ये कà¥?या है जानकार आपके à¤à¥€ पसीने छà¥?ट ज
สารบัญ:
ภูมิทัศน์ด้านความปลอดภัยได้รับการเปลี่ยนแปลงอย่างรวดเร็วในช่วงเวลาที่ผ่านมา ภัยคุกคามไซเบอร์การติดเชื้อมัลแวร์ได้กลายเป็นปัญหาหลักสำหรับผู้เชี่ยวชาญด้านความปลอดภัย การศึกษาวิจัยที่ต่างกันแสดงให้เห็นว่าการใช้ Botnet กำลังเพิ่มขึ้นในอัตราที่น่าตกใจ ในบทความนี้เราจะดูที่ Botnet Trackers บางส่วนที่สามารถช่วยคุณเก็บแท็บในกิจกรรมของ Botnet ได้ แต่ก่อนที่เราจะเห็นพวกเขาลองเรียนรู้เกี่ยวกับบางสิ่ง
Botnet คืออะไร
Botnet คือกลุ่มของเครื่องที่ถูกบุกรุกที่เรียกว่า robot ใช้เพื่อดำเนินการจารกรรมและขโมยข้อมูลสำคัญผ่านทางโหนดควบคุม a.k.a. Botmasters เครื่องเหล่านี้ถูกใช้ในการโจมตีแบบร่วมกัน
ระบบ Botnets ติดไวรัสอย่างไร
บ็อตเน็ตเทคนิคที่ใช้ในการติดเชื้อในเครื่องอื่น ๆ และรับบอทใหม่ทำได้ง่าย บอทแต่ละตัวจะถูกกระจายไปทั่วโลกและทั่วทั้งพื้นที่ที่อยู่ IP
ในกรณีส่วนใหญ่โหมดที่ใช้เป็นกลยุทธ์ด้านวิศวกรรมทางสังคม นอกจากนี้ไดรฟ์หัวแม่มือและสื่อทั่วไปอื่น ๆ สามารถใช้เพื่อแจกจ่าย Botcode รหัสบอตโดยทั่วไปจะถูกติดตั้งผ่านคุณสมบัติการทำงานอัตโนมัติและการเล่นอัตโนมัติบนเครื่องที่ใช้ Windows ดังนั้นระบบที่ใช้ Windows OS จึงเสี่ยงต่อการโจมตีของ Botnet มากที่สุด
การดาวน์โหลดโดยใช้ไดรฟ์เป็นอีกทางหนึ่งที่ botnet จะส่งผลต่อระบบเมื่อผู้ใช้เยี่ยมชมเว็บไซต์และมัลแวร์จะถูกดาวน์โหลดโดยใช้ช่องโหว่ของเว็บเบราเซอร์
-ins และ Add-ons ในเบราว์เซอร์มีแนวโน้มเพิ่มขึ้นในช่วงหลายปีที่ผ่านมา การโจมตีโดยใช้เบราว์เซอร์ได้เกิดขึ้นเป็นประจำและมีส่วนอย่างมากต่อการติดเชื้อผ่านการดาวน์โหลดจากไดรฟ์
อ่าน : เครื่องมือกำจัด Botnet
Botnet Tracker
Botnet ได้รับการออกแบบมาพร้อมกับ วัตถุประสงค์เฉพาะของการดำเนินการกับการฉ้อโกงคลิกขนาดใหญ่และการทำเหมือง Bitcoin Botnet Tracker เป็นเครื่องมือที่สามารถใช้ในการวิเคราะห์สถาปัตยกรรมและกิจกรรมที่เป็นอันตรายได้แบบเรียลไทม์
การติดตาม botnets ไม่ใช่เรื่องง่ายเพราะพลังของ botnet เป็นตัววัดขนาดหรือจำนวน ของเครื่องที่ติดเชื้อ ดังนั้นการติดตาม botnets เกี่ยวข้องกับกลยุทธ์แบบหลายขั้นตอน
เครื่องมือและเทคนิคการตรวจหา botnet ที่แตกต่างกันจะถูกนำไปใช้ในกระบวนการนี้ ตัวอย่างเช่นเว็บไซต์ที่ทุ่มเทให้กับการติดตามบอตเน็ตที่น่าอับอายเช่น Zeus Tracker จะติดตามเซิร์ฟเวอร์ Command & Control ของ Zeus botnet (โฮสต์) ทั่วโลกเพื่อให้ผู้ใช้โดเมนและ IP บล็อก สถิติช่วยในการเปิดเผยข้อมูลที่เป็นประโยชน์เกี่ยวกับ crimeware
การมุ่งเน้นหลักคือการให้ผู้ดูแลระบบมีทางเลือกในการบล็อกโฮสต์ที่รู้จักกันดีและเพื่อหลีกเลี่ยงและตรวจพบการติดไวรัสในเครือข่ายของตน ด้วยเหตุนี้เครื่องมือติดตาม Botnet จาก TrendMicro จึงมีรายการบล็อกหลายรายการ บล็อกเกอร์เหล่านี้มีให้ในรูปแบบต่างๆและเพื่อวัตถุประสงค์ที่แตกต่างกัน
นอกจากนี้เครื่องมือจาก TrendMicro ยังช่วยให้ CERTs, ISP และ LEAs (ผู้บังคับใช้กฎหมาย) สามารถติดตามโฮสต์ที่เป็นอันตรายในโฮสต์เครือข่าย / ประเทศของตนซึ่งเป็นแบบออนไลน์และใช้งานโค้ด botnet แม้ว่าการใช้งานจริงของ botnet จะเป็นเรื่องยาก แต่การใช้กลยุทธ์เหล่านี้ร่วมกันจะช่วยในการระบุภัยคุกคามในกรณีแรกและหลีกเลี่ยงการสูญเสีย
Botnet Visualizer นี้ช่วยให้คุณได้รับข้อมูลล่าสุดเกี่ยวกับกิจกรรม Bot
Lookingglasscyber.com แสดงแผนที่แบบเรียลไทม์แสดงข้อมูลจริงจากข้อมูลการคุกคามของหน่วยข่าวกรอง สถิติการโจมตีสดช่วยให้ Botnets รู้จัก Sality, Mobile, Conficker, ZeroAccess, APT, Trojan, TinyBanker, Clicker, Ramdo, Shiz, Flashback, Sensor และ Dyre
เยี่ยมชม malwaretech.com และคลิก บนปุ่ม Connect เพื่อดู Botnets แบบสดในการดำเนินการทั่วโลก เครื่องมือติดตาม Botnet นี้ช่วยให้คุณติดตามกิจกรรมของ Sality4, Kelihos, Necurs, Goze และ Mira Botnets
เนื่องจากซอฟต์แวร์ตรวจสอบของ Microsoft ทำงานบนคอมพิวเตอร์หลายร้อยล้านเครื่องทั่วโลกซึ่งรวมถึงซอฟต์แวร์ที่ไม่ได้ใช้งานซอฟต์แวร์ป้องกันไวรัสที่ทันสมัยอยู่เสมอ ย้ายเช่นนี้สามารถนำ botnet ไปที่หัวเข่าของ นั่นคือสิ่งที่เกิดขึ้นในเดือนกันยายนปี 2007 เมื่อ Microsoft เพิ่มการตรวจหา Storm Worm botnet ผู้เชี่ยวชาญกล่าวว่าในระยะเวลา 24 ชั่วโมงไวรัสดังกล่าวได้กำจัดไวรัส Storm Storm ออกไปประมาณ 91,000 รายและในไม่ช้า botnet ก็เป็นเงาของตัวเองก่อนผู้เชี่ยวชาญกล่าวว่า
อย่างไรก็ตาม [ ไม่น่าตื่นเต้นมากเลยคราวนี้ เมื่อเดือนพฤศจิกายนที่ผ่านมา Srizbi ได้รับผลกระทบจากการกระทำเมื่อผู้ให้บริการอินเทอร์เน็ตของ McColo ในซานโฮเซ่แคลิฟอร์เนียถูกสั่งให้ปิดการใช้งานอินเทอร์เน็ต
คุณทำอย่างไร สิ่งเลวร้ายยิ่งแย่ลง? หากคุณเป็นคนโกงที่ใช้ Botnet ซึ่งเป็นเครือข่ายคอมพิวเตอร์ที่ติดไวรัสมัลแวร์บ่อยครั้งคุณจะเชื่อมโยง botnet เข้าด้วยกันเพื่อสร้าง botnet ที่ใหญ่โต และคุณทำอย่างนั้นในทางที่ยากสำหรับชุดป้องกันไวรัสที่จะต่อสู้ Botnetwebs ไม่เพียง แต่ช่วยให้ Crooks สามารถส่งสแปมหรือมัลแวร์ไปยังคอมพิวเตอร์หลายล้านเครื่องพร้อมกันได้ นอกจากนี้ยังแสดงการติดเชื้อที่ยืดหยุ่นสูงซึ่งใช้ไฟล์หลายไฟล์ ความพยายามในการฆ่าเชื้อโรคอาจจะกำจัดไฟล์บางส่วน แต่ผู้ที่ทิ้งไว้เบื้องหลังมักจะ redownload คน
ผู้ร้าย "ไม่ใช่กลุ่มของ Nerds ที่นั่งอยู่ในห้องมืด ๆ ที่พัฒนา botnet เหล่านี้เพื่อความสนุก" เขียน Atif Mushtaq จาก FireEye, Milpitas, California, บริษัท รักษาความปลอดภัยที่กำหนดชื่อ
Twitter ใช้เพื่อจัดการ Botnet ผู้เชี่ยวชาญด้านความปลอดภัยกล่าวว่า ที่ใช้ Twitter เป็นโครงสร้างคำสั่งและการควบคุมได้ถูกพบโดยนักวิจัยด้านความปลอดภัย
นักวิจัยด้านความปลอดภัยพบว่าแฮกเกอร์ใช้ Twitter เป็นเครื่องมือในการแจกจ่ายคำสั่งไปยังเครือข่ายคอมพิวเตอร์ที่ถูกบุกรุกหรือที่เรียกว่า botnet