Новости бизнесаСтатьиАналитические колонкиДеньгиКурс валютБизнес технологии
Главная > Новости бизнеса > Hi-Tech > Шпионы просачиваются в роботосети хакеров

Шпионы просачиваются в роботосети хакеров

Пятница, 18 марта 2005 г.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e

Более миллиона компьютеров в Сети используются для атаки на веб-сайты и распространения спама и вирусов.

Огромное количество подобных машин было обнаружено специалистами по защите информации, потратившими месяцы на отслеживание более 100 сетей удаленно управляемых машин.

Данные были собраны с помощью компьютеров, регистрирующих все манипуляции, проводимые хакерами.

Тщательное исследование зомбированных компьютеров или так называемых сетей bot net было проведено участниками проекта Honeynet – группой специалистов по защите информации, которые собирали данные с помощью компьютерной сети, функционирующей в качестве приманки для хакеров, с целью выявления методов их работы.

Для сбора информации немецкое подразделение проекта Honeynet создало программное обеспечение, регистрирующее все, что происходит с машиной при ее подключении к сети.

"Зомби" - это обычные ПК со скрытно установленной специальной программой, известной как "бот", которая так же скрытно записывает все переговоры в чатах и управляется командами через чат. Бот может быть установлен в компьютер с помощью вируса, такого как SoBig или MyDoom, загружен с сайта или установлен хакером непосредственно на компьютер.

Поддельные "зомби" Хольца позволяют ему шпионить в более чем 100 роботосетях, которые содержат до 50 тыс. компьютеров, контролируемых хакерами. Но он также заметил появление новых целевых групп или небольших роботосетей, полностью контролируемых одним человеком. Возможно, это попытки защитить роботосети от просачивания "посторонних" путем усиления контроля.

"Эта работа очень важна, так как это единственный путь узнать подобную информацию", - считает Джоннас Ульрих из SANS Internet Storm Center в Квинси, Массачусетс, США. Он сказал, что эта информация может использоваться правоохранительными органами для преследования хакеров и разработчиками ПО для разрушения хакерских роботосетей.

Наблюдения в течение нескольких месяцев выявили то, что сети bot net, состоящие из сотен и тысяч машин, используются для различных целей, таких как распространение спама, маршрутизация нежелательных ссылок на компьютеры пользователей, либо в качестве платформы для запуска вирусов.

В основном же их применяют для проведения DDoS-атак (distributed denial-of-service) веб-сайтов с целью выведения их из строя.

Защититься от подобных действий довольно трудно, поскольку машины, входящие в bot net, расположены в разных сетях и даже странах.

DDoS-атаки используются компаниями для устранения конкурентов, получения конфиденциальной информации. По словам исследователей, имея мощь нескольких сотен зомбированных машин, можно практически мгновенно вывести из строя любой веб-сайт или компьютерную сеть.
Раньше провайдеры использовали для дезактивации хакерских ботов технологию "реверсного инжиниринга", то есть извлекали из хакерской программы коды доступа и после отключали ее. Сейчас эта технология малоэффективна, так как появились боты, самоуничтожающиеся при попытке вскрыть их код. "Мы нашли решение этой проблемы" - заявляет Хольц.

Вместо вскрытия кода хакерского бота шпионы используют разработанную командой Honeynet программу, называемую "трутень". Она очень похожа на бот, но записывает всю информацию, проходящую через нее, и фильтрует важную в отдельный файл.

Шпионы не рассылают спам и не участвуют в атаках, потому что они запрограммированы не понимать подобные команды. Но отказ рассылать спам может вызвать подозрение. В интервью журналу New Scientist Хольц сказал, что в нескольких случаях его шпионы были обнаружены и отключены от сети, а однажды была произведена ответная атака.

Но применяя спамерские технологии сокрытия следов деятельности, Honeynet делает попытки такого обнаружения затруднительными. При соединениях с хакером шпионы используют прокси-серверы, защищающие от обнаружения сервер Honeynet.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e


Просмотров: 458
Рубрика: Hi-Tech
(CY)

Архив новостей / Экспорт новостей

Ещё новости по теме:

12: 40
Скидки на смартфоны ASUS в магазине GearBest |
12: 20
Minecraft продалась тиражом более 122 миллионов копий |
12: 20
Apple выпустила новые бета-версии iOS 10.3 и macOS Sierra 10.12.4 |
12: 20
Обзор наушников SHURE SRH1440, которые не прощают ошибок |
12: 20
Прокуратура Южной Кореи обвинила фактического руководителя Samsung во взяточничестве |
12: 20
Xiaomi представила свою первую однокристальную систему Pinecone S1 |
12: 00
Домены в зонах .ru и .рф подорожают на треть с июля |
12: 00
Bulletin — магазин, в котором стартапы могут быстро арендовать стенд для продажи своего продукта |
11: 40
МТС запустит бесплатный мобильный интернет |
07: 40
Что случилось 27.02.2017? |
07: 00
Сергей Калугин получил предложение |
07: 00
"ВымпелКом" продолжает терять выручку |
07: 00
Vimpelcom Ltd. сместит акцент |
07: 00
Игра: браузерный симулятор системы управления беспилотным автомобилем |
07: 00
Gett изменил стоимость поездки по тарифу «Эконом» |
07: 00
Представлена обновленная легенда Nokia 3310 |
07: 00
SpaceX анонсировала первый полёт космических туристов к Луне в 2018 году |
18: 40
МТС подарит бесплатный мобильный интернет за просмотр рекламы |
18: 20
«Без высокого удержания пользователей ваш продукт напоминает дырявое ведро» — Выдержки из «Настольной книги продуктового аналитика» |
18: 20
Перо Samsung S Pen стилизовано под классический простой карандаш Staedtler Noris |
18: 00
Конец света от удара астероида: как это будет на самом деле |
18: 00
МТС предложит бесплатный мобильный интернет в обмен на просмотр рекламы |
16: 40
10 концепт-каров, которые нас удивили |
13: 20
Проектом netcode.io предложены средства для использования UDP в web-приложениях |
13: 20
Включенные смартфоны Samsung Galaxy S8 и S8+ стали героями нового ролика |
13: 00
Digital за неделю: новости в сфере рекламы и маркетинга |
12: 20
Холдинг Fort Group продал контроль над «Деловым Петербургом» главному редактору газеты |
12: 00
Новым президентом "Ростелекома" станет Михаил Осеевский |
12: 00
Больше всего пользователей смартфонов в Москве среди абонентов МТС |
12: 00
Онлайн-кинотеатры заработали на билетах |
12: 00
Российские генетики изучили работу генов космических мух |
Новости бизнесаСтатьиАналитические колонкиДеньгиКурс валютБизнес технологии
Rating@Mail.ru
Условия размещения рекламы

Наша редакция

Обратная связь

RosInvest.Com не несет ответственности за опубликованные материалы и комментарии пользователей. Возрастной цензор 16+.

Ответственность за высказанные, размещённую информацию и оценки, в рамках проекта RosInvest.Com, лежит полностью на лицах опубликовавших эти материалы. Использование материалов, допускается со ссылкой на сайт RosInvest.Com.

Skype: rosinvest.com (Русский, English, Zhōng wén).

Архивы новостей за: 2016, 2015, 2014, 2013, 2012, 2011, 2010, 2009, 2008, 2007, 2006, 2005, 2004, 2003