גלובס - עיתון העסקים של ישראלאתר נגיש

כיצד נימנע מהפיכת הפי.סי או הלפטופ ל"זומבי"?

רובוטים אכזריים שמתנכלים לאנושות הם כבר מזמן לא רק המצאה אפוקליפטית של סרטים כגון "שליחות קטלנית" ■ בשנים האחרונות, אחד מהאיומים הכי גדולים על מחשבים רבים הם ה"בוטנטים" - רשתות רובוטים ■ מה הן ואיך מתגוננים?

רובוטים אכזריים שמתנכלים לאנושות הם כבר מזמן לא רק המצאה אפוקליפטית של סרטים כגון "שליחות קטלנית". בשנים האחרונות, אחד מהאיומים הכי גדולים על מחשבים רבים הם ה"בוטנטים" - רשתות רובוטים.

"בוטנט" הוא כינוי שניתן לרשתות של מחשבים הנגועים ברוגלות (Malware) - תוכנות זדוניות שמשתלטות על מחשבים של משתמשים תמימים, ומנצלות את כח העיבוד של המחשב למטרות שונות. האנשים שעומדים מאחורי הרשתות הזדוניות האלו יכולים לשלוט על "צבא" המחשבים הנגועים מרחוק, ברוב המקרים ללא ידיעת הקורבנות.

עיקר האיום של רשתות בוטנט הוא ביכולתן לתקוף באופן מבוזר (dDoS Attack) רשתות מחשבים ואתרי אינטרנט ספציפיים ולהביא להפלתם, מבלי שאפשר יהיה לייחס את התקיפה למקור אחד.

משתמש קצה אשר המחשב שלו נדבק בווירוס שצירף אותו כ"חייל" לצבא הבוטים, פעמים רבות לא יידע כלל שהמחשב שלו הצטרף לאותו צבא. הסימפטומים הידועים של הידבקות כזו היא האטה כללית של המחשב, בייחוד של גלישה באינטרנט, וזיהוי סימני פעילות רשת גם כשלא מתבצעת כל פעילות באופן יזום (למשל עבודה אינטנסיבית של הדיסק הקשיח הוא אינדיקציה ליציאה של מידע רב מהמחשב).

אחת מרשתות הרובוטים המפורסמות ביותר בישראל הייתה ה"קונפיקר", שעלתה לכותרות בתחילת 2009. הקונפיקר, וירוס מחשבים שפתח נתיב תקשורת לרשת רובוטים, הפיץ את עצמו בין מחשבים שונים בעיקר באמצעות התקני זיכרון ניידים, והצליח אף לחדור למחשבים צה"ליים.

לפי הערכות, הווירוס הספיק להדביק מיליוני מחשבים שונים ברחבי העולם. אף על פי כן, עדיין לא ברור מה בדיוק הוא עושה. חברות האבטחה לא הצליחו לגלות איזה נזק, אם בכלל, גרמה רשת הרובוטים הזאת, שלא הופעלה מעולם.

דו"ח שנכתב בחודש מרץ בנושא הבוטנטים העריך שהן מסבות נזקים כספיים בסכום הגבוה מ-10 מיליארד דולרים בשנה. עם זאת, מחברי הדו"ח טוענים כי לרוב מפריזים בגודל ובמשמעות של הרשתות עבור הפחדה שיווקית מאינטרסים מסחריים סמויים: פחד מווירוסים כגון הבוטנטים גורם ללא מעט משתמשי מחשב לרכוש ולהתקין תוכנות אנטי וירוס, וחברות האבטחה מעוניינות להמשיך ולפרסם אותן כסכנה מהותית כדי לא לפגוע בעסקיהן. על אף זאת, לא ניתן להכחיש שרשתות הבוטנט הן אכן סיכון אבטחה של ממש, שלא כדאי להתעלם ממנו לחלוטין.

החדשות הטובות: אפשר להילחם ברשתות הרובוטים. חברות למוצרי אבטחת מידע עמלות מזה עשור לייצר מערכות שתוכלנה להתמודד עם אותן מתקפות על ידי זיהוי "פתיחת הציר", כלומר גילוי הפניות הראשונות לרשת הנתקפת, המסמנות תחילתה של המתקפה ובשלב הבא חסימה של כל הפניות הבאות מהמחשבים המבוזרים.

זיהוי שכזה יכול שייעשה על ידי גילוי תבניות התנהגות ידועות מראש של רשתות בוטנט או על ידי זיהוי אנומליות בתעבורה הארגונית ביחס לתעבורה היומיומית. הבעיה העיקרית עם מערכות אלה היא שאינן יודעות לצפות פני עתיד במובן הזה שהחסימה מתבצעת רק לאחר תחילת מתקפה. מעבר לכך, שאלת מיקומן של המערכות הללו ברשת משפיעה באופן דרסטי על ביצוען.

דרך אחרת להתמודדות עם רשתות היא דרך מודיעינית-איסופית. מערכות מתוחכמות יודעות לאסוף מידע בזמן אמת אודות פעילות רשתות הבוטנט ופריסתן. כך, אותן מערכות יודעות למפות את המחשבים "המפקדים" על צבא הבוטים, ו"מפקדי המשנה" המעבירים להם פקודות שונות לעדכונים, למתקפות וכד'.

אותו מידע פעמים רבות נאסף על ידי הידבקות מכוונת בוירוסים המאפשרת הצטרפות לצבא הבוטים והאזנה ל"הוראות הפיקוד". כל זמן שהמידע האמור קיים, ניתן להזינו למערכות "חומת אש" מתוחכמות בזמן אמת ולמנוע כל התקשרות של כל אחד מחיילי צבא הבוטים עם הארגון המתגונן.

בחודש מרץ הודיעה מחלקת הפשעים הדיגיטלית של מיקרוסופט בגאווה כי הצליחה "להפיל" את אחת מרשתות הבוטנט הגדולות בעולם. ב"מבצע b107", הצליחה מיקרוסופט לזהות, לאתר ולחסל רשת שכללה "בערך מיליון מחשבים נגועים, שנוצלו לשליחת מיליארדי הודעות דואר זבל בכל יום. ההודעות כללו תרמיות "לוטו" שונות והצעות מכירה של תרופות מרשם מזויפות ומסוכנות", כתב ריצ'ארד בודקוביץ', עורך דין בכיר במיקרוסופט.

ב"וול סטריט ג'ורנל" כינו את Rustock, רשת הרובוטים שחיסלה מיקרוסופט, "המקור הגדול ביותר לדואר זבל באינטרנט". כדי לעצור את הרשת, מיקרוסופט שיתפה פעולה גם עם מרשלים אמריקניים שהתלוו לעובדי החברה בפשיטות על מרכזי השליטה של הרשת, וגם עם חברות אבטחה שעזרו לה בפעילות המודיעינית, כגון חברת Pfizer, מומחי אבטחה מאוניבסיטת וושינגטון ועוד.

יש לציין שמיקרוסופט לא פשטה על הבתים של מפעילי הרשת, אלא על חוות שרתים של ספקיות אינטרנט שאירחו (לעיתים קרובות לא במודע) את השרתים שעזרו לרשתות הרובוטים לפעול. המפעילים עצמם, ברוב המקרים, הם אזרחי חוץ שמסרו זהויות מזוייפות כשרכשו את השרתים, ולכן קשה לאתרם.

הקשר בין מיקרוסופט לבין רשתות הרובוטים ברור: הרוב המוחלט של הוירוסים שפותחים נתיב תקשורת לרשתות מנצלות פירצות במערכת ההפעלה Windows. במיקרוסופט אף מפעילים אתר המסביר על רשתות הרובוטים ומציע למשתמשים דרכים שונים להתכונן מפניהן, כולל קישורים לתוכנות שיכולות לסרוק את הכונן ולאתר את הווירוסים המקשרים לרשתות האלה.

כיצד נימנע מהפיכת מחשבנו ל"זומבי" בצבא הבוטנטים? לא נוריד קבצים לא ידועים, בעיקר קובצי הפעלה והתקנת תוכנות. לא נענה בחיוב לכל פרסומת או הודעת זכייה במיליוני דולרים. לא נפתח דברי דואר ממקורות לא ידועים. לא נחבר למחשב שלנו אמצעי אחסון שאינם שלנו. ולאחר מעשה, פעם בתקופה נגבה את החומרים שלנו ונפרמט את המחשב כי גם האנטי וירוס הטוב ביותר לא בהכרח יזהה את הווירוס בו נדבקנו.

הכותב הוא מומחה לניהול חקירות פורנזיות ואבטחת מידע בחברת אלטל

עוד כתבות

צביקה לביא, בעלי בית ההשקעות לביא את לביא / איור: גיל ג'יבלי

"השקיע במניה כשהייתה שווה שקל וחצי": מאחורי החקירה שמסעירה את שוק ההון

צביקה לביא, מנכ"ל בית ההשקעות לביא את לביא, שנחקר ע"י רשות ני"ע בחשד שרכש מניות של ארית תוך שימוש במידע פנים, הוא בנו של אחד מראשוני שוק ההון בישראל, שחילץ את לקוחותיו במשבר ויסות הבנקים ● אנשי שוק שמכירים אותו מתקשים להאמין לחשדות: "זה לא בחור צעיר שבא לעשות מכה של כמה מאות אלפי שקלים"

האם הקריפטו צפוי לנפילה חדה דווקא כעת? / צילום: Shutterstock

הדקו חגורות: מדוע הירידות בביטקוין עלולות להפוך לצניחה חופשית?

המטבע הדיגיטלי המוביל כבר נכנס למיינסטרים, אך המנועים שדחפו אותו לשיא הפכו כיוון ודוחפים כעת מטה ● האכזבה מממשל טראמפ, בריחת הכסף המוסדי והלחץ שיוצרות חברות האוצר מקשים על מציאת תחתית ● אז לאן עוד עלול הביטקוין ליפול בקרוב, ואת מי יגרור איתו?

נחשון קיויותי, יו''ר ומבעלי ב.ס.ר הנדסה / צילום: באדיבות החברה

בסר הנדסה בדרך להנפקה לפי שווי של עד 1.5 מיליארד שקל

לגלובס נודע כי החברה מתכננת להנפיק כ-20% ממניותיה לפי שווי של בין 1.3 ל-1.5 מיליארד שקל לפני הכסף ● בספטמבר האחרון, פועלים אקוויטי רכשו 10% ממניות החברה לפי שווי של כמיליארד שקל אחרי הכסף

תעשיות ''מלח הארץ'' / צילום: אתר החברה

מדנקנר, דרך אריסון ועד סוגת: הרווח הנאה שיניבו קרקעות המלח באילת

חברת המזון סוגת מעדכנת כלפי מעלה את הרווח שתרשום מההסכם לפינוי בריכות המלח שלה בעיר הדרומית, מ־70 לעד 105 מיליון שקל ● הקרקע תשמש לבניית דירות, מסחר ומלונאות

נגיד בנק ישראל, פרופ' אמיר ירון / צילום: יוסי כהן

נגיד בנק ישראל מגיב לסמוטריץ': "אני לא קם בבוקר, פותח חלון ומחליט מה גובה הריבית"

אמיר ירון התייחס בראיון לגלובס להחלטה להשאיר את הריבית ללא שינוי על רמה של 4%, וכך לקטוע רצף של שתי הפחתות ● הוא התייחס למצב הכלכלה ול"רוחות המלחמה" שהיוו שיקול מרכזי בהחלטת הוועדה, הגיב בתקיפות לדרישתו של שר האוצר בצלאל סמוטריץ' לחזור בו מהחלטתו, וגם סיפר איפה הוא מוכן להתגמש בדיונים בכנסת על רפורמת הבנקים הקטנים

וול סטריט / צילום: ap, Mary Altaffer

וול סטריט ננעלה בירידות עקב מכסי טראמפ; מניות התוכנה והבנקים נפלו

וול סטריט הגיבה לראשונה להעלאת המכסים הגלובליים של טראמפ מ-10% ל-15% ● ה-S&P 500 ירד בכ-1% ● מחירי המתכות היקרות עלו, תשואות האג"ח הממשלתיות בארה"ב ירדו ● נובו נורדיסק צללה במעל 15%, לאחר שדיווחה על תוצאות מאכזבות בניסוי של זריקת הרזיה חדשה שלה ● הביטקוין ירד ונסחר סביב רף ה-64 אלף דולר

פינק פלויד, The Wall / צילום: Shutterstock, Pink Floyd on the wall

אל תגלו לרוג'ר ווטרס: מה מצאו חוקרים בטכניון על הלהיט של פינק פלויד?

חוקרים מהטכניון הצליחו לעורר אזורים מסוימים במוח עם השיר "עוד לבנה בחומה", באופן שישפר קליטה של תרופות לטיפול במחלות כמו אלצהיימר ופרקינסון

שר האוצר בצלאל סמוטריץ', כנס ירושלים של עיתון בשבע, 16.02.25 / צילום: יצחק קלמן

הפירות והירקות יקרים? זה עניין של היצע וביקוש

שר האוצר בצלאל סמוטריץ' הסביר כי ההתייקרות של הפירות והירקות נובעת מסיבה פשוטה: האוכלוסייה גדלה, אבל התוצרת לא ● מבט על שני העשורים האחרונים מגלה שזה אכן מה שקורה ● המשרוקית של גלובס

אפי מלכין, הממונה על השכר באוצר / צילום: דוברות משרד האוצר

הבשורה שיקבלו בקרוב 700 אלף עובדים

לראשונה מאז הקורונה: משרד האוצר מסדיר את העבודה מהבית במגזר הציבורי ● לגלובס נודע כי הפיילוט הופך לקבוע ומתרחב ● המתווה ליום עבודה אחד בשבוע מהבית, שמגבש הממונה על השכר, יחול על המגזר הציבורי הרחב שכולל כ-700 אלף עובדים

חוות השרתים סארברפארם במושב בני ציון / צילום: ט. ג. הפקות

מהגדולות בישראל: חוות השרתים שתוקם באשדוד בהשקעה של 1.5 מיליארד דולר

יחד עם קרן תשתיות ישראל, סרברפארם תיבנה חוות שרתים באשדוד בהיקף של 130 מגה-וואט ● בשלב הראשון יושקעו כ-1.5 מיליארד דולר לבנייה, ובהמשך עוד כ-4.5 מיליארד דולר יושקעו להצטיידות החווה ● מדובר באחת מחוות השרתים הגדולות ביותר בישראל המתוכננות בימים אלה

טדי שגיא / צילום: יונתן בלום

טדי שגיא חוזר לבורסה בת"א: אולטרייד מיחזור הנפיקה לפי שווי של 300 מיליון שקל

חברת מיחזור האלקטרוניקה של טדי שגיא ועודד רייכמן גייסה 150 מיליון שקל בהנפקה ראשונית, ומניות החברה יחלו להיסחר בת"א בימים הקרובים ● כספי הגיוס ישמשו לפריעת הלוואה מבנק ולהקמה ובנייה של מפעלי מיחזור

איור:  Shutterstock/ א.ס.א.פ קריאייטיב

התרגיל שנכשל: עקף את המתווך דרך אשתו - וישלם דמי תיווך כפולים

פסק דין חדש של המחוזי בת"א מציב תמרור אזהרה לרוכשי הדירות: חתמתם על סעיף "פיצוי מוסכם"? בית המשפט עשוי לחייב אתכם לשלם אותו, גם אם טענתם שהמתווך לא היה "הגורם היעיל" בעסקה ● השופטת אביגיל כהן: "במקרה זה המערער ניסה בחוסר תום־לב למנוע מהמשיב להשתלב בקידום העסקה ולהפוך ל"גורם יעיל"

שר האוצר בצלאל סמוטריץ' / צילום: דוברות שר האוצר

מכה לסמוטריץ': הכנסת ביטלה את הצו להרחבת הפטור ממע"מ

רק 25 ח"כים הצביעו בעד הצו הפוטר צרכנים ממע"מ ביבוא אישי עד לסכום של 150 דולר ● 59 התנגדו, לאחר שראש הממשלה נתניהו החליט על חופש הצבעה לקואליציה

עבודה מהבית / צילום: Shutterstock

עדכון המס שיכול לשים סוף לכדאיות הרילוקשיין

ה־OECD אישר לאחרונה עדכון לאמנת המס הקובע מתי עבודה מרחוק במדינה זרה עלולה לחשוף חברות לחיוב במס ● לפי ההחלטה, אם העובד עובד למעלה מ־50% מזמן מהבית, והעבודה במדינה הזרה חיונית לפעילות העסקית - התאגיד ישלם מס של עשרות ואף מאות מיליוני דולרים

בניינים בראשון לציון / צילום: Shutterstock

המכרז המדובר בראשל"צ נסגר: שווקו שטחים ב-1.4 מיליארד שקל

לאחר התמודדות של שחקניות מרכזיות בענף, נסגר המכרז לשטח הבסיס המתפנה בראשון לציון ● מדובר במהלך פתיחה לפרויקט שיכלול כ־10,000 יחידות דיור חדשות בדרום העיר

אנבידיה / צילום: שלומי יוסף

אנבידיה רוכשת חברת דאטה ישראלית בכ-75 מיליון דולר

החברה הנרכשת היא אילומקס, שעוסקת בניהול הדאטה הארגוני וביצירת שפה משותפת בין מאגרי המידע השונים לשם אימון והפעלת בינה מלאכותית

ברק רוזן, צחי ארבוב וזיו יעקובי / צילום: ינאי אלפסי, אלכס פרגמנט

הנתון שיכריע אם המיזוג הענק בין אקרו לישראל קנדה יצליח

המיזוג הצפוי בין יזמיות הנדל"ן המובילות ישראל קנדה ואקרו צפוי ליצור את החברה הגדולה בענף ● בשוק מנתחים את היתרונות והסיכונים שלקחו על עצמם בעלי ישראל קנדה, את הסיבות שהביאו למכירתה של אקרו, ואת הנתון שעליו תקום או תיפול הצלחת העסקה

נושאת המטוסים האמריקאית אברהם לינקולן / צילום: ap, Brian M. Wilbur

לא רק עם איראן: היערכות למלחמה רב-זירתית

בצל פריסת הכוחות האמריקאית: בישראל משלימים היערכות לפתיחת זירות נוספות ● בלבנון דווח כי השגרירות האמריקאית פינתה עשרות מעובדיה ● סטודנטים בטהרן ממשיכים להפגין נגד המשטר - תיעודים של הצתת דגלי איראן הופצו ברשתות • נשיא ארה"ב דונלד טראמפ ממשיך בהזרמת הכוחות למזרח התיכון ובהפעלת לחץ על איראן במסגרת המו"מ ● עדכונים שוטפים

סדרת הדרמה ''הבת'' / צילום: אוהד רומנו

לראשונה: קשת מוכרת סדרת מקור לאפל טיוי

פלטפורמת הסטרימינג אפל טיוי רכשה לשידור את סדרת הדרמה "הבת" של קשת 12 בעסקה שהוגדרה מהגדולות שביצעה זרוע ההפצה של הקבוצה • דורון שליט יעמוד בראש השלוחה הישראלית של חברת התרופות באייר ● ומינויים חדשים בלי קופר ו-PTC ● אירועים ומינויים

כוחות מקסיקניים ברחובות מקסיקו סיטי / צילום: ap, Ginette Riquelme

השוטר שהפך לברון סמים: החיסול הדרמטי במקסיקו, וההשלכות

מנהיג קרטל חליסקו "אל מנצ'ו" חוסל במבצע נועז של צבא מקסיקו, שהביא לסיומו של מצוד בינלאומי ממושך ● מותו הצית גל נקמה הכולל חסימות כבישים ומהומות אלימות - שהפכו ערי נופש לאזורי קרב ● הכאוס הביא לביטולי טיסות ולאזהרות מסע למדינה