
Команда дослідників написала додаток для Facebook, що легко перетворює комп’ютер жертви в бота, який може брати участь в DDоS- і інших атаках.
Додаток, названий Facebot, видає себе за «Фотографію Дня», програму, що дозволяє відображати на сторінці користувача Facebook різні фотографії з сайту National Geographic. Але разом із завантаженням фотографій, програма завантажує і шкідливий код, що робить з комп’ютера учасника ботнета. Дослідники – в більшості своїй з Institute of Computer Foundation for Research & Technology Hellas в Греції, представлять підсумки своїх досліджень на стартуючій Information Security Conference в Тайвані.
Що цікаво, учені навіть не намагалися через Facebook схилити її користувачів до завантаження програми. Вони лише побіжно згадали про доступність додатку невеликій групі людей, і протягом 5 днів після появи додатку отримали понад 1000 закачувань. Швидше за все, саме від цих людей програма і розповзлася по співтовариству Facebook.
Програма працює таким чином: коли користувач клікає на неї, вона відображає картинку з National Geographic, а також робить з комп’ютера бота і розсилає близько 600 Кб HTTP-запитів на інші комп’ютери по команді з комп’ютера з дослідницької лабораторії.
Учені попереджають, що збиток, що заподіюється подібними програмами, може бути куди більшим, ніж вони продемонстрували. Дослідники вставили в свою програму обмежувач шкідливого трафіку, але на їх місці зловмисники навряд чи будуть такими ж великодушними. Дослідники припускають, що такі програми можуть використовувати і складніші скрипти, у тому числі і на основі Java, щоб, наприклад, красти дані з комп’ютерів користувачів через певні інтервали часу.
Одним DDоS список можливих атак не вичерпується. Можливо також проведення заходів щодо розмноження шкідливого ПО, скануванню хостів, подоланню захисту на основі cookies і персональної атаки користувачів Facebook.