mboost-dp1

Flickr - HJ Barraza

Storm botnet udlejes

- Via Forbes - , redigeret af Pernicious

En af de større botnets i dag, Storm, er i følge Forbes, blevet lejet ud i den seneste tid. Botnets er blevet lejet ud før i tiden, men aldrig Storm.

Grunden til bekymringen her er, at Storm er P2P-designet, hvorimod andre botnet sædvanligvis har en controller af en art, hvilket Storm ikke har. Alle pc’ere i botnettet kan sende og modtage kommandoer om at sende spam e-mails, links, vira eller lignende til folk, for at få dem ind på sider, der kan inficere deres pc’ere og inkludere disse i Storm. Med sådan en opbygning, da har det vist sig meget svært at få Storm lukket ned.

Patrik Runald, en forsker for F-Secure, udtaler, at cyberkriminalitet er nået helt nye højder på grund af Storms nærmest uddødelige struktur.





Gå til bund
Gravatar #1 - el_barto
11. jan. 2008 07:00
"On August 29, 1997 ("Judgment Day"), Skynet became self aware."
Gravatar #2 - TheAvatar
11. jan. 2008 07:01
Hvorfor er det så lige at nogle myndigheder eller "anti botnet"-organisationer ikke får lejet botnettet, angriber deres eget net, logger samtlige IP-adresser der anvendes, og tager kontakt til ISP'er mv. Så kan netværket vel blive lukket i dets nuværende tilstand. Vil da tage lidt tid, at få det bygget op igen.
Og der er sikkert kraftigere linier med i angrebet, og kunne man især få disse filtreret fra og give dem (universiteter osv som regel) en løftet pegefinger, så står netværket noget dårlige i det næste stykke tid.
Men det er vel et spørgsmål om tid, før det genopstår, men det kan da holdes nede. Er bare et spørgsmål om, at nogen, med midlerne til det, gør noget ved det.
Disse botnets er noget fanden har skabt! Takket være folks dumhed og uvidenhed, desværre.
Gravatar #3 - Kan.Du.Huske.Hvem.Jeg.Var
11. jan. 2008 07:10
#2 så vidt jeg har forstået kan man ikke gøre dette mod storm, da hele netværket så indleder et DOS angreb imod firmaets IP-adresser. Det er vidst allerede blevet prøvet. Kan ikke lige finde den pågældende artikel på comon, kan være at jeg finder den senere :)
Gravatar #4 - Benjamin Krogh
11. jan. 2008 07:19
For satan da! TGG har sku lært sig et par tricks. ;)

Btw. artiklen samt http://www.forbes.com/technology/2007/10/29/zombie... er klart et kig værd.
Gravatar #5 - Mort
11. jan. 2008 07:20
Jeg savner lidt de tekniske detaljer omkring hvordan netværket fungerer. Jeg kan ikke forestille mig hvordan et netværk, hvori alle noderne er i stand til at sende og modtage kommandoer, kan være sværd at ødelægge. Det må jo netop betyde at hvis blot en node kan fanges og undersøges, så kan den bruges til at vælte alle de andre noder den kender (Hvilket så gerne skulle føre til en rekursiv kaskade af væltede noder).
Gravatar #6 - Mort
11. jan. 2008 07:21
Den som staver D i svært, han skal ha' sin ende.... "tvært" ?

(WTB Edit function)
Gravatar #7 - inzide
11. jan. 2008 07:25
Er der nogen, som ved, hvordan fordelingen er på OS-siden blandt noderne i STORM-netværket? Altså, hvor mange Windows-maskiner, hvor mange Mac's, Linux'er etc. består nettet af?

Bare lige for at få en fornemmelse af, om det KUN skyldes "folks dumhed og uvidenhed" som #1 antyder.
Gravatar #8 - karga
11. jan. 2008 07:30
Der var engang jeg troede virus, malware, spam o.l. var ens egen skyld.. men man begynder efterhånden at "beskylde" folk, der uvidende bliver værter for disse botnets..

Men utroligt nok lavet :) så simpelt egentlig og alligevel så magtfuldt
Gravatar #9 - SpYkE112
11. jan. 2008 07:52
#7 - Tror kun det er Windows, er jo nærmest det eneste OS som malware er rettet mod..
Gravatar #10 - siliankaas
11. jan. 2008 08:40
Hvad er det letteste måde til at undersøge om min maskine er med i et sådan Bot net.

Jeg mener selv jeg er rimelig påpasselig, men efter ens maskine har kørt et par år uden geninstall, er der vel en rissiko for at jeg måske har fået et eller andet ind som ikke skal være det.

Jeg ved godt man kommer langt med antivirus, antispyware, og forsigtighed / omtanke, men findes der ikke et eller andet program der over en kam, kan fortælle om man er medlem af det lort!?
Gravatar #11 - Modvig
11. jan. 2008 08:54
#10 Jo, et antivirusprogram ;-)
Gravatar #12 - liderkarl
11. jan. 2008 09:55
#5 - hvis nu jeg brugte public/private keys - hvor alle nodes havde public key og kun jeg (attacker) havde private keys - så ville ingen andre end jeg kunne sende gyldige kommandoer. Hver node ville dekryptere beskeden med public key.. og kan de ikke det er der krypteret med en falsk private key.
Gravatar #13 - NightBreaker
11. jan. 2008 09:56
#10 hold din computer opdateret. Fix dig en Firewall, hvis du ikke har det. og som sagt hold dig køre med antivirus og antispyware(malware scanner).
Gravatar #14 - DanaKaZ
11. jan. 2008 10:13
#9 Det er kun Windows der bliver ramt af Storm.

Wikipedia
Gravatar #15 - Huleboeren
11. jan. 2008 10:31
Kunne være jeg skulle leje mit botnet ud - har control over 6 PCer gennem LogMeIn ;)
Gravatar #16 - Mezzo
11. jan. 2008 10:38
When an attachment is opened,


Hvorfor er det at folk åbner sådan noget ?
Så er det os ens egen skyld
Gravatar #17 - Selveste1
11. jan. 2008 11:13
Jeg tror, at dem som udvikler skadeligsoftware, i langt højere grad vælger ikke at bruge Windows....

De få som jeg kender, bruge henholdsvis Linux og Mac, så mellem hackere, og vira-udviklere, er Windows bestemt ikke meget anvendt....

#10 Problemet med Windows er at man kan installere ting på den i silens-mode, hvilket betyder at det er muligt at installere software på maskinen uden brugeren ved noget om det, dette er ikke muligt på andre optativsystemer...
Derfor kan Storm ikke installeres på *nix eller mac, uden brugeren selv gør det; eller ved det.
Typisk bliver Windows-klienterne kun brugt til regnekraft, og som hjælp på de støre andgrab.

Jeg er ikke selv med i noget, og har heller ikke tænkt mig det....
Ville bare lige sige det, inden der bliver stillet en masse spg til mig ;-)
Gravatar #18 - [email protected]
11. jan. 2008 11:49
Jeg forstår ikke helt det med at "leje det ud". For man skal vel betale på en eller anden måde, og dermed kan man vel finde modtageren af pengene, og dermed den kriminelle? Men betalingen sker måske til en konto i et eller andet underligt land, hvor man ikke kan få tilladelse til at se hvem der ejer kontoen eller hvad?
Gravatar #19 - emuen
11. jan. 2008 12:01
Var jeg den eneste der undrede mig lidt over denne sætning:

Patrik Runald, en forsker for F-Secure, udtaler, at cyberkriminalitet er nået helt nye højder på grund af Storms nærmest uddødelige struktur.


Hvordan er det lige det forholder sig når Storm er uddød?
Gravatar #20 - zin
11. jan. 2008 12:03
#19: Nej. Da jeg læste det efter nyheden blev godkendt tænkte jeg også : "PIS! Hvad FANDEN har jeg skrevet?!?!" :-)
Gravatar #21 - Törleif Val Viking
11. jan. 2008 12:34
Jeg har det! Vi får da bare alle mennesker til at formatere deres computer på præcis den samme dag!!!! :D
Gravatar #22 - tazly
11. jan. 2008 13:52
#17: Selveste1

[...]mellem hackere, og vira-udviklere, er Windows bestemt ikke meget anvendt...."


Windows skal køres i VMWare - og helst uden internetadgang ;)

det er muligt at installere software på maskinen uden brugeren ved noget om det, dette er ikke muligt på andre optativsystemer...

Jo, det er. Linux, som vi to bruger, og andre ikke-windows OS'er kan også inficeres gennem sikkerhedshuller eller "dumme" brugere. Der er dog ofte den forskel, at *nix systemer ikke kører user-programmer (browseren, emailklient, etc.) i administartortilstand, hvorfor man ikke herigennem umiddelbart har adang til at inficere dybereliggende dele af OS.

Derfor kan Storm ikke installeres på *nix eller mac, uden brugeren selv gør det; eller ved det.


Storm har en bred angrebs-vektor, hvilket betyder at den installerer sig på mange måder. Men primært gennem email-attachments. En linux-bruger kan også eksekvere en vedhæftet fil ved en fejl. Storm's udviklere har dog valgt kun at "understøtte" Windows. Og interessant nok bevidst fravalgt Windows Server 2003.

Typisk bliver Windows-klienterne kun brugt til regnekraft, og som hjælp på de støre andgrab.

Det har du galt fat i. Storm-netværket består af ca. 200.000 p2p forbundne windows-maskiner. Det er disse maskiner, der udfører de kollosale DoS angreb, som kan koble hele lande af Internettet.

Den magt, som de store bot-nets besidder idag er skræmmende og en trussel mod alle moderne landes informations-infrastruktur. Derfor har FBI iværksat operation "Bot Roast" - indtil videre med begrænset succes.

http://en.wikipedia.org/wiki/Storm_botnet
http://en.wikipedia.org/wiki/Storm_Worm
http://www.fbi.gov/page2/nov07/botnet112907.html
Gravatar #23 - brislingf
11. jan. 2008 16:50
Problemet med storm netværket er at den udbreder sig hurtigere end vi kan sende en selvdestruerende virus igennem :(
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login