à¹à¸§à¸à¹à¸²à¸à¸±à¸ à¸à¸à¸±à¸à¸à¸´à¹à¸¨à¸©
กว่า 1.2 ล้านเครื่องในประเทศจีนเพิ่งติดเชื้อซอฟต์แวร์ที่สามารถควบคุมโดย botnet ในปีที่แล้วประมาณหนึ่งในสามของตัวเลขในปีที่ผ่านมาตามรายงานที่ได้รับเมื่อปลายเดือนที่แล้วโดย China Computer Network Emergency Response Technical Team (CNCERT)
ตามมาด้วยการลดลงอย่างมากจากปี 2549 เมื่อทีมงานประเมินว่ามีผู้ติดเชื้อใหม่จำนวน 10 ล้านรายในประเทศจีน
[อ่านเพิ่มเติม: วิธีลบมัลแวร์จากคอมพิวเตอร์ที่ใช้ Windows ของคุณ]
จำนวนพีซีในบอตเน็ทของจีนมีการผันผวนในช่วงไตรมาสที่ผ่านมา แต่โดยทั่วไปลดลง Prabhat Singh ผู้อำนวยการอาวุโสของ McAfee จาก Avert ดำเนินงานในภูมิภาคเอเชียแปซิฟิกกล่าว การติดเชื้อใหม่ ๆ คงตัวระหว่างไตรมาสแรกและไตรมาสที่สองประมาณ 1.6 ล้านคนBotnet หรือกลุ่มคอมพิวเตอร์ควบคุมโดยผู้โจมตีมักใช้เพื่อส่งข้อความอีเมลขยะและมัลแวร์ พวกเขายังสามารถใช้เพื่อเปิดการโจมตีปฏิเสธการให้บริการ (DDoS) ซึ่งพีซีทุกเครื่องได้รับคำสั่งให้เชื่อมต่อกับเซิร์ฟเวอร์เป้าหมายพร้อมกันโดยใช้ข้อมูลที่ร้องขอและปิดการทำงานได้อย่างมีประสิทธิภาพ
การติดตั้งบอทใหม่มี จีน Zhao Wei ซีอีโอของ KnownSec ซึ่งเป็น บริษัท รักษาความปลอดภัยของปักกิ่งกล่าวว่าการรักษาความปลอดภัยสำหรับพีซีเครื่องอื่น ๆ มาจาก บริษัท จีนที่เสนอโซลูชั่น anti- virus สำหรับผู้ใช้ระบบ Windows ที่ละเมิดลิขสิทธิ์ "Zhao กล่าว ผู้บริโภคชาวจีนส่วนใหญ่และธุรกิจต่างๆสามารถเรียกใช้สำเนาของ Windows XP ที่ปลอมแปลงซึ่งสามารถซื้อได้ง่ายที่ตลาดอิเล็กทรอนิกส์ทั่วประเทศจีน
บาง บริษัท ของจีนส่งผู้ใช้เหล่านี้ไปปรับปรุงโดยไม่รวมโปรแกรม Windows Genuine Advantage ซึ่งจะบล็อกการเข้าถึง การปรับปรุงบางอย่างหากระบบปฏิบัติการของผู้ใช้ไม่สามารถตรวจสอบความถูกต้องได้ Zhao กล่าวว่า
จีนอาจยังมี botnet มากกว่าการแสดงสถิติ จำนวนที่เพิ่มขึ้นของ botnet ที่ถูกควบคุมผ่านเว็บเซิร์ฟเวอร์แทนที่จะผ่านทางเซิร์ฟเวอร์ IRC (Internet Relay Chat) อาจไม่ได้รวมไว้ในข้อหาบางอย่าง Zhao กล่าว บริษัท ของ Zhao เมื่อปีที่แล้วพบว่ามีเซิร์ฟเวอร์จีนตัวหนึ่งที่ควบคุมบ็อตเน็ตจำนวน 4 ล้านคน พีซีซึ่งอาจรวมถึงเครื่องจักรทั้งในจีนและต่างประเทศ Zhao กล่าว บอตเน็ทหายไปเมื่อพนักงานของ Zhao เริ่มติดตามข้อมูลเขากล่าวว่า
Botnet มักจะมีขนาดเล็กมาก Vu Vu นักวิจัยของ McAfee Avert Labs กล่าว ผู้บุกรุกมักจะเก็บเครื่องไว้ต่ำกว่า 2,500 เครื่องเพื่อหลีกเลี่ยงการดึงดูดความสนใจโดยการกำกับการจราจรที่มีขนาดใหญ่เขากล่าวว่า
นักโจมตีชาวจีนบางรายเช่า botnets ออกให้กับลูกค้า Nguyen กล่าว McAfee's Singh กล่าวว่า บริษัท อื่น ๆ ได้โฆษณาบริการติดตั้งเครือข่าย botnet ในราคาเพียง 250 หยวน (ประมาณ 37 เหรียญสหรัฐ) นอกจากนี้ CNCERT ยังลดจำนวนเซิร์ฟเวอร์ที่ควบคุม botnet ในประเทศจีนด้วย ตัวเลขดังกล่าวมีจำนวน 1,825 รายในปีที่แล้วซึ่งลดลงอย่างมากจาก 6,660 รายในปีก่อนหน้าตามรายงาน CNCERT
จีนเป็นประเทศอันดับหนึ่งในโลกของเครื่องกำเนิดสแปมและเป็นที่ตั้งของ บริษัท บางแห่งที่ให้บริการ "bulletproof" hosting ซึ่งไม่ได้ปิดโดเมน ลงกิจกรรมเช่นสแปม
เนื่องจากซอฟต์แวร์ตรวจสอบของ Microsoft ทำงานบนคอมพิวเตอร์หลายร้อยล้านเครื่องทั่วโลกซึ่งรวมถึงซอฟต์แวร์ที่ไม่ได้ใช้งานซอฟต์แวร์ป้องกันไวรัสที่ทันสมัยอยู่เสมอ ย้ายเช่นนี้สามารถนำ botnet ไปที่หัวเข่าของ นั่นคือสิ่งที่เกิดขึ้นในเดือนกันยายนปี 2007 เมื่อ Microsoft เพิ่มการตรวจหา Storm Worm botnet ผู้เชี่ยวชาญกล่าวว่าในระยะเวลา 24 ชั่วโมงไวรัสดังกล่าวได้กำจัดไวรัส Storm Storm ออกไปประมาณ 91,000 รายและในไม่ช้า botnet ก็เป็นเงาของตัวเองก่อนผู้เชี่ยวชาญกล่าวว่า
อย่างไรก็ตาม [ ไม่น่าตื่นเต้นมากเลยคราวนี้ เมื่อเดือนพฤศจิกายนที่ผ่านมา Srizbi ได้รับผลกระทบจากการกระทำเมื่อผู้ให้บริการอินเทอร์เน็ตของ McColo ในซานโฮเซ่แคลิฟอร์เนียถูกสั่งให้ปิดการใช้งานอินเทอร์เน็ต
คุณทำอย่างไร สิ่งเลวร้ายยิ่งแย่ลง? หากคุณเป็นคนโกงที่ใช้ Botnet ซึ่งเป็นเครือข่ายคอมพิวเตอร์ที่ติดไวรัสมัลแวร์บ่อยครั้งคุณจะเชื่อมโยง botnet เข้าด้วยกันเพื่อสร้าง botnet ที่ใหญ่โต และคุณทำอย่างนั้นในทางที่ยากสำหรับชุดป้องกันไวรัสที่จะต่อสู้ Botnetwebs ไม่เพียง แต่ช่วยให้ Crooks สามารถส่งสแปมหรือมัลแวร์ไปยังคอมพิวเตอร์หลายล้านเครื่องพร้อมกันได้ นอกจากนี้ยังแสดงการติดเชื้อที่ยืดหยุ่นสูงซึ่งใช้ไฟล์หลายไฟล์ ความพยายามในการฆ่าเชื้อโรคอาจจะกำจัดไฟล์บางส่วน แต่ผู้ที่ทิ้งไว้เบื้องหลังมักจะ redownload คน
ผู้ร้าย "ไม่ใช่กลุ่มของ Nerds ที่นั่งอยู่ในห้องมืด ๆ ที่พัฒนา botnet เหล่านี้เพื่อความสนุก" เขียน Atif Mushtaq จาก FireEye, Milpitas, California, บริษัท รักษาความปลอดภัยที่กำหนดชื่อ
Twitter ใช้เพื่อจัดการ Botnet ผู้เชี่ยวชาญด้านความปลอดภัยกล่าวว่า ที่ใช้ Twitter เป็นโครงสร้างคำสั่งและการควบคุมได้ถูกพบโดยนักวิจัยด้านความปลอดภัย
นักวิจัยด้านความปลอดภัยพบว่าแฮกเกอร์ใช้ Twitter เป็นเครื่องมือในการแจกจ่ายคำสั่งไปยังเครือข่ายคอมพิวเตอร์ที่ถูกบุกรุกหรือที่เรียกว่า botnet