גלובס - עיתון העסקים של ישראלאתר נגיש

פיסגת הפחד

אם פתאום, באמצע הלילה, כשאתה מוריד דואר אלקטרוני, המחשב שלך מתנהג כאחוז דיבוק, יכול להיות מאוד שמישהו התקין בו את הסוס הטרויאני המכונה נטבאס. אם כן, אתה בבעיה

מאז פרצה הרשת לחיינו, היא גרמה להרבה מאוד מושגים לרדת מהאילן הגבוה שעליהם הם ישבו משחר ההיסטוריה המודרנית: הזכות להתבטא בפני ההמון האנושי, שפעם הייתה שמורה לכלי התקשורת הגלובליים וליחידי סגולה עשירים כקורח, עוברת היום לידיו של כל ילד בן שמונה מליטל-טופיקה, אוהיו, שמקים לעצמו אתר בית; החובה הקדושה לדעת, שבימי קדם הייתה שמורה ליחידי סגולה יודעי קרוא וכתוב, ומאוחר יותר הפכה אפשרית רק עבור אלה שהיו מוכנים ומסוגלים לשלם הון תועפות תמורתה, עוברת בימינו לידיו של כל אזרח עם דפדפן שיכול לחפור בארכיבי ענק - מספריית הקונגרס האמריקני ועד אין סוף.

השלב הבא כבר פה: NetBus, התוכנה המפחידה ביותר שיצאה לשוק מאז וירוס "מיכאלאנג'לו" הזכור לשימצה, מבטיחה (ומקיימת) לאפשר לכל הדיוט לבצע "האקינג" ברמה הגבוהה ביותר, ללא צורך בידע מוקדם או בציוד מסובך. אפשר למחוק קבצים ממחשב מרוחק, לשלוט על המקלדת והעכבר של כל מחשב שמחובר לאינטרנט, לגנוב סיסמאות, לקרוא ולשנות מסמכים מסווגים - והכל בעזרת תוכנה קטנה וממזרית שהולכת ותופסת פופולריות מבהילה בשבועות האחרונים. סייבר-טרוריזם לכל פועל, זורע-הרס-דיגיטלי עם ממשק גרפי נוח לכל פועלת. פחד אלוהים.

NetBus, שפותחה על ידי האקר משוודיה, היא בעצם תוכנה אחת שנחתכה לשני חלקים: הפלח הראשון של התוכנה, זה שעושה עבודתו בסתר ומסתווה בחשאיות בהארד-דיסק המקומי, מותקן במחשבו של הקורבן, והפלח השני, שמציג למשתמש ממשק גרפי פשוט וקל לשימוש, במחשבו של ההאקר המתחיל.

ומרגע שהפלח של הקורבן נכנס לפעולה, יכול המתעלל הווירטואלי, בלחיצת עכבר, להתחיל לזרוע הרס במחשבו של הקורבן וטרור בליבו. האפליקציות נעות מפונקציות היתוליות במקצת, כמו פתיחה חוזרת ונשנית של כונן התקליטונים שנמצא במרחק קילומטרים, או שליחת הודעות שונות ומשונות שיופיעו לפתע על צגו של המשתמש, דרך קבלת שליטה על העכבר והמקלדת של הקורבן או טעינת תמונה מסוימת על הצג של המחשב המרוחק, ועד לדברים מפחידים באמת, כמו האזנה לכל הקשה מהקשותיו של המשתמש, כיבוי מיידי של המחשב, או קבלת גישה מלאה למערכת הקבצים של הקורבן, כולל הרשאה למחיקה, קריאה והעתקה של קבצים.

כל הפעולות הללו יכולות להתרחש ללא ידיעתו של הקורבן התמים. ייתכן שברגע זה ממש מותקנת NetBus במחשב שלכם, ללא ידיעתכם, ובפעם הבאה שתתחברו לאינטרנט, מישהו יחטט בקבצים המסווגים שלכם, יגנוב את סיסמת הדואר שלכם בעודכם מקישים אותה, או פשוט יישב ויקשיב לכל מה שאתם עושים בעזרת המיקרופון של המחשב.

מן הצד השני, "נטבאס" מסוגלת, אם רוצים, לעורר מקסימום תשומת לב ואימה - מעטים הדברים שיפחידו יותר את משתמש המחשב הממוצע מאשר לעבוד מאוחר בלילה על המחשב, ולגלות פתאום שרוח רפאים מרושעת, מעין דיבוק דיגיטלי, השתלט עליו: הכונן נפתח ונסגר מאליו, הרמקולים מצווחים ומנגנים קבצי מוזיקה בלופ, הדפדפן משתגע וקופץ לאתרים פורנוגרפיים, סמן העכבר עושה כרצונו, והמשתמש - שעד היום ראה במחשבו קופסת פח שימושית - מגלה לפתע שנדמה שיש לגולם הזה אישיות שטנית וסדיסטית.

הנזק שיכול להיגרם מכלי כזה מפחיד דיו, אך הוא מתגמד אל מול יכולותיה של הגירסה החדשה של נטבאס, 1.7 מספרה: בנוסף לכלים הסטנדרטיים של נזק למחשב המקומי, הגירסה הזדונית הזו מסוגלת, כך לפי כמה עדויות, לבצע "הפנייה מחדש" של מידע ברשת מקומית, נותנת גישה מורחבת לשרת שמנהל את הרשת, ומאפשרת הפעלת יישומים מרוחקים באותה רשת מקומית. המשמעות המעשית? הצפנת זהות כמעט בלתי ניתנת לפיצוח, כשהאקר שיושב בישראל ופורץ את האתר של הפנטגון יכול לשלוח את חוקרי האפ.בי.אי הנרגזים למחשב שנמצא בביילורוסיה, בדרום ארה"ב, או בכל מקום אחר על הפלנטה.

הייחוד האמיתי של NetBus אינו בפונקציונליות שלה - האקרים מיומנים יכולים לזרוע הרס גם ללא עזרתה - אלא בעובדה שדרך ניצול "דלתות סתרים" שנמצאות בכל מערכות ההפעלה של מיקרוסופט, היא מאפשרת גם לאדם שלא מכיר ולו פקודה ב"בייסיק", להתחבר לכל משתמש אינטרנט בעולם, ולבצע פריצות מהזן המחוכם ביותר.

בגלל אופי התוכנה הזו, אין שום נתונים מדויקים על ממדי השימוש והנזק, אך באתר של ISS, אחת מהחברות הנחשבות בענף ייעוץ אבטחת מידע, שבין לקוחותיה נמנים ענקים כמו חברת ציוד התקשורת נורתל ויצרנית המחשבים קומפאק, מצוין ש"התוכנה נכנסה לשימוש נרחב ככלי האקינג".

וזו, למרבה הזוועה, רק ההתחלה. השלב הבא, גירסה 2.0 שמאיימת לצוץ בחודשים הקרובים, מבטיחה כמה כלים חדשים ומעוררי אימה: אפשרות לצלם כל תנועה מתנועותיו של הקורבן, ולהציגה על מסכו של המתעלל, "מנוע תוכנה" חזק ומחוכם יותר שיאפשר ביצוע כמה וכמה פעולות בעת ובעונה אחת תחת אפו של המשתמש, ובעיקר, וזהו, אולי, הרעיון המפחיד מכולם, אפשרות לאינטגרציה עם תוכנות האקינג נפוצות אחרות, וליצירת מפלצת בינארית שתוכל לשכון שיכון קבע במחשבינו ולחלוב עוד ועוד מידע.

כאילו ההשלכות של נטבאס על השלד הטכני-ממוחשב של האינטרנט אינן מפחידות מספיק, שיטת ההפצה המתוחכמת של התוכנה הזו, אם תתפוס פופולריות מספיקה, עלולה לגרום גם לסכנה חברתית מן המעלה הראשונה לסטרקטורה האנושית של הרשת.

"%90 מההידבקויות בנטבאס נובעות ממה מתחיל כשעשוע בין חברים", מעריך מפתח התוכנה, "ומסתיים לעיתים באסון". הרעיון פשוט: מורידים את שני ה"פלחים" של נטבאס מאחד מאתרי האינטרנט הרבים שעוסקים בהאקינג, "עוטפים" את הפלח בקופסת מתנה, ושולחים לקורבן. זה פותח את העטיפה - שיכולה להיות קובץ מכל סוג שהוא - ולא שם לב שביחד עם המתנה, התגנב בשקט ערמומי קוד זדוני במיוחד למערכת ההפעלה שלו.

בדיוק כך. יכול להיות שהמשחק היפה שקיבלת אתמול בדואר, או קובץ האנימציה החמוד שהורדת אתמול מחבר בעזרת איסיקיו, הכיל, ממש כמו הסוס הטרויאני, את פלח הקורבן המתוחכם של תוכנת נטבאס, שתציג את קבציך הפרטיים ביותר לכל המעוניין.

וכך, לפחות אם קצב ההורדות ההיסטרי של נטבאס יימשך, אין ספק שקרל פרידריך ניקטר, בחור שוודי בן 27, שבסך הכל רצה לתכנת תעלול ממוחשב קטן להנאתו הפרטית, יתרום תרומה של ממש לניכור בין אדם וחברו במילניום הבא: כל קובץ תמים לכאורה שהתקבל מחבר מהמילואים, או מהשכנה מלמטה, או אפילו מאחיך, בשרך ודמך, הוא חשוד בפוטנציה, מרגל אפש רי, שיזחל בשקט נאלח אל תוך ההארד-דיסק הפרטי שלך וייתן לכל העולם להציץ לתוך כל מה שהשארת בתחומיו.

האם אפשר להתגונן מנטבאס?

ובכן, למרות שלעיתים נדמה שכל התעטשות של האקר נורבגי נענית מייד בשלוש ממחטות דיגיטליות שונות, ויצרני האנטי-וירוסים כבר אצו לפתח נוגדנים מיוחדים למחלה הזו, אנטי-וירוס חדיש איננו הגנה מספקת: במשחק הפינג פונג האינסופי בין יוצרי הווירוסים ויצרני האנטי-וירוסים, נוצרו כלים מיוחדים שמאפשרים ל"סוסים טרויאנים" מסוגה של נטבאס להסתוות ולחמוק מעיניו החטטניות של האנטי-וירוס שעל המשמרת.

גם הגישה הישירה והברוטלית של מחיקת הקובץ הנגוע לא תגרום לשום שינוי במקרה הטוב, ותיצור בעיות רבות נוספות במקרה הסביר, הודות להתקנה המחוכמת של התוכנה, שמתמקמת בחשאיות בחלקי מפתח של ה"רשומון" (registry) של מערכת ההפעלה, וממאנת לזוז משם.

"פאוור-יוזר", משתמש רציני שמכיר היטב את מערכת ההפעלה שלו, יוכל להיעזר בהוראות הסרה המפורטות ב:

http://www.iss.net/xforce/alerts/advise.html משתמשים פחות מנוסים, שלא מוכנים להסתכן במחיקת רישומים צרובים של מערכת ההפעלה, יוכלו להוריד את ה-"NetBus remedy", אמצעי מניעה והסרה מבית היוצר של חברת פנדה, מהכתובת:

http://www.nttoolbox.com/public/tools/PAVCL.ZIP.

עוד כתבות

וול סטריט / צילום: ap, Mary Altaffer

נאסד"ק צנח בחדות בהובלת מניות הטכנולוגיה; הכסף נפל ביותר מ-10%

נאסד"ק ירד ב-2% ● פאלו אלטו החלה בפיטורים של מאות מעובדי CyberArk ● נובוקיור זינקה לאחר שמינהל המזון והתרופות האמריקאי אישר את מוצר Optune Pax ● קרוקס זינקה לאחר שחברת ההנעלה דיווחה על עונת חגים מוצלחת מהצפוי ● מחשש למיתון, ביקושים גבוהים במכירת אג"ח ל-30 שנה בהיקף של 25 מיליארד דולר

צוואר הבקבוק שמונע ממובילאיי, איטורו ופאגאיה להירשם גם בת''א / צילום: שלומי יוסף (עיבוד: טלי בוגדנובסקי)

צוואר הבקבוק שמונע ממובילאיי, איטורו ופאגאיה להירשם בבורסת ת"א

לגלובס נודע כי מספר חברות טכנולוגיה ישראליות שנסחרות בוול סטריט מעוניינות להצטרף לבורסה ולהפוך לדואליות, אך מה שעומד בינן ובין הרישום הכפול הוא חסם רגולטורי: לחברות עם שני סוגי מניות אסור להירשם למסחר בבורסה המקומית ● הרגולטור מקדם שינוי, אך החקיקה "תקועה" לכאורה בוועדת הכספים של הכנסת

אילן רום / צילום: יוסי זמיר

"ישראל היא כבר לא מדינת אי": ראיון אופטימי עם מנכ"ל משרד האוצר

עם עבר של 25 שנים במוסד ותואר בארכיאולוגיה, אילן רום אינו מנכ"ל האוצר הטיפוסי ● למרות הביקורת על כך שהכנסת חוררה את חוק ההסדרים, הוא מתגאה: "מעולם לא עברו כל כך הרבה רפורמות בשנת בחירות" ● עם זאת, הוא מתריע שהציבור ישלם מיליארדים כ"מס פיצול" ● כך הוא נלחם בהון השחור, מגן על עצמאות אגף התקציבים ומקדם חזון להפוך למעצמת אנרגיה ומים ביום שאחרי

נתב''ג. המחירים רק ימשיכו לעלות / צילום: טלי בוגדנובסקי

מהרו להזמין כרטיסים: בעוד פחות מעשור נתגעגע למונופול של אל על

בעוד שנתב"ג מתקרב לקצה גבול הקיבולת, המדינה נכנעת לוועדים ובולמת את שילוב המגזר הפרטי בהקמת שדה חדש ● הסחבת התכנונית והמאבקים סביב המיקום הם רק הסחת דעת מהבעיה האמיתית: ללא תחרות למונופול של רשות שדות התעופה, מחירי הטיסות ימשיכו להמריא

המשלחת הישראלית באולימפיאדת החורף / צילום: Hassan Ammar, AP

מה משותף ללברון ג'יימס, ג'ורג' קלוני וג'סטין טימברלייק?

איזו מדינה הודיעה לאחרונה על יוזמה להנפקת דרכונים לגמלים שבשטחה, באיזה ענף באולימפיאדת החורף מתחרה השנה לראשונה נבחרת ישראלית, ואיך נקראת הרשת החברתית לבוטים של בינה מלאכותית? ● הטריוויה השבועית

לא נסוג ולא התנצל. באד באני מופיע בסופרבול השבוע / צילום: Reuters, Imagn Images

מהסתתרות בטוקיו לגאווה: כך הפכו כוכבי הוליווד לאלה שמכתיבים את התנאים

אם פעם כוכבי העל השתתפו בפרסומות רק באסיה כדי לא להתבזות, היום כבר לא מתחבאים ● בסופרבול זה בא לידי ביטוי בהופעה בלתי מתנצלת של באד באני, שלא התכופף גם ללחצים של טראמפ ● ה־NFL, עם כוח כלכלי עצום וקהל צעיר ולטיני, אפשרה לו לשלוט בנרטיב

שכר של שש ספרות'': שובם של הפחחים והשרברבים / צילום: GEMINI-AI

שכר של שש ספרות: גלובס בעקבות המקצועות שהביקוש להם עומד לקפוץ, ובגדול

מנכ"ל אנבידיה הפתיע לפני שבוע כשהצביע על אנשי המקצוע המסורתיים כמרוויחים הגדולים ממהפכת ה־AI ● האם שכרם של שרברבים, פחחים וחשמלאים בישראל צפוי להשתוות למשרות יוקרתיות בהייטק? ● גלובס יצא למסע בין חוות השרתים המתהוות כדי להבין עד כמה חמור המחסור, ולמה למרות ההכנסה המובטחת העובדים לא ששים לבוא

מטוסי וויזאייר / צילום: יח''צ

וויזאייר קרובה מתמיד: חניית הלילה בנתב"ג נפתחת לחברות התעופה הזרות

ועדה בין־משרדית קבעה כי חברות זרות יוכלו לחנות בלילה בנתב"ג - מהלך שמסיר חסם משמעותי להקמת בסיס הפעילות המקומי של וויזאייר ואחרות ● החברות הישראליות מתריעות מפני תחרות על חלונות ההמראה, ותשתיות מוגבלות ● במקביל נותרו מחלוקות על פעילותה של וויזאייר בשעת חירום וכן על מיקום הבסיס העתידי

צילומים: Shutterstock / עיבוד: טלי בוגדנובסקי

השוק מתחמם: המתחרות של אובר בוחנות כניסה לישראל

בזמן שהצעת החוק להסדרת שירותי הנסיעות השיתופיות כבר עברה קריאה ראשונה, חברות בינלאומיות ובהן בולט וליפט מקיימות גישושים ראשוניים עם משרד התחבורה ומתכננות ביקור בארץ ● לגלובס נודע שפנגו כבר בוחנת אפשרות לשיתופי פעולה ● במקביל היבואנים ממשיכים להוריד מחירים על רקע השקל המתחזק והדשדוש בביקושים ● השבוע בענף הרכב 

חומוס ב–MID BAR / צילום: אורנה בן חיים

כנפיים דביקות והמבורגר מתערובת סודית: זו המסעדה לעצור בה אחרי טיול בדרום

אמנות משרידי טילים, מבחן טעימה עיוורת בגן ירק, המבורגר מתערובת סודית ומשתלה של צמחי בונסאי ● ביקור במושב יתד שבנגב המערבי

צילומים: AP, רויטרס-KCNA

"תרגיעו": המדינה המפתיעה ששולחת מסר מאיים לסין

אחרי שטבחו באלפים, המשטר האיראני יוצא למלחמה נגד העסקים הקטנים ● הבת של שליט קוריאה הצפונית רק בת 12 וקרובה יותר מתמיד לרשת את השלטון ● וגם: מה גרם למשבר הדיפלומטי בין הסינים לפיליפינים? ● זום גלובלי, מדור חדש

וול סטריט / צילום: ap, Mary Altaffer

נעילה מעורבת בוול סטריט; קצב האינפלציה השנתי בארה"ב ירד בינואר ל-2.4%

לאחר שפל של 30 שנה, הדולר מתחזק היום מול השקל ● גם הזהב מתאושש קלות ●  פינטרסט צונחת לאחר שהחברה פרסמה תוצאות חלשות לרבעון הרביעי שהחמיצו את התחזיות ● נעילה מעורבת באירופה ● באסיה ננעל המסחר בירידות ● עדכונים שוטפים

מטוס קרב עם מערכת SPICE של רפאל / צילום: רפאל

נחשף: ישראל מוכרת להודו נשק ב-8.6 מיליארד דולר

ניו דלהי מרחיבה את שיתוף הפעולה הצבאי עם ישראל בעסקת ענק הכוללת חימושים מדויקים, טילים לטווח ארוך ומערכות תקיפה אוטונומיות ● הודו מבססת את מעמדה כלקוחה הביטחונית המרכזית של התעשיות הישראליות וזאת על רקע המרוץ האזורי

דונלד טראמפ, בנימין נתניהו, עלי חמינאי / עיבוד: ap, Mark Schiefelbein

נתניהו במטוס לישראל: אני בספק, אבל אולי יהיה הסכם טוב

רויטרס: טראמפ עומד להודיע על תוכנית בשווי מיליארדי דולרים עבור עזה בפגישת מועצת השלום הראשונה בשבוע הבא ● כמעט שבוע אחרי הסבב הראשון של שיחות המו"מ בין ארה"ב לאיראן, והעמימות לגבי מה שנאמר בחדרים הסגורים ממשיכה להיות גבוהה ● על רקע החיסולים הממוקדים: "ארגוני הטרור בעזה הגבירו את רמת הכוננות" ● "תיק הראיות" שהציג נתניהו לטראמפ: איראן מהתלת בכם ● עדכונים שוטפים

שי אביבי ב''ברנינג מן''. סוגים של ישראליות / צילום: עופר ינוב

על הורות בקולנוע הישראלי אחרי 7 באוקטובר

מ"ברנינג מן" של איל חלפון, ועד "חמצן" של נטעלי בראון שורה של סרטים שיצאו אחרי 7 באוקטובר בוחנים את מחיר ההורות בחברה שבה הילדות מובילה כמעט בהכרח למדים

אוטובוס של דן / צילום: Shutterstock

לידיעת חברי דן: זה הרווח הפנטסטי של בעלי השליטה

קבוצת ווליו-LBH של ווליו בייס, יאיר אפרתי, עופר לינצ'בסקי ושמעון בן חמו תפיק רווח מוערך של פי 5 (כ-2 מיליארד שקל) על השקעתה בחברת התחבורה הציבורית

שי דורון

"מסרבת לטיפוסים מגעילים": הכדורסלנית שפתחה בקריירה חדשה ומפתיעה

היא הייתה הישראלית הראשונה בדראפט הליגה הטובה בעולם, אבל את עולם ההון סיכון הכירה מהבית, מאביה שהיה ממקימי גרינפילד פרטנרס ● כיום, כשהיא מנהלת את מועדון האנג'לים Clutch Capital ופעילות של קרן קנדית ציונית, שי דורון מספרת לגלובס למה היא מסרבת לכסף של "טיפוסים מגעילים", ואיך זה מרגיש שהשיחה משתנה מ"אבא של שי" ל"הבת של יהודה" בחדרי הישיבות

דונגפנג M-HERO / צילום: יח''צ

עם תג מחיר יוקרתי ויכולות שטח קיצוניות: האם הרכב הזה שווה 700 אלף שקל?

רכב השטח החשמלי הענק דונגפנג M-HERO עולה כמו דגמים של מותגי פרימיום מערביים, אבל יש לו מערכת הנעה ויכולות שטח שמקדימות את המתחרים בכמה שנים ● חבל רק שהטווח החשמלי מגביל אותו

זוהרן ממדאני / צילום: Reuters, Derek French

עיריית ניו יורק "זרקה" חברת רחפנים שעובדת עם ישראל

עיריית ניו יורק החליטה שלא לחדש את חוזה השכירות של חברת הרחפנים Easy Aerial במבנה שבבעלותה ● לפי ה"ניו יורק פוסט", החברה סיפקה אמצעים לישראל לפעילות באזור גבול רצועת עזה ● דוברת המתחם הכחישה ואמרה כי אי־חידוש הסכם השכירות נבע "מסיבות עסקיות"

דוד צרויה, מנכ''ל פלוס500 / צילום: נתנאל טוביאס

שוקי החיזוי מגלגלים מיליארדים בניבוי העתיד, אך בישראל אין עליהם פיקוח

שוקי החיזוי דוהרים למחזור של טריליון דולר והופכים ללהיט התורן של עולם ההשקעות ● הכניסה של Plus500 הישראלית מעוררת את המשקיעים, אך בישראל הרגולציה נותרה מאחור