BredoLabs: A Classic Botnet Story PlatoBlockchain Data Intelligence. חיפוש אנכי. איי.

BredoLabs: סיפור בוטנט קלאסי

זמן קריאה: 3 דקות

BredoLabs הוא שמה של תוכנית סוס טרויאני ורשת הבוטים הגדולה ביותר שהתגלתה אי פעם. רשת הבוטנט נותקה, לרוב, אך וריאציות של הטרויאני עדיין מדביקות מחשבים ברחבי העולם.

רשת בוט היא רשת של מחשבים שנפגעו שהאקרים משתמשים בהם למגוון מטרות מרושעות. רשת הבוט BredoLab שימשה לאחת מהתוכניות הנפוצות והרווחיות ביותר, ספאם המוני בדואר אלקטרוני. האם אי פעם היה לך חשבון דוא"ל שנאלצת לסגור כי הוא היה כל כך מלא בדוא"ל זבל? האם תהיתם פעם מאיפה מגיעים כל כך הרבה מיילים?

במקרים רבים רשת בוט היא התשובה ו-BredoLabs מוכיחה כמה גדולה יכולה להיות בעיה בוטנטים. בשיאה מעריכים כי רשת BredoLab כללה 30 מיליון מחשבים, שנשלטו ללא הסכמת המשתמשים ובדרך כלל ללא ידיעתם. BredoLabs שלחה לא פחות מ-3 מיליארד הודעות זבל ואימיילים נגועים בחודש! זה הרבה פרסומות עבור דפיקות ויאגרה או תרופות להתקרחות!

איך זה בדיוק עבד?

 פעולת BredoLab הייתה למעשה זהה לזו של רוב הבוטנטים. האקרים של BredoLab הדביקו אתר אינטרנט תמים בטרויאני שלהם. רוב האנשים שנדבקו הורמו ללחוץ על קישור לאתר נגוע במייל וב-BredoLab סוס טרויאני תוכנית שהורדו למחשב שלהם.

הטרויאני BredoLab הוא אחד היעילים יותר שהופצו אי פעם. בעוד האקרים אחרים השתמשו בווריאציות של BredoLab למטרות אחרות, במקרה זה היא הורידה והתקינה את התוכנה הדרושה כדי להשתלט על המחשב. היא גם התקינה תוכנה לגניבת זיהוי משתמש וסיסמאות כדי לסכן רשתות ואתרי אינטרנט אחרים. המחשבים הנגועים נשלטו על ידי 170 שרתי BredoLabs, הממוקמים ברובם ברוסיה ובארמניה.

הפשע משתלם, עד שלא

 רשת הבוטנט של BredoLab הוכיחה בדיוק עד כמה דואר זבל יכול להיות רווחי. כשהרשת נחשפה והוסרה בסופו של דבר ב-2010, ה-BredoLabs הרוויח יותר מ-100,000 דולר לחודש, כולל מחיוב אחרים על הפצת דואר זבל ותוכנות זדוניות דרך הרשת שלו.

באוקטובר 2010 הודיעו רשויות אכיפת החוק בהולנד כי הם שלפו את השליטה ב-143 מהשרתים. זו הייתה תחילת הסוף של המסיבה עבור יוצר BredoLabs, גיאורג אוונסוב - אזרח רוסי ממוצא ארמני.

פשוט ניתוק ותפיסת שרת BredoLabs לא יבטיח כי Avenesov והחברה לא יוכלו ליצור מחדש את הרשת על ידי הפניית המחשבים הנגועים לשרתים חדשים. כדי למנוע זאת, משטרת הולנד ביצעה מעט כיבוי אש באש. הם "הדביקו" את המחשבים ברשת הבוטנט של BredoLabs בתוכנה שכאשר פתחו את הדפדפן שלהם, הפנתה משתמשים לאתר ממשלתי עם הוראות כיצד להסיר את BredoLab.

Avenesov נעצר זמן קצר לאחר הסרת הבוטנט. הוא הודה שיצר את הטרויאני BredoLab, אך טען שאחרים השתמשו בו כדי לבנות את הבוטנט. הוא הורשע מוקדם יותר השנה בבית משפט בארמני ונידון ל-4 שנות מאסר.

אני צריך לתהות אם 4 שנים זה מספיק עונש כדי להרתיע פשעים כאלה, לאור הרווחיות העצומה שלהם. אוונסוב הוא רק בן 29 והוא יהיה צעיר מספיק כדי ליהנות מכל רווח שהסתיר. כמובן שגם הוא יתפתה לנסות שוב!

להגן על עצמנו מלהפוך לקורבן של האוונסובים של העולם הזה הוא קרב שלא נגמר. ישנם עדיין חלקים מרשת BredoLab הפועלים וגרסאות של הטרויאני שמסתובבים ברחבי האינטרנט. שלא לדבר על כל התוכניות הפליליות האחרות המאיימות על כל מי שמתחבר לרשת.

אתה יכול להתחיל עם אף פעם לא ללחוץ על קישור בדוא"ל, אלא אם אתה בטוח לחלוטין מאיפה הגיע האימייל. זה קל יותר לומר מאשר לעשות. הרבה מיילים זדוניים נראים לגיטימיים מאוד. לעתים קרובות אני לוחץ ימני על כתובות וטקסט קישור כדי לבדוק את הכתובת האמיתית!

כמובן, עליך לוודא שהמחשבים שלך ושרתי הרשת שלך משתמשים באגרסיביות אנטי וירוס ו חומת אש מערכות. זה אולי נראה ברור מכדי להזכיר, אבל רוב הפרצות הרשת מתרחשות מכיוון שלא כל התקני הרשת מוגנים. זה נכון במיוחד עבור מכונות נקודת מכירה, שאינן קופות רושמות מיושנות בימינו. מערכות קופה צריך להתייחס אליו כמו לכל מכשיר מחובר אחר כדי לשמור על בטיחות הרשת.

אתה בטוח רק כמו החוליה החלשה שלך!

כלי ITSM מובילים

להתחיל ניסיון ללא תשלום קבלו את כרטיס האבטחה המיידי בחינם

בול זמן:

עוד מ CyberSecurity קומודו