Новости бизнесаСтатьиАналитические колонкиДеньгиКурс валютБизнес технологии
Главная > Новости бизнеса > Hi-Tech > Шпионы просачиваются в роботосети хакеров

Шпионы просачиваются в роботосети хакеров

Пятница, 18 марта 2005 г.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e

Более миллиона компьютеров в Сети используются для атаки на веб-сайты и распространения спама и вирусов.

Огромное количество подобных машин было обнаружено специалистами по защите информации, потратившими месяцы на отслеживание более 100 сетей удаленно управляемых машин.

Данные были собраны с помощью компьютеров, регистрирующих все манипуляции, проводимые хакерами.

Тщательное исследование зомбированных компьютеров или так называемых сетей bot net было проведено участниками проекта Honeynet – группой специалистов по защите информации, которые собирали данные с помощью компьютерной сети, функционирующей в качестве приманки для хакеров, с целью выявления методов их работы.

Для сбора информации немецкое подразделение проекта Honeynet создало программное обеспечение, регистрирующее все, что происходит с машиной при ее подключении к сети.

"Зомби" - это обычные ПК со скрытно установленной специальной программой, известной как "бот", которая так же скрытно записывает все переговоры в чатах и управляется командами через чат. Бот может быть установлен в компьютер с помощью вируса, такого как SoBig или MyDoom, загружен с сайта или установлен хакером непосредственно на компьютер.

Поддельные "зомби" Хольца позволяют ему шпионить в более чем 100 роботосетях, которые содержат до 50 тыс. компьютеров, контролируемых хакерами. Но он также заметил появление новых целевых групп или небольших роботосетей, полностью контролируемых одним человеком. Возможно, это попытки защитить роботосети от просачивания "посторонних" путем усиления контроля.

"Эта работа очень важна, так как это единственный путь узнать подобную информацию", - считает Джоннас Ульрих из SANS Internet Storm Center в Квинси, Массачусетс, США. Он сказал, что эта информация может использоваться правоохранительными органами для преследования хакеров и разработчиками ПО для разрушения хакерских роботосетей.

Наблюдения в течение нескольких месяцев выявили то, что сети bot net, состоящие из сотен и тысяч машин, используются для различных целей, таких как распространение спама, маршрутизация нежелательных ссылок на компьютеры пользователей, либо в качестве платформы для запуска вирусов.

В основном же их применяют для проведения DDoS-атак (distributed denial-of-service) веб-сайтов с целью выведения их из строя.

Защититься от подобных действий довольно трудно, поскольку машины, входящие в bot net, расположены в разных сетях и даже странах.

DDoS-атаки используются компаниями для устранения конкурентов, получения конфиденциальной информации. По словам исследователей, имея мощь нескольких сотен зомбированных машин, можно практически мгновенно вывести из строя любой веб-сайт или компьютерную сеть.
Раньше провайдеры использовали для дезактивации хакерских ботов технологию "реверсного инжиниринга", то есть извлекали из хакерской программы коды доступа и после отключали ее. Сейчас эта технология малоэффективна, так как появились боты, самоуничтожающиеся при попытке вскрыть их код. "Мы нашли решение этой проблемы" - заявляет Хольц.

Вместо вскрытия кода хакерского бота шпионы используют разработанную командой Honeynet программу, называемую "трутень". Она очень похожа на бот, но записывает всю информацию, проходящую через нее, и фильтрует важную в отдельный файл.

Шпионы не рассылают спам и не участвуют в атаках, потому что они запрограммированы не понимать подобные команды. Но отказ рассылать спам может вызвать подозрение. В интервью журналу New Scientist Хольц сказал, что в нескольких случаях его шпионы были обнаружены и отключены от сети, а однажды была произведена ответная атака.

Но применяя спамерские технологии сокрытия следов деятельности, Honeynet делает попытки такого обнаружения затруднительными. При соединениях с хакером шпионы используют прокси-серверы, защищающие от обнаружения сервер Honeynet.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e


Просмотров: 455
Рубрика: Hi-Tech
(CY)

Архив новостей / Экспорт новостей

Ещё новости по теме:

18: 41
Изображения смартфона Samsung Galaxy A7 следующего поколения демонстрируют аппарат, похожий на флагманские модели |
18: 21
Можно ли провести успешный редизайн приложения — Кейсы Instagram, Medium, Tumblr |
17: 41
Foxconn может перенести производство iPhone в США |
17: 41
Российский робот-спасатель Федор готовится к испытаниям |
17: 41
Нервожгут: как заставить нервы останавливать кровотечения |
16: 41
Пульт SilverStone ES02-USB позволяет дистанционно включить, выключить или перезагрузить ПК |
16: 41
Покупка Microsoft социальной сети LinkedIn одобрена регуляторами |
16: 41
Apple заплатит штраф в $450 тыс. за загрязнение окружающей среды |
16: 21
Apple опубликовала советы для тех, кто фотографирует на iPhone 7 Plus |
16: 21
«Вес» приложений в Google Play сократится до 90% |
16: 01
У iPhone в Китае нет неисправных взрывающихся батарей |
16: 01
Парламент Франции ввел налог в 2% на рекламные доходы видеосервисов |
15: 41
Пыль из космоса найдена на крышах домов в Париже и Берлине |
15: 01
Почему MacBook Pro ругают только глупые люди |
15: 01
Первый в мире магазин без кассовых аппаратов |
15: 01
Морские лилии: живое украшение океана |
14: 41
Стали известны цена на телевизоры 4К OLED, которые Sony выпустит в 2017 году |
14: 41
Концептуальный смартфон Huawei Honor Magic дебютирует 16 декабря |
13: 41
Производитель снеков обучил подростков программированию с помощью акции по «спасению» блогеров от хакеров |
13: 21
Fitbit интересуют лишь разработчики ПО и интеллектуальная собственность Pebble |
13: 01
Мнение: Пользовательский интерфейс — это компенсация отсутствия телепатии |
12: 21
ЦУП заявил о преждевременности выводов о причинах аварии «Прогресса» |
12: 21
Локальная root-уязвимость в ядре Linux |
12: 21
Western Digital и Samsung продлили соглашение о взаимном лицензировании |
12: 01
Появился новый способ кражи денег через WhatsApp |
12: 01
Нейробиологи нашли разгадку фрески Микеланджело |
12: 01
Первый снег и действительно большая авария |
12: 01
В следующем году Google полностью перейдёт на использование возобновляемой энергии |
12: 01
Xiaomi Mi Note 2 с плоским экраном ждать не стоит |
12: 01
SoulCalibur отмечает свое двадцатилетие |
11: 41
С док-станицей Nintendo Switch может стать производительнее |
Новости бизнесаСтатьиАналитические колонкиДеньгиКурс валютБизнес технологии
Rating@Mail.ru
Условия размещения рекламы

Наша редакция

Обратная связь

RosInvest.Com не несет ответственности за опубликованные материалы и комментарии пользователей. Возрастной цензор 16+.

Ответственность за высказанные, размещённую информацию и оценки, в рамках проекта RosInvest.Com, лежит полностью на лицах опубликовавших эти материалы. Использование материалов, допускается со ссылкой на сайт RosInvest.Com.

Skype: rosinvest.com (Русский, English, Zhōng wén).

Архивы новостей за: 2016, 2015, 2014, 2013, 2012, 2011, 2010, 2009, 2008, 2007, 2006, 2005, 2004, 2003

Ноябрь 2012: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30