Botnets, der ikke vil dø

I sidste uge fjernede FBI Coreflood-botnettet - et stort netværk af zombiecomputere, der var blevet brugt til at stjæle personlige oplysninger til en værdi af hundredtusindvis af dollars. Men busten var afhængig af en vigtig svaghed ved konventionelle botnets - at de styres af nogle få centrale computere. Fjern disse centrale maskiner, og du vil deaktivere hele netværket på så mange som hundredtusindvis af kompromitterede pc'er. Forskere advarer om, at denne svaghed ikke eksisterer i botnets, der bruger peer-to-peer kommunikationsprotokoller, hvorved beskeder sendes fra maskine til maskine i stedet for at komme fra en central kommando.





Peer-to-peer botnets kan blive mere almindelige, hvis koordinerede angreb på konventionelle botnet fortsætter. Når de føler, at centraliserede botnets har mere en tendens til at blive lukket ned af myndighederne, så vil de henvende sig til peer-to-peer botnets, siger Cliff Zou , en netværkssikkerhedsforsker ved University of Central Florida.

Et botnet er et netværk af computere, der, ukendt for deres ejere, er blevet kompromitteret af virus eller orme og kan fjernstyres. Spammere og kriminelle organisationer bruger dem til at trolde efter kreditkort- og bankkontooplysninger.

Nogle botnets, der allerede er implementeret, har brugt peer-to-peer-kommunikation. Computere i et sådant netværk fører en liste over peers – andre computere i netværket – og videregiver information til dem. Når controlleren vil udsende en kommando til botnettet, indsætter han den i en eller flere af peers, og den spreder sig gradvist over hele netværket.

Men dette design er kompliceret at implementere, og myndigheder har været i stand til at infiltrere disse netværk og sprede falske kommandoer, filer og peer-informationer, opsnappe og forstyrre kommunikation.

Stephan Eidenbenz fra Los Alamos National Laboratory og kolleger designet og simulerede et botnet, der kunne vise sig meget mere modstandsdygtigt. De beskriver det i en kommende papir i Computernetværk .

Deres hypotetiske botnet ville tilfældigt konfigurere sig selv til et hierarki, hvor jævnaldrende kun accepterer kommandoer fra computere højere oppe i hierarkiet. Enhver computer, der overtages af en udefrakommende, ville således være mindre tilbøjelig til at kunne forstyrre netværket. Botnettet ville omkonfigurere sit hierarki hver dag, så udenforstående ville have knap tid til at spore de computere på højeste niveau, der kunne gøre mest skade.

Teknikken ville sammen med stærk kryptering gøre sådanne botnet svære at analysere og angribe. Vi tror, ​​det kan være ret effektivt, advarer Eidenbenz.

Zou forventer, at stærkere peer-to-peer botnets kun er et spørgsmål om tid. Når nogen først har skrevet måder at styrke et botnets sikkerhed på til nem at implementere kode, siger han, vil denne type botnet hurtigt spredes.

Men Brett Stone-Gross , en computersikkerhedsforsker ved UC Santa Barbara, mener, at selv med forbedringer vil peer-to-peer botnets forblive for komplicerede og sårbare til at blive overtaget. Desuden, siger han, er konventionelle botnets stadig meget svære at bekæmpe. [Konventionelle] botnets er stadig de mest effektive, siger han. De er nemme at sætte op. Det handler virkelig om enkelhed vs. kompleksitet. Selvom du fjerner en webserver, dukker den op et andet sted. Du vil se det med Coreflood. Den er online igen om et par uger.

skjule