Mājas Drošības pulkstenis Palūkojieties uz robottīklu evolūcijas nākotni

Palūkojieties uz robottīklu evolūcijas nākotni

Anonim

Robottīkli ne vienmēr bija ļaunprātīgi. Saskaņā ar Symantec ziņojumu, ko sauc par IRC robotu evolūciju, robottīkli sākotnēji tika izstrādāti, lai automatizētu IRC pamata uzdevumus, un ļāva IRC operatoriem savienot robota gadījumus kopā un pārvaldīt tā jaudu. Galu galā robottīklus izmantoja, lai veiktu DoS uzbrukumus un citas ļaunprātīgas darbības, kad datoru lietotāji saprata potenciālo kolektīvo robottīklu potenciālu.

Pēc Ričarda Hendersona, Fortinet's Fortiguard Labs drošības stratēģa un draudu pētnieka teiktā, robottīklu autori "izmanto reālās pasaules biznesa modeļus, lai paplašinātu savu klātbūtni tiešsaistē". Robottīklu rakstīšanas kods ir kļuvis par viņu pilna laika darbu.Autori uzmanīgi vēro, kad pārdevēji novērš ievainojamību. Tiklīdz informācija par ielāpu ir atbrīvota, viņi atjaunina savu kodu, lai inficētu datorus, kuri vēl nav atjaunināti. Botnet autori arī nolīgst filiāļu grupas, lai izplatītu ļaunprātīgu programmatūru un gūtu ieņēmumus, izmantojot dažādas metodes.

Mobilie robottīkli pieaugumā

Lai arī mobilo robottīklu izplatība nav tik izplatīta kā to datoru kolēģiem, to skaits pieaug, un mobilo ierīču infekciju līmenis pieaug eksponenciāli. Mobilā ļaunprogrammatūra ir izturējusi vienkāršas slēptās SMS krāpšanas robežu. Pēc Hendersona teiktā, pētnieki atrod mobilās ļaunprātīgās lietotnes, kas ir populārās datoru robottīklu programmatūras paplašinājumi. Piemēram, Zeus bot mobilā versija pārtver mobilās bankas logins un nosūta akreditācijas datus atpakaļ tā īpašniekiem. Tas īpašniekiem nodrošina vēl vienu līdzekli līdzekļu nozagšanai no upuriem.

Mobilās ierīces ļaunprātīgas programmatūras rakstīšanas pamatmetodes daudz neatšķiras no ļaunprātīgas programmatūras rakstīšanas personālajam datoram. "Viss, kas nepieciešams, ir kvalificēts un apņēmīgs kodētājs, " saka Hendersons.

Android OS pieejamo lietotņu skaits padara to par vieglu mērķi robottīklu autoriem, kuri vēlas slēpt savu kodu pirātiskajās spēlēs, sacīkšu lietotnēs un citās iedomajās vietās. No otras puses, Apple metode rūpīgi pārbaudīt un pārbaudīt visas iesniegtās lietotnes būtībā ir saglabājusi to iOS bez ļaunprātīgas programmatūras. Par laimi Hendersons saka, ka "mobilo robottīklu izsekošana un noteikšana faktiski ir tāda pati kā visiem citiem savienotajiem robottīkliem."

Patīk sociālais tīkls? Tātad dariet robottīklus

Tagad, kad robottīkli ir jaunināti uz ļaunprātīgas programmatūras izplatīšanas filiāles modeli, sociālie tīkli ir kļuvuši par vēl vienu inficēšanās līdzekli, un tas var notikt ikvienam. Kad robottīkls kontrolē jūsu datoru, īpašniekam ir vienkārši izvietot ļaunprātīgu saiti jūsu sociālā tīkla kontā.

Tikai ar noklikšķināšanu uz šīs saites var pietikt, lai inficētu savus sociālā tīkla draugus. "Daudzkārt šīs ļaunprātīgas programmatūras piegādes vietas spēj inficēt upuri bez jebkādas upura iejaukšanās. Apmeklējiet vietni, un vietne ir izveidojusi īpašu kodu, kas izmanto vēl nepieredzētu ievainojamību, " saka Hendersons.

Sociālo tīklu pasaulē parasti tiek domāti upuri. Piemēram, pagājušajā gadā tika mērķēts uz Wired vecākais rakstnieks Metjū Huans. Honanas iCloud kontu, tāpat kā daudzus citus kontus, uzbruka uzbrucēju grupa, kas galu galā iznīcināja viņa digitālo dzīvi. Aptuveni tajā pašā laikā Reuters emuāru veidošanas platforma tika uzlauzta divreiz, un abas reizes tika izmantotas nepatiesu stāstu publicēšanai. Tas viss attiecas uz robottīklu īpašnieku numuriem, un viņi vēlas ātri inficēt pēc iespējas vairāk cilvēku.

Pekina uz priekšu

Hendersons saka, ka viņš cer redzēt vairāk "ļaunprātīgas programmatūras un robottīklus, kas paslēpti šķietami likumīgās lietojumprogrammās" un "elites visvairāk elites, kuras tur nulles dienas ekspluatāciju tuvu viņu lādes", nodrošinot ļaunprogrammatūru tikai tiem cilvēkiem, kuri vēlas maksāt lielas summas nauda viņiem.

Lai aizsargātu mobilo ierīci, Hendersons iesaka lietotājam izmēģināt mobilo antivīrusu, īpaši tiem, kuriem pieder Android ierīces. Viņš arī iesaka lietotājiem būt piesardzīgiem, instalējot trešo personu lietotnes, tostarp iOS lietotājiem, kuri pieņēma lēmumu jailbreak viņu tālruni. Attiecībā uz mobilajām ierīcēm Hendersons iesaka lietotājiem visu laiku atjaunināt programmatūru un atinstalēt nevajadzīgas lietojumprogrammas, piemēram, Java un Flash. Botnet un ļaunprātīgas programmatūras autori izmanto katru neaizsargāto brīdi, neaizraujieties.

Palūkojieties uz robottīklu evolūcijas nākotni