્ર છે અને જાતે નકલ કરીને networks પર પોતાની જાતે ફેલાય છે, જ્યારે virus કોઈ file સાથે જોડાય છે અને એ file ચલાવાય કે વહેંચાય ત્યારે જ ફેલાય છે

Worm સ્વતંત્ર છે અને જાતે નકલ કરે છે: એ કોઈ host file વગર અને વપરાશકારની કોઈ ક્રિયા વગર જ networks પર ફેલાય છે. એની સામે virus કોઈ file કે program સાથે જોડાય છે અને એ ચેપગ્રસ્ત file ચલાવાય કે વહેંચાય ત્યારે જ ફેલાય છે (એને host જોઈએ અને સામાન્ય રીતે વપરાશકારની ક્રિયા પણ જોઈએ). વિકલ્પ A બંનેને ઊંધા કરી નાખે છે (virus નું વર્તન worm નું ગણાવે છે અને ઊલટું). વિકલ્પ C ખોટો છે: આ બંને ખરેખર જુદાં છે, એટલે કે જાતે ફેલાતો worm સામે host પર આધારિત virus. વિકલ્પ D જે વર્ણવે છે તે TROJAN છે (વેશ અને છેતરપિંડી), worm નહીં. આ ભેદ સીધો રાખો: virus જોડાય છે, worm જાતે ફેલાય છે, trojan વેશ બદલે છે.

Think first

સાદા DoS કરતાં DDoS ને રોકવું આટલું અઘરું કેમ છે?

બંને system પર traffic નું પૂર લાવે છે. તો distributed સ્વરૂપ ઘણું વધારે ખતરનાક કેમ છે? વિચારીને પછી tap કરો.

Show the answer

કારણ કે DDoS એક નહીં પણ એકસાથે અનેક સ્રોતોથી આવે છે, જેથી એ વધારે ભારે પડે છે અને હુમલાખોરને કાપી નાખવા જેવો સહેલો ઉપાય લગભગ નકામો બની જાય છે. 'Distributed' શબ્દ જ એ સહેલા બચાવને હરાવે છે.

સાદા DoS માં નુકસાનકારક traffic નું પૂર એક જ સ્રોત પરથી (એક machine કે એક address પરથી) આવે છે. હુમલાખોર માટે એ નબળાઈ છે: બચાવ કરનાર એ એક સ્રોત ઓળખીને એને BLOCK કરી શકે છે (એનું traffic ગાળી નાખે, એનું address પ્રતિબંધિત કરે), અને હુમલો અટકી જાય છે. વળી એક machine જેટલું મોકલી શકે એટલી જ એની મર્યાદા છે.

DDoS BOTNET વાપરીને આ બંને મર્યાદા દૂર કરી નાખે છે. Botnet એટલે એવાં ઘણાં computers નું મોટું જાળું જેને હુમલાખોરે છાનીછપની રીતે કબજે કરી લીધાં હોય (ઘણી વાર દુનિયાભરના સામાન્ય લોકોનાં ચેપગ્રસ્ત ઉપકરણો). એ બધાં એકસાથે લક્ષ્ય પર પૂર લાવે છે. હવે નુકસાનકારક traffic હજારો જુદાં જુદાં addresses પરથી એકસાથે ઠલવાય છે, એટલે block કરવા માટે કોઈ એક સ્રોત જ રહેતો નથી. એકને block કરવાથી લગભગ કશું ફરક પડતો નથી, અને બધાંને block કરવું અતિશય અઘરું છે કારણ કે એ સંખ્યામાં ઘણાં છે, દુનિયાભરમાં વિખરાયેલાં છે અને ખરા વપરાશકારોના traffic સાથે ભળી ગયેલાં છે (તમે સાચા ગ્રાહકોને જ block કરી બેસવાનું જોખમ ખેડો છો).

હજારો machines ની ભેગી થયેલી તાકાત કોઈ પણ એક સ્રોત કરતાં ઘણું વધારે traffic પેદા કરે છે, એટલે મોટી systems પણ વધુ સહેલાઈથી ભરાઈ જાય છે. અને ખરો હુમલાખોર botnet ની પાછળ સંતાયેલો હોવાથી એને શોધવો પણ મુશ્કેલ બને છે.

એટલે અનેક કબજે કરેલાં machines પર ફેલાયેલું હોવું એ જ DDoS ને એક જ સ્રોતવાળા DoS કરતાં ઘણું વધારે શક્તિશાળી અને એની સામે બચાવ કરવો ઘણો વધારે અઘરો બનાવે છે, અને એટલે જ મોટા પાયાના DDoS હુમલા ગંભીર જોખમ ગણાય છે જેની સામે ખાસ mitigation જોઈએ. એક સ્રોત હો તો કાપી શકાય; ચારે બાજુથી ધસી આવતું લશ્કર કાપી શકાતું નથી.

Summary

Key takeaways

  • Unauthorised access (hacking) એટલે પરવાનગી વગર કોઈ system કે data માં પ્રવેશવું; બીજા ઘણા ગુના અહીંથી જ શરૂ થાય છે.
  • Malware વર્તન પ્રમાણે જુદું પડે છે: virus કોઈ file સાથે જોડાય છે અને એ ચલાવાય કે વહેંચાય ત્યારે ફેલાય છે; worm સ્વતંત્ર છે અને networks પર જાતે નકલ કરીને ફેલાય છે; trojan વેશ ધારણ કરીને તમને એ install કરવા છેતરે છે.
  • યાદ રાખવાની કડી: virus જોડાય છે, worm જાતે ફેલાય છે, trojan વેશ બદલે છે (અને વપરાશકારની ક્રિયા વગર જાતે નકલ ફક્ત worms જ કરે છે).
  • Email સંબંધી ગુના: spoofing મોકલનારનું address ખોટું બતાવે છે, spamming જથ્થાબંધ વગર માગ્યે email મોકલે છે, bombing એક જ inbox ને email થી ભરી દે છે.
  • DoS હુમલો એક જ સ્રોતથી system પર પૂર લાવીને એને અનુપલબ્ધ કરી દે છે; DDoS એકસાથે અનેક કબજે કરેલાં machines (botnet) પરથી પૂર લાવે છે.
  • DDoS ને રોકવું અઘરું છે કારણ કે block કરવા માટે કોઈ એક સ્રોત હોતો નથી અને ભેગું થયેલું traffic ઘણું વધારે હોય છે.
  • યાદ રાખવાની કડી: hacking અંદર ઘુસાડે છે, malware (virus/worm/trojan) ચેપ લગાડે છે, email સંબંધી ગુના ટપાલનો દુરુપયોગ કરે છે, અને DoS/DDoS સેવાને ભરાવી દે છે.

Study this properly

This page is the lesson to read. In Gri-Learn the same topic is a graded deck: the self-checks are scored and your weak topics are tracked. Free to start.

Start this topic

Already have an account? Sign in

More from Introduction to Cyber Crimes

Gri-Learn · syllabus-mapped B.C.A. lessons in English, Hindi and Gujarati

Technical Aspects: Unauthorized access & Hacking; Trojan, Virus and Worm Attacks; E-Mail related Crimes (Spoofing, Spamming, Bombing); Denial of Service Attacks; Distributed Denial of Service Attack · E-Commerce and Cyber Security (Minor-6-01) · Gri-Learn