Hvordan den næste generation af botnet vil udnytte anonyme netværk, og hvordan man slår dem

Botnets er computerprogrammer, der taler med hinanden over internettet. Nogle er helt godartede, som dem der kontrollerer internetchat. Men mange botnets er fuldstændig ondsindede, programmer, der sender spam eller deltager i lammelsesangreb og så videre. Disse netværk kontrolleres af individuelle kriminelle, der bruger dem til uhyggelige formål, såsom at generere ulovlig indkomst eller angribe andre websteder.





Arbejdet med at finde og stoppe denne kriminelle aktivitet er blevet en global bestræbelse. Den første generation af botnets var forholdsvis enkel at stoppe. Da de blev styret af en enkelt computer et sted på nettet, var tricket at finde den computer og lukke den ned.

Det var ligetil, da selve programmerne indeholdt den information, der var nødvendig for at kommunikere med kommando- og kontrolserveren.

Men i de senere år er dette katte- og musspil blevet meget mere sofistikeret. Botnets tager nu rutinemæssigt skridt til at skjule placeringen af ​​kommando- og kontrolserveren. En tilgang, kendt som fast fluxing, er at skabe en konstant strøm af IP-adresser og kortlægge hundreder eller tusinder af dem samtidigt til et domænenavn. Enhver, der håber at finde kommando- og kontrolserveren, skal søge i hver IP-adresse, før den ændres.



For nylig er botnets begyndt at udnytte Tor-netværket, som er designet til at give folk mulighed for at kommunikere anonymt på tværs af internettet. Dette, kombineret med fremkomsten af ​​usporbare elektroniske valutaer såsom Bitcoin, har ført til fremkomsten af ​​afpresning og løsepenge, som ikke kan spores, selv efter en betaling er foretaget.

I dag siger Amirali Sanatinia og Guevara Noubir ved Northeastern University i Boston, at den næste generation af botnet sandsynligvis vil være endnu mere sofistikeret. De skitserer, hvordan de tror, ​​at disse botnets vil udvikle sig, men foreslår også en ligetil måde at neutralisere dem.

Sanatinia og Noubir siger, at den anonymitet, der tilbydes af Tor-lignende netværk, vil være uimodståelig for botnet-mastere, så det meste af innovation vil forekomme på dette område. For at udnytte denne anonymitet bliver disse botnets nødt til at udnytte en teknik kaldet onion routing, der indkapsler meddelelser inden for forskellige lag af kryptering, som lagene af et løg.



Hver server, som beskeden passerer igennem, dekrypterer et lag af løget, der afslører dens næste destination. Når det sidste lag afsløres, har beskeden nået sin destination. Anonymiteten kommer af, at ingen server langs ruten ved noget om beskeden undtagen dens næste destination.

Sanatinia og Noubir mener klart, at dette niveau af anonymitet vil være svært for botnet-mastere at modstå. Derfor døber de den næste generation af botnets, der vil udnytte disse OnionBots og bruger lidt tid på at forklare præcis, hvordan de skal arbejde for at udnytte løgrouting bedst muligt.

Det lyder mistænkeligt som et stort skridt mod katastrofe - papiret er en nyttig baggrundsbog for alle, der ønsker at oprette en OnionBot. Sanatinia og Noubir har dog også fundet en måde at neutralisere denne slags OnionBots.



Den grundlæggende idé er at injicere programmer i netværket, der fortrinsvis knytter sig til OnionBots. De reproducerer sig selv og omgiver effektivt hver OnionBot, så den ikke længere er forbundet med nogen anden del af netværket. Når det sker, er OnionBot isoleret og neutraliseret.

Dermed ikke sagt, at det er muligt helt at beskytte mod et angreb af OnionBots. Men Sanatinia og Noubir håber at sætte gang i arbejdet med at tackle denne næste generation af bots, før det overhovedet går i gang. Der er stadig mange udfordringer, der skal løses forebyggende af sikkerhedssamfundet, vi håber, at dette arbejde antænder nye ideer til proaktivt at designe begrænsninger mod de nye generationer af krypto-baserede botnets, siger de.

Det kan være en risikabel strategi at gøre dette offentligt. På den anden side kan en offentlig tilgang udnytte den bredeste pulje af sikkerhedstalenter. Forslag til hvordan man kan forbedre denne strategi i kommentarfeltet nedenfor.



Ref: arxiv.org/abs/1501.03378 : OnionBots: Undergraver privatlivsinfrastrukturen for cyberangreb

skjule