09 7430130 This e-mail address is being protected from spambots. You need JavaScript enabled to view it.
 עברית < English

שיתוף פעולה מפתיע בין קבוצות האקרים בתגובה למלחמת הרשויות ב-Botnets

מפעילי Malware ו-Exploit Kits מאחדים כוחות

שורה של פעולות פדראליות מוצלחות בארה"ב שמוקדו כנגד קבוצות Botnets נפוצות, ביניהם "Operation Adeona" הידוע, מאלצים את מפעילי רשתות ה-Botnets לשכלל את דרכי פעולתם וליצור שיתופי פעולה ייחודיים עם האקרים מתחומים שונים, ולעיתים אף עם יריבים ישירים.

עיקר מאמצי הרשויות ויכולותיהם מתרכזים בנטרול מרכזי הפיקוד (C&C) של ה-Botnets, לכן קבוצות ההאקרים מגיבות בשיתופי פעולה המאפשרים להם בין היתר להסתתר מאחורי מספר שכבות של שרתי פרוקסי, שעד עתה לא היו מקושרים ביניהם.

בנוסף, שיתופי הפעולה בין קבוצות בהתמחויות שונות עודד יצירת דור חדש של Botnets, שתכונותיו מציבות אתגרים לא פשוטים עבור חברות האבטחה, לעיתים עד כדי פרסום הצהרות על רשתות שאינן ניתנות להשמדה באמצעים הזמינים כיום.

בשנה האחרונה תחום ה-Botnets הפך מקצועי, מתוחכם, וככל הנראה מופעל כיום על ידי ארגוני פשיעה מפותחים. בין הפיתוחים הטכנולוגים שהוטמעו ניתן למנות את:

  • שינוי מודל התקשורת מפיקוד ישיר באמצעות C&C לתקשורת מבוססת P2P
  • הדבקת כל תחנה בקוד ייחודי ושונה על מנת להקשות על זיהוי גנרי לפי חתימה
  • הדבקת תחנות ע"י rootkit ברמת ה-MBR בכדי להקשות על הזיהוי באמצעות אנטי וירוס

צור קשר

איי פי וי סקיוריטי בע"מ

נא להקיש שם חוקי (אותיות בלבד)
נא להקיש שם חוקי (אותיות בלבד)
נא להקיש ספרות בלבד
נא להקיש כתובת אימייל חוקית
Invalid Input

נא לאשר שאינך רובוט

Invalid Input