FBI zamknęło ogromny botnet, ale pozostało go o wiele więcej





Płodny botnet w końcu upadł, ale wciąż jest wiele do zrobienia.

W ubiegły piątek na prośbę FBI hiszpańscy policjanci aresztowany rosyjski haker Piotr Lewaszow podczas wakacji w Barcelonie z rodziną. Powód: uważa się, że Lewaszow jest lepiej znany jako Peter Severa, cyberprzestępca, który kontrolował botnet Kelihos. Teraz Departament Sprawiedliwości ma ogłoszony że w momencie, gdy został schwytany, FBI jednocześnie rozpoczęło zadanie demontażu jego nikczemnego stworzenia.

Armia uzbrojonych komputerów, którą otoczył Lewaszow, działała od 2010 roku i liczyła czasami nawet 100 000 urządzeń. Według Departamentu Sprawiedliwości jego złośliwe oprogramowanie przeszukiwało komputery z systemem Windows w poszukiwaniu nazw użytkowników i haseł, a także przechwytywało ruch sieciowy w tym samym celu. Wykorzystał te szczegóły i swoją obecność na urządzeniach, aby zapewnić platformę, z której można wysyłać wiadomości e-mail ze spamem i przeprowadzać ataki ransomware, a nawet został wynajęty innym cyberprzestępcom. DO New York Times raport zawiera więcej szczegółów na temat samego Lewaszowa, w tym jego możliwej zmowy z rządem rosyjskim.



FBI zneutralizowało teraz botnet Kelihos, tworząc fałszywe serwery, które odbierają żądania instrukcji wysyłanych przez zainfekowane urządzenia i blokując przekazywanie tych instrukcji do urządzeń. Rozprawa była możliwa dzięki nowym uprawnieniom, które pozwalają FBI na zdalny dostęp do komputerów, których nie ma w areszcie. Rząd rejestruje również adresy IP zainfekowanych urządzeń, aby ich użytkownicy mogli zostać powiadomieni o problemie w celu usunięcia złośliwego oprogramowania botnetowego ze swoich komputerów.

To znacząca praca ze strony FBI i wyraźny sygnał, że rząd USA rozprawia się z jednym z najbardziej szkodliwych cyberzagrożeń dnia. Ale to tylko jeden z bardzo wiele botnetów używanych na całym świecie — niektóre z nich zarządzają milionami urządzeń.

Wygląda na to, że zagrożenie będzie się pogłębiać, zanim się poprawi. W miarę rozprzestrzeniania się podłączonych urządzeń w naszych domach i biurach dostępnych jest coraz więcej urządzeń, które mogą licytować cyberprzestępcy. W rzeczywistości sytuacja wydaje się być tak zła, że ​​tak zwany botnet rzeczy stał się jedną z naszych 10 przełomowych technologii z 2017 roku .



Istnieje obawa, że ​​coraz większe botnety mogą być wykorzystywane do przeprowadzania ataków wymierzonych w dostawców infrastruktury internetowej – takich jak ten, który w październiku zeszłego roku zniszczył część sieci Zachodniego Wybrzeża. Jak dotąd ataki były stosunkowo niewielkie i krótkotrwałe, ale coraz bardziej scentralizowany charakter Internetu oznacza, że ​​pewnego dnia mogą stać się katastrofalne — niezależnie od tego, czy oznacza to wyciek ogromnych ilości danych, czy po prostu wyłączenie Internetu.

Kongres zdaje sobie sprawę ze skali problemu, a agencje rządowe też. Tak więc upadek Kelihos to pozytywny krok, ale pierwszy z wielu wciąż jest wymagany.

(Czytaj więcej: New York Times , 10 przełomowych technologii: botnety rzeczy , scentralizowane usługi sieciowe są wspaniałe — dopóki nie wyjdą źle , „Kongres niedługo zwiększy rządowe uprawnienia hakerskie”)



ukryć