Taloussanomat
Lue uutinen mobiilisivustolla
80%:a bottiverkoista

Tehokas koodijakelu antoi siivet Sdbot- ja Gaobot-madoille

16.4.2007 12:44 Suurin osa bottiverkoista muodostuu nyt Sdbot ja Gaobot -madoista ja niiden monista varianteista, Panda tiedottaa.

Panda Softwaren viruslaboratorion PandaLabsin keräämien tietojen mukaan 80 prosenttia vuoden 2007 ensimmäisen neljänneksen aikana havaituista liittyi mainittuihin matoperheisiin. Muita yleisiä botteja olivat Oscarbot- , IRCbot- ja RXbot-haittaohjelmien eri variantit.

- Sdbot- ja Gaobot-matoperheiden vallitseva asema ei johdu siitä, että ne olisivat ominaisuuksiltaan jotenkin erityisiä. Sen sijaan molempien matoperheiden varianttien koodeja on yleisesti jakelussa internetissä – näin ollen hyökkääjien on helppo saada puolivalmista koodia käyttöönsä. Hyökkääjä säästää omaa aikaansa, kun ei tarvitse luoda koko koodia uudelleen, vaan pelkkä koodimuutos riittää, selittää Pandan viruslaboratorion johtaja Luis Corrons.

Botit eivät ole uusi uhka. Vuonna 2006 kolmetoista prosenttia uusista haittaohjelmista oli botteja. Näistä 74 prosenttia oli Sdbot- tai Gaobot-variantteja. Vuonna 2005 Panda Softwaren viruslaboratoriossa PandaLabsissä tunnistettiin yli 10 000 uutta bottia.

Botiksi lasketaan sellaiset madot ja troijalaiset, jotka asentumisensa jälkeen mahdollistavat saastuttamansa koneen etähallinnan esimerkiksi roskapostin lähettämiseksi tai palvelunestohyökkäyksen käynnistämiseksi. Botin saastuttamaa tietokonetta sanotaan usein zombieksi.

Hyökkääjät pyrkivät saamaan hallintaansa mahdollisimman paljon tietokoneita, jotta he saisivat mahdollisimman paljon laiteresursseja käyttöönsä. Aiemmin yleisin hallintatapa oli irc-palvelimien kautta, jolloin hyökkääjät piilottelivat anonyymeinä chat-palvelimien takana. Nyt bottien hallinta http-protokollaa käyttävien web-konsolien kautta on yleistynyt.

Jutun kirjoitti: Tuomas Karvonen

Tuomas Karvonen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Krakkerit töhersivät ydinturvajärjestön nettisivut

11.02.2007 Krakkerit ujuttivat keskiviikkona Kanadan ydinturvakomission web-sivujen etusivulle kuvan ydinräjähdyksestä. Komissiossa ei tiedetä, milloin palvelimelle murtauduttiin ja miten kauan krakkerit siellä viihtyivät.


Kolme vuotta sitten

Elcoteqin tappio keveni loppuvuonna

11.02.2009 Elektroniikan sopimusvalmistaja Elcoteqin tappio keveni viimeisellä vuosineljänneksellä vuotta aiempaan verrattuna.

.