นักวิจัยด้านความปลอดภัยวัย 17 ปีพบบอทเน็ตบนเครือข่าย Tor

จากงาน DefCon Bangalore นักวิจัยด้านความปลอดภัยชาวอินเดียชื่อ Suriya Prakash วัย 17 ปีได้นำเสนอการค้นพบและวิจัยของเขาในกรณีที่มีการเจอบอทเน็ตเป็นจำนวนมากอยู่บนเครือข่าย Tor

จากการให้สัมภาษณ์ของ Suriya กล่าวว่า บอทเน็ตบนเครือข่าย Tor มีลักษณะการทำงานเหมือนบอทเน็ตทั่วไปเพียงแต่มันถูกรันอยู่บนโดเมน .onion ซึ่งเป็นโดเมนที่ถูกใช้โดย Tor เพื่อใช้กับเว็บไซต์ที่ต้องการให้เป็นความลับและคงความนิรนาม ผู้โจมตีส่วนมากมักนำบอทเน็ทธรรมดามา bind เพื่อเชื่อมต่อกับ Tor ซึ่งทำการให้การตรวจสอบย้อนกลับไปหา C&C (command-and-control) ทำได้ยากขึ้น และแทบจะไม่สามารถป้องกันได้โดยการเพิกถอนโดเมน แบนหมายเลขไอพีหรือการติดต่อไปยังผู้ให้บริการเพื่อปิดเว็บไซต์นั้นๆ (โดเมน .onion ใช้การสุ่มค่าแฮชขึ้นมา)

ในขณะนี้ยังมีความพยายามในการที่จะป้องกันการเกิดเหตุการณ์แบบนี้ขึ้น สำหรับข้อมูลอื่นๆ ที่ Suriya ใช้ในการนำเสนอสามารถดูได้จากที่นี่ครับ

ที่มา – Softpedia

ข่าวจาก Blognone โดย pe3z


บทความที่เกี่ยวข้อง

IT 360º ไอที ง่ายๆ รอบๆ ตัว
Microsoft แก้ไขช่องโหว่ร้ายแรง Notepad บน Windows 11
แจ้งเตือนผู้ใช้ Windows 11! พบช่องโหว่ร้ายแรง (CVE-2026-20841) ใน Notepad ที่ทำให้แฮกเกอร์รันโปรแกรมอันตรายผ่านลิงก์ Markdown ได้
อ่านต่อ >
IT 360º ไอที ง่ายๆ รอบๆ ตัว
เตือน!! เว็บปลอม 7-Zip ทำหน้าดาวน์โหลดปล่อยตัวติดตั้งแฝงมัลแวร์
เตือนระวังดาวน์โหลด 7-Zip จากเว็บปลอม แฝงมัลแวร์ขโมยใช้ IP เครื่องไปทำผิดกฎหมาย แนะเช็ก URL ให้ชัวร์ก่อนโหลด และเลี่ยงลิงก์ใต้คลิป...
อ่านต่อ >
IT 360º ไอที ง่ายๆ รอบๆ ตัว
Notepad++ ถูกแฮกเกอร์ฝังมัลแวร์ผ่านช่องทางอัปเดตระบบ
ทีมนักพัฒนา Notepad++ ประกาศแจ้งเตือนกรณีระบบการ Update Software ถูกกลุ่มแฮกเกอร์แทรกแซงเพื่อแพร่กระจายมัลแวร์
อ่านต่อ >
Scroll to Top