Sieci botnet kradną poufne informacje

Bezpieczeństwo | Wt, 15 Marz 2005 22:42:50 +0100 | Autor: Redakcja | Czytań: 5873

Według raportu opublikowanego przez Honeynet Project w ostatnim okresie czasu znacznie nasiliły się ataki przeprowadzone przez sieci botnet kontrolowane przez jedną osobę lub całe grupy. Celem ataków jest kradzież poufnych informacji.

Latem ubiegłego roku twórcy raportu podłączyli się do ponad 100 różnych sieci botnetu. Część z infiltrowanych sieci była zbudowana z ponad 50 000 komputerów. Do przeprowadzenia badań wykorzystano honeypoty.

Podczas gdy większość sieci botnetów była wykorzystywana do przeprowadzenia ataków typu Denial of Service na inne sieci, zadaniem części z nich była kradzież poufnych informacji i instalacja oprogramowania adware oraz spyware.

Thorsten Holz jeden z autorów raportu ostrzegał iż wyniki wskazują, że niewielka część ataków jest bardzo dobrze zorganizowana i stanowi dobrą broń dla przestępczości cybernetycznej.

Należy przypomnieć o ubiegłorocznym ataku skierowanym przeciwko serwerom Akamai. Kłopoty z funkcjonowaniem stron trwały blisko 2 i pół godziny. W tym czasie do poziomu 81% spadła dostępność witryn, która standardowo wynosi 99%.

Co najmniej 1 milion komputerów na całym świecie jest wykorzystywanych do przeprowadzania zdalnych ataków. Holz poinformował iż typowy botnet zbudowany jest z około 10 000 komputerów, wykorzystując do kontroli IRC.

Holz wspomniał również o wykryciu botnetu, który sprawdzał czy na skompromitowanym systemie zainstalowana jest gra Diablo 2. Jeśli warunek był spełniony dokonywał on kradzieży pozycji jaką uzyskał użytkownik w grze i sprzedawał na aukcji internetowej eBay.

Przyszłość botnetu według Holza związana jest programami typu p2p. Wskazuje również na tendencje do mniejszych sieci botnet, która znacznie utrudnia wykrycie. Przykładowo 3000 do 8000 komputerów jest trudniejsze do wykrycia niż 20 000. Nawet mniejszy botnet może być wynikiem poważnych zagrożeń, szczególnie jeśli wykorzystane do ataku maszyny dysponują odpowiednio szybkim połączeniem z Internetem.

Źródło informacji: CNET News



W tej chwili nie ma jeszcze komentarzy. Możesz jednak dodać swój własny.

Aby dodawać komentarze musisz się zalogować.

W dziale wiadomośći, każda zarejestrowana osoba ma możliwość dodawania swoich wiadomości. Pojawią się one w serwisie po akceptacji jednego z moderatorów. Aby zachęcić was do aktywnego udziału w rozwoju serwisu, przygotowaliśmy konkurs z nagrodami.

Top 20 news
Najaktywniejsi
1 Rellik 9640 pkt.
2 grzemach 870 pkt.
3 betaKondor 470 pkt.
4 Koras 350 pkt.
5 Localghost 140 pkt.
6 kris2005a 140 pkt.
7 elmocamp 100 pkt.
8 Tommy 100 pkt.
9 Scoti 80 pkt.
10 sevar 60 pkt.
Zobacz pełną listę