Botnet
Oggi l’obiettivo principale dei worm è reclutare dispositivi per botnet
Il loro payload tipico installa un bot, un agent che:
- Fornisce controllo remoto all’attaccante
- Si inserisce in una logica di Command & Control (C&C), permettendo la gestione centralizzata delle macchine infette
Caratteristiche
Un bot agent è definito da tre elementi chiave:
- Meccanismo di controllo remoto
- Implementazione di comandi eseguibili
- Meccanismo di propagazione
Ciclo di Vita
- Scansione di host vulnerabili
- Egg download: deposito del payload ostile sulla macchina target
- Integrazione nella catena di C&C
- Esecuzione di comandi remoti
Strategie di attacco
- Orientate al reclutamento di nuovi agent
- Comandi diretti o indiretti
Componenti Architetturali
- Botmaster: Controllore della botnet, invia i comandi remoti