Các thành phần

Cảnh sát Hà Lan, FBI Rein trong Botnet lớn

Demo Botnet cho D Dos Attack

Demo Botnet cho D Dos Attack
Anonim

Mạng botnet được tạo ra bởi một thiếu niên đã bị cảnh sát Hà Lan bắt giữ trong một vụ tấn công đáng gờm là điều đáng chú ý nhất vì sự tin cậy vào kỹ thuật xã hội để lan rộng, các chuyên gia bảo mật máy tính cho biết hôm thứ Năm

19 tuổi Theo các công tố viên Hà Lan, người đàn ông Hà Lan đã bị bắt vào ngày 29 tháng 7 với anh trai 16 tuổi đang cố bán một chiếc botnet cho một người đàn ông 35 tuổi người Brazil. Tất cả đều bị Đơn vị Tội phạm Công nghệ cao của Hà Lan bắt giữ, với sự trợ giúp của Cục Điều tra Liên bang Mỹ.

Như thường lệ ở Hà Lan, cảnh sát Hà Lan đã không tiết lộ tên của những người bị bắt. Một vài chi tiết khác, chẳng hạn như làm thế nào các nhà chức trách đã trở nên cued đến vụ án, đã được phát hành. Tuy nhiên, các chuyên gia từ hãng bảo mật Nga Kaspersky Lab đã bị cảnh sát Hà Lan gọi đến để viết hướng dẫn về cách thức làm thế nào để khắc phục phần mềm độc hại của máy tính cá nhân. để loại bỏ mã botnet từ các máy tính bị nhiễm bệnh, cũng như trợ giúp trong việc điều tra tiếp theo, Eddy Willems, một trong những nhà truyền giáo bảo mật của Kaspersky, cho biết như vậy: "Một botnet là một nhóm các máy tính bị nhiễm mã độc và bị kiểm soát bởi một hacker. Botnet này đặc biệt, mỗi lần có tới 150.000 máy trên toàn thế giới, được gọi là "Shadow", cái tên được ban cho người tạo ra nó.

Mã cho phép Shadow hoạt động được phân phối trên Windows Live Messenger của Microsoft mạng. Nạn nhân thường nhận được tin nhắn từ một người có vẻ như là một trong những người liên lạc của họ.

Nếu tập tin đã được thực hiện trên máy PC, Shadow sẽ thu thập các địa chỉ liên lạc tin nhắn nhanh khác và gửi đi nhiều tin nhắn hơn để cố gắng mở rộng mạng botnet.

Nếu tin nhắn này được yêu cầu tải về một tập tin,. Có vẻ như Shadow đã đặc biệt thành công tại Hà Lan, vì một số thông điệp đã được gửi bằng tiếng Hà Lan.

Phương pháp phân phối dựa hoàn toàn vào các nạn nhân sẵn sàng tải mã xuống thay vì cố gắng khai thác lỗ hổng phần mềm, của những gì người dùng làm.

Điều đó có nghĩa là những người lướt Internet cũng dễ bị lừa gạt bởi các thủ thuật lừa đảo. Shadow cũng có thể tải về các mã độc hại khác và có thể đã được sử dụng để tải phần mềm quảng cáo và phần mềm gián điệp, Schouwenberg cho biết. Thiếu niên đã tạo ra Shadow dường như sử dụng các mã phần mềm độc hại đang lưu hành trên Internet, cũng như viết mã của chính mình.

Kết quả là một mạng botnet khá chạy, nhưng có thể coi là lớn, Willems nói. Khi vụ nổ xảy ra, 19 tuổi đã cố gắng bán botnet với giá 25.000 đô la Mỹ (37.290 đô la Mỹ), giá mà Willems cho biết là quá cao so với cách botnet hiện đang có giá.

Những người kiểm soát một nhóm máy tính, được gọi là những người chăn nuôi botnet, đã biết thuê thời gian để lừa đảo khác, những người sử dụng máy tính để gửi thư rác hoặc thực hiện các hoạt động độc hại khác. Việc sử dụng các máy tính từ xa giúp cải trang người thực sự sử dụng những máy đó để thực hiện tội phạm

Các công tố viên Hà Lan không thể nhận xét ngay lập tức để nhận xét.