PandaLabs: 80% ботов приходится на Sdbot и Gaobot

Вторник, 10 апреля 2007 г.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e

По данным PandaLabs, большинство мировых бот-сетей состоят из представителей семейств Sdbot и Gaobot. Они составляют 80% обнаружений ботов за первый квартал 2007 года. Остальные, менее распространенные, - Oscarbot, IRCbot и RXbot.
"Причины такого преобладания кроются не столько в каких-то особых свойствах Gaobot или Sdbot, а просто в том, что их код наиболее распространен в интернете. Это значит, что любой преступник, который хочет создать бот, может просто взять исходный код этих угроз и внести любые изменения по своему выбору", - объясняет Луис Корронс (Luis Corrons), технический директор PandaLabs.
Отметим, что боты - это черви или трояны, которые устанавливаются на компьютеры для автоматического выполнения определенных действий, таких, как отправка спама, а затем превращают компьютеры в "зомби". Бот-сети - сети, состоящие из "зомбированных" компьютеров, уже превратились в прибыльную бизнес-модель. Существует подпольный рынок сдачи ботов в аренду, например, для рассылки спама или установки шпионского и рекламного ПО.
Напомним, что в 2006 году боты составили 13% от общего числа новых угроз, обнаруженных PandaLabs. 74% из них принадлежали к семействам Sdbot и Gaobot.
До сих пор преступники контролировали боты с помощью IRC-серверов. Через них злоумышленники могут отправлять приказы, скрывшись за анонимностью таких чат-серверов. "Такая система не очень эффективна в отношении бот-сетей", - поясняет Луис Корронс. Однако, уже сегодня существуют боты, которыми можно управлять через веб-консоли с использованием HTTP. Именно за счет использования HTTP бот-мастеры могут одновременно управлять большим количеством компьютеров, даже могут отследить, какой из них находится в онлайне, и правильно ли выполняются команды.
Боты чаще всего попадают в компьютеры с электронной почтой или через системные уязвимости. Основная цель ботов - незаметно инсталлироваться и продолжать свою деятельность в течение долгого времени, не выдавая своего присутствия ни пользователям, ни решениям безопасности.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e


Просмотров: 499
Рубрика: Hi-Tech


Архив новостей / Экспорт новостей

Ещё новости по теме:

RosInvest.Com не несет ответственности за опубликованные материалы и комментарии пользователей. Возрастной цензор 16+.

Ответственность за высказанные, размещённую информацию и оценки, в рамках проекта RosInvest.Com, лежит полностью на лицах опубликовавших эти материалы. Использование материалов, допускается со ссылкой на сайт RosInvest.Com.

Архивы новостей за: 2018, 2017, 2016, 2015, 2014, 2013, 2012, 2011, 2010, 2009, 2008, 2007, 2006, 2005, 2004, 2003