BredoLabs: klassikaline robotivõrgu lugu PlatoBlockchaini andmeluure. Vertikaalne otsing. Ai.

BredoLabs: klassikaline robotivõrgu lugu

Lugemisaeg: 3 protokoll

BredoLabs on nii Trooja hobuste programmi kui ka suurima kunagi avastatud botneti nimi. Enamasti on robotvõrk laiali lagunenud, kuid troojalaste variatsioonid nakatavad endiselt arvuteid kogu maailmas.

Botivõrk on ohustatud arvutite võrk, mida häkkerid kasutavad mitmesugustel ebaausatel eesmärkidel. BredoLabi botnetti kasutati ühe levinuima ja tulutoovama skeemi, massilise e-posti rämpsposti jaoks. Kas teil on kunagi olnud meilikonto, mille pidite sulgema, kuna see oli rämpsposti täis? Kas olete kunagi mõelnud, kust nii palju e-kirju tuleb?

Paljudel juhtudel on lahenduseks robotvõrk ja BredoLabs tõestab, kui suureks probleemiks võivad robotvõrgud muutuda. Arvatakse, et BredoLabi võrk koosnes haripunktis 30 miljonist arvutist, mida juhiti kasutajate nõusolekuta ja tavaliselt nende teadmata. BredoLabs saatis kuus kuni 3 miljardit rämpsposti ja nakatunud e-kirja! See on palju reklaami Viagra mõjudele või kiilaspäisuse ravidele!

Kuidas see täpselt töötas?

 BredoLabi toiming oli sisuliselt sama, mis enamiku botnettide puhul. BredoLabi häkkerid nakatasid süütu veebisaidi oma troojalasega. Enamikku nakatunuid meelitati klõpsama e-kirjas ja BredoLabis nakatunud saidile viival lingil. trooja hobune arvutisse alla laaditud programm.

BredoLabi trooja on üks tõhusamaid, mida kunagi levitatakse. Kui teised häkkerid on kasutanud BredoLabi variatsioone muudel eesmärkidel, siis antud juhul laadis ta alla ja installis arvuti kontrollimiseks vajaliku tarkvara. Samuti installis see tarkvara kasutajatunnuste ja paroolide varastamiseks, et kahjustada teisi võrke ja veebisaite. Nakatunud arvuteid kontrollisid 170 BredoLabsi serverit, mis paiknesid peamiselt Venemaal ja Armeenias.

Kuritegevus maksab, kuni ei maksa

 BredoLabi robotvõrk tõestas täpselt, kui tulusad rämpspostid võivad olla. Kui võrk avastati ja lõpuks 2010. aastal maha võeti, teenis BredoLabs üle 100,000 XNUMX dollari kuus, sealhulgas teistelt rämpsposti ja pahavara levitamise eest tema võrgu kaudu.

2010. aasta oktoobris teatasid Hollandi õiguskaitseasutused, et on võtnud kontrolli 143 serveri üle. See oli BredoLabsi looja, armeenia päritolu Venemaa kodaniku Georg Avanesovi peo lõpu algus.

Lihtsalt BredoLabsi serveri lahtiühendamine ja arestimine ei taga, et Avenesov ja ettevõte ei saaks võrku uuesti luua, suunates nakatunud arvutid uutesse serveritesse. Selle vältimiseks võitles Hollandi politsei veidi tulega tuld. Nad "nakatasid" BredoLabsi botneti arvutid programmiga, mis brauseri avamisel suunas kasutajad valitsuse veebisaidile koos juhistega BredoLabi eemaldamiseks.

Avenesov arreteeriti vahetult pärast botneti mahavõtmist. Ta tunnistas BredoLabi trooja loomist, kuid väitis, et teised kasutasid seda botneti loomiseks. Armeenia kohtus mõisteti ta selle aasta alguses süüdi ja mõisteti 4 aastaks vangi.

Pean mõtlema, kas 4 aastat on piisav karistus selliste kuritegude ärahoidmiseks, arvestades nende tohutut tulusust. Avenesov on vaid 29-aastane ja ta on piisavalt noor, et endiselt nautida kõiki ebaseaduslikult saadud saavutusi, mida ta on varjanud. Muidugi tekib tal ka kiusatus uuesti proovida!

Enda kaitsmine selle maailma Avenesovide ohvriks langemise eest on lõputu lahing. Internetis ringleb endiselt osa BredoLabi võrgu toimimisest ja trooja variatsioonist. Rääkimata kõigist muudest kuritegelikest skeemidest, mis ähvardavad kõiki, kes võrguga ühenduse loovad.

Võite alustada sellest, et te ei klõpsa kunagi e-kirjas oleval lingil, välja arvatud juhul, kui olete täiesti kindel, kust meil tuli. Seda on lihtsam öelda kui teha. Paljud pahatahtlikud meilid näevad välja väga legaalsed. Tihti paremklõpsan aadressidel ja lingi tekstil, et kontrollida tegelikku aadressi!

Muidugi peaksite veenduma, et teie arvutid ja võrguserverid kasutavad agressiivset viirusetõrje ja tulemüüri süsteemid. See võib tunduda liiga ilmne, et mainida, kuid enamik võrgu rikkumisi esineb seetõttu, et kõik võrguseadmed pole kaitstud. See kehtib eriti müügikoha automaatide kohta, mis ei ole tänapäeval vanamoodsad kassaaparaadid. POS-süsteemid võrgu turvalisuse tagamiseks tuleb seda kohelda nagu kõiki teisi ühendatud seadmeid.

Sa oled nii turvaline, kui on sinu nõrgim lüli!

Parimad ITSM-tööriistad

ALUSTA TASUTA KATSET HANKIGE TASUTA OMA INSTANT TURVAKARTI

Ajatempel:

Veel alates Küberturvalisuse Comodo