Tietoturva

Tehokas koodijakelu antoi siivet Sdbot- ja Gaobot-madoille

Julkaistu:

Suurin osa bottiverkoista muodostuu nyt Sdbot ja Gaobot -madoista ja niiden monista varianteista, Panda tiedottaa.
Panda Softwaren viruslaboratorion PandaLabsin keräämien tietojen mukaan 80 prosenttia vuoden 2007 ensimmäisen neljänneksen aikana havaituista liittyi mainittuihin matoperheisiin. Muita yleisiä botteja olivat Oscarbot- , IRCbot- ja RXbot-haittaohjelmien eri variantit.

- Sdbot- ja Gaobot-matoperheiden vallitseva asema ei johdu siitä, että ne olisivat ominaisuuksiltaan jotenkin erityisiä. Sen sijaan molempien matoperheiden varianttien koodeja on yleisesti jakelussa internetissä – näin ollen hyökkääjien on helppo saada puolivalmista koodia käyttöönsä. Hyökkääjä säästää omaa aikaansa, kun ei tarvitse luoda koko koodia uudelleen, vaan pelkkä koodimuutos riittää, selittää Pandan viruslaboratorion johtaja Luis Corrons.

Botit eivät ole uusi uhka. Vuonna 2006 kolmetoista prosenttia uusista haittaohjelmista oli botteja. Näistä 74 prosenttia oli Sdbot- tai Gaobot-variantteja. Vuonna 2005 Panda Softwaren viruslaboratoriossa PandaLabsissä tunnistettiin yli 10 000 uutta bottia.

Botiksi lasketaan sellaiset madot ja troijalaiset, jotka asentumisensa jälkeen mahdollistavat saastuttamansa koneen etähallinnan esimerkiksi roskapostin lähettämiseksi tai palvelunestohyökkäyksen käynnistämiseksi. Botin saastuttamaa tietokonetta sanotaan usein zombieksi.
Mainos (Teksti jatkuu alla)
Mainos päättyy

Hyökkääjät pyrkivät saamaan hallintaansa mahdollisimman paljon tietokoneita, jotta he saisivat mahdollisimman paljon laiteresursseja käyttöönsä. Aiemmin yleisin hallintatapa oli irc-palvelimien kautta, jolloin hyökkääjät piilottelivat anonyymeinä chat-palvelimien takana. Nyt bottien hallinta http-protokollaa käyttävien web-konsolien kautta on yleistynyt.

Kommentit

    Näytä lisää