برگزاری دوره های آموزشی بات نت در فروم های زیرزمینی
به گزارش کارگروه امنیت سایبربان؛ بات نت ها یکی از محرک های کلیدی حملات سایبری به شمار می روند که برای انتشار بدافزار، باج افزار و دیگر پی لودهای مخرب مورد استفاده قرار می گیرند.
فروم های وب تاریک نیز اکنون درس هایی را در رابطه با نحوه پول سازی از این بسترها ارائه می کنند. این موضوع می تواند تهدیدات ناشی از آن را به مرور زمان افزایش دهد.
کامپیوترها و دستگاه های آلوده موجود در بات نت های کنترل شونده توسط مجرمین سایبری می توانند در جهت ارسال ایمیل های فیشینگ و بدافزارهای مخرب به دیگر دستگاه ها مورد استفاده قرار بگیرند.
اجاره دادن دستگاه های تحت کنترل به دیگر مجرمین سایبری (شاید هزاران) امری متداول برای عاملین بات نت به شمار می رود.
به عنوان مثال بدافزار تریک بات برخی ماشین ها را در یک بات نت گرفتار می کند و در پشتی را در اختیار مهاجمین قرار می دهد. این دسترسی اغلب به دیگر مجرمین سایبری فروخته می شود. آن ها می توانند با استفاده از این دسترسی، اقدام به استفاده از باج افزار، رمزنگاری فایل ها و درخواست باج های بزرگ کنند. بسیاری از بات نت ها در جهت سرقت نام کاربری و گذرواژه مورد استفاده قرار می گیرند اما برخی از آن ها کنترل پردازش دستگاه را به دست می گیرند و دسترسی آن را به دیگر مجرمین می فروشند یا اجاره می دهند. آن ها نیز با اجرای حملات منع سرویس ترافیک وبسایت ها را افزایش می دهند و آن ها را از کار می اندازند.
بنابراین عاملین بات نت پول خوبی را از این راه به دست می آورند. حالا برخی از عاملین وب تاریک اقدام به ارائه دوره های آموزشی آنلاین در مورد نحوه استفاده از بات نت ها کرده اند. آن ها مانند دیگر همتایان قانونی خود، امنیت سایبری و دیگر مهارت مرتبط با این موضوع را در دوره های خود آموزش می دهند.
محققین امنیت سایبری Recorded Future، تبلیغات و فعالیت های انجام شده در دوره های آموزشی یک فروم زیر زمینی معروف را مورد بررسی قرار دادند. ظاهرا استقبال زیادی از دوره های بات نت شده و این موضوع می تواند زنگ خطری برای سازمان های مختلف باشد.
مدرسین این دوره ها افرادی هستند که خود، بات نت های بزرگی را مدیریت می کنند. مبلغ شرکت در این دوره ها چیزی حدود 1400 دلار است. مدرسین این دوره مدعی هستند حتی مجرمین سایبری آماتور نیز می توانند با شرکت در دوره ها، نحوه ساخت، نگهداری و پول سازی بات نت ها را فرا بگیرند.
در این دوره موضوعاتی مانند نحوه ساخت و طراحی بات نت به صورت پلیس گریز آموزش داده می شود.
محققین بر این باورند که این دوره ها می توانند منجبر به افزایش خطر بات نت ها شوند و سطح مهارت های بازیگران مخرب را ارتقاء دهند.