Ай Ком Сервис 30.04.2010 Борьба с ботнет Zeus - 1 Мая 2010 - Ай Ком Сервис
Главная » 2010 » Май » 1 » 30.04.2010 Борьба с ботнет Zeus
11:23
30.04.2010 Борьба с ботнет Zeus

Бот Zeus – один самых плодовитых. Как в «дикой природе», так и в средствах массовой информации. В последнее время в прессе появилась масса сообщений о различных аспектах жизнедеятельности Zeus, в том числе новые сведения о нем и данные об отключении от интернета сервис-провайдера Troyak. Конечно, это прекрасно. Далеко не все еще осознали, с чем мы имеем дело, и благодаря потоку информации о Zeus многие стали лучше понимать, насколько сложно устроен мир киберпреступности. К сожалению, во многих сообщениях повторяется одна и та же ошибка. В них говорится о «ботнете Zeus», что неправильно. В реальности бот Zeus лежит в основе очень большого числа – вероятно, нескольких сотен – различных ботнетов, и все они контролируются разными киберпреступниками. Киберпреступники, стоящие за ботом Zeus, готовы продать его любому, а покупатели создают собственные ботнеты. Более того, существуют «боковые ветви» проекта Zeus, за которыми стоят другие киберпреступники. Учитывая это, нельзя исключать ситуацию, когда компьютеры в сети большого предприятия заражены разными вариантами бота Zeus, подконтрольными разным киберпреступникам и, соответственно, входящими в разные ботнеты. В попытке более ясно провести различие одна антивирусная компания использовала в СМИ название, специально придуманное для обозначения конкретного ботнета, основанного на боте Zeus. Как мне кажется, новация не сработала: она, пожалуй, не уменьшила неразбериху, а только увеличила ее. К сожалению, абсолютно нет ни какой уверенности, что в краткосрочной перспективе принятие системы обозначения разных вариантов одного бота поможет неспециалистам разобраться в проблеме. Что же делать? Есть простое решение. Если специалисты сходятся в том, что бот X контролируется одной киберпреступной группировкой, то, говоря об угрозе, следует говорить о ботнете X. В качестве примеров можно привести Conficker, Storm и Mebroot. Если же бот можно приобрести на подпольном рынке, то следует говорить о боте Y или ботнетах, созданных ботом Y. Примеры: Zeus, SpyEye и Poison Ivy.


Категория: Защити и Безопасность | Просмотров: 514 | Добавил: Administrator | Теги: угроза, интернет, компьютерные вирусы, Компьютеры, Zeus, Mebroot, бот сеть, Storm, Conficker, ботнет | Рейтинг: 0.0/0
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]