Windows

A Botnet Tracker lehetővé teszi az élő Botnetek világszerte történő tevékenységének nyomon követését

Botnet Tracker

Botnet Tracker

Tartalomjegyzék:

Anonim

A biztonsági tájat az utóbbi időkben gyors változáson ment keresztül. A számítógépes fenyegetések és a rosszindulatú programok fertőzései egyre inkább a biztonsági szakértők fő problémává váltak. A különböző kutatási tanulmányok azt mutatják, hogy a Botnets használata riasztó ütemben növekszik. Ebben a bejegyzésben néhány Botnet Trackers -ot nézünk, amelyek segítségével megtarthatjuk a fület a Botnet tevékenységben. De mielőtt láttuk őket, tanuljunk néhány dolgot.

Mi az a Botnet?

A Botnet egy olyan kompromisszumozott gép hálózatos gyűjteménye, amelyet robotoknak neveznek. Ez nagyrészt kémszolgálati műveletek végrehajtására és érzékeny információk ellopására irányított csomópontokon keresztül Botmasters . Ezeket a gépeket egy összehangolt támadás elvégzésére használják.

Hogyan Botnets megfertőzi a rendszert?

A technika botnetjei más gépek megfertőzésére és új botok felvételére egyszerűek. Az egyes botok földrajzilag szétszóródtak a világ minden táján és az egész IP-címtartományon belül.

A legtöbb esetben a használt mód egy sor social engineering taktika. Emellett a hüvelykujj-meghajtók és más típusú közönséges média is használható Botcode terjesztésére. A botkód általában telepítve van az Autorun és az Autoplay funkciók segítségével a Windows operációs rendszert futtató gépeken. Tehát a Windows operációs rendszert futtató rendszerek a leginkább sebezhetőek Botnet-támadásokkal szemben.

A meghajtó letöltések egy másik módja annak, hogy a botnetek miként befolyásolják a rendszert, amikor egy felhasználó meglátogat egy webhelyet, és a rosszindulatú programokat a webböngésző biztonsági réseinek kihasználásával töltik le.

Az utóbbi években növekvő trendet észleltek a böngészők és a bővítmények használata. A böngészõalapú támadások rendszerint felszínre kerültek, és a Drive-by letöltéseken keresztül jelentõsen hozzájárultak a fertõzések növekedéséhez.

Read : Botnet eltávolító eszközök.

Botnet Tracker

konkrét szándéka nagyméretű kattintási csalások és Bitcoin bányászat végrehajtására. A Botnet Tracker egy olyan eszköz, amelyet fel lehet használni a rosszindulatú architektúra és a tevékenység valós idejű elemzésére.

A nyomkövető botnetek nem könnyűek, mivel a botnet ereje a méret vagy a szám mérete a fertőzött gépekről. Ezért a botnetek nyomon követése több lépcsős stratégiát tartalmaz.

A botnet különböző botnet-észlelési eszközöket és technikákat alkalmaznak. Például a hírhedt botnetek, például a Zeus Tracker nyomon követésére szánt webhelyek nyomon követik a Zeus botnet Command & Control szervereit (gazdagépeket) világszerte, hogy a felhasználók számára domain- és IP-blokklista legyen. A statisztikák segítségével néhány hasznos információ található a kriminervekről.

A fő hangsúly a rendszergazdák számára lehetővé teszi a jól ismert gazdaállomások blokkolását és a fertőzések elkerülését és észlelését. Ebből a célból a TrendMicro botnet trackerje számos blokklistát kínál. Ezeket a blokklistákat különböző formátumokban és különböző célokra kínálják

Továbbá a TrendMicro eszközzel a CERT-ek, ISP-k és LEA-k (bűnüldöző szervek) is képesek nyomon követni a rosszindulatú állomásokat az online és országos állomásukban, amelyek on-line és botnetkódot futtatnak. Bár a botnet valós erejét nehéz meghatározni, ezeknek a stratégiáknak a megvalósítása segíthet a fenyegetés első fázisban történő azonosításában és a veszteségek elkerülésében.

Ez a globális Botnet Visualizer naprakészen tartja a bot tevékenységét.

A Lookglasscyber.com megjeleníti a valós idejű térképet, amely bemutatja a tényleges adatokat a fenyegetett hírszerző hírcsatornáikból. Megjeleníti a másodpercenként fertőzéseket, a Live Attacks statisztikát, követi a Botneteket, mint a Sality, a Mobile, a Conficker, a ZeroAccess, az APT, a Trójai, a TinyBanker, a Clicker, a Ramdo, a Shiz, a Flashback, a Sensor és a Dyre. a Csatlakozás gombra kattintva megtekintheti az élő botneteket világszerte. Ez a Botnet tracker segítségével nyomon követheti a Sality4, Kelihos, Necurs, Goze és Mira Botnets tevékenységét.