Windows

Botnet Tracker ช่วยให้คุณติดตามกิจกรรมของ Botnets สดทั่วโลก

ये कà¥?या है जानकार आपके à¤à¥€ पसीने छà¥?ट ज

ये कà¥?या है जानकार आपके à¤à¥€ पसीने छà¥?ट ज

สารบัญ:

Anonim

ภูมิทัศน์ด้านความปลอดภัยได้รับการเปลี่ยนแปลงอย่างรวดเร็วในช่วงเวลาที่ผ่านมา ภัยคุกคามไซเบอร์การติดเชื้อมัลแวร์ได้กลายเป็นปัญหาหลักสำหรับผู้เชี่ยวชาญด้านความปลอดภัย การศึกษาวิจัยที่ต่างกันแสดงให้เห็นว่าการใช้ Botnet กำลังเพิ่มขึ้นในอัตราที่น่าตกใจ ในบทความนี้เราจะดูที่ Botnet Trackers บางส่วนที่สามารถช่วยคุณเก็บแท็บในกิจกรรมของ Botnet ได้ แต่ก่อนที่เราจะเห็นพวกเขาลองเรียนรู้เกี่ยวกับบางสิ่ง

Botnet คืออะไร

Botnet คือกลุ่มของเครื่องที่ถูกบุกรุกที่เรียกว่า robot ใช้เพื่อดำเนินการจารกรรมและขโมยข้อมูลสำคัญผ่านทางโหนดควบคุม a.k.a. Botmasters เครื่องเหล่านี้ถูกใช้ในการโจมตีแบบร่วมกัน

ระบบ Botnets ติดไวรัสอย่างไร

บ็อตเน็ตเทคนิคที่ใช้ในการติดเชื้อในเครื่องอื่น ๆ และรับบอทใหม่ทำได้ง่าย บอทแต่ละตัวจะถูกกระจายไปทั่วโลกและทั่วทั้งพื้นที่ที่อยู่ IP

ในกรณีส่วนใหญ่โหมดที่ใช้เป็นกลยุทธ์ด้านวิศวกรรมทางสังคม นอกจากนี้ไดรฟ์หัวแม่มือและสื่อทั่วไปอื่น ๆ สามารถใช้เพื่อแจกจ่าย Botcode รหัสบอตโดยทั่วไปจะถูกติดตั้งผ่านคุณสมบัติการทำงานอัตโนมัติและการเล่นอัตโนมัติบนเครื่องที่ใช้ Windows ดังนั้นระบบที่ใช้ Windows OS จึงเสี่ยงต่อการโจมตีของ Botnet มากที่สุด

การดาวน์โหลดโดยใช้ไดรฟ์เป็นอีกทางหนึ่งที่ botnet จะส่งผลต่อระบบเมื่อผู้ใช้เยี่ยมชมเว็บไซต์และมัลแวร์จะถูกดาวน์โหลดโดยใช้ช่องโหว่ของเว็บเบราเซอร์

-ins และ Add-ons ในเบราว์เซอร์มีแนวโน้มเพิ่มขึ้นในช่วงหลายปีที่ผ่านมา การโจมตีโดยใช้เบราว์เซอร์ได้เกิดขึ้นเป็นประจำและมีส่วนอย่างมากต่อการติดเชื้อผ่านการดาวน์โหลดจากไดรฟ์

อ่าน : เครื่องมือกำจัด Botnet

Botnet Tracker

Botnet ได้รับการออกแบบมาพร้อมกับ วัตถุประสงค์เฉพาะของการดำเนินการกับการฉ้อโกงคลิกขนาดใหญ่และการทำเหมือง Bitcoin Botnet Tracker เป็นเครื่องมือที่สามารถใช้ในการวิเคราะห์สถาปัตยกรรมและกิจกรรมที่เป็นอันตรายได้แบบเรียลไทม์

การติดตาม botnets ไม่ใช่เรื่องง่ายเพราะพลังของ botnet เป็นตัววัดขนาดหรือจำนวน ของเครื่องที่ติดเชื้อ ดังนั้นการติดตาม botnets เกี่ยวข้องกับกลยุทธ์แบบหลายขั้นตอน

เครื่องมือและเทคนิคการตรวจหา botnet ที่แตกต่างกันจะถูกนำไปใช้ในกระบวนการนี้ ตัวอย่างเช่นเว็บไซต์ที่ทุ่มเทให้กับการติดตามบอตเน็ตที่น่าอับอายเช่น Zeus Tracker จะติดตามเซิร์ฟเวอร์ Command & Control ของ Zeus botnet (โฮสต์) ทั่วโลกเพื่อให้ผู้ใช้โดเมนและ IP บล็อก สถิติช่วยในการเปิดเผยข้อมูลที่เป็นประโยชน์เกี่ยวกับ crimeware

การมุ่งเน้นหลักคือการให้ผู้ดูแลระบบมีทางเลือกในการบล็อกโฮสต์ที่รู้จักกันดีและเพื่อหลีกเลี่ยงและตรวจพบการติดไวรัสในเครือข่ายของตน ด้วยเหตุนี้เครื่องมือติดตาม Botnet จาก TrendMicro จึงมีรายการบล็อกหลายรายการ บล็อกเกอร์เหล่านี้มีให้ในรูปแบบต่างๆและเพื่อวัตถุประสงค์ที่แตกต่างกัน

นอกจากนี้เครื่องมือจาก TrendMicro ยังช่วยให้ CERTs, ISP และ LEAs (ผู้บังคับใช้กฎหมาย) สามารถติดตามโฮสต์ที่เป็นอันตรายในโฮสต์เครือข่าย / ประเทศของตนซึ่งเป็นแบบออนไลน์และใช้งานโค้ด botnet แม้ว่าการใช้งานจริงของ botnet จะเป็นเรื่องยาก แต่การใช้กลยุทธ์เหล่านี้ร่วมกันจะช่วยในการระบุภัยคุกคามในกรณีแรกและหลีกเลี่ยงการสูญเสีย

Botnet Visualizer นี้ช่วยให้คุณได้รับข้อมูลล่าสุดเกี่ยวกับกิจกรรม Bot

Lookingglasscyber.com แสดงแผนที่แบบเรียลไทม์แสดงข้อมูลจริงจากข้อมูลการคุกคามของหน่วยข่าวกรอง สถิติการโจมตีสดช่วยให้ Botnets รู้จัก Sality, Mobile, Conficker, ZeroAccess, APT, Trojan, TinyBanker, Clicker, Ramdo, Shiz, Flashback, Sensor และ Dyre

เยี่ยมชม malwaretech.com และคลิก บนปุ่ม Connect เพื่อดู Botnets แบบสดในการดำเนินการทั่วโลก เครื่องมือติดตาม Botnet นี้ช่วยให้คุณติดตามกิจกรรมของ Sality4, Kelihos, Necurs, Goze และ Mira Botnets