Bagmænd kan kontrollere botnet med VoIP-kald

Botnet og deres bagmænd kan kommunikere med hinanden via opkald til den samme VoIP-telekonference og dele data ved hjælp af såkaldte 'touch tones'.

Artikel top billede

Computerworld News Service: Under hacker-konferencen Defcon blev det demonstreret, at folkene bag et botnet kan snakke via opkald til den samme VoIP-telekonference og dele data ved hjælp af såkaldte 'touch tones'

Det giver botmastere - for hvem anonymitet har meget høj prioritet - mulighed for at udstede ordrer til botnettet fra en telefonboks eller fra tilfældige mobiltelefoner, fortæller de to researchere Itzik Kotler og Iftach Ian Amit fra sikkerhedsfirmaet Security Art.

Ved at anvende telefoner og offentlige telenetværk kan man imødekomme et af de vigtigste våben, som bot-bekæmpere har til rådighed - nemlig at fjerne domænet bag botnettets command and control-server, forklarer researcherne. Hvis botmasteren ikke bruger en command and control-server, så kan det heller ikke fjernes.

Faktisk kan botmasteren kommunikere med zombie-maskinerne i botnettet uden overhovedet at anvende internettet, i hvert fald hvis alle zombierne findes inden for det samme virksomhedsnetværk. Så selv hvis virksomhedens VoIP-netværk er adskilt fra data-netværket, så kan der stadig skabes forbindelse til verden udenfor.

Derudover anvender man i VoIP-taktikken teknologier, der nemt kan trænge igennem virksomheders firewalls, og som kun bruger trafik, der er svært at gennemskue for software til forebyggelse af datatab.

Trafikken er streamet audio, og derfor kan scanneren ikke genkende de datamønstre som det er meningen, at den skal filtrere, fortæller researcherne.

Det negative ved at anvende VoIP som kommandokanal er, at det i betydelig grad begrænser antallet af zombie-computere, der kan kontaktes på samme tid, og at de stjålne data kun kan føres ud af virksomhedsnetværket med en hastighed, der er begrænset af telefonsystemet. Men Itzik Kotler og Iftach Ian Amit fortæller, at forbindelserne er rigeligt store til at sende kommandoer ind i systemet.

Hurtigere end voicemail

Demonstrationen ved konferencen brugte parret en Asterisk open source-baseret IP PBX som virksomheds-PBX ('telefonanlæg'). En virtuel maskine repræsenterede en zombiecomputer på virksomhedens netværk, der kunne kaldes op via TCP/IP gennem PBX og viderestilles til et konferenceopkald.

En BlackBerry der repræsenterede botmasteren kunne derefter bruge det offentlige netværk til at opnå forbindelse med det samme konferenceopkald.

Derefter brugte researcherne det open source-baserede software Moshi Moshi til at kommunikere mellem botmaster-telefonen og zombiemaskinerne.

Moshi Moshi indeholder en oversætter, der kan konvertere kommandoer til DTMF-touch tones som input og ændre stjålne data fra tekst til tale til output. Den efterfølgende voice-trafik bliver lagt i en voice mailbox, hvorfra botmasteren kan hente den ved lejlighed.

Det svære er at konfigurere telefonanlægget, så det tillader DTMF-toner at komme igennem til konferencen. Et andet problem er, at botmasteren bliver nødt til at skabe et DTMF-baseret sprog, som maskinerne skal være programmeret til at forstå.

Researcherne siger, at demonstrationen udelukkende skal ses som proof of concept, og at det måske kan fungere endnu bedre med små ændringer.

Ved hjælp af moderne teknologi vil man for eksempel muligvis kunne føre data ud af netværket endnu hurtigere end ved hjælp af de stemme-generede voicemails.

Oversat af Marie Dyekjær Eriksen

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

It-løsninger | Nordhavn

SAP Excellence Day 2026

Få konkrete erfaringer med S/4HANA, automatisering og AI i praksis. Hør hvordan danske virksomheder realiserer gevinster og etablerer effektive SAP-løsninger. Vælg fysisk deltagelse hos SAP eller deltag digitalt.

Infrastruktur | København

Datacenterstrategi 2026

Denne konference bidrager med viden om, hvordan du balancerer cloud, on-premise og hybrid infrastruktur med fokus på kontrol, compliance og forretning.

Sikkerhed | Aarhus C

Identity Festival 2026 - Aarhus

Er du klar til en dag, der udfordrer din forståelse af, hvad Identity & Access Management kan gøre for din organisation? En dag fyldt med indsigt, inspiration og løsninger, der sætter kursen for, hvordan vi arbejder med IAM i de kommende år.

Se alle vores events inden for it

Navnenyt fra it-Danmark

Idura har pr. 15. januar 2026 ansat Mark-Oliver Junge, 26 år,  som software engineer. Han skal især beskæftige sig med at udvikle nye extensions, der gør godkendelsesprocesser mere fleksible, samt bygge infrastruktur til caller authentication. Han kommer fra en stilling som fullstack engineer hos Wayfare.ai. Han er uddannet Fachinformatiker für Anwendungsentwicklung, der betyder “ekspert i softwareudvikling”. Han har tidligere beskæftiget sig med udvikling af softwarearkitektur, DevOps og rammeværk til analyse + orkestrering af SQL-datapipelines. Nyt job
Netip A/S har pr. 1. november 2025 ansat Nikolaj Vesterbrandt som Datateknikerelev ved netIP's afdeling i Rødekro. Han er uddannet IT-supporter ved Aabenraa Kommune og videreuddanner sig nu til Datatekniker. Nyt job
Simple Agency Group A/S har pr. 1. januar 2026 ansat Allan Bo Christiansen, 38 år,  som CCO. Han skal især beskæftige sig med kommercielle partnerskaber og digitalisering af koncernens aktiviteter. Han kommer fra en stilling som Director for eCommerce & Customer Platforms hos Atea A/S. Han er uddannet MSc in economics and business administration, Strategy, Organisation and Leadership. Han har tidligere beskæftiget sig med drift og udvikling af større eCommece teams med fokus på kundeoplevelsen. Nyt job

Allan Bo Christiansen

Simple Agency Group A/S