Nguyễn Thế Hùng


Điều khiển mạng lưới Agents



tải về 1.28 Mb.
trang2/11
Chuyển đổi dữ liệu25.03.2018
Kích1.28 Mb.
#36565
1   2   3   4   5   6   7   8   9   10   11

1.1.2.2. Điều khiển mạng lưới Agents


Khi mạng lưới các Agents đã trở lên rộng lớn, có thể lên tới hàng chục, hàng trăm nghìn nên rất khó để Attacker liên lạc với từng agent, để điều khiền Agents, Attacker thường sử dụng các công cụ kết nối “nhiều – nhiều”. Có 2 mục đích của việc làm này:

1 – Attacker ra lệnh rõ ràng, mạch lạc hơn

2 – Attacker dễ dàng thu thập được thông tin, hành vi của các Agents

Những công cụ tạo mạng lưới Agents trước đây như Trinoo, Tribe Flood Network (TFN), và Shaft chỉ có thể tạo mạng botnet với vài trăm hoặc vài nghìn Agents. Nhưng ngày nay số lượng 1 mạng botnet đã tăng lên rất lớn, điển hình là mạng Phatbot đã có đến 400.000 host.



Có một số cách thông dụng để Attacker có thể điều khiển mạng botnet của mình:

Ra lệnh trực tiếp


Một số công cụ như Trinoo xây dựng 1 mạng gồm 2 thành phần là handler và agents. Attacker sẽ điều khiển mạng qua handler, còn handler sẽ gửi lệnh đó đến nhiều agents (đôi khi sử dụng 1 bộ lệnh khác với attacker đã dùng) để chúng trực tiếp tấn công Victim.

(
5


hình 1: ra lệnh tấn công)

Trong thời kì đầu, những chương trình điều khiển theo cách này thì không mã hóa khi truyền thông tin điều khiển hay có bất cứ authentication nào giữa Attacker – Handlers và giữa Handler – Agents cả. Vì thế các Handler dễ bị phát hiện, thậm chí có thể bị 1 attacker khác lợi dụng. Những công cụ ngày nay đã cho phép mã hóa trên kênh truyền lệnh giữa Attacker và Handler, hoặc yêu cầu password để điều khiển các Agents (ví dụ như Stacheldraht)




tải về 1.28 Mb.

Chia sẻ với bạn bè của bạn:
1   2   3   4   5   6   7   8   9   10   11




Cơ sở dữ liệu được bảo vệ bởi bản quyền ©hocday.com 2024
được sử dụng cho việc quản lý

    Quê hương