BredoLabs: Klasik Bir Botnet Hikayesi PlatoBlockchain Veri Zekası. Dikey Arama. Ai.

BredoLabs: Klasik Bir Botnet Hikayesi

Okuma zamanı: 3 dakika

BredoLabs, hem bir truva atı programının hem de şimdiye kadar keşfedilen en büyük botnet'in adıdır. Botnet'in büyük bir kısmı bozuldu, ancak truva atının çeşitleri hala dünya çapındaki bilgisayarlara bulaşıyor.

Botnet, bilgisayar korsanlarının çeşitli kötü amaçlarla kullandığı, güvenliği ihlal edilmiş bilgisayarlardan oluşan bir ağdır. BredoLab botnet'i, en yaygın ve karlı planlardan biri olan toplu e-posta spam'i için kullanıldı. Hiç önemsiz e-postalarla dolu olduğu için kapatmak zorunda kaldığınız bir e-posta hesabınız oldu mu? Bu kadar çok e-postanın nereden geldiğini hiç merak ettiniz mi?

Çoğu durumda cevap bir botnet'tir ve BredoLabs, botnet'lerin ne kadar büyük bir sorun haline gelebileceğini kanıtlıyor. BredoLab ağının zirve noktasında, kullanıcıların rızası olmadan ve genellikle onların bilgisi olmadan kontrol edilen 30 milyon bilgisayardan oluştuğu tahmin ediliyor. BredoLabs ayda 3 milyar kadar gereksiz ve virüslü e-posta gönderiyordu! Bu, Viagra'nın taklitleri veya kellik tedavileri için bir sürü reklam!

Bu tam olarak nasıl çalıştı?

 BredoLab operasyonu aslında çoğu botnet ile aynıydı. BredoLab korsanları masum web sitelerine trojanlarını bulaştırdılar. Enfekte olan çoğu kişi, e-postadaki ve BredoLab'daki virüslü bir siteye giden bağlantıya tıklamaları için kandırıldı Truva atı bilgisayarlarına indirilen programdır.

BredoLab truva atı şimdiye kadar dağıtılan en etkili trojanlardan biridir. Diğer bilgisayar korsanları BredoLab'ın çeşitli versiyonlarını başka amaçlar için kullanmış olsa da, bu durumda bilgisayarın kontrolünü ele geçirmek için gerekli yazılımı indirip yüklediler. Ayrıca diğer ağların ve web sitelerinin güvenliğini ihlal etmek amacıyla kullanıcı kimliklerini ve şifrelerini çalacak bir yazılım da yükledi. Virüs bulaşan bilgisayarlar, çoğunluğu Rusya ve Ermenistan'da bulunan 170 BredoLabs sunucusu tarafından kontrol ediliyordu.

Suç, ödemeyene kadar öder

 BredoLab botneti, spam e-postanın ne kadar karlı olabileceğini tam olarak kanıtladı. Ağ ortaya çıkarıldığında ve 2010 yılında kapatıldığında, BredoLabs ayda 100,000 dolardan fazla kazanıyordu; buna, kendi ağı üzerinden spam e-posta ve kötü amaçlı yazılım dağıtmak için başkalarından ücret almak da dahil.

Ekim 2010'da Hollandalı emniyet yetkilileri, sunucuların 143'ünün kontrolünü ele geçirdiklerini duyurdu. Bu, BredoLabs'ın yaratıcısı, Ermeni kökenli bir Rus vatandaşı olan Georg Avanesov için partinin sonunun başlangıcıydı.

Basitçe BredoLabs sunucusunun bağlantısını kesmek ve ele geçirmek, Avenesov ve şirketin virüslü bilgisayarları yeni sunuculara yönlendirerek ağı yeniden oluşturamayacağını garanti etmez. Bunu önlemek için Hollanda Polisi, yangına küçük bir ateşle müdahale etti. BredoLabs botnet'indeki bilgisayarlara, tarayıcılarını açtıklarında kullanıcıları BredoLab'ın nasıl kaldırılacağına ilişkin talimatlar içeren bir hükümet web sitesine yönlendiren bir programla "bulaştırdılar".

Avenesov, botnet'in kaldırılmasından kısa bir süre sonra tutuklandı. BredoLab Truva Atı'nı oluşturduğunu itiraf etti ancak başkalarının bunu botnet oluşturmak için kullandığını iddia etti. Bu yılın başlarında bir Ermeni mahkemesinde suçlu bulundu ve 4 yıl hapis cezasına çarptırıldı.

Muazzam karlılıkları göz önüne alındığında, bu tür suçları caydırmak için 4 yılın yeterli bir ceza olup olmadığını merak ediyorum. Avenesov yalnızca 29 yaşında ve sakladığı haksız kazançların tadını hâlâ çıkarabilecek kadar genç olacak. Elbette tekrar denemek için de cazip gelecektir!

Kendimizi bu dünyadaki Avenesovların kurbanı olmaktan korumak hiç bitmeyen bir savaştır. Hala BredoLab ağının bazı bölümleri ve internette dolaşan truva atının çeşitleri var. Bir ağa bağlanan herkesi tehdit eden diğer tüm suç planlarından bahsetmiyorum bile.

E-postanın nereden geldiğinden kesinlikle emin olmadığınız sürece, e-postadaki bir bağlantıya asla tıklamamakla başlayabilirsiniz. Bunu söylemek yapmaktan daha kolaydır. Pek çok kötü amaçlı e-posta oldukça yasal görünüyor. Gerçek adresi kontrol etmek için sıklıkla adreslere ve bağlantı metnine sağ tıklıyorum!

Elbette bilgisayarlarınızın ve ağ sunucularınızın agresif kullandığından emin olmalısınız. antivirüs ve güvenlik duvarı sistemler. Bundan bahsetmek çok açık görünebilir, ancak çoğu ağ ihlali, tüm ağ cihazlarının korunmaması nedeniyle meydana gelir. Bu, günümüzde eski moda yazar kasalar olmayan Satış Noktası makineleri için özellikle geçerlidir. POS sistemleri Bir ağı güvende tutmak için diğer bağlı cihazlar gibi ele alınması gerekir.

Ancak en zayıf halkanız kadar güvendesiniz!

En İyi ITSM Araçları

DENEME SÜRÜMÜNE BAŞLA ANINDA GÜVENLİK PUANINI ÜCRETSİZ ALIN

Zaman Damgası:

Den fazla Siber Güvenlik