Przejdź na skróty do treści. | Przejdź do nawigacji

Zapamiętaj mnie Przypomnij hasło Rejestracja
Wersja mobilna
Newsletter
Zgłoś uwagę
RSS

Bezpieczeństwo

rozwiń
Strona główna Bezpieczeństwo News Jeden z największych botnetów unicestwiony

Bezpieczeństwo

Jeden z największych botnetów unicestwiony

Botnet, swojego czasu odpowiedzialny za jedną trzecią spamu na całym świecie, został skutecznie unicestwiony, dzięki badaczom firmy zabezpieczającej FireEye.

Po szczegółowej analizie mechanizmu potężnego botnetu, zwanego również Mega-D lub Ozdok, specjaliści z firmy FireEye przypuścili skoordynowany atak na dziesiątki kanałów kontrolujących i dowodzących botnetem. Kanały te były wykorzystywane do rozsyłania instrukcji spamowych legionom komputerów zombie, które tworzyły Sieć. Po tej akcji, spam niemal natychmiast się zatrzymał. 

Ucieszyli się z tego zwłaszcza dostawcy Internetu, których serwery uginały się pod napływem spamu wysyłanego przez złośliwy botnet. Jednak ponieważ wiele serwerów e-mailowych posiada już czarne listy, które filtrują i blokują e-maile z adresów IP należących do Ozdoka, to końcowi użytkownicy zwykle nie zauważali zwiększonej liczby spamu - twierdzi Jamie Tomasello z antyspamowej firmy Cloudmark. 

Unicestwienie tak dużego botnetu jest sporym osiągnięciem, ponieważ pokazuje, że relatywnie niewielka firma może pokonać złośliwe Sieci liczące na zysk, które osiągnęły ogromne rozmiary. Ozdok nie tylko zarezerwował długą listę nazw domen, jako swoje centra dowodzenia i konroli, ale również wykorzystywał ustalone serwery DNS. Jeśli natomiast wszystko zawiodło, oprogramowanie botnetu potrafiło dynamicznie wygenerować nazwy domen. 

Zobacz również: 100 tysięcy komputerów ofiarą złośliwego botnetu

Specjaliści z FireEye przechwycili ponad 264 tysiące adresów IP, które należały do Ozdoka. Teraz planowana jest współpraca z dostawcami Internetu, aby zidentyfikować posiadaczy osieroconych botów, którzy będą mogli posprzątać powstały bałagan. 

Dodaj komentarz 8 komentarzy
bzz
bzz 2009.11.11 14:20
a jednak sie da
Gość IP: 83.8.60.* 2009.11.11 16:26
Ciekawe ile tygodni czy miesięcy im to zajęło.
nico215
nico215 2009.11.11 16:41
Ciekawe czy wart było...
bzz
bzz 2009.11.11 17:21
policz ile energii zuzyl botnet na dzialanie na komputerach, przesylanie sygnalu kablami komunikowanie sie, serwerom na odpieranie atakow itd.
nawet jesli to by bylo tylko 10w na komputer to pomnozone przez 264 000 daje calkiem pokazny rezultat
Gość IP: 77.223.207.* 2009.11.11 17:23
..... i przyjdą do Ciebie nocą, kolbami w drzwi załomocą..... i stanie u drzwi załoga G ...... i miś Kolabor................;-)
wojtekwx
wojtekwx 2009.11.11 18:23
zgadzam się to jest sukces... tylko jest małe, ale... komputery, które należały do tej sieci nadal są zarażone złośliwym oprogramowaniem... co to oznacza? nie mniej nie więcej a to, że w każdej chwili ktoś może znów je wykorzystać... powinno się wysyłać emaile do takich użytkowników o takim potencjalnym zagrożeniu... i powinien wtedy pójść w ruch dobry skaner online, bądź po prostu format partycji systemowej... wtedy dopiero można mówić o sukcesie i pewności, że ten botnet nie wróci w tej postaci...
Lu
Lu 2009.11.12 00:07
@wojtekwx
I firma FireEye usiłuje to zrobić - przecież jest napisane że kontaktuje się z ISP by dotrzeć do użytkowników. Oni zgromadzili adresy IP a nie adresy email właścicieli kompów.
therion888
therion888 2009.11.12 18:21
No pogratulowac :]
AUTOR: marcin chmielewski
DODANO: 11.11.2009
LICZBA WYŚWIETLEŃ: 2455

Video

nowe filmy

CENEO Kup Najtaniej
Geha PS750 Visual Presenter Geha PS750 Visual Presenter
Dostępny w 1 sklepach
Sprawdź CENY tego produktu
PANASONIC Lumix DMC-FZ150 czarny (DMC-FZ150EFK) PANASONIC Lumix DMC-FZ150 czarny (DMC-FZ150EFK)
Dostępny w 13 sklepach
Sprawdź CENY tego produktu
NOKIA USB 21M-02 DUAL BAND (02728C9) NOKIA USB 21M-02 DUAL BAND (02728C9)
Dostępny w 1 sklepach
Sprawdź CENY tego produktu
zALMAN zM-NC3000U zALMAN zM-NC3000U
Dostępny w 32 sklepach
Sprawdź CENY tego produktu