BredoLabs: A Classic Botnet Story PlatoBlockchain Data Intelligence. Vertical Search. Ai.

BredoLabs: Klasszikus botnet-történet

Olvasási idő: 3 jegyzőkönyv

A BredoLabs egy trójai faló program és a valaha felfedezett legnagyobb botnet neve is. A botnet nagyrészt felbomlott, de a trójai változatai továbbra is megfertőzik a számítógépeket szerte a világon.

A botnet feltört számítógépek hálózata, amelyet a hackerek különféle aljas célokra használnak. A BredoLab botnetet az egyik legelterjedtebb és legjövedelmezőbb sémára, a tömeges e-mail spamelésre használták. Volt már olyan e-mail fiókod, amelyet be kellett zárnod, mert tele volt levélszeméttel? Elgondolkozott már azon, hogy honnan származik annyi e-mail?

Sok esetben a botnet jelenti a megoldást, és a BredoLabs bizonyítja, mekkora problémává válhatnak a botnetek. A becslések szerint a BredoLab hálózat csúcspontján 30 millió számítógépből állt, amelyeket a felhasználók beleegyezése és általában a tudta nélkül irányítottak. A BredoLabs havonta 3 milliárd levélszemetet és fertőzött e-mailt küldött! Ez egy csomó reklám a Viagra elpusztítására vagy a kopaszság kezelésére!

Hogy működött ez pontosan?

 A BredoLab működése lényegében ugyanaz volt, mint a legtöbb botnet esetében. A BredoLab hackerei ártatlan webhelyet fertőztek meg trójaikkal. A legtöbb fertőzött embert becsapták, hogy rákattintsanak egy fertőzött oldalra mutató linkre e-mailben és a BredoLabban. trójai faló letöltött program a számítógépére.

A BredoLab trójai a valaha terjesztett egyik leghatékonyabb trójai. Míg más hackerek más célokra használták a BredoLab változatait, ebben az esetben letöltötte és telepítette a számítógép irányításához szükséges szoftvert. Szoftvert is telepített, amellyel felhasználói azonosítókat és jelszavakat lophat más hálózatok és webhelyek feltörésére. A fertőzött számítógépeket 170 BredoLabs szerver irányította, amelyek többnyire Oroszországban és Örményországban találhatók.

A bűn kifizetődik, amíg nem

 A BredoLab botnet pontosan bebizonyította, mennyire jövedelmező lehet a spam e-mail. Amikor a hálózatot leleplezték, és végül 2010-ben felszámolták, a BredoLabs több mint 100,000 XNUMX dollárt keresett havonta, többek között abból, hogy másoktól kért díjat kéretlen levelek és rosszindulatú programok terjesztéséért a hálózatán keresztül.

2010 októberében a holland bűnüldöző hatóságok bejelentették, hogy átvették az irányítást 143 szerver felett. Ezzel kezdetét vette a BredoLabs alkotója, Georg Avanesov – örmény származású orosz állampolgár – partija.

A BredoLabs szerver egyszerű leválasztása és lefoglalása nem garantálja, hogy Avenesov és cége nem tudja újra létrehozni a hálózatot a fertőzött számítógépek új szerverekre irányításával. Ennek megakadályozására a holland rendőrség egy kis tűzzel oltotta a tüzet. „Megfertőzték” a BredoLabs botneten lévő számítógépeket egy olyan programmal, amely a böngésző megnyitásakor átirányította a felhasználókat egy kormányzati webhelyre, ahol a BredoLab eltávolítására vonatkozó utasítások találhatók.

Avenesovot röviddel a botnet leállítása után letartóztatták. Beismerte a BredoLab trójai létrehozását, de azt állította, hogy mások is használták a botnet felépítéséhez. Az év elején elítélték egy örmény bíróságon, és 4 év börtönbüntetésre ítélték.

El kell tűnődnem, hogy 4 év elég büntetés-e az ilyen bűncselekmények elrettentésére, tekintve óriási jövedelmezőségüket. Avenesov még csak 29 éves, és elég fiatal lesz ahhoz, hogy még mindig élvezze az általa elrejtett jogtalanul szerzett nyereségeket. Természetesen ő is kedvet kap, hogy újra próbálkozzon!

Megvédeni magunkat attól, hogy e világ Avenesovjai áldozatává váljunk, véget nem érő csata. A BredoLab hálózat egyes részei és a trójai változatai még mindig keringenek az interneten. Nem is beszélve az összes többi bűnözői tervről, amely mindenkit fenyeget, aki csatlakozik egy hálózathoz.

Kezdje azzal, hogy soha ne kattintson az e-mailben található hivatkozásra, hacsak nem biztos abban, hogy az e-mail honnan származik. Ezt könnyebb mondani, mint megtenni. Sok rosszindulatú e-mail nagyon legitimnek tűnik. Gyakran jobb gombbal kattintok a címekre és a linkszövegre, hogy ellenőrizhessem a valódi címet!

Természetesen meg kell győződnie arról, hogy számítógépei és hálózati kiszolgálói agresszívet használnak víruskereső és a tűzfal rendszerek. Ez túl nyilvánvalónak tűnhet ahhoz, hogy megemlítsem, de a legtöbb hálózati megsértés azért történik, mert nem minden hálózati eszköz védett. Ez különösen igaz a Point of Sale gépekre, amelyek manapság nem régimódi pénztárgépek. POS rendszerek úgy kell kezelni, mint bármely más csatlakoztatott eszközt a hálózat biztonságának megőrzése érdekében.

Csak annyira vagy biztonságban, amennyire a leggyengébb láncszem!

Legjobb ITSM-eszközök

INGYENES PRÓBA INDÍTÁSA INGYEN SZEREZZE MEG AZONNALI BIZTONSÁGI EREDMÉNYKÁRTYÁT

Időbélyeg:

Még több CyberSecurity Comodo