Gyorskeresés
Főszponzorunk
Itt tartunk: egymillió zombigép, akár napi százmilliárd spam
A szinte követhetetlenül növekvő bothálózatok méretéről és rangsoráról nincs szakmai egyetértés, de az bizonyos, hogy gáz van.

Habár a hét elején több szakmai oldalon is megjelent egy kutatási eredmény, mely szerint egy új, Krakennek elnevezett bothálózatot (feltört, távvezérelhető zombigépek hálózata) fedezett fel az egyik biztonságtechnikai cég, tegnapra már – talán a szakmai villongásoknak köszönhetően – más szakértők már kétségbe vonták a Damballa megállapításait.
Az új bothálózatról Paul Royal, az atlantai cég vezető kutatója számolt be néhány napja. A szenzációsnak szánt hír szerint a Damballa kutatói a zombigépeket vizsgálva találtak rá a Krakenre, mely állításuk szerint már legalább 400 ezer számítógépet tart irányítása alatt, köztük 50 olyan vállalat rendszerét, melyek a Forbes 500-as gazdasági listáján is szerepelnek. A vírusvédelmi programok mindössze az esetek 20 százalékában voltak képesek kimutatni azt a malware-t, amely megfertőzte a gépet, s a Damballa szakemberei szerint a hónap közepére-végére a bothálózat mérete elérheti a 600 ezer számítógépet.
Joe Stewart, a SecureWorks malware-kutatási igazgatója viszont arról számolt be a hétfőn kezdődött RSA Konferencián, hogy az említett bothálózat nem minden elemében új, a Damballa által végzett vizsgálat valójában „újra felfedezte” az egyik legrégebben ismert botnetet, a Bobaxot. Stewart állítását a Damballa kutatói tagadják, véleményük szerint a Kraken technológiája alapjaiban különbözik a Bobaxétól.
A szakmai vita valójában érthető – állapítja meg a The Register –, hiszen a bothálózatok dinamikus növekedése következtében egy kellően nem védett gép gyakran egy időben több botnet része lesz, ráadásul a fertőző malware-ek készítőit nem korlátozzák szerzői jogi akadályok, ha találnak egy hatékonynak tűnő megoldást, akkor azt maguk is alkalmazni kezdik. Épp emiatt emelte ki Stewart is előadásában, hogy az internet biztonságát mind komolyabban veszélyeztető bothálózatok ellen csak akkor lehet eredményesen küzdeni, ha kutatók, biztonságtechnikai szakemberek és az ipari szereplők között szabad az információáramlás, ha az eredményeket megosztják egymással.
Erre nyilván nagy szükség volna, hiszen a Damballa néhány hónapja kiadott jelentése szerint a Bobax a világ legnagyobb bothálózata, mivel nemrég megelőzte az addig vezető pozícióban lévő Stormot. Stewart ellenben úgy véli, hogy a Bobax csak a második (185 ezer gép, napi 9 milliárd spam küldésére alkalmas kapacitás – a ténylegesen elküldött levelek száma ennél lényegesen alacsonyabb), az első a Srizbi (körülbelül 315 ezer gép, napi 60 milliárdos spamkapacitás), a szerinte a média által oly sokat emlegetett Storm csak az ötödik (85 ezer fertőzött gép, de ezek közül csak 35 ezer alkalmas spamküldésre), mivel a Microsoft rosszindulatú eszközöket eltávolító szoftverének tavaly szeptemberi kiadása óta rengeteg gépet szabadítottak meg a Storm malware-étől. A harmadik és a negyedik helyen a Rustock és a Cutwail nevű botnetek állnak, 150 ezer, illetve 125 ezer zombigéppel. Stewart összegzésként elmondta, hogy ha a 11 legnagyobb bothálózatot nézzük, akkor körülbelül egymillió fertőzött számítógépről beszélhetünk, amelyek összességében elvileg akár napi 100 milliárd spam küldését is lehetővé tennék.
Az ellentmondások egyik oka lehet, hogy – mint látható – Stewart megkülönbözteti a zombikat aszerint is, hogy alkalmasak-e spam továbbítására, a másik pedig az, hogy olyan gyorsan, s olyan mértékben változnak hétről hétre az adatok, hogy szinte lehetetlen naprakésznek lenni belőlük.
Azóta történt
Egyre több kamu víruskeresőbe botlunk
Spamcsúcsot döntöttek a zombik
A zombigépek forradalma: megnégyszereződött a számuk
25 ezer euróért 100 ezer számítógép
Az új vírus a vágólapon keresztül fertőz
A holland rendőrség bothálózatot számol fel
A lebukott botnetgazda vádalkut kötött az enyhébb büntetés reményében
Ma van a Spamellenes Világnap!
Előzmények
Spam Report: egy levélhez négy spam jár
Az oroszok spamküldésben sem akarnak lemaradni az USA mögött
Zombit csinál a gépedből az MSN Messengeren érkező új vírus
Vírusok az internetes videókban
Bűnözők kezében van a világ legerősebb szuperszámítógépe
Rengeteg a zombiszámítógép
Gyorsan terjed a képes spam
Megfulladunk a spamáradatban
Hirdetés
AIDA64 Business Edition: a céges rendszer gazdája
PR
A népszerű rendszerelemző, hardver- és szoftverleltár-készítő program üzleti kiadása most két hónapig tesztelhető ingyenesen, és megrendelés esetén 10 százalék kedvezménnyel vásárolható meg
Hirdetés
Üzleti adattárolás és archiválás már napi 125 Ft-ért!
PR
Vegye igénybe Ön is a Telekom MicroServer szolgáltatását, és már nettó 3700 Ft fix havi díjért teljes biztonságban tudhatja üzleti adatait és dokumentumait.
Percről percre
Cooler Master GeminII M4 CPU-hűtő limitált hellyel rendelkező konfigurációkba
A népszerű GeminII család egy új, kifejezetten ...
Crysis 3 - új képek
Az EA új képeket adott ki a Crysis 3-ból.
Apple szabadalmat sért a Galaxy Tab 10.1
Németország után az Egyesült Államokból is kérh...
Fifa 13 - első információk
Az EA méretes információköteggel látott el mink...
ASUS P8C WS alaplap az új Xeon és Ivy Bridge processzorokhoz
Az Intel C216-os vezérlőhidat alkalmazó termék ...
GTC: jön a legnagyobb Kepler
Az NVIDIA számos újítással állt elő az idei GPU Techology Conference alkalmával.
MA TV: Lumia 610 bemutató
Megérkezett hozzánk a Nokia belépőszintű Windows Phone-os készüléke. Nagyon kellemes, de kicsit sem nokiás.





