Большинство бот-сетей состоят из представителей семейств Sdbot и Gaobot // 19 Ноября 2012

Большинство бот-сетей состоят из представителей семейств Sdbot и Gaobot

По данным PandaLabs, большинство мировых бот-сетей состоят из представителей семейств Sdbot и Gaobot. Они составляют 80% обнаружений ботов за первый квартал 2007г.

Остальные, менее распространенные - Oscarbot, IRCbot и RXbot.

"Причины такого преобладания кроются не столько в каких-то особых свойствах Gaobot или Sdbot, а просто в том, что их код наиболее распространен в интернете. Это значит, что любой преступник, который хочет создать бот, может просто взять исходный код этих угроз и внести любые изменения по своему выбору. Действительно за счет этого значительно экономятся их время и усилия", - объясняет Луис Корронс, технический директор PandaLabs.

Боты – это черви или трояны, которые устанавливаются на компьютеры для автоматического выполнения определенных действий, таких как отправка спама, а затем превращают компьютеры в «зомби». Бот-сети – сети, состоящие из компьютеров, зараженных ботами, уже превратились в прибыльную бизнес-модель. Существует подпольный рынок сдачи ботов в аренду, например, для рассылки спама или установки шпионского и рекламного ПО.

В 2006 году боты составили 13% от общего числа новых угроз, обнаруженных PandaLabs. 74% из них принадлежали к семействам Sdbot и Gaobot.

Поскольку численность ботов растет, изменяются и способы их контроля. До сих пор преступники контролировали боты с помощью IRC-серверов. Через них злоумышленники могут отправлять приказы, скрывшись за анонимностью таких чат-серверовs. Однако, сегодня уже существуют боты, которыми можно управлять через веб-консоли с использованием HTTP.

"Контроль через IRC удобно использовать для управления изолированными компьютерами. Однако, такая система уже не очень эффективна в отношении бот-сетей. За счет использования HTTP бот-мастеры могут одновременно управлять большим количеством компьютеров, даже могут отследить, какой из них находится в онлайн-режиме, и правильно ли выполняются команды", - рассказывает Луис Корронс.

Боты чаще всего попадают в компьютеры с электронной почтой или через системные уязвимости. Основная цель ботов - незаметно инсталлироваться и продолжать свою деятельность в течение долгого времени не выдавая своего присутствия ни пользователям, ни решениям безопасности.

"Для защиты от ботов особенно важно установить на своем компьютере решения безопасности, снабженные предупреждающими технологиями, которые смогут обнаружить угрозу без предварительной идентификации", - подводит итог Луис Корронс.

Для борьбы с ботами Panda Software предлагает предупреждающую технологию TruPreventTM. Также пользователи могут воспользоваться новым решением NanoScan beta (www.nanoscan.com), способным обнаруживать на ПК активное вредоносное ПО, которое, возможно, сумело обмануть традиционные решения безопасности, установленные на компьютере.

Источник: Panda Software

Читайте еще:

Специальное летнее предложение

Специальное летнее предложение "2+1" от Panda Software

Вы идете летом в отпуск? Зачем компьютер и антивирус в отпуске? Рекомендуем вам отдохнуть! Специальное летнее предложение "2+1" от Panda Software: установи антивирус Panda Antivirus 2007 и пользуйся им сейчас БЕСПЛАТНО 2 месяца до отпуска. После отпуска ты сможешь активировать...

05 Дек 2012

В России стартует «Горячая линия» по переходу на лицензионный софт

В России стартует «Горячая линия» по переходу на лицензионный софт

В понедельник, 9 апреля, в России стартует глобальная «Горячая линия» по переходу на лицензионное программное обеспечение. Цель проекта, реализацией которого займутся специалисты штабов оперативного реагирования в пятнадцати городах страны, – оказание помощи российским компаниям в вопросах лицензирования софта. Борьба с нарушениями...

18 Ноя 2012

Брешь в защите HD DVD и Blu-ray устранена – надолго ли?

Брешь в защите HD DVD и Blu-ray устранена – надолго ли?

Согласно сообщению источника, группа, занятая разработкой мер защиты, используемых в оптических носителях нового поколения, утверждает, что уязвимость, позволившая злоумышленникам получить доступ к ключу, который разблокирует содержимое HD DVD и Blu-ray, устранена. Производители программ для воспроизведения оптических дисков нового поколения на ПК...

24 Мар 2013

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...