גלובס - עיתון העסקים של ישראלאתר נגיש

כיצד נימנע מהפיכת הפי.סי או הלפטופ ל"זומבי"?

רובוטים אכזריים שמתנכלים לאנושות הם כבר מזמן לא רק המצאה אפוקליפטית של סרטים כגון "שליחות קטלנית" ■ בשנים האחרונות, אחד מהאיומים הכי גדולים על מחשבים רבים הם ה"בוטנטים" - רשתות רובוטים ■ מה הן ואיך מתגוננים?

רובוטים אכזריים שמתנכלים לאנושות הם כבר מזמן לא רק המצאה אפוקליפטית של סרטים כגון "שליחות קטלנית". בשנים האחרונות, אחד מהאיומים הכי גדולים על מחשבים רבים הם ה"בוטנטים" - רשתות רובוטים.

"בוטנט" הוא כינוי שניתן לרשתות של מחשבים הנגועים ברוגלות (Malware) - תוכנות זדוניות שמשתלטות על מחשבים של משתמשים תמימים, ומנצלות את כח העיבוד של המחשב למטרות שונות. האנשים שעומדים מאחורי הרשתות הזדוניות האלו יכולים לשלוט על "צבא" המחשבים הנגועים מרחוק, ברוב המקרים ללא ידיעת הקורבנות.

עיקר האיום של רשתות בוטנט הוא ביכולתן לתקוף באופן מבוזר (dDoS Attack) רשתות מחשבים ואתרי אינטרנט ספציפיים ולהביא להפלתם, מבלי שאפשר יהיה לייחס את התקיפה למקור אחד.

משתמש קצה אשר המחשב שלו נדבק בווירוס שצירף אותו כ"חייל" לצבא הבוטים, פעמים רבות לא יידע כלל שהמחשב שלו הצטרף לאותו צבא. הסימפטומים הידועים של הידבקות כזו היא האטה כללית של המחשב, בייחוד של גלישה באינטרנט, וזיהוי סימני פעילות רשת גם כשלא מתבצעת כל פעילות באופן יזום (למשל עבודה אינטנסיבית של הדיסק הקשיח הוא אינדיקציה ליציאה של מידע רב מהמחשב).

אחת מרשתות הרובוטים המפורסמות ביותר בישראל הייתה ה"קונפיקר", שעלתה לכותרות בתחילת 2009. הקונפיקר, וירוס מחשבים שפתח נתיב תקשורת לרשת רובוטים, הפיץ את עצמו בין מחשבים שונים בעיקר באמצעות התקני זיכרון ניידים, והצליח אף לחדור למחשבים צה"ליים.

לפי הערכות, הווירוס הספיק להדביק מיליוני מחשבים שונים ברחבי העולם. אף על פי כן, עדיין לא ברור מה בדיוק הוא עושה. חברות האבטחה לא הצליחו לגלות איזה נזק, אם בכלל, גרמה רשת הרובוטים הזאת, שלא הופעלה מעולם.

דו"ח שנכתב בחודש מרץ בנושא הבוטנטים העריך שהן מסבות נזקים כספיים בסכום הגבוה מ-10 מיליארד דולרים בשנה. עם זאת, מחברי הדו"ח טוענים כי לרוב מפריזים בגודל ובמשמעות של הרשתות עבור הפחדה שיווקית מאינטרסים מסחריים סמויים: פחד מווירוסים כגון הבוטנטים גורם ללא מעט משתמשי מחשב לרכוש ולהתקין תוכנות אנטי וירוס, וחברות האבטחה מעוניינות להמשיך ולפרסם אותן כסכנה מהותית כדי לא לפגוע בעסקיהן. על אף זאת, לא ניתן להכחיש שרשתות הבוטנט הן אכן סיכון אבטחה של ממש, שלא כדאי להתעלם ממנו לחלוטין.

החדשות הטובות: אפשר להילחם ברשתות הרובוטים. חברות למוצרי אבטחת מידע עמלות מזה עשור לייצר מערכות שתוכלנה להתמודד עם אותן מתקפות על ידי זיהוי "פתיחת הציר", כלומר גילוי הפניות הראשונות לרשת הנתקפת, המסמנות תחילתה של המתקפה ובשלב הבא חסימה של כל הפניות הבאות מהמחשבים המבוזרים.

זיהוי שכזה יכול שייעשה על ידי גילוי תבניות התנהגות ידועות מראש של רשתות בוטנט או על ידי זיהוי אנומליות בתעבורה הארגונית ביחס לתעבורה היומיומית. הבעיה העיקרית עם מערכות אלה היא שאינן יודעות לצפות פני עתיד במובן הזה שהחסימה מתבצעת רק לאחר תחילת מתקפה. מעבר לכך, שאלת מיקומן של המערכות הללו ברשת משפיעה באופן דרסטי על ביצוען.

דרך אחרת להתמודדות עם רשתות היא דרך מודיעינית-איסופית. מערכות מתוחכמות יודעות לאסוף מידע בזמן אמת אודות פעילות רשתות הבוטנט ופריסתן. כך, אותן מערכות יודעות למפות את המחשבים "המפקדים" על צבא הבוטים, ו"מפקדי המשנה" המעבירים להם פקודות שונות לעדכונים, למתקפות וכד'.

אותו מידע פעמים רבות נאסף על ידי הידבקות מכוונת בוירוסים המאפשרת הצטרפות לצבא הבוטים והאזנה ל"הוראות הפיקוד". כל זמן שהמידע האמור קיים, ניתן להזינו למערכות "חומת אש" מתוחכמות בזמן אמת ולמנוע כל התקשרות של כל אחד מחיילי צבא הבוטים עם הארגון המתגונן.

בחודש מרץ הודיעה מחלקת הפשעים הדיגיטלית של מיקרוסופט בגאווה כי הצליחה "להפיל" את אחת מרשתות הבוטנט הגדולות בעולם. ב"מבצע b107", הצליחה מיקרוסופט לזהות, לאתר ולחסל רשת שכללה "בערך מיליון מחשבים נגועים, שנוצלו לשליחת מיליארדי הודעות דואר זבל בכל יום. ההודעות כללו תרמיות "לוטו" שונות והצעות מכירה של תרופות מרשם מזויפות ומסוכנות", כתב ריצ'ארד בודקוביץ', עורך דין בכיר במיקרוסופט.

ב"וול סטריט ג'ורנל" כינו את Rustock, רשת הרובוטים שחיסלה מיקרוסופט, "המקור הגדול ביותר לדואר זבל באינטרנט". כדי לעצור את הרשת, מיקרוסופט שיתפה פעולה גם עם מרשלים אמריקניים שהתלוו לעובדי החברה בפשיטות על מרכזי השליטה של הרשת, וגם עם חברות אבטחה שעזרו לה בפעילות המודיעינית, כגון חברת Pfizer, מומחי אבטחה מאוניבסיטת וושינגטון ועוד.

יש לציין שמיקרוסופט לא פשטה על הבתים של מפעילי הרשת, אלא על חוות שרתים של ספקיות אינטרנט שאירחו (לעיתים קרובות לא במודע) את השרתים שעזרו לרשתות הרובוטים לפעול. המפעילים עצמם, ברוב המקרים, הם אזרחי חוץ שמסרו זהויות מזוייפות כשרכשו את השרתים, ולכן קשה לאתרם.

הקשר בין מיקרוסופט לבין רשתות הרובוטים ברור: הרוב המוחלט של הוירוסים שפותחים נתיב תקשורת לרשתות מנצלות פירצות במערכת ההפעלה Windows. במיקרוסופט אף מפעילים אתר המסביר על רשתות הרובוטים ומציע למשתמשים דרכים שונים להתכונן מפניהן, כולל קישורים לתוכנות שיכולות לסרוק את הכונן ולאתר את הווירוסים המקשרים לרשתות האלה.

כיצד נימנע מהפיכת מחשבנו ל"זומבי" בצבא הבוטנטים? לא נוריד קבצים לא ידועים, בעיקר קובצי הפעלה והתקנת תוכנות. לא נענה בחיוב לכל פרסומת או הודעת זכייה במיליוני דולרים. לא נפתח דברי דואר ממקורות לא ידועים. לא נחבר למחשב שלנו אמצעי אחסון שאינם שלנו. ולאחר מעשה, פעם בתקופה נגבה את החומרים שלנו ונפרמט את המחשב כי גם האנטי וירוס הטוב ביותר לא בהכרח יזהה את הווירוס בו נדבקנו.

הכותב הוא מומחה לניהול חקירות פורנזיות ואבטחת מידע בחברת אלטל

עוד כתבות

וול סטריט / צילום: ap, M. Spencer Green

הדוח האפוקליפטי שהפחיד את המשקיעים בוול סטריט

דוח ויראלי של חברת המחקר Citrini Research הצית גל ירידות חריג בוול סטריט והעמיק את חשש המשקיעים כי האצה חדה בהתפתחות הטכנולוגיה והבינה המלאכותית עלולה לערער את השוק

שר האוצר בצלאל סמוטריץ' / צילום: מירי שמעונוביץ

סמוטריץ׳ חתם על צו חדש: פטור ממע״מ עד 130 דולר בייבוא אישי

סמוטריץ' חתם על הצו לאחר פקיעתו של הצו הקודם שכלל פטור לחבילות עד 150 דולר בעקבות פסילתו על ידי הצבעה בכנסת אמש ● הכניסה לתוקף: מהלילה בחצות ● סמוטריץ': "לא אתן לקומץ קומוניסטים בליכוד ולאופוזיציה חסרת אחריות שנלחמת באזרחי ישראל - לנצח"

ג'נסן הואנג, מנכ''ל אנבידיה / צילום: ap, John Locher

תצא מהקיפאון? אנבידיה תצטרך להציג יותר מדוחות טובים כדי להרשים את המשקיעים

ענקית השבבים צפויה להכות שוב את התחזיות, אך בשוק ההון כבר התרגלו, והמניה מדשדשת מאחורי המתחרות ● המבחן האמיתי של ג'נסן הואנג ביום רביעי לא יהיה רק שורת הרווח, אלא היכולת להוכיח ששולי הרווח המפלצתיים שלו חסינים מתחרות

תעשיות ''מלח הארץ'' / צילום: אתר החברה

הקרקעות ששימשו לרכישת השליטה בבנק הפועלים עברו לידי המדינה: זה הרווח של הבעלים

חברת המזון סוגת מעדכנת כלפי מעלה את הרווח שתרשום מההסכם לפינוי בריכות המלח שלה בעיר הדרומית, מ־70 לעד 105 מיליון שקל ● הקרקע תשמש לבניית דירות, מסחר ומלונאות

שמן זית / צילום: דרור מרמור

סמל יוקר המחיה משנה כיוון, ומחירו מאבד 35%

בזמן שסל הקניות הישראלי מתייקר כמעט בכל קטגוריה, מחיר שמן הזית יורד בעקביות בזכות הקטנת המכסים ● למרות עונת מסיק מקומית דלה ומחסורים, התחרות אילצה את היצרניות הגדולות להוריד מחירים ● כדי לאפשר זאת, המדינה סבסדה את החקלאים ב־30 מיליון שקל

ליסה סו, מנכ''לית AMD / צילום: Shutterstock

עסקת הענק עם מטא שמקפיצה את מניית השבבים בוול סטריט

מטא תרכוש שבבי AI ועוצמת מחשוב מ-AMD בהיקף של עד 100 מיליארד דולר ותקבל אופציה להחזיק עד 10% מהחברה ● המהלך נתפס בין היתר כהבעת אמון ביכולת של AMD להתחרות באנבידיה

איפה יש הזדמנויות? / צילום: Shutterstock

הלהיט החדש בוול סטריט, והאם הוא באמת יחליף את מניות ה-AI?

ההימור הנוכחי של וול סטריט הוא על חברות שנתפסות כחסינות מפני איומי הבינה המלאכותית ● אלו מגיעות מסקטורים מפתיעים וכוללות למשל את מקדונלד'ס ויצרנית הטרקטורים ג'ון דיר

סדרת הדרמה ''הבת'' / צילום: אוהד רומנו

לראשונה: קשת מוכרת סדרת מקור לאפל טיוי

פלטפורמת הסטרימינג אפל טיוי רכשה לשידור את סדרת הדרמה "הבת" של קשת 12, בעסקה שהוגדרה מהגדולות שביצעה זרוע ההפצה של הקבוצה • דורון שליט יעמוד בראש השלוחה הישראלית של חברת התרופות באייר ● ומינויים חדשים בלי קופר וב-PTC ● אירועים ומינויים

השופט דוד מינץ / צילום: שלומי יוסף

בג"ץ נגד המוסכים: "מרוויחים על חשבון המבוטחים"

בג"ץ דחה את עתירת המוסכים לחייב את חברות הביטוח לשלם על חלקי החילוף לפי מחירון של חברות יבוא חלקי החילוף לרכב (חלפים) - שגבוה במאות אחוזים ולפעמים יותר מ"מחיר השוק" ● השופטים תקפו את משרד התחבורה: "כשל שוק. מצב מעוות"

הסופרקמפיוטר של חברת סריבראס בחוות שרתים בקליפורניה / צילום: Reuters, REBECCA LEWINGTON/CEREBRAS

יצרנית השבבים שרוצה להתחרות באנבידיה לוקחת צעד דרמטי

שלושה חודשים לאחר שדווח כי בכוונתה להגיש תשקיף, יצרנית שבבי ה־AI סריבארס הגישה מסמכים חסויים ל־SEC ומקדמת פגישות עם משקיעים ● במקביל, שווי החברה קפץ דרמטית ל-23 מיליארד דולר, ועסקת ענק עם OpenAI משנה את תמונת הסיכון

זהבית כהן, מנכ''לית אייפקס / צילום: יונתן בלום

"זבל ואידיוט": התביעה שמסעירה את שוק ההון והשאלות הפתוחות

תביעה שהגיש ארז נחום נגד קרן אייפקס והעומדת בראשה, זהבית כהן, מתארת יחס פוגעני לעובדים ופגיעה בשקיפות ובניהול חברת הפורטפוליו הציבורית, מקס סטוק ● מומחי משפט מצביעים על השאלות העקרוניות שאיתן תתמודד התביעה

מחנה ''מטווח 24'' / צילום: חורחה נובומינסקי

נסגר מכרז ל-1,100 דירות ב"שדה דב" של ראשון לציון

שבעת המכרזים הראשונים על הקרקעות ב"מטווח 24" במערב ראשון לציון נמכרו בסך כולל של 1.4 מיליארד שקל ● ענקית הטכנולוגיה אפלייד מטיריאלס חנכה ברחובות מרכז מו"פ חדש, וחברת המינרלים ICL חנכה את בניין המטה החדש שלה בבאר שבע

דרכונים זרים / צילום: Shutterstock

אלו המדינות שהישראלים העשירים רוצים לקבל בהן אזרחות זרה

עפ"י נתוני חברת הייעוץ הנלי ושות', בשנת 2023 נרשם זינוק של 166% במספר הבקשות לתושבות ואזרחות זרה שהוגשו ע"י אזרחי ישראל "בעלי שווי נקי גבוה" ●  הישראלים כיוונו בעיקר ליוון, לפורטוגל ולספרד ● היעד החדש שמנסה למשוך את העשירים בעולם: איחוד האמירויות

וול סטריט / צילום: ap, Mary Altaffer

וול סטריט מתאוששת בהובלת מניות התוכנה; AMD מזנקת ב-9%

נאסד"ק עלה ב-1% ● מנכ״ל ג'יי.פי.מורגן, ג'יימי דיימון, מזהיר כי האווירה בשווקים מזכירה באופן מדאיג את השנים שלפני המשבר הפיננסי העולמי ● AMD זינקה בעקבות עסקת ענק שחתמה עם מטא ● הביטקוין בדרך לחודש הגרוע ביותר מאז יוני 2022 ורצף של חמישה חודשי ירידות, הארוך ביותר מאז 2018

מתחם ביג גלילות, בשבוע שעבר / צילום: גלית חתן

שנה לביג גלילות, בשוק עדיין מורגשת "רעידת האדמה"

מתחם הענק בגלילות של רשת המרכזים המסחריים ביג עורר עניין עוד לפני הפתיחה, אבל אחרי ההייפ של החודשים הראשונים, הפדיון היומי ירד כצפוי בעשרות אחוזים ● רשימת ההמתנה עדיין קיימת, אך בשוק מספרים גם על תנאים מקלים לשוכרים ● על כמה עומד הפידיון היומי ומה קרה למתחרים?

פאנלים סולאריים מעל שדה חקלאי / צילום: אמיר טרקל

האיום החדש על שדות סולאריים חקלאיים עוד לפני שהוקמו

בדיון בכנסת התגלה שהקמת פאנלים סולאריים מעל שטחים חקלאיים יגרור חיוב בהיטל השבחה, מכיוון שבוטלה הדרישה בהליך תכנוני חדש לשדות ● משרדי הממשלה חלוקים, והחקלאים חושבים מחדש אם הפרויקט משתלם

ספינה של צים / צילום: Lior Patel/jצים

הקלה בשביתה בעקבות מכירת צים: ועד העובדים עובר לעיצומים

יו"ר ועד עובדי צים, אורן כספי, אמר לגלובס כי המנכ"ל אלי גליקמן קיבל מהרוכשת הפג-לויד את המנדט לנהל מו"מ עם העובדים: "לא רצינו למוטט את החברה – זו לא המטרה שלנו" ● בוועד פרסמו הבהרה ולפיה בחברת "צים החדשה" שתהיה בבעלות קרן פימי ייקלטו קרוב ל-100 עובדים - "גם הם ללא כל ביטחון תעסוקתי אמיתי"

ליאור אלג'ם, מנהל מחלקת מחקר ניירות ערך בבנק דיסקונט / צילום: ישראל הדרי

המניות שהגיעו ל"תמחורים גבוהים", והאלטרנטיבה

ליאור אלג'ם, מנהל מחלקת מחקר ני"ע בבנק דיסקונט, צופה שהמגמה החיובית בשוקי המניות בת"א ובוול סטריט תימשך השנה, ומסמן את הסקטורים שיובילו את המהלך ● למשקיעי אג"ח הוא ממליץ להתמקד בממשלתיות ובקונצרניות בדירוג גבוה: "סיכון חפשו באפיק המנייתי"

איור:  Shutterstock/ א.ס.א.פ קריאייטיב

התרגיל שנכשל: עקף את המתווך דרך אשתו - וישלם דמי תיווך כפולים

המחוזי בת"א מציב תמרור אזהרה לרוכשי הדירות: חתמתם על סעיף "פיצוי מוסכם"? בית המשפט עשוי לחייב אתכם לשלם אותו, גם אם טענתם שהמתווך לא היה "הגורם היעיל" בעסקה ● השופטת אביגיל כהן: "במקרה זה המערער ניסה בחוסר תום־לב למנוע מהמשיב להשתלב בקידום העסקה ולהפוך ל'גורם יעיל'"

חן גולן, יו''ר נקסט ויז'ן / צילום: שלומי יוסף

ההשקעה החדשה של יו"ר נקסט ויז'ן

לגלובס נודע כי חן גולן, יו"ר נקסט ויז'ן, הופך לשותף בבית ההשקעות פרופאונד והזרים עשרות מיליוני דולרים להשקעה דרך מוצרי החברה ● בית ההשקעות מנהל כ-3.5 מיליארד שקל והוקם על־ידי המנכ"ל עודד שטרנברג ושי אנגל, מנהל ההשקעות הראשי