Skip to main content

A keresőmotorok a jövő botnet-kapitányai?

Nyomtatóbarát változatNyomtatóbarát változatKüldés ismerősnekKüldés ismerősnek

Rendkívül ötletes és gazdaságos az új botnet-vezérlési módszer, ami a népszerű - pl. Google - keresőmotorokat használja a parancsok, frissítések továbbítására.

Az adott botnet megalkotója egy tőle teljesen független weboldal mögé tölti fel a zombie hálózat payload-ját majd az oldalba egy olyan meta tag-et helyez el, amire vélhetően senki sem fog rákeresni, kivéve a fertőzött gépeken futó kártékony program. A tag alapján a keresőmotorok segítségével a program megtalálja az érintett weboldalt és már hozzá is fért a szükséges információhoz további működésével kapcsolatban.
Az ötlet egyedi, azonban a jól megválasztott tag-en áll vagz bukik a működése, illetve azon, hogy a keresőmotorok fejlesztői milyen gyorsan rukkolnak elő a megfelelő védekezési eljárásokkal (pl.: véletlenszerű tag-ek tiltása, tag-feketelista, stb.).

Forrás