BredoLabs: Kisah Botnet Klasik Kecerdasan Data PlatoBlockchain. Pencarian Vertikal. Ai.

BredoLabs: Kisah Botnet Klasik

Waktu Membaca: 3 menit

BredoLabs adalah nama program kuda trojan dan botnet terbesar yang pernah ditemukan. Botnet sebagian besar telah rusak, tetapi variasi trojan masih menginfeksi komputer di seluruh dunia.

Botnet adalah jaringan komputer yang disusupi yang digunakan peretas untuk berbagai tujuan jahat. Botnet BredoLab digunakan untuk salah satu skema yang paling umum dan menguntungkan, spam email massal. Pernahkah Anda memiliki akun email yang harus ditutup karena penuh dengan email sampah? Pernahkah Anda bertanya-tanya dari mana datangnya begitu banyak email?

Dalam banyak kasus botnet adalah jawabannya dan BredoLabs membuktikan seberapa besar masalah botnet bisa menjadi. Pada puncaknya diperkirakan bahwa jaringan BredoLab terdiri dari 30 juta komputer, dikendalikan tanpa persetujuan pengguna dan biasanya tanpa sepengetahuan mereka. BredoLabs mengirimkan sebanyak 3 miliar email sampah dan terinfeksi per bulan! Itu banyak sekali iklan tiruan Viagra atau obat kebotakan!

Bagaimana tepatnya ini bekerja?

 Operasi BredoLab pada dasarnya sama dengan kebanyakan botnet. Para peretas BredoLab menginfeksi situs web yang tidak bersalah dengan trojan mereka. Kebanyakan orang yang terinfeksi tertipu untuk mengklik link ke situs yang terinfeksi melalui email dan BredoLab kuda trojan program diunduh ke komputer mereka.

Trojan BredoLab adalah salah satu trojan paling efektif yang pernah didistribusikan. Sementara peretas lain telah menggunakan variasi BredoLab untuk tujuan lain, dalam hal ini ia mengunduh dan menginstal perangkat lunak yang diperlukan untuk mengendalikan komputer. Itu juga menginstal perangkat lunak untuk mencuri userid dan kata sandi untuk menyusupi jaringan dan situs web lain. Komputer yang terinfeksi dikendalikan oleh 170 server BredoLabs, sebagian besar berlokasi di Rusia dan Armenia.

Kejahatan membayar, sampai tidak

 Botnet BredoLab membuktikan dengan tepat betapa menguntungkannya email spam. Ketika jaringan itu ditemukan dan akhirnya dihentikan pada tahun 2010, BredoLabs menghasilkan lebih dari $ 100,000 per bulan, termasuk dari menagih orang lain untuk mendistribusikan email spam dan malware melalui jaringannya.

Pada bulan Oktober 2010 otoritas penegakan hukum Belanda mengumumkan bahwa mereka telah merebut kendali dari 143 server. Ini adalah awal dari akhir pesta untuk pencipta BredoLabs, Georg Avanesov - warga Rusia keturunan Armenia.

Memutuskan dan menyita server BredoLabs tidak akan menjamin bahwa Avenesov dan perusahaan tidak dapat membuat ulang jaringan dengan mengarahkan komputer yang terinfeksi ke server baru. Untuk mencegahnya, Polisi Belanda melakukan sedikit pemadaman api dengan api. Mereka โ€œmenginfeksiโ€ komputer di botnet BredoLabs dengan program yang, saat mereka membuka browser, mengarahkan pengguna ke situs web pemerintah dengan instruksi tentang cara menghapus BredoLab.

Avenesov ditangkap tak lama setelah botnet diturunkan. Dia mengaku membuat BredoLab Trojan, tetapi mengklaim orang lain menggunakannya untuk membangun botnet. Dia divonis awal tahun ini di pengadilan Armenia dan dijatuhi hukuman 4 tahun penjara.

Saya harus bertanya-tanya apakah hukuman 4 tahun cukup untuk mencegah kejahatan semacam itu, mengingat keuntungannya yang sangat besar. Avenesov baru berusia 29 tahun dan akan cukup muda untuk tetap menikmati keuntungan haram yang disembunyikannya. Tentu saja, dia juga akan tergoda untuk mencoba lagi!

Melindungi diri kita dari menjadi korban Avenesov di dunia ini adalah pertempuran yang tidak pernah berakhir. Masih ada bagian dari jaringan BredoLab yang berfungsi dan variasi trojan yang beredar di internet. Belum lagi semua skema kriminal lainnya yang mengancam siapa saja yang terhubung ke jaringan.

Anda bisa mulai dengan tidak pernah mengklik link dalam email kecuali Anda benar-benar yakin dari mana email itu berasal. Itu lebih mudah diucapkan daripada dilakukan. Banyak email berbahaya terlihat sangat sah. Saya sering mengklik kanan pada alamat dan teks link untuk memeriksa alamat sebenarnya!

Tentu saja, Anda harus memastikan bahwa komputer dan server jaringan Anda menggunakan agresif antivirus dan firewall sistem. Itu mungkin tampak terlalu jelas untuk disebutkan, tetapi sebagian besar pelanggaran jaringan terjadi karena tidak semua perangkat jaringan dilindungi. Hal ini terutama berlaku untuk mesin Point of Sale, yang bukan mesin kasir kuno saat ini. Sistem POS perlu diperlakukan seperti perangkat tersambung lainnya untuk menjaga keamanan jaringan.

Anda hanya seaman tautan terlemah Anda!

Alat ITSM Teratas

MULAI PERCOBAAN GRATIS DAPATKAN SCORECARD KEAMANAN INSTAN ANDA GRATIS

Stempel Waktu:

Lebih dari Comodo Keamanan Cyber