BredoLabs: классическая история ботнета PlatoBlockchain Data Intelligence. Вертикальный поиск. Ай.

BredoLabs: классическая история ботнета

Время чтения: 3 минут

BredoLabs - это название троянской программы и крупнейшего из когда-либо обнаруженных ботнетов. Ботнет по большей части разрушен, но разновидности трояна по-прежнему заражают компьютеры по всему миру.

Ботнет - это сеть скомпрометированных компьютеров, которые хакеры используют для различных гнусных целей. Ботнет BredoLab использовался для одной из самых распространенных и прибыльных схем - массового рассылки спама по электронной почте. У вас когда-нибудь была учетная запись электронной почты, которую вам пришлось закрыть из-за того, что она была переполнена нежелательной почтой? Вы когда-нибудь задумывались, откуда приходит столько писем?

Во многих случаях ботнет является ответом, и BredoLabs доказывает, насколько серьезными могут стать ботнеты. По оценкам, на пике своего развития сеть BredoLab состояла из 30 миллионов компьютеров, контролируемых без согласия пользователей и обычно без их ведома. BredoLabs отправляла до 3 миллиардов нежелательных и зараженных писем в месяц! Это много рекламы подделок Виагры или средств от облысения!

Как это работает?

 Работа BredoLab была практически такой же, как и для большинства ботнетов. Хакеры BredoLab заразили своим трояном невиновный веб-сайт. Большинство зараженных людей были обмануты, чтобы щелкнуть ссылку на зараженный сайт в электронном письме и BredoLab. троянский конь Программа загружена на их компьютер.

Троян BredoLab - один из самых эффективных когда-либо распространяемых. В то время как другие хакеры использовали варианты BredoLab для других целей, в этом случае он загрузил и установил программное обеспечение, необходимое для управления компьютером. Он также установил программное обеспечение для кражи идентификаторов пользователей и паролей для взлома других сетей и веб-сайтов. Зараженные компьютеры контролировались 170 серверами BredoLabs, расположенными в основном в России и Армении.

Преступление платит, пока оно не

 Ботнет BredoLab доказал, насколько прибыльной может быть спам. Когда сеть была открыта и в конце концов разрушена в 2010 году, BredoLabs зарабатывал более 100,000 XNUMX долларов в месяц, в том числе от взимания платы с других за распространение спам-сообщений и вредоносных программ через его сеть.

В октябре 2010 года правоохранительные органы Нидерландов объявили, что они вырвали контроль над 143 серверами. Это стало началом конца вечеринки для создателя BredoLabs Георга Аванесова - гражданина России армянского происхождения.

Простое отключение и захват сервера BredoLabs не гарантирует, что Авенесов и компания не смогут воссоздать сеть, направив зараженные компьютеры на новые серверы. Чтобы этого не произошло, голландская полиция немного потушила перестрелку. Они «заразили» компьютеры ботнета BredoLabs программой, которая при открытии браузера перенаправляла пользователей на правительственный веб-сайт с инструкциями по удалению BredoLab.

Авенесов был арестован вскоре после отключения ботнета. Он признался в создании троянца BredoLab, но утверждал, что другие использовали его для создания ботнета. Ранее в этом году он был осужден армянским судом и приговорен к 4 годам лишения свободы.

Я должен задаться вопросом, достаточно ли 4 года наказания для сдерживания таких преступлений, учитывая их огромную прибыльность. Авенесову всего 29 лет, и он будет достаточно молод, чтобы по-прежнему наслаждаться скрытыми приобретенными им доходами. Конечно, он также будет испытывать желание попробовать еще раз!

Защита от того, чтобы стать жертвой Авенесовых в этом мире, - это бесконечная битва. В Интернете все еще есть части функционирования сети BredoLab и разновидности трояна. Не говоря уже о всех других преступных схемах, угрожающих любому, кто подключается к сети.

Вы можете начать с того, что никогда не переходите по ссылке в электронном письме, если вы не уверены, откуда пришло письмо. Легче сказать, чем сделать. Многие вредоносные электронные письма выглядят вполне законными. Я часто нажимаю правой кнопкой мыши на адреса и текст ссылки, чтобы проверить настоящий адрес!

Конечно, вы должны убедиться, что ваши компьютеры и сетевые серверы используют агрессивные антивирус и брандмауэр системы. Это может показаться слишком очевидным, чтобы упоминать о нем, но большинство нарушений сети происходит из-за того, что не все сетевые устройства защищены. Это особенно верно для автоматов Point of Sale, которые в наши дни не являются старомодными кассовыми аппаратами. POS-системы для обеспечения безопасности сети необходимо обращаться как с любым другим подключенным устройством.

Вы только в безопасности, как ваше самое слабое звено!

Лучшие инструменты ITSM

НАЧАТЬ БЕСПЛАТНУЮ ИСПЫТАНИЕ ПОЛУЧИТЕ СВОЙ МОМЕНТ БЕЗОПАСНОСТИ БЕСПЛАТНО

Отметка времени:

Больше от Кибербезопасность Comodo