นักวิจัยด้านความปลอดภัยวัย 17 ปีพบบอทเน็ตบนเครือข่าย Tor

จากงาน DefCon Bangalore นักวิจัยด้านความปลอดภัยชาวอินเดียชื่อ Suriya Prakash วัย 17 ปีได้นำเสนอการค้นพบและวิจัยของเขาในกรณีที่มีการเจอบอทเน็ตเป็นจำนวนมากอยู่บนเครือข่าย Tor

จากการให้สัมภาษณ์ของ Suriya กล่าวว่า บอทเน็ตบนเครือข่าย Tor มีลักษณะการทำงานเหมือนบอทเน็ตทั่วไปเพียงแต่มันถูกรันอยู่บนโดเมน .onion ซึ่งเป็นโดเมนที่ถูกใช้โดย Tor เพื่อใช้กับเว็บไซต์ที่ต้องการให้เป็นความลับและคงความนิรนาม ผู้โจมตีส่วนมากมักนำบอทเน็ทธรรมดามา bind เพื่อเชื่อมต่อกับ Tor ซึ่งทำการให้การตรวจสอบย้อนกลับไปหา C&C (command-and-control) ทำได้ยากขึ้น และแทบจะไม่สามารถป้องกันได้โดยการเพิกถอนโดเมน แบนหมายเลขไอพีหรือการติดต่อไปยังผู้ให้บริการเพื่อปิดเว็บไซต์นั้นๆ (โดเมน .onion ใช้การสุ่มค่าแฮชขึ้นมา)

ในขณะนี้ยังมีความพยายามในการที่จะป้องกันการเกิดเหตุการณ์แบบนี้ขึ้น สำหรับข้อมูลอื่นๆ ที่ Suriya ใช้ในการนำเสนอสามารถดูได้จากที่นี่ครับ

ที่มา – Softpedia

ข่าวจาก Blognone โดย pe3z


บทความที่เกี่ยวข้อง

IT 360º ไอที ง่ายๆ รอบๆ ตัว
พบโดเมน third-party.com ตัวอย่างในเอกสารนักพัฒนา ถูกใช้โจมตี ClickFix หลอกรัน PowerShell
พบโดเมนตัวอย่างที่ใช้ในเอกสารนักพัฒนา ถูกนำมาใช้โจมตีด้วยเทคนิค ClickFix คนร้ายสร้าง CAPTCHA ปลอม หลอกผู้ใช้ให้คัดลอกและรันคำสั่ง PowerShell คำสั่งดังกล่าวสามารถดาวน์โหลดสคริปต์อันตรายจากเซิร์ฟเวอร์ของผู้โจมตี ผู้ใช้และนักพัฒนาควรตรวจสอบ...
อ่านต่อ >
IT 360º ไอที ง่ายๆ รอบๆ ตัว
พบ AI Agent โจมตีเว็บไซต์ ขโมยข้อมูลบัตรเครดิตกว่า 600,000 รายการ
AI Agent ถูกนำมาใช้โจมตีเว็บไซต์มากกว่า 100 แห่ง พร้อมติดตั้ง Web Skimmer เพื่อขโมยข้อมูลบัตรเครดิตกว่า 600,000...
อ่านต่อ >
IT 360º ไอที ง่ายๆ รอบๆ ตัว
Google เตือน ช่องโหว่ Zero-Day ใหม่ใน Chrome ถูกใช้โจมตีแล้ว
Google เตือน ช่องโหว่ Zero-Day ใหม่ใน Chrome ถูกใช้โจมตีแล้ว โดยช่องโหว่อาจเปิดทางให้ผู้โจมตีรันโค้ดผ่านหน้าเว็บ ขณะนี้ Google...
อ่านต่อ >
Scroll to Top