BredoLabs: Klassinen Botnet Story PlatoBlockchain Data Intelligence. Pystysuuntainen haku. Ai.

BredoLabs: Klassinen bottiverkkotarina

Lukuaika: 3 pöytäkirja

BredoLabs on sekä troijalainen hevonenohjelman että suurimman koskaan löydetyn botnetin nimi. Bottiverkko on hajonnut suurimmaksi osaksi, mutta troijalaisen muunnelmat tartuttavat edelleen tietokoneita ympäri maailmaa.

Bottiverkko on vaarantuneiden tietokoneiden verkko, jota hakkerit käyttävät useisiin ilkeisiin tarkoituksiin. BredoLab-botnetia käytettiin yhdessä yleisimmistä ja kannattavimmista järjestelmistä, joukkopostituksesta. Onko sinulla koskaan ollut sähköpostitili, jonka joudut sulkemaan, koska se oli niin täynnä roskapostia? Oletko koskaan miettinyt, mistä niin monet sähköpostit tulevat?

Monissa tapauksissa botnet on vastaus, ja BredoLabs osoittaa, kuinka suureksi ongelmaksi botnet-verkot voivat tulla. Huipussaan arvioidaan, että BredoLab-verkko koostui 30 miljoonasta tietokoneesta, joita hallitaan ilman käyttäjien suostumusta ja yleensä ilman heidän tietämystään. BredoLabs lähetti jopa 3 miljardia roskaa ja tartunnan saanutta sähköpostia kuukaudessa! Se on paljon mainoksia Viagra-pudotuksista tai parannuksista kaljuuntumiseen!

Kuinka tämä tarkalleen toimi?

 BredoLab-operaatio oli olennaisesti sama kuin useimmissa botnet-verkoissa. BredoLab-hakkerit tartuttivat viattomia verkkosivustoja troijalaisillaan. Suurin osa tartunnan saaneista ihmisistä huijataan napsauttamaan tartunnan saaneen sivuston linkkiä sähköpostissa ja BredoLabissa Troijan hevonen ohjelma ladattu heidän tietokoneelleen.

BredoLab-troijalainen on yksi tehokkaimmista kaikkien aikojen jakeluohjelmista. Vaikka muut hakkerit ovat käyttäneet BredoLab-muunnelmia muihin tarkoituksiin, tässä tapauksessa se on ladannut ja asentanut tietokoneen hallintaan tarvittavan ohjelmiston. Se asensi myös ohjelmistot käyttäjän tunnusten ja salasanojen varastamiseksi muiden verkkojen ja verkkosivustojen vaarantamiseksi. Tartunnan saaneita tietokoneita hallitsi 170 BredoLabs-palvelinta, jotka sijaitsevat lähinnä Venäjällä ja Armeniassa.

Rikos maksaa, kunnes ei

 BredoLab-bottiverkko osoitti tarkalleen, kuinka kannattavaa roskapostia voi olla. Kun verkko löydettiin ja lopulta purettiin vuonna 2010, BredoLabs ansaitsi yli 100,000 XNUMX dollaria kuukaudessa, muun muassa veloittamalla muilta levittää roskapostia ja haittaohjelmia verkonsa kautta.

Lokakuussa 2010 Alankomaiden lainvalvontaviranomaiset ilmoittivat halunneensa hallita 143 palvelinta. Tämä oli BredoLabs-luoja Georg Avanesov - Venäjän armenialaista syntyperää edustavan Georg Avanesov - juhlien alkamispäivä.

Pelkkä BredoLabs-palvelimen irrotus ja takavarikointi ei takaa, että Avenesov ja yritys eivät pystyneet luomaan verkkoa uudelleen ohjaamalla tartunnan saaneet tietokoneet uusille palvelimille. Tämän estämiseksi Alankomaiden poliisi teki pienen tulen tulen. He "tartuttivat" BredoLabs-botnet-verkon tietokoneet ohjelmalla, joka avasi selaimensa ohjaamalla käyttäjät valtion verkkosivustolle, jossa oli ohjeet BredoLabin poistamiseen.

Avenesov pidätettiin pian botnetin kaatamisen jälkeen. Hän myönsi luoneensa BredoLab-troijalaisen, mutta väitti, että muut käyttivät sitä botnetin rakentamiseen. Hänet tuomittiin aiemmin tänä vuonna Armenian tuomioistuimessa ja tuomittiin 4 vuodeksi vankeuteen.

Minun on pohdittava, riittääkö 4 vuotta vankeutta rangaistukseen tällaisten rikosten torjumiseksi, ottaen huomioon niiden valtavan kannattavuuden. Avenesov on vain 29-vuotias ja hän on tarpeeksi nuori nauttiakseen edelleen piilossa olevista huonoista eduista. Tietysti hänellä on myös houkutus yrittää uudelleen!

Suojaaminen itseämme tullaksesi tämän maailman Avenesovien uhreiksi on loputon taistelu. BredoLab-verkon toiminnasta on edelleen osa ja troijalainen vaihtelee Internetissä. Puhumattakaan kaikista muista verkostoon liittyviä uhkaavista rikollisista järjestelyistä.

Voit aloittaa siitä, että et koskaan napsauta linkkiä sähköpostissa, ellet ole täysin varma, mistä sähköposti tuli. Se on helpommin sanottu kuin tehty. Monet haitalliset sähköpostit näyttävät erittäin laillisilta. Tarkistan oikean osoitteen usein napsauttamalla hiiren oikealla painikkeella osoitteita ja linkkitekstiä!

Sinun on tietenkin varmistettava, että tietokoneesi ja verkkopalvelimesi käyttävät aggressiivista antivirus ja palomuuri järjestelmiin. Se voi tuntua liian ilmeiseltä mainita, mutta suurin osa verkkovirheistä tapahtuu, koska kaikkia verkkolaitteita ei ole suojattu. Tämä pätee erityisesti myyntipisteisiin, jotka eivät ole nykyään vanhanaikaisia ​​kassakoneita. POS-järjestelmät Verkon turvallisuuden vuoksi sitä on kohdeltava kuten mitä tahansa muuta kytkettyä laitetta.

Olet vain yhtä turvallinen kuin heikoin linkkisi!

Suosituimmat ITSM-työkalut

ALOITA ILMAINEN KOKEILU SAA VAKAA TURVALLISUUSKORTTI ILMAISEKSI

Aikaleima:

Lisää aiheesta CyberSecurity Comodo