Windows

Botnet Tracker vă permite să urmăriți activitatea de live Botnets în întreaga lume

// Злокодинг #2 // Botnet на основе HiddenLake //

// Злокодинг #2 // Botnet на основе HiddenLake //

Cuprins:

Anonim

Peisajul de securitate a suferit o schimbare rapidă în ultima vreme. Cyber ​​amenințările, infecțiile malware au devenit din ce în ce o problemă principală pentru experții în securitate. Diferite studii de cercetare efectuate indică faptul că utilizarea Botnets este în creștere la o rată alarmantă. În acest post, vom examina câteva Tracker Botnet care vă pot ajuta să păstrați o filă pe activitatea Botnet. Dar înainte de a le vedea, să învățăm câteva lucruri.

Ce este un botnet?

Un botnet este o colecție de mașini compromise în rețea, numite roboți. Acesta este folosit în mare măsură pentru a efectua operațiuni de spionaj și pentru a fura informații sensibile prin noduri controlate, de exemplu Botmasteri . Aceste mașini sunt apoi folosite pentru a efectua un atac concertat.

Cum se infectează sistemele Botnets?

Tehnologiile folosite de botnet pentru a infecta alte mașini și pentru a recruta roboți noi este simplă. Boții individuali sunt dispersați geografic în întreaga lume și pe întregul spațiu de adrese IP.

În cele mai multe cazuri, modul utilizat este o serie de tactici de inginerie socială. În plus, dispozitivele de blocare și alte tipuri de suporturi obișnuite pot fi utilizate pentru a distribui Botcode . Codul bot este, în general, instalat prin intermediul funcțiilor Autorun și Autoplay pe mașinile care rulează Windows. Deci, sistemele care rulează sistemul de operare Windows sunt cele mai vulnerabile la atacurile de tip Botnet.

Descărcările de tip drive-by sunt o altă modalitate prin care botneturile afectează sistemul atunci când un utilizator vizitează un site web, iar malware-ul este descărcat prin exploatarea vulnerabilităților browserului web. - utilizările și add-on-urile utilizate în browsere au cunoscut o tendință ascendentă în ultimii ani. Ca atare, atacurile bazate pe browser au apărut în mod regulat și au contribuit semnificativ la creșterea numărului de infecții prin descărcări de tip Drive-by.

Read

: Instrumente de eliminare a botnetului Botnet Tracker

intenția specifică de a efectua fraudă pe scară largă și exploatare Bitcoin. A

Botnet Tracker este un instrument care poate fi utilizat pentru a analiza arhitectura și activitatea sa răuvoitoare în timp real. Urmărirea botneturilor nu este ușoară, deoarece puterea unui botnet este o măsură a dimensiunii sau numărului de mașini infectate. Prin urmare, botneturile de urmărire implică o strategie în mai multe etape.

Diferitele instrumente și tehnici de detectare a botnet-ului sunt implementate în acest proces. De exemplu, site-urile dedicate urmăririi unor botneturi infamate, cum ar fi Zeus Tracker, urmăresc serverele (gazdele) de comandă și control din Zeus din întreaga lume pentru a le oferi utilizatorilor o listă de blocări de domenii și adrese IP. Statisticile ajută la dezvăluirea unor informații utile despre crimă.

Principalul obiectiv este să ofere administratorilor de sistem o opțiune de a bloca gazdele cunoscute și de a evita și detecta infecțiile în rețelele lor. În acest scop, tracker-ul Botnet de la TrendMicro oferă mai multe liste de blocuri. Aceste liste de blocuri sunt oferite în diferite formate și în scopuri diferite

În plus, instrumentul de la TrendMicro poate ajuta CERT-urile, ISP-urile și LEA-urile să monitorizeze gazdele rău intenționate în gazdele de rețea / țară care sunt online și rulează codul botnet. Deși puterea reală a unui botnet este dificil de determinat, implementarea acestor strategii în combinație poate ajuta la identificarea primei amenințări și la prevenirea pierderilor.

Acest Global Botnet Visualizer vă ține la curent cu activitatea Bot.

Lookingglasscyber.com afișează o hartă în timp real, arată datele reale din feed-urile de informații despre amenințări. Acesta afișează statisticile privind infecțiile pe secundă, statisticile Live Attacks, piese de pe Botnets precum Sality, Mobile, Conficker, ZeroAccess, APT, Trojan, TinyBanker, Clicker, Ramdo, Shiz, Flashback, Sensor și Dyre. pe butonul Conectare pentru a vedea Botnets live în acțiune la nivel mondial. Acest tracker Botnet vă permite să urmăriți activitățile lui Sality4, Kelihos, Necurs, Goze și Mira Botnets.