BredoLabs: класична історія ботнету PlatoBlockchain Data Intelligence. Вертикальний пошук. Ai.

BredoLabs: класична історія ботнету

Час читання: 3 протокол

BredoLabs — це назва як троянської програми, так і найбільшого ботнету, який коли-небудь виявляли. Ботнет здебільшого зламано, але різновиди трояна все ще заражають комп’ютери по всьому світу.

Ботнет — це мережа скомпрометованих комп’ютерів, які хакери використовують для різноманітних підлих цілей. Ботнет BredoLab використовувався для однієї з найпоширеніших і найприбутковіших схем — масового розсилання електронного спаму. Чи був у вас обліковий запис електронної пошти, який вам доводилося закривати, оскільки він був переповнений небажаною поштою? Ви коли-небудь замислювалися, звідки надходить стільки електронних листів?

У багатьох випадках ботнет є відповіддю, і BredoLabs доводить, наскільки великою проблемою можуть стати ботнети. За оцінками, на піку свого розвитку мережа BredoLab складалася з 30 мільйонів комп’ютерів, якими керували без згоди користувачів і зазвичай без їх відома. BredoLabs щомісяця надсилав аж 3 мільярди небажаних та заражених електронних листів! Так багато реклами підробок Віагри або ліків від облисіння!

Як саме це працювало?

 Робота BredoLab була практично такою ж, як і для більшості ботнетів. Хакери BredoLab заразили невинний веб-сайт своїм трояном. Більшість заражених людей обманом змусили натиснути посилання на інфікований сайт в електронному листі та BredoLab троянський кінь програму, завантажену на свій комп’ютер.

Троян BredoLab є одним із найефективніших, коли-небудь поширених. Хоча інші хакери використовували варіанти BredoLab для інших цілей, у цьому випадку він завантажив і встановив програмне забезпечення, необхідне для контролю над комп’ютером. Він також встановив програмне забезпечення для викрадення ідентифікаторів користувачів і паролів для компрометації інших мереж і веб-сайтів. Заражені комп’ютери контролювалися 170 серверами BredoLabs, розташованими переважно в Росії та Вірменії.

Злочин платить, поки не платить

 Ботнет BredoLab довів, наскільки прибутковим може бути спам. Коли в 2010 році мережу було розкрито та зрештою ліквідовано, BredoLabs заробляв понад 100,000 XNUMX доларів на місяць, включно з оплатою інших за розповсюдження спаму та шкідливого програмного забезпечення через його мережу.

У жовтні 2010 року голландські правоохоронні органи оголосили, що вони перехопили контроль над 143 серверами. Це стало початком кінця вечірки для творця BredoLabs Георгія Аванесова – громадянина Росії вірменського походження.

Просте відключення та захоплення сервера BredoLabs не гарантує, що Авенесов і компанія не зможуть відтворити мережу, скерувавши заражені комп’ютери на нові сервери. Щоб запобігти цьому, нідерландська поліція трохи погасила вогонь вогнем. Вони «заразили» комп’ютери в ботнеті BredoLabs програмою, яка, коли вони відкривали свій браузер, перенаправляла користувачів на державний веб-сайт з інструкціями щодо видалення BredoLab.

Авенєсов був заарештований незабаром після зняття ботнету. Він зізнався у створенні трояна BredoLab, але стверджував, що інші використовували його для створення ботнету. На початку цього року він був визнаний винним у вірменському суді та засуджений до 4 років позбавлення волі.

Мені цікаво, чи достатньо 4 років ув'язнення для запобігання таким злочинам, враховуючи їхню величезну прибутковість. Авенесову лише 29 років, і він буде досить молодим, щоб усе ще насолоджуватися будь-якими незаконно здобутими доходами, які він приховав. Звичайно, у нього також виникне спокуса спробувати ще раз!

Захист себе від того, щоб стати жертвою Авенесів цього світу, — це нескінченна битва. Існують частини мережі BredoLab, що функціонують, і різновиди трояна циркулюють в Інтернеті. Не кажучи вже про всі інші злочинні схеми, які загрожують кожному, хто підключається до мережі.

Ви можете почати з того, що ніколи не натискаєте посилання в електронному листі, якщо ви не впевнені, звідки надійшов електронний лист. Це легше сказати, ніж зробити. Багато шкідливих електронних листів виглядають дуже законними. Я часто клацаю правою кнопкою миші на адреси та текст посилання, щоб перевірити справжню адресу!

Звичайно, ви повинні переконатися, що ваші комп'ютери та ваші мережеві сервери використовують агресивно антивірус та брандмауер системи. Це може здатися занадто очевидним, щоб згадувати, але більшість мережевих зломів відбувається через те, що не всі мережеві пристрої захищені. Це особливо вірно для торгових автоматів, які сьогодні не є старомодними касовими апаратами. POS-системи потрібно розглядати як будь-який інший підключений пристрій для забезпечення безпеки мережі.

Ви безпечні настільки, наскільки ваша найслабша ланка!

Найкращі інструменти ITSM

ПОЧНІТЬ БЕЗКОШТОВНУ ПРОБУ БЕЗКОШТОВНО ОТРИМАЙТЕ СВОЙ МОМЕНТАЛЬНИЙ СКОРЕКАРД

Часова мітка:

Більше від Кібербезпека Comodo