ikepyonのだめ人間日記

セキュリティに関することを書いていく予定。

ボットネタ

よく耳にするボットネットネタってほとんどがSPAMとかDoS攻撃に利用されているものとかだけど、侵入攻撃の踏み台代わりにするボットネットってないのかなぁ。イメージとしてボットネットに侵入攻撃用コード(BoFのコードとか)を送り込んだら、適当(ランダム)に中継して対象を攻撃するような奴。
こういうの作っちゃえば、ほぼ攻撃元って割り出し不可能なような・・・
気がついたら犯罪者としてつかまるとかorz
あーやっぱり■いこと考えてるなぁ(笑

問題は、中継先のIPアドレスなんだよね。WinnyのようにP2Pネットワークに属するための基点となるIPアドレスを使う方法だと、そこから足がつくしw
ボットが感染する対象がサーバーのようにIPが固定もしくはFQDNが固定なら何とかなるんだけど、DHCPでIPを渡され、FQDN不定な場合、どうやってもネットに再接続するたびにボットネットに接続できなくなるんだよねぇ。そのへん現在のボットネットがどうやっているのか激しく疑問。うーん、どう解決してるのかなぁ?