Laman web

Shadowserver untuk Mengambil alih sebagai Mega-D Botnet Herder

Как сделать ДДОС атаку на IP? Kali Linux botnet 2020

Как сделать ДДОС атаку на IP? Kali Linux botnet 2020
Anonim

Suatu usaha sedang dijalankan untuk membersihkan puluhan ribu komputer yang dijangkiti perisian jahat yang dikenali untuk mengeluarkan ribuan mesej spam sejam

Komputer yang dijangkiti adalah sebahagian daripada botnet yang dipanggil Ozdok atau Mega-D, yang pada satu ketika menghantar sekitar 4 peratus mesej spam dunia.

Minggu lepas, vendor keselamatan FireEyela melancarkan drive untuk membongkar botnet. Komputer yang dijangkiti menerima arahan dan maklumat untuk kempen spam baru melalui pelayan arahan dan kawalan. FireEye menghubungi pembekal rangkaian yang menjadi tuan rumah pelayan tersebut, dan kebanyakannya telah ditutup.

[Bacaan lanjut: Bagaimana untuk membuang malware dari PC Windows Anda]

Ini bermakna bahawa orang yang mengawal PC yang digodam, yang dikenal sebagai penggembala botnet, tidak boleh Jangan sentuh kebanyakan bot mereka lagi. Spam dari Mega-D hampir berhenti sepenuhnya. FireEye juga memotong mekanisme redundansi kedua yang diprogramkan kepada para Mega-D.

Jika mesin yang dijangkiti tidak dapat menghubungi pelayan arahan dan kawalan, mereka diprogram dengan algoritma yang akan menghasilkan nama domain rawak dan cuba untuk menghubungi domain itu setiap hari. Para peternak tahu apa domain ini dan boleh memuat naik arahan baru di sana.

Jika mesin yang dijangkiti mendapatkan arahan baru, ini mungkin bermakna FireEye akan kehilangan kendali dan harus bermula sekali lagi untuk mencuba dan menutup Mega-D ke bawah. FireEye telah mendaftarkan domain tersebut untuk menghalang pengumpan botnet dari kawalan semula.

Tetapi FireEye kini telah mengendalikan mereka ke Shadowserver, sebuah organisasi yang menjalankan sukarelawan yang melacak botnet.

Shadowserver telah mengambil alih pentadbiran "sinkhole" atau komputer yang menjalankan perisian tersuai yang bertindak sebagai pelayan arahan dan kawalan yang akan dipanggil B-Mega-D, kata Andre 'M. DiMino, pengasas bersama Shadowserver.

Shadowserver kini berada di proses mengenal pasti komputer individu yang dijangkiti dengan Mega-D dan kemudian menghubungi penyedia perkhidmatan untuk mereka yang dijangkiti. Matlamatnya adalah agar penyedia perkhidmatan tersebut menghubungi pemilik komputer tersebut dan meminta mereka untuk mengimbas imbasan antivirus untuk menghapuskan jangkitan dan membasmi Mega-D.

"Ini tentunya merupakan cabaran bagi ISP untuk bekerja ke tahap pelanggan, dan kami faham, "kata DiMino. "Yang terbaik yang kami lakukan pada ketika ini adalah sebagai pengenalan butiran yang kami dapat bagi ISP untuk membantu mereka. Idealnya matlamatnya adalah untuk membersihkan mesin yang dijangkiti."

Shadowserver kerap menghantar senarai percuma mesin yang dijangkiti ke penyedia perkhidmatan, tetapi mengenalpasti mesin tidak mudah. Rangkaian korporat sering hanya menunjukkan satu alamat IP (Internet protocol) alamat luar untuk pengguna, dan ISP akan memberikan alamat IP yang berbeza kepada PC apabila pengguna menghidupkan dan mematikan komputer mereka, kata DiMino.

Memperbaiki komputer tersebut boleh menjadi proses perlahan, kerana dianggarkan sehingga 500,000 komputer di seluruh dunia dijangkiti Mega-D, dan ini bukan dengan botnet terbesar. Sebagai contoh, Conficker dijangkiti sehingga 7 juta mesin.

Brazil mempunyai 11.5 peratus daripada jumlah jangkitan Mega-D, diikuti oleh India dan Vietnam, menurut blog FireEye. DiMino berkata Shadowserver mempunyai hubungan yang kuat dengan Pasukan Respons Kecemasan Komputer di seluruh dunia, termasuk Brazil, yang boleh membantu bekerja dengan penyedia rangkaian.

Walaupun Mega-D tidak boleh dibunuh sepenuhnya, "kadang-kadang gangguan lebih realistik, "Kata DiMino.

" Kami akan melihat kesannya, "katanya. "Juri masih kosong."