image

Actievoerders demonstreren via botnet

donderdag 22 april 2010, 14:20 door Redactie, 0 reacties

Nu overheid en bedrijfsleven steeds vaker online actief zijn, begeven ook actievoerders zich op het internet, waarbij ze niet schuwen om zich bewust met malware te laten infecteren. Botnets zijn het digitale equivalent van molotov cocktails geworden, zegt Gunter Ollmann van Damballa. Dankzij sociale netwerken zoals Twitter, kunnen actievoerders in korte tijd een grote groep mensen bereiken. "De eenvoud waarmee deze technologieën zijn te gebruiken voor het coördineren en uitvoeren van aanvallen tegen overheden en bedrijven valt niet te onderschatten", aldus Ollmann in een rapport over de opt-in botnet generatie.

De botnetjager ziet een groeiend aantal bewegingen die hun leden vragen om bewust botnets op hun hosts en binnen hun netwerk te installeren, om zo aan cyberprotesten mee te doen. "Het bewust installeren van bot malware, hoe lovenswaardig het doel, vormt een gevaarlijke uitdaging voor elke onderneming die controle over z'n netwerk wil houden."

Ontevreden
Chinese internetgebruikers die DDoS-aanvallen op CNN wilden uitvoeren en het defacen van Nederlandse websites door moslimhackers, zijn volgens Ollmann voorbeelden van recent hacktivisme. De twee meest gebruikte tactieken zijn netwerk flooding en mail bombing. Aanvallen die iedereen via eenvoudige tools kan uitvoeren.

Voor de toekomst verwacht Ollmann dat er een nauwere integratie tussen sociale netwerksites en aanvalstools zal plaatsvinden. Straks kunnen gebruikers via een plugin vanuit hun sociale netwerk een overheidssite platleggen. Het gaat daarbij niet alleen om politieke motieven, ook ontevreden klanten kunnen zo hun stem laten horen.

Werkelijkheid
"De dreiging zal alleen maar in omvang en ernst groeien", gaat de botnetjager verder. Door het samenkomen van sociale netwerken en smartphone technologieën ziet hij nieuwe mogelijkheden voor cyberdemonstranten. Aanvallers zouden mensen kunnen oproepen om twintig euro aan gesprekken en sms-berichten aan een opt-in botnet agent te doneren, met als gevolg een mobiele aanval tegen bijvoorbeeld een directeur of politicus. Een aanval die ook eenvoudig de netwerkprovider kan ontregelen. "Opt-in botnets zijn werkelijkheid, of bedrijven er klaar voor zijn of niet."

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.