211service.com
FBI stengte et enormt botnett, men det er mye mer igjen
Et produktivt botnett har endelig falt – men det er fortsatt mye igjen.
Sist fredag, på forespørsel fra FBI, spanske politifolk arresterte den russiske hackeren Peter Levashov mens han ferierte i Barcelona med familien. Årsaken: Levashov antas å være bedre kjent som Peter Severa, en nettkriminell som kontrollerte Kelihos-botnettet. Nå har justisdepartementet gjort det annonsert at på det tidspunktet han ble beslaglagt, begynte FBI samtidig oppgaven med å demontere hans uhyggelige skapelse.
Hæren av bevæpnede datamaskiner som ble innkapslet av Levashov hadde vært i gang siden 2010 og til tider utgjorde så mange som 100 000 enheter. I følge justisdepartementet søkte skadelig programvare hans datamaskiner som kjører Windows etter brukernavn og passord, i tillegg til å fange opp nettverkstrafikk til samme ende. Den utnyttet disse detaljene og dens tilstedeværelse på enheter for å gi en plattform for å sende spam-e-post og utføre løsepenge-angrep, og den ble til og med leid ut til andre nettkriminelle. TIL New York Times rapportere inneholder flere detaljer om Levashov selv, inkludert hans mulige samarbeid med den russiske regjeringen.
FBI har nå nøytralisert Kelihos-botnettet ved å lage dummy-servere, som mottar forespørsler om instruksjoner som sendes ut av infiserte enheter, og blokkerer disse instruksjonene fra å komme til enhetene. Nedbruddet ble muliggjort av nye makter som lar FBI eksternt få tilgang til datamaskiner de ikke har i varetekt. Regjeringen logger også IP-adressene til de infiserte enhetene slik at brukerne deres kan bli varslet om problemet for å fjerne skadelig programvare fra botnettverket fra datamaskinene deres.
Det er et betydelig stykke arbeid fra FBIs side, og et klart signal om at den amerikanske regjeringen slår ned på en av de mest skadelige cybertruslene i dag. Men dette er bare en av veldig mange botnett i bruk rundt om i verden – noen av dem har millioner av enheter.
Trusselen ser ut til å bli verre før den blir bedre. Ettersom tilkoblede enheter sprer seg i hjemmene og på kontorene våre, er det flere og flere maskinvare tilgjengelig for nettkriminelles bud. Faktisk ser situasjonen ut til å bli så ille at vi gjorde det såkalte botnettet til en av våre 10 banebrytende teknologier i 2017.
Frykten er at stadig større botnett kan brukes til å utføre angrep som er rettet mot leverandører av Internett-infrastruktur – som den som tok ned deler av vestkystens web i oktober i fjor. Så langt har angrepene vært relativt små og kortvarige, men internetts stadig mer sentraliserte natur betyr at de en dag kan bli katastrofale – enten det betyr lekkasje av store mengder data eller bare ta Internett frakoblet.
Kongressen er klar over omfanget av problemet, og det er tydeligvis offentlige etater også. Så Kelihos fall er et positivt skritt, men det første av mange kreves fortsatt.
(Les mer: New York Times , 10 banebrytende teknologier: Botnets of Things , Sentraliserte netttjenester er fantastiske – til de går galt , ' Kongressen er i ferd med å utvide regjeringens hackerevne ')