אתר זה עושה שימוש בעוגיות על מנת להבטיח לך את חוויית הגלישה הטובה ביותר.
אנונימוס, למה אתם מרביצים לעצמכם? צילום: בלומברג

אנונימוס, למה אתם מרביצים לעצמכם?

סימנטק: האקרים המזוהים עם הארגון חשפו את מחשביהם לסוס טרויאני הגונב פרטי חשבונות בנק - בעת שניסו לתקוף אתרים ולהפיל אותם

04.03.2012, 16:28 | יוסי גורביץ

ההאקרים נפלו קורבן להאקרים אחרים: מספר גדול של חברי אנונימוס נפלו קורבן לסוס הטרויאני זאוס, שהתמחותו היא גניבת פרטי חשבון בנק, בעת שניסו לתקוף אתרים - כך דיווחה בסוף השבוע חברת האבטחה סימנטק. 

בעקבות הסרת אתר ההורדות מגה-אפלוד מהרשת ומעצר מפעילו, קים דוטקום (ששוחרר בינתיים בערבות), החל ארגון ההאקרים המבוזר לתקוף מטרות שונות - בעיקר אתרי ממשל, משטרה ותאגידים הקשורים לתעשיית המוזיקה. הארגון המליץ על שורה של כלי תקיפה, בהם תוכנות שמאפשרות התקפות DDoS ממחשבו של הגולש. תוכנות אלה, שהשימוש בהן אופייני לאנונימוס, אינן גורמות נזק לאתר המותקף אך מסוגלות למנוע זמנית את הגישה אליו.

אלא שאחת התוכנות שאנונימוס המליץ עליהן, ככל הנראה מבלי משים, היתה נגועה בסוס הטרויאני זאוס. בעקבות זאת תומכי אנונימוס רבים הורידו את התוכנה והשתמשו בה – ותוך כדי ביצוע ההתקפה, גם העבירו לידי מפעילי הסוס הטרויאני את פרטי חשבון הבנק שלהם.

בהודעתה אמרה סימנטק כי "לא רק שתומכי אנונימוס הפרו את החוק, הם גם בסכנה שפרטי חשבונות הבנק והמייל שלהם ייגנבו". בנימה משועשעת קצת פחות, הגדירה חברת האבטחה את השילוב בין תוכנת DDoS לסוס טרויאני כ"התפתחות מסוכנת לעולם המקוון".

בעבר פורסמו הערכות ולפיהן הרמה הטכנולוגית של החבר הממוצע באנונימוס נמוכה למדי, וכי הארגון המבוזר נשען על מספר קטן של האקרים בעלי ידע. שאר המשתמשים נשענים על כלים המוצעים ברשת כדי לבצע התקפות, מבלי שהם מבינים כיצד הכלים הללו פועלים ומהי השפעתם על המחשבים שלהם.

סימנטק ייחסה את ההפצה המוטעית של הסוס הטרויאני לחשבון הטוויטר YourAnonNews@, שכתבו בתגובה כי הודעת חברת האבטחה "שגויה ומשמיצה, בלשון המעטה". לדברי מפעילי החשבון, הם מעולם לא המליצו על התוכנה הזדונית או הטעו משתמשים במכוון, אלא להיפך - הזהירו מפניה. "סימנטק, אילו הייתם שמים לב יותר לפרטים, אולי קוד המקור שלכם לא היה נגנב", חתמו אנונימוס בעקיצה לחברת האבטחה.

תגיות