BredoLabs: A Classic Botnet Story PlatoBlockchain Data Intelligence. Vertikal sökning. Ai.

BredoLabs: A Classic Botnet Story

Läsningstid: 3 minuter

BredoLabs är namnet på både ett trojanhästprogram och det största botnet som någonsin upptäckts. Botnet har brutits upp för det mesta, men variationer av trojanen infekterar fortfarande datorer runt om i världen.

Ett botnet är ett nätverk av komprometterade datorer som hackare använder för en mängd olyckliga ändamål. BredoLab botnet användes för ett av de vanligaste och lönsammaste systemen, massskräppost via e-post. Har du någonsin haft ett e-postkonto som du var tvungen att stänga eftersom det var så full av skräppost? Har du någonsin undrat var så många e-postmeddelanden kommer ifrån?

I många fall är ett botnet svaret och BredoLabs visar hur stort ett problem botnät kan bli. Som högst uppskattas det att BredoLab-nätverket bestod av 30 miljoner datorer, kontrollerade utan användarnas medgivande och vanligtvis utan deras vetskap. BredoLabs skickade så många som 3 miljarder skräppost och infekterade e-postmeddelanden per månad! Det är mycket reklam för Viagra knockoffs eller botemedel mot skallighet!

Hur fungerade detta exakt?

 BredoLab-operationen var i huvudsak densamma som för de flesta botnät. BredoLab-hackarna infekterade oskyldig webbplats med sin trojan. De flesta smittade lurades att klicka på en länk till en infekterad webbplats i ett e-postmeddelande och BredoLab trojansk häst programmet laddas ner till sin dator.

BredoLab-trojanen är en av de mest effektiva som någonsin distribuerats. Medan andra hackare har använt varianter av BredoLab för andra ändamål, hämtade och installerade det i detta fall den programvara som behövs för att ta kontroll över datorn. Det installerade också programvara för att stjäla användarid och lösenord för att äventyra andra nätverk och webbplatser. De infekterade datorerna kontrollerades av 170 BredoLabs-servrar, mestadels i Ryssland och Armenien.

Brott betalar, tills det inte gör det

 BredoLab-botnet visade exakt hur lönsam spam-e-post kan vara. När nätverket upptäcktes och så småningom togs ner 2010 tjänade BredoLabs över 100,000 XNUMX dollar per månad, inklusive att debitera andra för att distribuera skräppost och skadlig programvara genom sitt nätverk.

I oktober 2010 meddelade nederländska brottsbekämpande myndigheter att de hade avskaffat kontrollen över 143 av servrarna. Detta var början på slutet av festen för BredoLabs skapare, Georg Avanesov - en rysk medborgare av armenisk härkomst.

Att bara koppla bort och ta tag i BredoLabs-servern garanterar inte att Avenesov och företaget inte kunde återskapa nätverket genom att rikta de infekterade datorerna till nya servrar. För att förhindra detta gjorde den nederländska polisen en liten kamp med eld. De "infekterade" datorerna på BredoLabs botnet med ett program som, när de öppnade sin webbläsare, omdirigerade användare till en statlig webbplats med instruktioner om hur man tar bort BredoLab.

Avenesov arresterades strax efter att botnet togs ner. Han erkände att han skapade BredoLab Trojan, men hävdade att andra använde den för att bygga botnet. Han dömdes tidigare i år i en armenisk domstol och dömdes till fyra års fängelse.

Jag måste undra om fyra år är tillräckligt med en dom för att avskräcka sådana brott med tanke på deras enorma lönsamhet. Avenesov är bara 4 år gammal och kommer att vara tillräckligt ung för att fortfarande njuta av alla illa uppnådda vinster som han har gömt. Naturligtvis kommer han också att bli frestad att försöka igen!

Att skydda oss från att bli offer för Avenesovs i denna värld är en oändlig kamp. Det finns fortfarande delar av BredoLab-nätverkets funktion och variationer av trojanen som cirkulerar runt internet. För att inte tala om alla andra kriminella system som hotar alla som ansluter till ett nätverk.

Du kan börja med att aldrig klicka på en länk i ett e-postmeddelande om du inte är helt säker på var e-postmeddelandet kom ifrån. Det är lättare sagt än gjort. Många skadliga e-postmeddelanden ser väldigt legitima ut. Jag högerklickar ofta på adresser och länktext för att kontrollera den riktiga adressen!

Naturligtvis bör du se till att dina datorer och dina nätverksservrar använder aggressiva antivirus och brandvägg system. Det kan tyckas för uppenbart att nämna, men de flesta nätverksintrång inträffar eftersom inte alla nätverksenheter är skyddade. Det gäller särskilt för Point of Sale-maskiner, som inte är gammaldags kassaregister idag. POS-system måste behandlas som alla andra anslutna enheter för att hålla ett nätverk säkert.

Du är bara lika säker som din svagaste länk!

Topp ITSM-verktyg

PÅBÖRJA GRATIS FÖRSÖKSPERIOD FÅ DIN Omedelbara säkerhetskort GRATIS

Tidsstämpel:

Mer från CyberSecurity Comodo