=> DreamSystem เป็นเครื่องสำหรับเริ่มการโจมตีแบบ distributed denial of service และดาวน์โหลดมัลแวร์อื่นเข้าสู่เครื่องคอมพิวเตอร์

=> เครื่องมือนี้มีขายในราคาประมาณ $750 ในเว็บบอร์ดหลายแห่ง ราคานี้รวมบริการอัพเดตเป็นเวอร์ชันใหม่ในอนาคต

PandaLabs เปิดเผยข้อมูลเกี่ยวกับ DreamSystem ระบบควบคุมบ็อตตระกูล DreamSocks หลากสายพันธุ์ โดยเวอร์ชัน 1.3 ซึ่งเป็นเวอร์ชันล่าสุดนี้ ได้มีวางจำหน่ายในเว็บบอร์ดหลายแห่งในราคาประมาณ US$750 ราคานี้รวมบริการอัพเดตเป็นเวอร์ชันใหม่ในอนาคต



เครื่องมือนี้ประกอบด้วยแอพพลิเคชันสองส่วน ส่วนแรกสำหรับใช้ในการแปลงคอมพิวเตอร์ที่ติดเชื้อให้เป็นเซิร์ฟเวอร์ อีกส่วนหนึ่งสำหรับใช้ในการส่งคำสั่ง จากข้อมูลที่ได้รับ พบว่าเครื่องมือนี้มีการควบคุมบ็อตเน็ตจำนวนมากในปัจจุบัน

บ็อตที่ควบคุมผ่าน DreamSystemช่วยให้ผู้โจมตีสามารถเปลี่ยนจากระบบที่ติดเชื้อเป็นซอมบี้ และใช้ระบบเหล่านี้เป็นเซิร์ฟเวอร์ นอกจากนี้ยังยอมให้บ็อตเน็ตสามารถดาวน์โหลด และเรียกใช้ไฟล์ทุกรูปแบบ รวมถึงมัลแวร์อื่นๆ

ในเว็บบอร์ดที่พบเครื่องมือดังกล่าว ได้มีการแนะนำเครื่องมือนี้สำหรับการโจมตีเว็บเซิร์ฟเวอร์ด้วยวิธีการที่เรียกว่า distributed denial of service (DDoS) บ็อตในตระกูล DreamSocks สามารถใช้ในการโจมตีแบบ denial of service โดยใช้โปรโตคอลสองรูปแบบ ได้แก่ HTTP และ UDP

“ เหล่าอาชญากรจะใช้การโจมตีเหล่านี้ในการแบล็คเมล์บริษัทต่างๆ คุกคามการให้บริการบนเว็บและสร้างความเสียหาย หากบริษัทเหล่านั้นไม่จ่ายค่าคุ้มครอง แน่นอนว่าสิ่งที่ต้องการคือผลตอบแทนทางการเงิน ” นาย Luis Corrons ผู้อำนวยการด้านเทคนิคของ PandaLabs ยืนยัน

เทคนิคในการแพร่กระจายบ็อตมีหลายวิธี ตั้งแต่การเจาะผ่านช่องโหว่ไปจนถึงการส่งบ็อตสแปม

บ็อตเน็ตกำลังมีพัฒนาการก้าวหน้าขึ้น จากข้อเท็จจริงในช่วงไม่กี่เดือนที่ผ่านมา ศูนย์วิจัยได้ค้นพบเครื่องมือมากมายสำหรับควบคุมบ็อตเน็ต เช่น Zunker เชื่อว่าเหล่าอาชญากรไม่เพียงแต่ใช้เครื่องมือเหล่านี้เพื่อประโยชน์ของตนโดยตรงแต่เพียงอย่างเดียว แต่ยังนำออกให้เช่าเพื่อปล่อยโทรจันหรือสแปมอีกด้วย