What is a Botnet?
Mục lục:
- Theo dõi và đóng những lỗ hổng trước khi kẻ gian tìm thấy chúng có thể là một thách thức thực sự. Chỉ cần hỏi BusinessWeek.com. Trang web đó chỉ là tên tài khoản trực tuyến lớn mới nhất bị tấn công. Khi chúng tôi kiểm tra báo cáo quét Duyệt web an toàn của Google vào cuối tháng 9 trong nghiên cứu của chúng tôi cho phiên bản tạp chí in của câu chuyện này, báo cáo cho biết trong 2484 trang của BusinessWeek.com, người khổng lồ tìm kiếm đã tìm thấy 213 "dẫn đến phần mềm độc hại được tải xuống và cài đặt mà không có sự đồng ý của người dùng "trong 90 ngày vừa qua. Báo cáo không liệt kê trang web là đáng ngờ và nói rằng "nội dung nghi ngờ được tìm thấy lần cuối trên trang web này vào ngày 9/11/2008." Trả lời câu hỏi của chúng tôi, một phát ngôn viên của BusinessWeek đã viết rằng "cuộc tấn công chỉ ảnh hưởng đến một ứng dụng trong một phần cụ thể của trang web của chúng tôi và ứng dụng đó đã bị xóa."
- Stewart đã không nhận thấy bất kỳ sự tăng trưởng lớn nào trong các botnet lớn mà ông theo dõi, nhưng ông nói rằng ông thường thấy sự suy giảm và lưu lượng trong các mạng lưới malware phân tán. Khi các nhân viên công nghệ thông tin và các công ty chống vi-rút bắt đầu nhiễm bot và làm sạch chúng, những kẻ lừa đảo sẽ phản ứng bằng cách lây nhiễm sang một máy tính mới. Các chiến dịch seeding thường sử dụng các tấn công Web nhắm mục tiêu các trình cắm trình duyệt đã lỗi thời và các phần mềm dễ bị tổn thương khác. "Flash và RealPlayer [plug-ins] - đó là những cái lớn" Stewart nói. Các cuộc tấn công thường thành công vì người dùng có thể khó biết khi nào một trình cắm cũ và nhạy cảm, đặc biệt nếu nó quá cũ để có thể cập nhật tự động.
Quân đội phần mềm độc hại đang gia tăng, với số lượng máy tính bị đẩy mạnh vào mạng botnet - các mạng máy tính bị nhiễm độc mà kẻ lừa đảo kỹ thuật số sử dụng để lấy cắp dữ liệu tài khoản tài chính, chuyển tiếp spam và khởi động Internet tê liệt tấn công. Giờ đây, các trang web phổ biến có thể lây lan vô tình và vô tình lan truyền phần mềm độc hại, những ngày lưu trú an toàn chỉ bằng cách cẩn thận khi bạn lướt web thật đáng buồn. Nhưng bạn có thể thực hiện các bước để bảo vệ bản thân và PC của bạn khỏi những mối đe dọa này.
Mũ trắng tình nguyện của Shadowserver, một tổ chức phi lợi nhuận dành riêng để chiến đấu với vụ tai nạn bot, duy trì số lượng máy tính bị nhiễm bot mà họ thấy Cảm biến Internet. Vào giữa tháng 6, số lượng đã bắt đầu tăng lên đáng kể, cuối cùng bùng nổ từ một mẫu thiết lập từ 100.000 đến 200.000 trong hầu hết năm tới mức cao nhất vào khoảng 500.000 vào giữa tháng 9.
Vì cảm biến của Shadowserver không thấy mọi botnet, tổng số máy bị nhiễm bot là gần như chắc chắn là một hợp đồng lớn hơn. Và một số tăng rõ ràng bắt nguồn từ việc Shadowserver đưa ra nhiều cảm biến hơn. Nhưng "rõ ràng là có nhiều bot và máy tính bị lây nhiễm hơn", ông M. DiMino, một người sáng lập Shadowserver, nói. "Có một sự gia tăng diện tích nhiễm trùng và do đó số lượng các chương trình chúng ta đang nhìn thấy"
"Vào thời điểm nhảy [trong số các máy bị nhiễm bot) bắt đầu, "John Bambenek, một nhà điều khiển sự cố ở Trung tâm Storm Internet, nói" có một vòng các cuộc tấn công SQL injection chống lại hàng ngàn trang web ". Các trang web vô tội bị ảnh hưởng
Nhiều phần mềm bot, họ cài đặt, SQL injection và các cuộc tấn công Web tương tự khiến các trang web nạn nhân phải thực hiện các cuộc đấu giá. Và họ có một số lỗ ngày càng tăng để nhắm đến: Năm 2007, một công ty bảo mật, SecureWorks, đã tìm thấy 59 lỗ hổng trong các ứng dụng cho phép tấn công SQL injection. Cho đến nay trong năm 2008, nó đã tìm thấy 366.
Theo dõi và đóng những lỗ hổng trước khi kẻ gian tìm thấy chúng có thể là một thách thức thực sự. Chỉ cần hỏi BusinessWeek.com. Trang web đó chỉ là tên tài khoản trực tuyến lớn mới nhất bị tấn công. Khi chúng tôi kiểm tra báo cáo quét Duyệt web an toàn của Google vào cuối tháng 9 trong nghiên cứu của chúng tôi cho phiên bản tạp chí in của câu chuyện này, báo cáo cho biết trong 2484 trang của BusinessWeek.com, người khổng lồ tìm kiếm đã tìm thấy 213 "dẫn đến phần mềm độc hại được tải xuống và cài đặt mà không có sự đồng ý của người dùng "trong 90 ngày vừa qua. Báo cáo không liệt kê trang web là đáng ngờ và nói rằng "nội dung nghi ngờ được tìm thấy lần cuối trên trang web này vào ngày 9/11/2008." Trả lời câu hỏi của chúng tôi, một phát ngôn viên của BusinessWeek đã viết rằng "cuộc tấn công chỉ ảnh hưởng đến một ứng dụng trong một phần cụ thể của trang web của chúng tôi và ứng dụng đó đã bị xóa."
Rủi ro lớn: Khai thác web
Theo Joe Stewart, giám đốc nghiên cứu phần mềm độc hại tại SecureWorks, cho một vụ án mạng botnet sẽ là những cuộc tấn công khai thác Web là lựa chọn ưu tiên cho việc phân phối mã độc. Ông nói: "Gần như không nghe thấy những ngày này để những kẻ này thử gửi các tài liệu đính kèm trong e-mail. "Thậm chí e-mail thường sẽ dẫn bạn đến một trang web bị nhiễm bệnh".
Stewart đã không nhận thấy bất kỳ sự tăng trưởng lớn nào trong các botnet lớn mà ông theo dõi, nhưng ông nói rằng ông thường thấy sự suy giảm và lưu lượng trong các mạng lưới malware phân tán. Khi các nhân viên công nghệ thông tin và các công ty chống vi-rút bắt đầu nhiễm bot và làm sạch chúng, những kẻ lừa đảo sẽ phản ứng bằng cách lây nhiễm sang một máy tính mới. Các chiến dịch seeding thường sử dụng các tấn công Web nhắm mục tiêu các trình cắm trình duyệt đã lỗi thời và các phần mềm dễ bị tổn thương khác. "Flash và RealPlayer [plug-ins] - đó là những cái lớn" Stewart nói. Các cuộc tấn công thường thành công vì người dùng có thể khó biết khi nào một trình cắm cũ và nhạy cảm, đặc biệt nếu nó quá cũ để có thể cập nhật tự động.
Trình kiểm tra phần mềm cá nhân miễn phí (hoặc PSI) từ Secunia có thể làm cho nhiệm vụ đó dễ dàng hơn. Nó sẽ quét phần mềm lạc hậu và cũng cung cấp liên kết đến bản vá lỗi hoặc các phiên bản cập nhật. Một chương trình antivirus tốt cũng sẽ giúp, tất nhiên, và một tường lửa có khả năng chặn các kết nối phone-home của bot có thể cung cấp một lớp phòng thủ thứ yếu.
Một nhóm thượng nghị sĩ đảng Dân chủ đã thúc đẩy sửa đổi dự luật sẽ đưa ra cái gọi là quy định miễn trừ kiện đối với các hãng viễn thông được cho là tham gia vào chương trình NSA. Một sửa đổi thứ hai được xem xét sẽ làm trì hoãn một quyết định của tòa án về việc hơn 40 vụ kiện chống lại các hãng viễn thông nên di chuyển trong một năm, cho đến khi các quan chức thanh tra từ một số cơ quan của Mỹ có thể đưa ra các báo cáo về tính hợp pháp của chương trình giám sát. . Tổng thư ký Hoa Kỳ Michael Muk
[ĐọC thêm: Làm thế nào để loại bỏ phần mềm độc hại khỏi máy tính Windows của bạn]
FileMaker Pro có luôn có danh tiếng xứng đáng là cơ sở dữ liệu quan hệ dễ tiếp cận nhất, cho phép người dùng trung bình xây dựng và tùy chỉnh cơ sở dữ liệu cho các nhiệm vụ doanh nghiệp nhỏ như quản lý danh sách, kế toán và nhân sự mà không phải thuê nhà phát triển tốn kém. Đó là lý do tại sao tôi rất ấn tượng với những thay đổi quan trọng trong FileMaker Pro 10 ($ 299), hầu hết trong số đó phục vụ cho các hoạt động trực quan và hiệu quả hơn.
Lấy thanh trạng thái đã được sửa lại, đã di chuyển từ một khu vực bên trái màn hình (nơi nó đã được kể từ khi FileMaker 1) đến một vị trí hiện đại hơn ở phía trên cùng của cửa sổ. Thanh trạng thái là giao diện chính giữa người dùng và cơ sở dữ liệu, giống như thanh công cụ của trình duyệt. Đó là nơi bạn tìm kiếm các bản ghi, tạo các bản ghi mới, sắp xếp chúng và chuyển sang các bố cục khác nhau (các khung nhìn trên cơ sở dữ liệu của bạn). Vị trí mới không chỉ trông tốt hơn 1000 phần trăm, nó còn
Hoa Kỳ. Một số cơ quan liên bang của Mỹ có thể bị cản trở từ việc mua các hệ thống công nghệ thông tin của các công ty có liên kết với chính phủ Trung Quốc theo luật tài trợ mới do Tổng thống Barack Obama ký vào đầu tuần này. Một số cơ quan liên bang của Hoa Kỳ có thể bị cản trở từ việc mua các hệ thống công nghệ thông tin do các công ty liên kết với chính phủ Trung Quốc thực hiện theo luật tài trợ mới do Tổng thống Barack Obama ký vào đầu tuần này. các cơ quan chức năng sẽ kiểm tra tất cả các g
"Nguy cơ gián điệp hoặc phá hoại mạng" đưa vào tài khoản, cùng với hệ thống CNTT được "sản xuất, sản xuất hoặc lắp ráp" bởi các công ty do chính phủ Trung Quốc sở hữu, chỉ đạo hoặc tài trợ.