Bagmænd kan kontrollere botnet med VoIP-kald

Botnet og deres bagmænd kan kommunikere med hinanden via opkald til den samme VoIP-telekonference og dele data ved hjælp af såkaldte 'touch tones'.

Artikel top billede

Computerworld News Service: Under hacker-konferencen Defcon blev det demonstreret, at folkene bag et botnet kan snakke via opkald til den samme VoIP-telekonference og dele data ved hjælp af såkaldte 'touch tones'

Det giver botmastere - for hvem anonymitet har meget høj prioritet - mulighed for at udstede ordrer til botnettet fra en telefonboks eller fra tilfældige mobiltelefoner, fortæller de to researchere Itzik Kotler og Iftach Ian Amit fra sikkerhedsfirmaet Security Art.

Ved at anvende telefoner og offentlige telenetværk kan man imødekomme et af de vigtigste våben, som bot-bekæmpere har til rådighed - nemlig at fjerne domænet bag botnettets command and control-server, forklarer researcherne. Hvis botmasteren ikke bruger en command and control-server, så kan det heller ikke fjernes.

Faktisk kan botmasteren kommunikere med zombie-maskinerne i botnettet uden overhovedet at anvende internettet, i hvert fald hvis alle zombierne findes inden for det samme virksomhedsnetværk. Så selv hvis virksomhedens VoIP-netværk er adskilt fra data-netværket, så kan der stadig skabes forbindelse til verden udenfor.

Derudover anvender man i VoIP-taktikken teknologier, der nemt kan trænge igennem virksomheders firewalls, og som kun bruger trafik, der er svært at gennemskue for software til forebyggelse af datatab.

Trafikken er streamet audio, og derfor kan scanneren ikke genkende de datamønstre som det er meningen, at den skal filtrere, fortæller researcherne.

Det negative ved at anvende VoIP som kommandokanal er, at det i betydelig grad begrænser antallet af zombie-computere, der kan kontaktes på samme tid, og at de stjålne data kun kan føres ud af virksomhedsnetværket med en hastighed, der er begrænset af telefonsystemet. Men Itzik Kotler og Iftach Ian Amit fortæller, at forbindelserne er rigeligt store til at sende kommandoer ind i systemet.

Hurtigere end voicemail

Demonstrationen ved konferencen brugte parret en Asterisk open source-baseret IP PBX som virksomheds-PBX ('telefonanlæg'). En virtuel maskine repræsenterede en zombiecomputer på virksomhedens netværk, der kunne kaldes op via TCP/IP gennem PBX og viderestilles til et konferenceopkald.

En BlackBerry der repræsenterede botmasteren kunne derefter bruge det offentlige netværk til at opnå forbindelse med det samme konferenceopkald.

Derefter brugte researcherne det open source-baserede software Moshi Moshi til at kommunikere mellem botmaster-telefonen og zombiemaskinerne.

Moshi Moshi indeholder en oversætter, der kan konvertere kommandoer til DTMF-touch tones som input og ændre stjålne data fra tekst til tale til output. Den efterfølgende voice-trafik bliver lagt i en voice mailbox, hvorfra botmasteren kan hente den ved lejlighed.

Det svære er at konfigurere telefonanlægget, så det tillader DTMF-toner at komme igennem til konferencen. Et andet problem er, at botmasteren bliver nødt til at skabe et DTMF-baseret sprog, som maskinerne skal være programmeret til at forstå.

Researcherne siger, at demonstrationen udelukkende skal ses som proof of concept, og at det måske kan fungere endnu bedre med små ændringer.

Ved hjælp af moderne teknologi vil man for eksempel muligvis kunne føre data ud af netværket endnu hurtigere end ved hjælp af de stemme-generede voicemails.

Oversat af Marie Dyekjær Eriksen

Læses lige nu

    Annonceindlæg fra QNAP

    QNAP High Availability sikrer kontinuerlig storage-tjeneste og systemtilgængelighed

    QNAP High Availability er nem at implementere og bruge – og omkostningseffektiv. Perfekt til mindre virksomheder og professionelle med små budgetter.

    En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

    Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

    Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

    Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

    Lars Jacobsen

    Chefredaktør på Computerworld

    Se alle Lars's artikler her

    Aller Leisure A/S

    Aller Leisure søger en Frontend-udvikler (.Net)

    Københavnsområdet

    Shure Scandinavia A/S

    Signal Processing Developer with Ambitions

    Københavnsområdet

    Netcompany A/S

    Test Consultant

    Københavnsområdet

    Navnenyt fra it-Danmark

    Netip A/S har pr. 19. august 2025 ansat Carl Severin Degn Nørlyng som IT-Supporterelev ved afd. Thisted og afd. Herlev. Nyt job
    Norriq Danmark A/S har pr. 1. september 2025 ansat Ahmed Yasin Mohammed Hassan som Data & AI Consultant. Han kommer fra en stilling som selvstændig gennem de seneste 3 år. Han er uddannet cand. merc. i Business Intelligence fra Aarhus Universitet. Nyt job

    Ahmed Yasin Mohammed Hassan

    Norriq Danmark A/S

    IT Confidence A/S har pr. 1. oktober 2025 ansat Henrik Thøgersen som it-konsulent med fokus på salg. Han skal især beskæftige sig med rådgivende salg, account management og udvikling af kundeporteføljer på tværs af it-drift, sikkerhed og cloud-løsninger. Han kommer fra en stilling som freelancer i eget firma og client manager hos IT Relation og IT-Afdelingen A/S. Han er uddannet elektromekaniker. Han har tidligere beskæftiget sig med salg af it-løsninger, account management, it-drift og rådgivning samt undervisning og ledelse. Nyt job

    Henrik Thøgersen

    IT Confidence A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Thea Scheuer Gregersen som Finace accountant. Hun skal især beskæftige sig med håndteringer af bl.a. bogføring og finansiel rapportering på tværs af selskaberne. Hun er uddannet Bachelor´s degree i Business Administration & Economics og en Master of Sustainable Business degree. Nyt job

    Thea Scheuer Gregersen

    Norriq Danmark A/S