Windows

Το Botnet Tracker σάς επιτρέπει να παρακολουθείτε τη δραστηριότητα των ζωντανών Botnets παγκοσμίως

Derrubando CrossFire AL - Demonstrando BotNet IRC 33kr/s (33 mil+ requests por segundo)

Derrubando CrossFire AL - Demonstrando BotNet IRC 33kr/s (33 mil+ requests por segundo)

Πίνακας περιεχομένων:

Anonim

Το τοπίο ασφαλείας έχει υποστεί μια ταχεία αλλαγή τις τελευταίες ώρες. Οι απειλές στον κυβερνοχώρο, οι μολύνσεις από κακόβουλο λογισμικό γίνονται ολοένα και περισσότερο βασικό πρόβλημα για τους ειδικούς ασφαλείας. Διαφορετικές έρευνες που πραγματοποιήθηκαν δείχνουν ότι η χρήση Botnets αυξάνεται με ανησυχητικό ρυθμό. Σε αυτή την ανάρτηση, θα ρίξουμε μια ματιά σε Botnet Trackers που μπορούν να σας βοηθήσουν να κρατήσετε μια καρτέλα στη δραστηριότητα του Botnet. Αλλά πριν τα δούμε, ας μάθουμε για μερικά πράγματα.

Τι είναι το Botnet;

Το Botnet είναι μια συλλογή από συμβεβλημένα μηχανήματα που ονομάζονται ρομπότ σε δίκτυο. Χρησιμοποιείται σε μεγάλο βαθμό για τη διεξαγωγή επιχειρήσεων κατασκοπείας και για την κλοπή ευαίσθητων πληροφοριών μέσω ελεγχόμενων κόμβων, μεταξύ άλλων Botmasters . Αυτά τα μηχανήματα χρησιμοποιούνται στη συνέχεια για να πραγματοποιήσουν μια συντονισμένη επίθεση.

Πώς τα Botnets μολύνουν τα συστήματα;

Τα botnets των τεχνικών χρησιμοποιούν για να μολύνουν άλλα μηχανήματα και η πρόσληψη νέων bots είναι απλή. Τα μεμονωμένα bots είναι διασκορπισμένα γεωγραφικά σε ολόκληρο τον κόσμο και σε ολόκληρο τον χώρο διεύθυνσης IP.

Στις περισσότερες περιπτώσεις, ο τρόπος που χρησιμοποιείται είναι μια σειρά τεχνικών κοινωνικής μηχανικής. Εκτός αυτού, οι μονάδες αντίχειρα και άλλοι τύποι κοινών μέσων μπορούν να χρησιμοποιηθούν για τη διανομή Botcode . Ο κώδικας bot γενικά εγκαθίσταται μέσω των λειτουργιών Αυτόματης αναπαραγωγής και Αυτόματης αναπαραγωγής σε υπολογιστές με Windows. Έτσι, τα συστήματα που λειτουργούν με Windows OS είναι πιο ευάλωτα σε επιθέσεις του Botnet.

Τα downloads είναι ένας άλλος τρόπος με τον οποίο τα botnets επηρεάζουν το σύστημα όταν ένας χρήστης επισκέπτεται έναν ιστότοπο και το κακόβουλο λογισμικό κατεβάζεται εκμεταλλευόμενο τα ευπάθειες του προγράμματος περιήγησης. -ins και add-ons χρήση σε προγράμματα περιήγησης έχουν δει μια ανοδική τάση τα τελευταία χρόνια. Ως εκ τούτου, οι επιθέσεις με βάση το πρόγραμμα περιήγησης εμφανίστηκαν τακτικά και συνέβαλαν σημαντικά στην άνοδο των λοιμώξεων μέσω των λήψεων του Drive-by.

Διαβάστε

: Εργαλεία αφαίρεσης Botnet Botnet Tracker

συγκεκριμένη πρόθεση πραγματοποίησης μεγάλης κλίμακας απάτης κλικ και εξόρυξης Bitcoin. Ένα

Botnet Tracker είναι ένα εργαλείο που μπορεί να χρησιμοποιηθεί για την ανάλυση της κακόβουλου αρχιτεκτονικής και της δραστηριότητάς του σε πραγματικό χρόνο. Η παρακολούθηση των botnet δεν είναι εύκολη δεδομένου ότι η δύναμη ενός botnet είναι μέτρο του μεγέθους ή του αριθμού των μολυσμένων μηχανών. Ως εκ τούτου, τα προγράμματα εντοπισμού botnet περιλαμβάνουν στρατηγική πολλαπλών βημάτων.

Διαφορετικά εργαλεία και τεχνικές ανίχνευσης του botnet αναπτύσσονται στη διαδικασία. Για παράδειγμα, οι ιστοτόποι αφιερωμένοι στην παρακολούθηση μερικών από τα περίφημα botnets, όπως ο Zeus Tracker, παρακολουθούν τους διακομιστές Commus & Control του Zeus (hosts) του Zeus σε όλο τον κόσμο για να παρέχουν στους χρήστες μια λίστα αποκλεισμού τομέα και IP. Το στατιστικό βοήθημα αποκαλύπτει ορισμένες χρήσιμες πληροφορίες σχετικά με το έγκλημα.

Η κύρια εστίαση είναι να δοθεί η δυνατότητα στους διαχειριστές συστημάτων να αποκλείσουν γνωστούς οικοδεσπότες και να αποφύγουν και να ανιχνεύσουν λοιμώξεις στα δίκτυά τους. Για το σκοπό αυτό, ο ιχνηλάτης Botnet από την TrendMicro προσφέρει πολλά μπλοκ λίστας. Αυτές οι μπλοκ λίστες προσφέρονται σε διάφορες μορφές και για διαφορετικούς σκοπούς

Επιπλέον, το εργαλείο από την TrendMicro μπορεί να βοηθήσει CERTs, ISPs και LEAs (επιβολής του νόμου) να εντοπίσουν κακόβουλους κεντρικούς υπολογιστές στους οικοδεσπότες δικτύου / χώρας τους που είναι σε απευθείας σύνδεση και τρέχοντα κώδικα botnet. Παρόλο που η πραγματική ισχύς ενός botnet είναι δύσκολο να προσδιοριστεί, η εφαρμογή αυτών των στρατηγικών σε συνδυασμό μπορεί να βοηθήσει στην αναγνώριση της απειλής σε πρώτη φάση και να αποτρέψει τις απώλειες.

Αυτός ο Global Botnet Visualizer σας ενημερώνει για τη δραστηριότητα Bot.

Το Lookglasscyber.com εμφανίζει ένα χάρτη σε πραγματικό χρόνο που δείχνει τα πραγματικά δεδομένα από τις πηγές πληροφοριών απειλών. Δείχνει τα στατιστικά στοιχεία των λοιμώξεων ανά δευτερόλεπτο, των ζωντανών επιθέσεων, τα κομμάτια Botnets όπως Sality, Mobile, Conficker, ZeroAccess, APT, Trojan, TinyBanker, Clicker, Ramdo, Shiz, Flashback, Sensor και Dyre. στο κουμπί "Σύνδεση" για να δείτε ζωντανά τα ζωντανά προγράμματα Botnets σε παγκόσμιο επίπεδο. Αυτός ο ιχνηλάτης Botnet σάς επιτρέπει να παρακολουθείτε τις δραστηριότητες των Sality4, Kelihos, Necurs, Goze και Mira Botnets.