BredoLabs: A Classic Botnet Story PlatoBlockchain Data Intelligence. Lodret søgning. Ai.

BredoLabs: En klassisk botnet-historie

Læsetid: 3 minutter

BredoLabs er navnet på både et trojansk hesteprogram og det største botnet, der nogensinde er opdaget. Botnettet er for det meste blevet brudt op, men variationer af trojaneren inficerer stadig computere over hele kloden.

Et botnet er et netværk af kompromitterede computere, som hackere bruger til en række uhyggelige formål. BredoLab-botnettet blev brugt til en af ​​de mest almindelige og rentable ordninger, massemail-spam. Har du nogensinde haft en e-mail-konto, som du var nødt til at lukke, fordi den var så fuld af uønsket e-mail? Har du nogensinde spekuleret på, hvor så mange e-mails kommer fra?

I mange tilfælde er et botnet svaret, og BredoLabs beviser, hvor stort et problem botnet kan blive. På sit højeste anslås det, at BredoLab-netværket bestod af 30 millioner computere, styret uden brugernes samtykke og normalt uden deres viden. BredoLabs sendte så mange som 3 milliarder junk og inficerede e-mails om måneden! Det er en masse reklamer for Viagra-affald eller kur mod skaldethed!

Hvordan fungerede dette præcist?

 BredoLab-operationen var stort set den samme som for de fleste botnets. BredoLab-hackerne inficerede uskyldige websteder med deres trojaner. De fleste inficerede mennesker blev narret til at klikke på et link til et inficeret websted i en e-mail og BredoLab trojansk hest program downloadet til deres computer.

BredoLab-trojanen er en af ​​de mere effektive, der nogensinde er distribueret. Mens andre hackere har brugt variationer af BredoLab til andre formål, downloadede og installerede det i dette tilfælde den nødvendige software til at tage kontrol over computeren. Det installerede også software til at stjæle bruger-id og adgangskoder for at kompromittere andre netværk og websteder. De inficerede computere blev kontrolleret af 170 BredoLabs-servere, hovedsagelig placeret i Rusland og Armenien.

Kriminalitet betaler sig, indtil den ikke gør

 BredoLab-botnettet beviste præcis, hvor rentabel spam-e-mail kan være. Da netværket blev afsløret og til sidst taget ned i 2010, tjente BredoLabs over $100,000 om måneden, inklusive på at opkræve andre for at distribuere spam-e-mail og malware gennem hans netværk.

I oktober 2010 meddelte de hollandske retshåndhævende myndigheder, at de havde frataget kontrollen over 143 af serverne. Dette var begyndelsen på afslutningen på festen for BredoLabs skaber, Georg Avanesov – en russisk statsborger af armensk afstamning.

Blot at afbryde forbindelsen og beslaglægge BredoLabs-serveren ville ikke garantere, at Avenesov og virksomheden ikke kunne genskabe netværket ved at dirigere de inficerede computere til nye servere. For at forhindre det gjorde det hollandske politi en lille bekæmpelse af ild med ild. De "inficerede" computerne på BredoLabs botnet med et program, der, da de åbnede deres browser, omdirigerede brugere til et regeringswebsted med instruktioner om, hvordan man fjerner BredoLab.

Avenesov blev arresteret kort efter, at botnettet blev fjernet. Han indrømmede at have skabt BredoLab Trojan, men hævdede, at andre brugte den til at bygge botnettet. Han blev tidligere på året dømt ved en armensk domstol og idømt 4 års fængsel.

Jeg er nødt til at spekulere på, om 4 år er nok af en straf til at afskrække sådanne forbrydelser i betragtning af deres enorme rentabilitet. Avenesov er kun 29 år gammel og vil være ung nok til stadig at nyde enhver dårligt opnået gevinst, han har gemt. Selvfølgelig vil han også blive fristet til at prøve igen!

At beskytte os selv mod at blive et offer for denne verdens Avenesovs er en uendelig kamp. Der er stadig dele af BredoLab-netværket, der fungerer og variationer af trojaneren, der cirkulerer rundt på internettet. For ikke at nævne alle de andre kriminelle ordninger, der truer alle, der opretter forbindelse til et netværk.

Du kan starte med aldrig at klikke på et link i en e-mail, medmindre du er helt sikker på, hvor e-mailen kom fra. Det er lettere sagt end gjort. Mange ondsindede e-mails ser meget legitime ud. Jeg højreklikker ofte på adresser og linktekst for at tjekke den rigtige adresse!

Selvfølgelig skal du sørge for, at dine computere og dine netværksservere bruger aggressive antivirus , firewall systemer. Det kan virke for indlysende til at nævne, men de fleste netværksbrud opstår, fordi ikke alle netværksenheder er beskyttet. Det gælder især for Point of Sale-maskiner, som ikke er gammeldags kasseapparater i disse dage. POS-systemer skal behandles som enhver anden tilsluttet enhed for at holde et netværk sikkert.

Du er kun så sikker som dit svageste led!

Top ITSM-værktøjer

START GRATIS PRØVNING FÅ DIT ØJEBLIKKE SIKKERHEDSSCORECARD GRATIS

Tidsstempel:

Mere fra CyberSecurity Comodo