Archiv štítku: botnet

ZeroAccess botnet

Botnet ZeroAccess byl objeven v březnu 2011. Šířil se přes malware ZeroAccess rootkit, který využíval několik metod (útočných vektorů) jak se dostat do počítače obětí. Kolik vlastně napadl počítačů není dodnes známo. Odhady bezpečnostních experů se značně liší. Například výrobce antivirů Sophos odhaduje velikost sítě botnetu na 1 milionů aktivních zombie, bezpečnostní společnost Kindsight na 2,2 milionu.

Pokračování textu ZeroAccess botnet

Mirai botnet

Za velkým DDoS útokem, který minulý pátek způsobil částečnou nedostupnost velkých služeb jako Twitter, Etsy, Spotify, SoundClout anebo GitHub byl botnet Mirai. Nesměřoval přímo na služby ale na DNS poskytovatele Dyn. Zároveň také zasáhl spoustu ISP na východním pobřeží USA. Svým rozsahem byl tento útok naprosto výjimečný a tak se jim začala zabývat i FBI a DHS.

Pokračování textu Mirai botnet

Někdo hacknul botnet Dridex a šíří pomocí něj antivirus

Na internetu se občas dějí opravdu zajímavé věci. Někomu se podařilo hacknout část botnet Dridex, který v minulém roce způsobil škody v Evropě a USA za desítky milionů euro. V říjnu 2015 se jej podařilo díky společnému úsilí úřadů z několika zemí rozbít tím, že vyřadili jeho Command and Control servery. Tedy asi ne úplně.

Pokračování textu Někdo hacknul botnet Dridex a šíří pomocí něj antivirus

C&C server

C&C server je zkratkou pro command-and-control server. V češtině se používá označení centrální uzel.Jedná se o jakýsi centrální počítač, který přiřazuje úkoly, které má provádět botnet. Tedy skupina napadených počítačů (zombie počítače ti boti), které přijímají rozkazy od útočníka (právě přes C&C server). Zároveň také posílají informace zpět na C&C server, kde se shromažďují. Útočník tak má přehled o tom jak jeho botnet roste a plní jeho příkazy.

Pokračování textu C&C server