Android

Amenințările Botnet monitorului Antivirusul dvs. nu poate fi văzut

Internet Security Solutions: Botnets Part 2

Internet Security Solutions: Botnets Part 2
Anonim

În timp ce software-ul de securitate tradițional inspectează de obicei comunicarea și descărcările de intrare pentru programe malware, un instrument de securitate gratuit. În schimb, BotHunter corelează comunicarea bidirecțională între computerele vulnerabile și hackerii. BotHunter "învinge paradigma de securitate" concentrându-se pe ieșire, spune Phillip Porras, expert în securitatea calculatoarelor de la SRI International și unul dintre creatorii săi.

Botneturile sunt rețele umbroase de computere compromise. De obicei, PC-ul este infectat cu programe malware de la e-mail sau de la vizitarea unui site web compromis. Infecția poate să rămână o perioadă îndelungată înainte de a se apela la un server de comandă și control care poate descărca programe malware sau poate atrage PC-ul într-o campanie de spam sau atac de refuz al serviciului.

Cu BotHunter, un administrator de rețea poate vedea sistemul pe o rețea comunică cu un server extern necunoscut și acționează rapid pentru ao opri. BotHunter produce un raport care enumeră toate evenimentele relevante și sursele evenimentului care o conduc la încheierea unei infecții. Există un scor în legătură cu probabilitatea ca jocul să fie malware.

- o aplicație care a crescut din proiectul SRI Internațional Cyber-Threat Analytics - diferă de cea tradițională Sistemele de detecție a intruziunilor prin păstrarea unui jurnal al schimburilor de date care apar în mod obișnuit atunci când un PC este infectat cu programe malware. Pur și simplu specificați rețeaua pe care doriți să o monitorizați, iar BotHunter ascultă pasiv, înregistrează traficul anonim și uneori trimite mesaje de ieșire către o bază de date adware, spyware, viruși și viermi întreținute de SRI International. În prezent, proiectul colectează 10.000 de schimburi de date malware noi în fiecare zi, potrivit lui Porras. El a spus că BotHunter a început să recunoască modelele de schimb de date Conflicker în noiembrie 2008, cu mult înainte ca această amenințare să fie popularizată de alți furnizori de securitate.

Porras declară că baza de date cu privire la amenințări și motoarele de analiză BotHunter sunt verificate constant pentru acuratețe. Acest lucru se face infectând honeynet-urile SRI cu malware cunoscut pentru a vedea dacă BotHunter o detectează cu exactitate.

BotHunter, care este gratuit dar nu open source, funcționează cu Unix, Linux, Max OS și Windows XP (chiar și pe desktop standalone PC-uri). O versiune Windows Vista este așteptată în curând. BotHunter nu este destinat să înlocuiască securitatea tradițională (firewall și antivirus), spune Porras, dar o completare. El spune că au existat 110.000 de descărcări la nivel mondial încă de la lansare.

Porras admite că există câteva pălării negre, chiar și unele pălării albe, discutând diverse modalități online de a ocoli BotHunter. Pentru moment, BotHunter rămâne o modalitate utilă de a identifica și, prin urmare, de a atenua software-ul botware în rețeaua sau în sistemul dvs. de acasă.

Robert Vamosi este un scriitor de securitate informatică specializat în acoperirea hackerilor criminali și a amenințărilor malware.