גלובס - עיתון העסקים של ישראלאתר נגיש

כיצד נימנע מהפיכת הפי.סי או הלפטופ ל"זומבי"?

רובוטים אכזריים שמתנכלים לאנושות הם כבר מזמן לא רק המצאה אפוקליפטית של סרטים כגון "שליחות קטלנית" ■ בשנים האחרונות, אחד מהאיומים הכי גדולים על מחשבים רבים הם ה"בוטנטים" - רשתות רובוטים ■ מה הן ואיך מתגוננים?

רובוטים אכזריים שמתנכלים לאנושות הם כבר מזמן לא רק המצאה אפוקליפטית של סרטים כגון "שליחות קטלנית". בשנים האחרונות, אחד מהאיומים הכי גדולים על מחשבים רבים הם ה"בוטנטים" - רשתות רובוטים.

"בוטנט" הוא כינוי שניתן לרשתות של מחשבים הנגועים ברוגלות (Malware) - תוכנות זדוניות שמשתלטות על מחשבים של משתמשים תמימים, ומנצלות את כח העיבוד של המחשב למטרות שונות. האנשים שעומדים מאחורי הרשתות הזדוניות האלו יכולים לשלוט על "צבא" המחשבים הנגועים מרחוק, ברוב המקרים ללא ידיעת הקורבנות.

עיקר האיום של רשתות בוטנט הוא ביכולתן לתקוף באופן מבוזר (dDoS Attack) רשתות מחשבים ואתרי אינטרנט ספציפיים ולהביא להפלתם, מבלי שאפשר יהיה לייחס את התקיפה למקור אחד.

משתמש קצה אשר המחשב שלו נדבק בווירוס שצירף אותו כ"חייל" לצבא הבוטים, פעמים רבות לא יידע כלל שהמחשב שלו הצטרף לאותו צבא. הסימפטומים הידועים של הידבקות כזו היא האטה כללית של המחשב, בייחוד של גלישה באינטרנט, וזיהוי סימני פעילות רשת גם כשלא מתבצעת כל פעילות באופן יזום (למשל עבודה אינטנסיבית של הדיסק הקשיח הוא אינדיקציה ליציאה של מידע רב מהמחשב).

אחת מרשתות הרובוטים המפורסמות ביותר בישראל הייתה ה"קונפיקר", שעלתה לכותרות בתחילת 2009. הקונפיקר, וירוס מחשבים שפתח נתיב תקשורת לרשת רובוטים, הפיץ את עצמו בין מחשבים שונים בעיקר באמצעות התקני זיכרון ניידים, והצליח אף לחדור למחשבים צה"ליים.

לפי הערכות, הווירוס הספיק להדביק מיליוני מחשבים שונים ברחבי העולם. אף על פי כן, עדיין לא ברור מה בדיוק הוא עושה. חברות האבטחה לא הצליחו לגלות איזה נזק, אם בכלל, גרמה רשת הרובוטים הזאת, שלא הופעלה מעולם.

דו"ח שנכתב בחודש מרץ בנושא הבוטנטים העריך שהן מסבות נזקים כספיים בסכום הגבוה מ-10 מיליארד דולרים בשנה. עם זאת, מחברי הדו"ח טוענים כי לרוב מפריזים בגודל ובמשמעות של הרשתות עבור הפחדה שיווקית מאינטרסים מסחריים סמויים: פחד מווירוסים כגון הבוטנטים גורם ללא מעט משתמשי מחשב לרכוש ולהתקין תוכנות אנטי וירוס, וחברות האבטחה מעוניינות להמשיך ולפרסם אותן כסכנה מהותית כדי לא לפגוע בעסקיהן. על אף זאת, לא ניתן להכחיש שרשתות הבוטנט הן אכן סיכון אבטחה של ממש, שלא כדאי להתעלם ממנו לחלוטין.

החדשות הטובות: אפשר להילחם ברשתות הרובוטים. חברות למוצרי אבטחת מידע עמלות מזה עשור לייצר מערכות שתוכלנה להתמודד עם אותן מתקפות על ידי זיהוי "פתיחת הציר", כלומר גילוי הפניות הראשונות לרשת הנתקפת, המסמנות תחילתה של המתקפה ובשלב הבא חסימה של כל הפניות הבאות מהמחשבים המבוזרים.

זיהוי שכזה יכול שייעשה על ידי גילוי תבניות התנהגות ידועות מראש של רשתות בוטנט או על ידי זיהוי אנומליות בתעבורה הארגונית ביחס לתעבורה היומיומית. הבעיה העיקרית עם מערכות אלה היא שאינן יודעות לצפות פני עתיד במובן הזה שהחסימה מתבצעת רק לאחר תחילת מתקפה. מעבר לכך, שאלת מיקומן של המערכות הללו ברשת משפיעה באופן דרסטי על ביצוען.

דרך אחרת להתמודדות עם רשתות היא דרך מודיעינית-איסופית. מערכות מתוחכמות יודעות לאסוף מידע בזמן אמת אודות פעילות רשתות הבוטנט ופריסתן. כך, אותן מערכות יודעות למפות את המחשבים "המפקדים" על צבא הבוטים, ו"מפקדי המשנה" המעבירים להם פקודות שונות לעדכונים, למתקפות וכד'.

אותו מידע פעמים רבות נאסף על ידי הידבקות מכוונת בוירוסים המאפשרת הצטרפות לצבא הבוטים והאזנה ל"הוראות הפיקוד". כל זמן שהמידע האמור קיים, ניתן להזינו למערכות "חומת אש" מתוחכמות בזמן אמת ולמנוע כל התקשרות של כל אחד מחיילי צבא הבוטים עם הארגון המתגונן.

בחודש מרץ הודיעה מחלקת הפשעים הדיגיטלית של מיקרוסופט בגאווה כי הצליחה "להפיל" את אחת מרשתות הבוטנט הגדולות בעולם. ב"מבצע b107", הצליחה מיקרוסופט לזהות, לאתר ולחסל רשת שכללה "בערך מיליון מחשבים נגועים, שנוצלו לשליחת מיליארדי הודעות דואר זבל בכל יום. ההודעות כללו תרמיות "לוטו" שונות והצעות מכירה של תרופות מרשם מזויפות ומסוכנות", כתב ריצ'ארד בודקוביץ', עורך דין בכיר במיקרוסופט.

ב"וול סטריט ג'ורנל" כינו את Rustock, רשת הרובוטים שחיסלה מיקרוסופט, "המקור הגדול ביותר לדואר זבל באינטרנט". כדי לעצור את הרשת, מיקרוסופט שיתפה פעולה גם עם מרשלים אמריקניים שהתלוו לעובדי החברה בפשיטות על מרכזי השליטה של הרשת, וגם עם חברות אבטחה שעזרו לה בפעילות המודיעינית, כגון חברת Pfizer, מומחי אבטחה מאוניבסיטת וושינגטון ועוד.

יש לציין שמיקרוסופט לא פשטה על הבתים של מפעילי הרשת, אלא על חוות שרתים של ספקיות אינטרנט שאירחו (לעיתים קרובות לא במודע) את השרתים שעזרו לרשתות הרובוטים לפעול. המפעילים עצמם, ברוב המקרים, הם אזרחי חוץ שמסרו זהויות מזוייפות כשרכשו את השרתים, ולכן קשה לאתרם.

הקשר בין מיקרוסופט לבין רשתות הרובוטים ברור: הרוב המוחלט של הוירוסים שפותחים נתיב תקשורת לרשתות מנצלות פירצות במערכת ההפעלה Windows. במיקרוסופט אף מפעילים אתר המסביר על רשתות הרובוטים ומציע למשתמשים דרכים שונים להתכונן מפניהן, כולל קישורים לתוכנות שיכולות לסרוק את הכונן ולאתר את הווירוסים המקשרים לרשתות האלה.

כיצד נימנע מהפיכת מחשבנו ל"זומבי" בצבא הבוטנטים? לא נוריד קבצים לא ידועים, בעיקר קובצי הפעלה והתקנת תוכנות. לא נענה בחיוב לכל פרסומת או הודעת זכייה במיליוני דולרים. לא נפתח דברי דואר ממקורות לא ידועים. לא נחבר למחשב שלנו אמצעי אחסון שאינם שלנו. ולאחר מעשה, פעם בתקופה נגבה את החומרים שלנו ונפרמט את המחשב כי גם האנטי וירוס הטוב ביותר לא בהכרח יזהה את הווירוס בו נדבקנו.

הכותב הוא מומחה לניהול חקירות פורנזיות ואבטחת מידע בחברת אלטל

עוד כתבות

ויקטור וקרט, מנכ''ל לאומי פרטנרס / צילום: הגר בדר

מסע הרכש נמשך: לאומי פרטנרס משקיעה ברייק נדל"ן לפי שווי של 525 מיליון שקל

זרוע ההשקעות של בנק לאומי תרכוש 16% ממניות חברת ההתחדשות העירונית שבשליטת אספן ויוסי רייק ● ההשקעה מגיעה כשלב מקדים להנפקה ראשונית שתבוצע בשלוש השנים הקרובות

מטה חברת נובו נורדיסק בדנמרק / צילום: Shutterstock

זריקת ההרזיה דור 2 של נובו נורדיסק נכשלה בניסוי השוואתי מול מונג'ארו

זריקת CagriSema של נובו נורדיסק הורידה 20.2% בממוצע ממשקל הנבדקים, לעומת 23.6% לזריקה מונג'ארו של אלי לילי ● בתגובה, מניית נובו נורדיסק יורדת, ומניית אלי לילי עולה ● לאלי לילי יש עוד מוצר בקנה, שעשוי להיות פוטנטי אף יותר

נושאת המטוסים האמריקאית אברהם לינקולן / צילום: ap, Brian M. Wilbur

לא רק עם איראן: היערכות למלחמה רב-זירתית

בצל פריסת הכוחות האמריקאית: בישראל משלימים היערכות לפתיחת זירות נוספות ● בלבנון דווח כי השגרירות האמריקנית פינתה עשרות מעובדיה ● סטודנטים בטהראן ממשיכים להפגין נגד המשטר - תיעודים של הצתת דגלי איראן הופצו ברשתות • נשיא ארה"ב דונלד טראמפ ממשיך בהזרמת הכוחות למזרח התיכון ובהפעלת לחץ על איראן במסגרת המו"מ ● עדכונים שוטפים

שר האוצר בצלאל סמוטריץ' / צילום: דוברות שר האוצר

מכה לסמוטריץ': הכנסת ביטלה את הצו להרחבת הפטור ממע"מ

רק 25 ח"כים הצביעו בעד הצו הפוטר צרכנים ממע"מ ביבוא אישי עד לסכום של 150 דולר ● 59 התנגדו לאחר שראש הממשלה נתניהו החליט על חופש הצבעה לקואליציה

צביקה לביא, בעלי בית ההשקעות לביא את לביא / איור: גיל ג'יבלי

"השקיע במניה כשהייתה שווה שקל וחצי": מאחורי החקירה שמסעירה את שוק ההון

צביקה לביא, מנכ"ל בית ההשקעות לביא את לביא, שנחקר ע"י רשות ני"ע בחשד שרכש מניות של ארית תוך שימוש במידע פנים, הוא בנו של אחד מראשוני שוק ההון בישראל, שחילץ את לקוחותיו במשבר ויסות הבנקים ● אנשי שוק שמכירים אותו מתקשים להאמין לחשדות: "זה לא בחור צעיר שבא לעשות מכה של כמה מאות אלפי שקלים"

בית זיקוק אשדוד / צילום: רפי קוץ

האסון בבית הזיקוק באשדוד: נעצר חשוד ברצח באדישות

לאחר מותן של שתי עובדות בית הזיקוק ממחסור בחמצן, המשטרה עצרה שותף בחברה המספקת בלוני חמצן בחשד לרצח באדישות ● מנהל הבטיחות במשרד העבודה הזהיר משימוש במיכלי החברה, כ-15 אלף מהם עדיין בשוק

שדות סולאריים של דוראל בארה''ב / צילום: באדיבות דוראל

מניות האנרגיה הלוהטות של ת"א קפצו פי 3 בזכות הימור על השוק האמריקאי

חברות האנרגיה אנלייט, או.פי.סי ודוראל הוסיפו בשנה האחרונה מאות אחוזים לשוויין, על רקע פעילותן המתרחבת בארה"ב ● השלוש הפכו לחביבות המשקיעים בזכות רוח גבית לה הן זוכות מהביקוש האדיר לחשמל בארה"ב, בעיקר עבור חוות שרתים למהפכת ה–AI

טילי ''ספייק'' מתוצרת רפאל / צילום: דוברות רפאל

הודו רצתה ייצור מקומי, משרד הביטחון מצא פתרונות - והיצוא הביטחוני מזנק

למרות החרמות והלחצים, הוכחות היכולת בשדה הקרב מזניקות את היקפי העסקאות מול משרד ההגנה ההודי ● ראש סיב"ט יאיר קולס מסביר כיצד המודל עובר מהסכמי רכש להקמת "רגליים ייצוריות" בתוך הודו ● וגם: איך מתמודדים עם תופעת ההעתקות של פיתוחים ביטחוניים?

נשיא ארה''ב דונלד טראמפ משוחח עם עיתונאים / צילום: ap, Evan Vucci

בישראל מרוצים מביטול מכסי טראמפ: "מעניק יתרון במו"מ, אין כבר טעם למהר לחתום"

גורמים בממשלה מסרו לגלובס כי פסיקת ביהמ"ש העליון בארה"ב, שפסלה את מרבית המכסים הגלובליים, משפרת משמעותית את עמדת המיקוח של ישראל במו"מ על הסכם הסחר ● בינתיים, היצואנים בארץ דווקא מביעים חשש שהיתרון היחסי של ישראל ייפגע, לאחר שטראמפ הכריז על מכס גלובלי אחיד של 15%

מתחם ביג גלילות, בשבוע שעבר / צילום: גלית חתן

שנה לביג גלילות, בשוק עדיין מורגשת "רעידת האדמה"

מתחם הענק בגלילות של רשת המרכזים המסחריים ביג עורר עניין עוד לפני הפתיחה, אבל אחרי ההייפ של החודשים הראשונים, הפדיון היומי ירד כצפוי בעשרות אחוזים ● רשימת ההמתנה עדיין קיימת, אך בשוק מספרים גם על תנאים מקלים לשוכרים ● על כמה עומד הפידיון היומי ומה קרה למתחרים?

הבורסה בתל אביב / צילום: Shutterstock

נעילה מעורבת בת"א לאחר החלטת הריבית; מדד הבנקים קפץ בכ-2%

מדד ת"א 35 עלה בכ-0.3%, מדד ת"א 90 איבד מערכו כ-0.8% ● בנק ישראל הותיר את הריבית על כנה ● ירידות קלות בניו יורק, הביטקוין קורס, הדולר יורד ● בתזמון מאתגר: פאלו אלטו החלה להיסחר הבוקר בת"א ● פה ושם - במיטב ובבנק אוף אמריקה אומרים: המניות בבורסת ת"א ובוול סטריט יקרות מידי

מטוס של אל על / צילום: עידו וכטל

מכה לאל על: רשות התחרות שוקלת להטיל קנס נוסף בהיקף 110 מיליון שקל

פחות מחודש לאחר הקנס על המחירים המופרזים, הממונה על התחרות מטילה על אל על עיצום ענק של כ-110 מיליון שקל בגין ניצול כוחה המונופוליסטי מול ארקיע ● החשד: אל על מנעה מהמתחרה גישה קריטית להאנגרים לתחזוקת מטוסים ● אל על בתגובה: לא נפל כל דופי במעשי החברה

האם הקריפטו צפוי לנפילה חדה דווקא כעת? / צילום: Shutterstock

הדקו חגורות: מדוע הירידות בביטקוין עלולות להפוך לצניחה חופשית?

המטבע הדיגיטלי המוביל כבר נכנס למיינסטרים, אך המנועים שדחפו אותו לשיא הפכו כיוון ודוחפים כעת מטה ● האכזבה מממשל טראמפ, בריחת הכסף המוסדי והלחץ שיוצרות חברות האוצר, מקשים על מציאת תחתית ● אז לאן עוד עלול הביטקוין ליפול בקרוב, ואת מי יגרור איתו

פינק פלויד, The Wall / צילום: Shutterstock, Pink Floyd on the wall

אל תגלו לרוג'ר ווטרס: מה מצאו חוקרים בטכניון על הלהיט של פינק פלויד?

חוקרים מהטכניון הצליחו לעורר אזורים מסוימים במוח עם השיר "עוד לבנה בחומה", באופן שישפר קליטה של תרופות לטיפול במחלות כמו אלצהיימר ופרקינסון

מושגים לאזרחות מיודעת. מניית זהב / צילום: Craig Coope

מכירת צים: מהו הכלי שמעניק למדינה זכות וטו?

עסקת צים נחתמה, אבל היא עדיין ניצבת בפני מכשול אפשרי מצד המדינה • למה למדינה יש זכות וטו, ובאילו תנאים היא יכולה להשתמש בה? ● המשרוקית של גלובס מציגה: המוניטור מבאר מושגים

סדרת הדרמה ''הבת'' / צילום: אוהד רומנו

לראשונה: קשת מוכרת סדרת מקור לאפל טיוי

פלטפורמת הסטרימינג אפל טיוי רכשה לשידור את סדרת הדרמה "הבת" של קשת 12 בעסקה שהוגדרה מהגדולות שביצעה זרוע ההפצה של הקבוצה • דורון שליט יעמוד בראש השלוחה הישראלית של חברת התרופות באייר ● ומינויים חדשים בלי קופר ו-PTC ● אירועים ומינויים

מנכ''ל דקארט דין לייטרסדורף וסמנכ''ל המוצר משה שלו / צילום:  עמית אלקיים

מ-8200 להנהלת חד הקרן: התפקיד החדש של יוסי שריאל

יוסי שריאל צורף לחברת דקארט על ידי מייסדיה, דין לייטרסדורף ומשה שלו, שהיו גם פקודיו ביחידת 8200 ● הוא שוחרר משירות מילואים על ידי הרמטכ"ל אייל זמיר כמי שנושא באחריות פיקודית לאירועי ה-7 באוקטובר מעצם תפקידו כמפקד 8200

אמיר ירון, נגיד בנק ישראל / צילום: דני שם טוב, עיבוד: טלי בוגדנובסקי

הדילמה של בנק ישראל עם הריבית והסיבה שהאנליסטים עשו סיבוב פרסה

האינפלציה באמצע טווח היעד, והשקל התחזק, אך רוחות המלחמה מול איראן טרפו את הקלפים וגרמו לשוק לשנות כיוון ● בעוד שנתוני הצמיחה המפתיעים מעניקים לנגיד "מרחב נשימה", רוב האנליסטים מעריכים כעת: בנק ישראל יבחר בשמרנות וישאיר את הריבית על כנה

בנייה / אילוסטרציה: Shutterstock

מדד תשומות הבנייה למגורים עלה ב–0.6% בינואר, השכר ממשיך להיות המרכיב הדומיננטי

מדד תשומות הבנייה המשיך לעלות גם בחודש הראשון של 2026, אם כי בשיעור מזערי ● ללא העלייה בשכר העבודה, ירד המדד ב־0.2%

חוות השרתים סארברפארם במושב בני ציון / צילום: ט. ג. הפקות

מהגדולות בישראל: חוות השרתים שתוקם באשדוד בהשקעה של 1.5 מיליארד דולר

יחד עם קרן תשתיות ישראל, סרברפארם תיבנה חוות שרתים באשדוד בהיקף של 130 מגה-וואט ● בשלב הראשון יושקעו כ-1.5 מיליארד דולר לבנייה, ובהמשך עוד כ-4.5 מיליארד דולר יושקעו להצטיידות החווה ● מדובר באחת מחוות השרתים הגדולות ביותר בישראל המתוכננות בימים אלה