Man lese
Neues von der Botnet-Front
Ehrlich? In meinen Augen sind das erst die Kinderschuhe, in denen die Botnetze stecken.
Vor kurzem war es noch ein Durchbruch, dass man die Domainnamen, unter denen sich die Drohnen neue Informationen suchten, vorherberechnet und teilweise gesperrt bzw. selbst registriert hat.
Man stelle sich einmal vor, die Vorherberechnung wäre nicht mehr möglich, weil eben eine Zufallskomponente, die wirklich zufällig ist, mit-einfließt. Beispiel gefällig? Einen relativ langen Hash über eine öffentliche Seite, die sich ständig verändert, z.B. ein News-Portal, die Startseite von Wikipedia oder Twitter. Und genau bei letzterem könnte der Botnetz-"Betreiber" sogar einen Account eröffnen, dessen Name genau aus dieser Zufallskomponente gebildet wird, und über die sich die Drohnen neue Informationen holen. So ein Twitter-Account ist im Gegensatz zu Domainnamen erheblich günstiger. Und 160 Zeichen reichen dicke, um die Drohe entweder zum nächsten Hop zu schicken, oder gepackt Informationen zu geben.
Man kann diese Gedanken beliebig weiterspinnen. Vielleicht versteckt sogar ein Botnetz-Betreiber seine Informationen direkt im Text von Wikipedia-Beiträgen. Oder er verwendet das Ergebnis einer Google-Suche, um seinen Drohnen Anweisungen zu schicken. Je bekannter die Seiten, die zur Verbreitung von Informationen genutzt werden, sind, umso schwieriger wird es, sie ganz oder teilweise zu sperren.
Ich glaube, dass hier (im negativen) Sinne noch sehr viel Potential steckt.
Kommentare