BredoLabs: A Classic Botnet Story PlatoBlockchain Data Intelligence. Vertical Search. Ai.

BredoLabs: klasična zgodba o botnetu

Čas branja: 3 min

BredoLabs je ime programa za trojanske konje in največjega odkritega botneta. Botnet je večinoma pokvarjen, vendar različice trojanskega programa še vedno okužujejo računalnike po vsem svetu.

Botnet je mreža ogroženih računalnikov, ki jo hekerji uporabljajo za različne podle namene. Botnet BredoLab je bil uporabljen za eno najpogostejših in donosnih shem, množično pošiljanje neželene elektronske pošte. Ste že kdaj imeli e-poštni račun, ki ste ga morali zapreti, ker je bil tako poln neželene e-pošte? Ste se kdaj vprašali, od kod toliko e-poštnih sporočil?

V mnogih primerih je odgovor botnet in BredoLabs dokazuje, kako velik problem lahko postanejo botneti. Na vrhuncu je ocenjeno, da je mrežo BredoLab sestavljalo 30 milijonov računalnikov, ki jih je nadzoroval brez soglasja uporabnikov in običajno brez njihove vednosti. BredoLabs je mesečno pošiljal kar 3 milijarde neželene in okužene e-pošte! To je veliko oglasov za trkanje Viagre ali zdravljenje plešavosti!

Kako je to konkretno delovalo?

 Operacija BredoLab je bila v bistvu enaka kot pri večini botnetov. Hekerji BredoLab so s svojim trojanskim virusom okužili nedolžno spletno mesto. Večina okuženih je bila zvarana, da kliknejo povezavo do okuženega spletnega mesta v e-pošti in na BredoLab trojanski konj program, naložen na njihov računalnik.

Trojanski prenosnik BredoLab je eden izmed bolj učinkovitih, kar jih je kdaj koli distribuiranih. Medtem ko so drugi hekerji uporabljali različice BredoLaba za druge namene, je v tem primeru prenesla in namestila programsko opremo, potrebno za prevzem nadzora nad računalnikom. Prav tako je namestila programsko opremo za krajo uporabniških uporabnikov in gesel za ogrožanje drugih omrežij in spletnih mest. Okužene računalnike je nadziralo 170 strežnikov BredoLabs, ki so večinoma v Rusiji in Armeniji.

Kriminal se splača, dokler tega ne stori

 BretLab botnet je dokazal, kako donosna je nezaželena pošta. Ko je bilo omrežje leta 2010 odkrito in na koncu odstranjeno, je BredoLabs zaslužil več kot 100,000 ameriških dolarjev na mesec, tudi od zaračunavanja drugim za distribucijo neželene e-pošte in zlonamerne programske opreme po njegovem omrežju.

Oktobra 2010 so nizozemski organi pregona sporočili, da so izvršili nadzor nad 143 strežniki. To je začelo konec zabave za ustvarjalca BredoLabsa Georga Avanesova - ruskega državljana armenskega porekla.

Preprosto odklop in zaseg strežnika BredoLabs ne bi zagotovil, da Avenesov in podjetje ne bi mogli ponovno ustvariti omrežja z usmerjanjem okuženih računalnikov na nove strežnike. Da bi to preprečila, je nizozemska policija z ognjem malo požarila. Računalnike v botnet BredoLabs so "okužili" s programom, ki je, ko so odprli svoj brskalnik, uporabnike preusmeril na vladno spletno stran z navodili, kako odstraniti BredoLab.

Avenesov je bil aretiran kmalu po odstranitvi botneta. Priznal je, da je ustvaril trojanec BredoLab, vendar je trdil, da so ga drugi uporabili za izdelavo botneta. V začetku letošnjega leta je bil na armenskem sodišču obsojen na 4 leta zapora.

Moram se vprašati, ali so štiri leta dovolj kazni, da odvrnejo taka kazniva dejanja glede na njihovo ogromno donosnost. Avenesov je star komaj 4 let in bo dovolj mlad, da bo še vedno užival v kakršnih koli skritih pridobitvah, ki jih je skrival. Seveda ga bo zamikalo, da bo poskusil še enkrat!

Zaščita pred tem, da bi postali žrtev Avenesovcev tega sveta, je neskončen boj. Še vedno obstajajo deli delovanja omrežja BredoLab in različice trojanskih sistemov, ki krožijo po internetu. Da ne omenjam vseh drugih kriminalnih shem, ki ogrožajo vsakogar, ki se poveže v omrežje.

Začnete lahko tako, da nikoli ne kliknete povezave v e-poštnem sporočilu, razen če ste popolnoma prepričani, od kod je prišlo. To je lažje reči kot narediti. Veliko zlonamernih e-poštnih sporočil je videti zelo zakonitih. Pogosto z desno miškino tipko kliknem naslove in povežem besedilo, da preverim pravi naslov!

Seveda se morate prepričati, ali računalniki in omrežni strežniki uporabljajo agresivno antivirus in požarni zid sistemov. To se morda zdi preveč očitno omeniti, vendar se večina kršitev omrežja zgodi, ker niso zaščitene vse omrežne naprave. To še posebej velja za stroje na prodajnih mestih, ki v teh dneh niso staromodne blagajne. POS sistemi Za varno omrežje je treba ravnati kot s katero koli drugo povezano napravo.

Vi ste le tako varni kot vaša najšibkejša vez!

Top ITSM Tools

ZAČNITE BREZPLAČEN PREIZKUS BREZPLAČNO SVOJO MESTO ZAGOTAVLJAJO

Časovni žig:

Več od Kibernetska varnost Comodo