גלובס - עיתון העסקים של ישראלאתר נגיש

פיסגת הפחד

אם פתאום, באמצע הלילה, כשאתה מוריד דואר אלקטרוני, המחשב שלך מתנהג כאחוז דיבוק, יכול להיות מאוד שמישהו התקין בו את הסוס הטרויאני המכונה נטבאס. אם כן, אתה בבעיה

מאז פרצה הרשת לחיינו, היא גרמה להרבה מאוד מושגים לרדת מהאילן הגבוה שעליהם הם ישבו משחר ההיסטוריה המודרנית: הזכות להתבטא בפני ההמון האנושי, שפעם הייתה שמורה לכלי התקשורת הגלובליים וליחידי סגולה עשירים כקורח, עוברת היום לידיו של כל ילד בן שמונה מליטל-טופיקה, אוהיו, שמקים לעצמו אתר בית; החובה הקדושה לדעת, שבימי קדם הייתה שמורה ליחידי סגולה יודעי קרוא וכתוב, ומאוחר יותר הפכה אפשרית רק עבור אלה שהיו מוכנים ומסוגלים לשלם הון תועפות תמורתה, עוברת בימינו לידיו של כל אזרח עם דפדפן שיכול לחפור בארכיבי ענק - מספריית הקונגרס האמריקני ועד אין סוף.

השלב הבא כבר פה: NetBus, התוכנה המפחידה ביותר שיצאה לשוק מאז וירוס "מיכאלאנג'לו" הזכור לשימצה, מבטיחה (ומקיימת) לאפשר לכל הדיוט לבצע "האקינג" ברמה הגבוהה ביותר, ללא צורך בידע מוקדם או בציוד מסובך. אפשר למחוק קבצים ממחשב מרוחק, לשלוט על המקלדת והעכבר של כל מחשב שמחובר לאינטרנט, לגנוב סיסמאות, לקרוא ולשנות מסמכים מסווגים - והכל בעזרת תוכנה קטנה וממזרית שהולכת ותופסת פופולריות מבהילה בשבועות האחרונים. סייבר-טרוריזם לכל פועל, זורע-הרס-דיגיטלי עם ממשק גרפי נוח לכל פועלת. פחד אלוהים.

NetBus, שפותחה על ידי האקר משוודיה, היא בעצם תוכנה אחת שנחתכה לשני חלקים: הפלח הראשון של התוכנה, זה שעושה עבודתו בסתר ומסתווה בחשאיות בהארד-דיסק המקומי, מותקן במחשבו של הקורבן, והפלח השני, שמציג למשתמש ממשק גרפי פשוט וקל לשימוש, במחשבו של ההאקר המתחיל.

ומרגע שהפלח של הקורבן נכנס לפעולה, יכול המתעלל הווירטואלי, בלחיצת עכבר, להתחיל לזרוע הרס במחשבו של הקורבן וטרור בליבו. האפליקציות נעות מפונקציות היתוליות במקצת, כמו פתיחה חוזרת ונשנית של כונן התקליטונים שנמצא במרחק קילומטרים, או שליחת הודעות שונות ומשונות שיופיעו לפתע על צגו של המשתמש, דרך קבלת שליטה על העכבר והמקלדת של הקורבן או טעינת תמונה מסוימת על הצג של המחשב המרוחק, ועד לדברים מפחידים באמת, כמו האזנה לכל הקשה מהקשותיו של המשתמש, כיבוי מיידי של המחשב, או קבלת גישה מלאה למערכת הקבצים של הקורבן, כולל הרשאה למחיקה, קריאה והעתקה של קבצים.

כל הפעולות הללו יכולות להתרחש ללא ידיעתו של הקורבן התמים. ייתכן שברגע זה ממש מותקנת NetBus במחשב שלכם, ללא ידיעתכם, ובפעם הבאה שתתחברו לאינטרנט, מישהו יחטט בקבצים המסווגים שלכם, יגנוב את סיסמת הדואר שלכם בעודכם מקישים אותה, או פשוט יישב ויקשיב לכל מה שאתם עושים בעזרת המיקרופון של המחשב.

מן הצד השני, "נטבאס" מסוגלת, אם רוצים, לעורר מקסימום תשומת לב ואימה - מעטים הדברים שיפחידו יותר את משתמש המחשב הממוצע מאשר לעבוד מאוחר בלילה על המחשב, ולגלות פתאום שרוח רפאים מרושעת, מעין דיבוק דיגיטלי, השתלט עליו: הכונן נפתח ונסגר מאליו, הרמקולים מצווחים ומנגנים קבצי מוזיקה בלופ, הדפדפן משתגע וקופץ לאתרים פורנוגרפיים, סמן העכבר עושה כרצונו, והמשתמש - שעד היום ראה במחשבו קופסת פח שימושית - מגלה לפתע שנדמה שיש לגולם הזה אישיות שטנית וסדיסטית.

הנזק שיכול להיגרם מכלי כזה מפחיד דיו, אך הוא מתגמד אל מול יכולותיה של הגירסה החדשה של נטבאס, 1.7 מספרה: בנוסף לכלים הסטנדרטיים של נזק למחשב המקומי, הגירסה הזדונית הזו מסוגלת, כך לפי כמה עדויות, לבצע "הפנייה מחדש" של מידע ברשת מקומית, נותנת גישה מורחבת לשרת שמנהל את הרשת, ומאפשרת הפעלת יישומים מרוחקים באותה רשת מקומית. המשמעות המעשית? הצפנת זהות כמעט בלתי ניתנת לפיצוח, כשהאקר שיושב בישראל ופורץ את האתר של הפנטגון יכול לשלוח את חוקרי האפ.בי.אי הנרגזים למחשב שנמצא בביילורוסיה, בדרום ארה"ב, או בכל מקום אחר על הפלנטה.

הייחוד האמיתי של NetBus אינו בפונקציונליות שלה - האקרים מיומנים יכולים לזרוע הרס גם ללא עזרתה - אלא בעובדה שדרך ניצול "דלתות סתרים" שנמצאות בכל מערכות ההפעלה של מיקרוסופט, היא מאפשרת גם לאדם שלא מכיר ולו פקודה ב"בייסיק", להתחבר לכל משתמש אינטרנט בעולם, ולבצע פריצות מהזן המחוכם ביותר.

בגלל אופי התוכנה הזו, אין שום נתונים מדויקים על ממדי השימוש והנזק, אך באתר של ISS, אחת מהחברות הנחשבות בענף ייעוץ אבטחת מידע, שבין לקוחותיה נמנים ענקים כמו חברת ציוד התקשורת נורתל ויצרנית המחשבים קומפאק, מצוין ש"התוכנה נכנסה לשימוש נרחב ככלי האקינג".

וזו, למרבה הזוועה, רק ההתחלה. השלב הבא, גירסה 2.0 שמאיימת לצוץ בחודשים הקרובים, מבטיחה כמה כלים חדשים ומעוררי אימה: אפשרות לצלם כל תנועה מתנועותיו של הקורבן, ולהציגה על מסכו של המתעלל, "מנוע תוכנה" חזק ומחוכם יותר שיאפשר ביצוע כמה וכמה פעולות בעת ובעונה אחת תחת אפו של המשתמש, ובעיקר, וזהו, אולי, הרעיון המפחיד מכולם, אפשרות לאינטגרציה עם תוכנות האקינג נפוצות אחרות, וליצירת מפלצת בינארית שתוכל לשכון שיכון קבע במחשבינו ולחלוב עוד ועוד מידע.

כאילו ההשלכות של נטבאס על השלד הטכני-ממוחשב של האינטרנט אינן מפחידות מספיק, שיטת ההפצה המתוחכמת של התוכנה הזו, אם תתפוס פופולריות מספיקה, עלולה לגרום גם לסכנה חברתית מן המעלה הראשונה לסטרקטורה האנושית של הרשת.

"%90 מההידבקויות בנטבאס נובעות ממה מתחיל כשעשוע בין חברים", מעריך מפתח התוכנה, "ומסתיים לעיתים באסון". הרעיון פשוט: מורידים את שני ה"פלחים" של נטבאס מאחד מאתרי האינטרנט הרבים שעוסקים בהאקינג, "עוטפים" את הפלח בקופסת מתנה, ושולחים לקורבן. זה פותח את העטיפה - שיכולה להיות קובץ מכל סוג שהוא - ולא שם לב שביחד עם המתנה, התגנב בשקט ערמומי קוד זדוני במיוחד למערכת ההפעלה שלו.

בדיוק כך. יכול להיות שהמשחק היפה שקיבלת אתמול בדואר, או קובץ האנימציה החמוד שהורדת אתמול מחבר בעזרת איסיקיו, הכיל, ממש כמו הסוס הטרויאני, את פלח הקורבן המתוחכם של תוכנת נטבאס, שתציג את קבציך הפרטיים ביותר לכל המעוניין.

וכך, לפחות אם קצב ההורדות ההיסטרי של נטבאס יימשך, אין ספק שקרל פרידריך ניקטר, בחור שוודי בן 27, שבסך הכל רצה לתכנת תעלול ממוחשב קטן להנאתו הפרטית, יתרום תרומה של ממש לניכור בין אדם וחברו במילניום הבא: כל קובץ תמים לכאורה שהתקבל מחבר מהמילואים, או מהשכנה מלמטה, או אפילו מאחיך, בשרך ודמך, הוא חשוד בפוטנציה, מרגל אפש רי, שיזחל בשקט נאלח אל תוך ההארד-דיסק הפרטי שלך וייתן לכל העולם להציץ לתוך כל מה שהשארת בתחומיו.

האם אפשר להתגונן מנטבאס?

ובכן, למרות שלעיתים נדמה שכל התעטשות של האקר נורבגי נענית מייד בשלוש ממחטות דיגיטליות שונות, ויצרני האנטי-וירוסים כבר אצו לפתח נוגדנים מיוחדים למחלה הזו, אנטי-וירוס חדיש איננו הגנה מספקת: במשחק הפינג פונג האינסופי בין יוצרי הווירוסים ויצרני האנטי-וירוסים, נוצרו כלים מיוחדים שמאפשרים ל"סוסים טרויאנים" מסוגה של נטבאס להסתוות ולחמוק מעיניו החטטניות של האנטי-וירוס שעל המשמרת.

גם הגישה הישירה והברוטלית של מחיקת הקובץ הנגוע לא תגרום לשום שינוי במקרה הטוב, ותיצור בעיות רבות נוספות במקרה הסביר, הודות להתקנה המחוכמת של התוכנה, שמתמקמת בחשאיות בחלקי מפתח של ה"רשומון" (registry) של מערכת ההפעלה, וממאנת לזוז משם.

"פאוור-יוזר", משתמש רציני שמכיר היטב את מערכת ההפעלה שלו, יוכל להיעזר בהוראות הסרה המפורטות ב:

http://www.iss.net/xforce/alerts/advise.html משתמשים פחות מנוסים, שלא מוכנים להסתכן במחיקת רישומים צרובים של מערכת ההפעלה, יוכלו להוריד את ה-"NetBus remedy", אמצעי מניעה והסרה מבית היוצר של חברת פנדה, מהכתובת:

http://www.nttoolbox.com/public/tools/PAVCL.ZIP.

עוד כתבות

פרופ' יוסי מטיאס / צילום: שלומי יוסף

מנכ"ל מרכז הפיתוח של גוגל ישראל יוסי מטיאס עובר לתפקיד בכיר בגוגל העולמית

מנכ"ל מרכז הפיתוח של גוגל ישראל ב-18 השנים האחרונות, פרופ' יוסי מטיאס, צפוי לעבור לעמק הסיליקון ולנהל מארה"ב את פעילות המחקר של גוגל העולמית

פעילות צה''ל במערב חאן יונס / צילום: דובר צה''ל

אזעקות הופעלו באשקלון, לראשונה מזה כשבועיים

שני טילי נ"ט פגעו במרחב קיבוץ יראון, לא היו נפגעים אך נגרם נזק ● ארה"ב מטילה עיצומים חדשים על איראן בעקבות המתקפה על ישראל ● בהודעת ביידן נכתב: "איראן ביצעה נגד ישראל את אחת ממתקפות הטילים והכטב"מים הגדולות שהעולם ראה אי פעם" ● גם האיחוד האירופי צפוי להטיל עיצומים ● שר החוץ האיראני נחת בניו יורק ● עדכונים שוטפים 

מיכאל כגן / צילום: כדיה לוי

הדרך של מיכאל כגן ממשרד ישן ביקנעם לצמרת החברה הלוהטת בעולם

מיכאל כגן, סמנכ"ל טכנולוגיות עולמי באנבידיה, סיכם 25 שנה במלאנוקס עד שהחברה נמכרה לענקית השבבים ● "מצד אחד, רצינו לבנות חברה ישראלית, אך מצד שני הבאנו לארץ השפעה בינלאומית" ● בראיון בלעדי לגלובס, הוא מדבר על תחילת דרכו במלאנוקס, מתייחס לחשש מהיעדר תחרות בשוק שבבי ה־AI ונותן טיפ ליזמים צעירים בישראל: "אל תהיו כבולים לעבר"

נהר הסיין בפריז / צילום: ap, Pavel Golovkin

הישג נועז באולימפיאדת פריז: הפיכת נהר הסיין לבטוח לשחייה

במשך עשורים לא הצליחה פריז לנקות את נהר הסיין, שמזוהם ממי ביוב ● לקראת האולימפיאדה, שתכלול שחייה ושיט בנהר, היא מוכרחה לעשות זאת ● אבל לא כולם מאמינים שזה אפשרי, "צריך תוכנית אחרת", אומרת האלופה האולימפית בשחייה במים פתוחים

איך לשמור על תחושת הפליאה שהרגשנו בטיול בחו''ל / צילום: Shutterstock

איך לשמור על תחושת הפליאה שהרגשנו בטיול בחו"ל

אנו עומדים בקצה מכתש, צופים בשמש זורחת מעל הר, מבקרים ביערות הגשם, צופים בגלים המתנפצים - ומשהו עמוק מתרחש בקרבנו ● ואז אנחנו חוזרים הביתה, לשגרה, והכול מתפוגג ● אבל זה לא חייב להיות ככה ● ארבעה דברים שאפשר לעשות כדי לשמור על הניצוץ

עלי חמינאי, המנהיג העליון של איראן, בתפילת עיד אל–פיטר בטהרן / צילום: Associated Press

איך בוצעה התקיפה באיראן ומה היה היעד?

מהבסיס הצבאי שהותקף בוצעו במוצ״ש שיגורים לעבר ישראל ● איך ככל הנראה בוצעה התקיפה ומה יקרה עכשיו? ● וגם: התגובה בשווקים והקפיצה במחיר הנפט

עמיקם בן צבי, יו''ר דירקטוריון אל על / צילום: דוברות אל על

יו"ר דירקטוריון אל על נחקר בחשד למעורבות בפרשת שחיתות בנתיבות

משטרת ישראל אישרה כי עמיקם בן צבי, יו"ר דירקטוריון אל על, נחקר בחשד למעורבות בפרשה בתחום טוהר המידות שבה נחקר גם ראש העיר נתיבות, יחיאל זוהר ● בא כוחו של בן צבי, עו"ד נתי שמחוני: "מר בן צבי מכבד את רשויות אכיפת החוק, משתף פעולה באופן מלא והוא סמוך ובטוח כי בסופה של הבדיקה יוברר שלא דבק כל רבב בהתנהלותו"

שכונת עומרים באופקים. 45 דירות בפרויקט של בראל־סלעית בשכונה נמכרו מאז ה־7 באוקטובר / הדמיה: אול אין

הנתונים מגלים שהמסר ברור: התותחים לא עוצרים את המרוץ לדירה

אלפים ממשיכים להאמין בהשקעה בארבעה קירות שעומדים במוקד העימות והסכנה הכי גדולים כרגע במזרח התיכון, ומאות עסקאות נרשמו גם על הגבול עם עזה, בשדרות ובאופקים ● סיבות כלכליות יש, אך יותר מכל, החלום הנדל"ני של עם ישראל עדיין בועט

מייסדי טורק. מימין: אלדד לבני (CINO), לאוניד בלקינד (CTO) והמנכ''ל עופר  סמדרי / צילום: גיא חמוי

הטייס האוטומטי שרוצה להחליף את צבא מומחי הסייבר

האנליסטים במרכזי בקרת הסייבר של הארגונים הגדולים נאלצים להתמודד עם אלפי התרעות מדי יום, והטכנולוגיה של טורק מאפשרת להפוך את התהליכים לאוטונומיים למחצה • האם ה"טייס האוטומטי" של החברה יצליח לשלול איומים חמורים? ● הסטארט-אפים המבטיחים

אביב ומתיאו שפירא, אדיר טובי ורובי ליאני, חברת XTEND / צילום: כדיה לוי

עפים כמו פרפר, עוקצים כמו דבורה: הרחפנים שמשנים את תורת הלחימה

הרחפנים של אקסטנד הפכו פופולריים במלחמה בעזה, ואף הצילו חיים • עכשיו היא עובדת על מערכת משולבת שתיקח את יכולות הרובוטים קדימה ותסייע להם לפעול בצוות ● הסטארט-אפים המצליחים, פרויקט מיוחד

אילוסטרציה: טלי בוגדנובסקי, צילום: יוסי זמיר

משרד הכלכלה מציג: כשאין יעדים, אין כישלונות

במקום לעמוד ביעדים, משרדי הממשלה פשוט מוחקים אותם ● בפיקוד העורף שלפו הודעה לילית שהותירה את הילדים באוויר ● והמסעות לפולין התרוקנו מערך ● זרקור על כמה עניינים שעל הפרק

אסף זגריזק / צילום: כדיה לוי

הם איבדו קרובים, פונו מבתיהם או ראו את מפעל חייהם קורס: 13 אנשים מספרים מה נותן להם כוח

איל וולדמן מנסה להמשיך לבלות כי זה מה שבתו דניאל הייתה רוצה ● ירדן גונן, אחות של רומי החטופה בעזה, לובשת חולצת קשת בענן בימים קשים במיוחד ● חיים ילין ממלא מצברים רק בבית בבארי, למרות הזיכרונות השחורים משם ● ואבישג שאר-ישוב מחפשת קרני אור בצילומים שלה ● 13 אנשים משתפים מהי מכונת ההנשמה שלהם בחצי השנה האחרונה ● פרויקט מיוחד

דיקלה כהן שיינפלד, ראשת הסגל של נשיא המדינה / צילום: קובי גדעון, לע''מ

מהילדות בבית שמש והלימודים בפנימייה דתית, לפגישות עם הנשיא ביידן

אחרי אחד הנאומים של יצחק הרצוג, אי שם ב־2010, ניגשה אליו דיקלה כהן שיינפלד  וביקשה להתנדב אצלו ● גם היא לא האמינה ששנים אחר כך היא תקבל שיחת טלפון שתהפוך אותה לראשת הסגל של נשיא המדינה:"ברגעים היסטוריים, אני שואלת את עצמי איך הצלחתי להגיע לזה. בפעם הראשונה שלי בבית הלבן, הייתי צריכה לסגור פה פעור"

שי-לי עטרי וינר / צילום: צילום: עוז שמש | איפור ושיער: שלומית פדידה | סטיילינג: בר פרידמן

שי-לי עטרי וינר: "שייה לא ילדה עצובה. היא בערך הדבר הכי מצחיק שיש"

בפסח שעבר שי-לי עטרי ויהב וינר היו אם ואב הסדר של קיבוץ כפר עזה. השנה היא מסרבת לחגוג ● אבל בדבר אחד היא מצליחה להיאחז ● פרויקט מיוחד

היועצת המשפטית לממשלה, עו''ד גלי בהרב-מיארה / צילום: יונתן זינדל/פלאש 90

היועמ"שית מתייצבת לטובת וולט: יש לדחות את התביעה הייצוגית להכרה ביחסי עובד-מעביד

לעמדת בהרב-מיארה לא היה מקום לאשר את התביעה הייצוגית מאחר וזו אינה הדרך היעילה וההוגנת להכריע במחלוקת לאור גודלה של הקבוצה הכולל כ-10,000 שליחים ● עוד  נטען כי לא ניתן להכריע בעניינם של כל השליחים על בסיס נתוניו של התובע הייצוגי

איל וולדמן / צילום: פרטי

איל וולדמן מגלה: "עברו עליי ימים כואבים וקשים מאוד"

"אני כל הזמן חושב מה דניאל הייתה עושה, איך זה היה אם היא הייתה פה עכשיו", מספר איל וולדמן על בתו דניאל שנרצחה בנובה. מאיפה הוא שואב כוח? ● פרויקט מיוחד 

רחפן של Spear UAV / צילום: Spear UAV

"בעל 4 להבים מתוצרת ישראל": הרחפן שיכול לתקוף גם באספהאן

אחת מהאפשרויות שעלו היום, היא שישראל תקפה באיראן באמצעות חימוש משוטט של הסטארט-אפ התל אביבי "ספיר" (Spear UAV) - נשק בו היא משתמשת בזירות השונות של מלחמת "חרבות ברזל" ● כך משמש החימוש בעל יכולות AI את ישראל במלחמה

אילוסטרציה: טלי בוגדנובסקי / צילומים: AP, Shutterstock

אוקראינה על סף ייאוש וחור שחור ישאב אותנו ממרחק 2,000 שנות אור

אוקראינה מפתחת קנאת ישראל - גם היא רוצה קואליציה שתציל אותה מטילים באמצע הלילה ● הבריטים קובעים לוח זמנים להפסקה לאומית של העישון ● האקלים יעלה הרבה כסף, והמדינות העניות ייפגעו יותר ● חמישה אירועים מהשבוע שהיה בעולם

אסמעיל הנייה, ראש הלשכה המדינית של חמאס / צילום: Reuters

דיווח בארה״ב: הנהגת חמאס שוקלת לעזוב את קטאר לטובת המדינה הזו

על פי הוול סטריט ג׳ורנל ברקע המו״מ השברירי לעסקת חטופים והלחץ שמופעל עליהם, בכירים בהנהגה המדינית של חמאס פנו לשתי מדינות באזור ובהן עומאן

סיכום שווקים / עיבוד: טלי בוגדנובסקי

המשקיעים חוזרים לטרנד שמרוויח מהריבית - ועוד 4 כתבות על המצב בשווקים

הבכיר שחושף באופן נדיר את הסודות על איך משקיעים את הפנסיה שלכם ● המתיחות שהביאה את מדד הפחד לשיא של חמישה חודשים והאפשרות להרוויח ממנו ● הסימנים שמעידים כי תרחיש הבלהות של המשק עשוי להתממש ● וגם: איך יראה היום שאחרי עדכון מדדי הבורסה?