Android

Theo dõi Botnet Mối đe dọa Antivirus của bạn không thể thấy

What is a Botnet?

What is a Botnet?
Anonim

Mặc dù phần mềm bảo mật truyền thống thường chỉ kiểm tra việc giao tiếp và tải xuống phần mềm độc hại, một công cụ bảo mật miễn phí. BotHunter thay vào đó tương quan giữa giao tiếp hai chiều giữa các máy tính và tin tặc dễ bị tấn công. BotHunter "lật đổ mô hình an ninh" bằng cách tập trung vào đầu ra, Phillip Porras, một chuyên gia bảo mật máy tính tại SRI International và một trong những người sáng tạo của nó nói.

Botnet là mạng lưới bóng tối của các máy tính bị xâm nhập. Thông thường PC bị nhiễm phần mềm độc hại từ e-mail hoặc truy cập vào trang web bị xâm phạm. Nhiễm trùng có thể kéo dài một lúc trước khi nó gọi ra một lệnh và máy chủ điều khiển có thể tải xuống phần mềm độc hại hoặc tranh thủ PC trong một chiến dịch spam hoặc tấn công từ chối dịch vụ.

Với BotHunter, quản trị viên mạng có thể xem hệ thống nào một mạng đang giao tiếp với một máy chủ không xác định bên ngoài và nhanh chóng hành động để ngăn chặn nó. BotHunter đưa ra một báo cáo liệt kê tất cả các sự kiện liên quan và các nguồn sự kiện dẫn đến kết luận của nó về một nhiễm trùng.

[Đọc thêm: Cách xóa phần mềm độc hại khỏi PC chạy Windows của bạn]

BotHunter-một ứng dụng phát triển từ dự án Phân tích đe dọa trên mạng của SRI International - khác với truyền thống Hệ thống phát hiện xâm nhập bằng cách lưu nhật ký trao đổi dữ liệu thường xảy ra khi PC bị nhiễm phần mềm độc hại. Chỉ cần chỉ định mạng mà bạn muốn theo dõi và BotHunter sau đó nghe một cách thụ động, ghi lưu lượng ẩn danh và thỉnh thoảng gửi một thư gửi đến cơ sở dữ liệu của phần mềm quảng cáo, phần mềm gián điệp, vi-rút và sâu được SRI duy trì. Hiện tại, dự án đang thu thập 10.000 trao đổi dữ liệu phần mềm độc hại mới mỗi ngày, theo Porras. Ông cho biết BotHunter đã bắt đầu công nhận các mẫu trao đổi dữ liệu Conflicker vào tháng 11 năm 2008, trước khi mối đe dọa đó được phổ biến rộng rãi bởi các nhà cung cấp bảo mật khác. Điều này được thực hiện bằng cách lây nhiễm mật ong SRI với phần mềm độc hại đã biết để xem BotHunter có phát hiện chính xác hay không. BotDunter là nguồn mở miễn phí, hoạt động với Unix, Linux, Max OS và Windows XP (thậm chí trên máy tính để bàn độc lập) PC). Phiên bản Windows Vista sẽ sớm được phát hành. BotHunter không có ý định thay thế cho bảo mật truyền thống (tường lửa và chống virus), Porras nói, nhưng bổ sung. Ông cho biết đã có 110.000 lượt tải xuống trên toàn thế giới kể từ khi phát hành

Porras thừa nhận có một vài Black Hats, thậm chí một số White Hats, thảo luận trực tuyến nhiều cách khác nhau để phá vỡ BotHunter. Tuy nhiên, hiện tại BotHunter vẫn là một cách hữu hiệu để xác định và do đó giảm thiểu botware trên hệ thống mạng hoặc nhà của bạn.

Robert Vamosi là một nhà văn bảo mật máy tính tự do chuyên về các tin tặc hình sự và các mối đe dọa phần mềm độc hại.