Η Symantec μάχεται και αντιμετωπίζει συνεχώς το ZeroAccess, ένα από τα μεγαλύτερα botnet που υπάρχουν σήμερα. Καθημερινά, το ZeroAccess έχει στη διάθεσή του σχεδόν 1,9 εκατομμύρια υπολογιστές... ή τουλάχιστον είχε. Η ομάδα της Symantec εργάζεται από τον περασμένο Μάρτιο πάνω σε μία μέθοδο, ονόματι "sinkhole", που σκοπό έχει να απενεργοποιήσει το botnet, όμως μία αναφορά που δημοσιοποιήθηκε τον Μάιο από ειδικούς ερευνητές ασφαλείας αναφέρει ότι η αδυναμία αυτή πιθανότατα ώθησε τον botmaster (αυτός που ελέγχει το botnet) να αναβαθμίσει το botnet για να το αντιμετωπίσει.
Έτσι, μία νέα έκδοση του botnet έκανε την εμφάνισή της, που διόρθωνε την αδυναμία που το έκανε ευάλωτο στο sinkhole. Η Symantec έχοντας ένα βιώσιμο σχέδιο, προχώρησε και ξεκίνησε το sinkhole σε μη-αναβαθμισμένα ZeroAccess bots στις 16 Ιουλίου. Η επιχείρηση είχε ως αποτέλεσμα την απόσπαση πάνω από μισού εκατομμύριου bots και έκανε σοβαρή ζημιά στον συνολικό αριθμό bots που ελέγχεται από τον botmaster.
Για να γίνουν πιο σαφής οι επιπτώσεις του sinkhole, η Symantec προτείνει στους χρήστες να καταλάβουν ακριβώς τον σκοπό που χρησιμοποιείται το botnet.
Σε αντίθεση με άλλα botnet, το ZeroAccess φαίνεται να είναι σχεδιασμένο κυρίως για να τοποθετεί κώδικα στους υπολογιστές που προσβάλει. Αυτοί οι κώδικες είναι που δημιουργούν τα προβλήματα με το ZeroAccess. Γενικά πρόκειται για δύο τύπους κώδικα, που και οι δύο αποσκοπούν στο να αποφέρουν κέρδη στον botmaster: Click Fraud και Bitcoin mining.
Από δοκιμές σε εργαστήριο, η Symantec βρήκε ότι το κάθε bot παρήγαγε περίπου 42 ψεύτικα κλικ σε διαφημίσεις κάθε ώρα, τα οποία δυνητικώς μπορεί να αποφέρουν ετησίως κέρδη δεκάδων εκατομμυρίων δολαρίων για τον botmaster. Ένας υπολογιστής που κάνει Bitcoin mining, πιθανότατα κερδίζει λιγότερα από ένα δολάριο ετησίως αλλά άμα έχεις 1,9 εκατομμύρια μηχανήματα στη διάθεσή σου η αξίσωση αλλάζει εντελώς.
Η επιχείρηση δεν έχει ολοκληρωθεί, όπως προειδοποιεί η Symantec, αλλά έχουν ήδη κάνει μεγάλη ζημιά στο botnet. Συνεργάζονται τώρα με διαδικτυακούς παρόχους και CERTs ανά την υφήλιο για να ανταλλάξουν πληροφορίες και να βοηθήσουν να καθαριστούν οι προσβεβλημένοι υπολογιστές.
Πηγή: techspot
Εμφάνιση 1-9 από 9
-
02-10-13, 17:32 Η Symantec παλεύει με ένα από τα μεγαλύτερα botnet στην ιστορία #1
-
02-10-13, 19:10 Απάντηση: Η Symantec παλεύει με ένα από τα μεγαλύτερα botnet στην ιστορία #2
Η εικόνα είναι από παιχνίδι για κινητό :P
Lenovo Y50-70
-
02-10-13, 19:21 Re: Η Symantec παλεύει με ένα από τα μεγαλύτερα botnet στην ιστορία #3
Αν βγαζει 2.000.000 δολλαρια το χρονο ο botmaster, απο το bitcoin mining, και το ρευμα κοστιζει 200.000.000, τοτε botmaster ειναι η ΔΕΗ (οι ενεργειαδες τελοσπαντων) !!! Χρυσες δουλειες!
Προσφατα σε εναν παλιο server που εχουμε, παρατηρησα οτι το CPU usage χτυπαγε 50-70%. Υπαιτιο ηταν το SemSvc.exe, που χωρις να κανει κατι εβαζε τον επεξεργαστη full throttle. Λυθηκε με επανεκιννηση των service του symantec endpoint protection. Η κυρα Symantec δεν κοιταει ποσο ρευμα πληρωνουν οι πελατες της λογω του κακογραμμενου λογισμικου της;Τελευταία επεξεργασία από το μέλος netlag : 02-10-13 στις 19:29.
Antec P280 | beQuiet S9-700 | Arctic Liquid Freezer II 240 | MSI X470 Gaming Pro Max | R9 5900X | 3600CL16 32GB | RTX3070 | XPG8200Pro | ROG PG258Q
-
02-10-13, 23:57 Απάντηση: Re: Η Symantec παλεύει με ένα από τα μεγαλύτερα botnet στην ιστορία #4
-
03-10-13, 00:55 Re: Απάντηση: Re: Η Symantec παλεύει με ένα από τα μεγαλύτερα botnet στην ιστορία #5
αυτο εννοω, θεωρια συνομωσιας για να πουλανε ρευμα οι ενεργειαδες.
Antec P280 | beQuiet S9-700 | Arctic Liquid Freezer II 240 | MSI X470 Gaming Pro Max | R9 5900X | 3600CL16 32GB | RTX3070 | XPG8200Pro | ROG PG258Q
-
03-10-13, 03:02 Απάντηση: Re: Απάντηση: Re: Η Symantec παλεύει με ένα από τα μεγαλύτερα botnet στην ιστορία #6
To bitcoin mining δεν έχει πλέον νόημα αφού ούτε με FPGA δεν κάνεις τίποτα. Άσε που όσο περισσότερη υπολογιστική ισχύς χρησιμοποιείται για mining τόσο πιο δύσκολο γίνεται. Βέβαια αν έχει 2εκ υπολογιστές σε full load 24/7 κάτι μπορείς να κάνεις αλλά είναι και πιο εύκολο να πάρει χαμπάρι ο ιδιοκτήτης οτι κάτι δεν πάει καλά.
Το click fraud είναι all time classic.
-
03-10-13, 16:21 Απάντηση: Η Symantec παλεύει με ένα από τα μεγαλύτερα botnet στην ιστορία #7
Αφου γινεται τετοιος πανικος και τα $$$ που διακυβευονται / η ζημια που γινεται ειναι σημαντικα, δεν κανουν τιποτα συντονισμενες ενεργειες για να βρουν τον δημιουργο? Συνηθως ακομη και για μικροτερα σκηνικα εντοπιζονται αμεσως οι υπευθυνοι....Μου διαφευγει κατι?
!! Check our city guide about Thessaloniki ~ Greece !! ~
Οδηγός για την πόλη της Θεσσαλονίκης !! ~ www.inthessaloniki.com ~
---------------------------------------------------
-
03-10-13, 23:59 Απάντηση: Re: Απάντηση: Re: Η Symantec παλεύει με ένα από τα μεγαλύτερα botnet στην ιστορία #8
-
04-10-13, 10:29 Απάντηση: Η Symantec παλεύει με ένα από τα μεγαλύτερα botnet στην ιστορία #9
To κόστος σε δολλάρια είναι εκείνο που αποτελεί μείζον θέμα...
Παρόμοια Θέματα
-
Η Microsoft φέρνει τα Windows 8 στην Ελλάδα
Από nnn στο φόρουμ ΕιδήσειςΜηνύματα: 658Τελευταίο Μήνυμα: 22-10-18, 10:39 -
Ο σκληρός είχε την δική του...και έμεινε στην ιστορία! HELP
Από Bitelonius στο φόρουμ Σκληροί δίσκοι, αποθηκευτικά μέσα και λοιπά περιφερειακάΜηνύματα: 10Τελευταίο Μήνυμα: 24-09-13, 20:56 -
Η Microsoft αποκαλύπτει τα νέα παιχνίδια που θα είναι διαθέσιμα με την κυκλοφορία του Xbox One στην Gamescom 2013
Από nnn στο φόρουμ ΕιδήσειςΜηνύματα: 11Τελευταίο Μήνυμα: 26-08-13, 19:25 -
Φωτογραφίες "1 ώρα στο Σύνταγμα: Η τιμωρία των επιβατών ΜΜΜ από τα ΤΑΞΙ"
Από BlindG στο φόρουμ Πολιτική, Κοινωνικά Θέματα, Επιστήμες και AθλητισμόςΜηνύματα: 148Τελευταίο Μήνυμα: 23-11-12, 16:15
Bookmarks