Taloussanomat
Lue uutinen mobiilisivustolla
80%:a bottiverkoista

Tehokas koodijakelu antoi siivet Sdbot- ja Gaobot-madoille

16.4.2007 12:44 Suurin osa bottiverkoista muodostuu nyt Sdbot ja Gaobot -madoista ja niiden monista varianteista, Panda tiedottaa.

Panda Softwaren viruslaboratorion PandaLabsin keräämien tietojen mukaan 80 prosenttia vuoden 2007 ensimmäisen neljänneksen aikana havaituista liittyi mainittuihin matoperheisiin. Muita yleisiä botteja olivat Oscarbot- , IRCbot- ja RXbot-haittaohjelmien eri variantit.

- Sdbot- ja Gaobot-matoperheiden vallitseva asema ei johdu siitä, että ne olisivat ominaisuuksiltaan jotenkin erityisiä. Sen sijaan molempien matoperheiden varianttien koodeja on yleisesti jakelussa internetissä – näin ollen hyökkääjien on helppo saada puolivalmista koodia käyttöönsä. Hyökkääjä säästää omaa aikaansa, kun ei tarvitse luoda koko koodia uudelleen, vaan pelkkä koodimuutos riittää, selittää Pandan viruslaboratorion johtaja Luis Corrons.

Botit eivät ole uusi uhka. Vuonna 2006 kolmetoista prosenttia uusista haittaohjelmista oli botteja. Näistä 74 prosenttia oli Sdbot- tai Gaobot-variantteja. Vuonna 2005 Panda Softwaren viruslaboratoriossa PandaLabsissä tunnistettiin yli 10 000 uutta bottia.

Botiksi lasketaan sellaiset madot ja troijalaiset, jotka asentumisensa jälkeen mahdollistavat saastuttamansa koneen etähallinnan esimerkiksi roskapostin lähettämiseksi tai palvelunestohyökkäyksen käynnistämiseksi. Botin saastuttamaa tietokonetta sanotaan usein zombieksi.

Hyökkääjät pyrkivät saamaan hallintaansa mahdollisimman paljon tietokoneita, jotta he saisivat mahdollisimman paljon laiteresursseja käyttöönsä. Aiemmin yleisin hallintatapa oli irc-palvelimien kautta, jolloin hyökkääjät piilottelivat anonyymeinä chat-palvelimien takana. Nyt bottien hallinta http-protokollaa käyttävien web-konsolien kautta on yleistynyt.

Jutun kirjoitti: Tuomas Karvonen

Tuomas Karvonen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Docomon kännyllä voi maksaa 7 000 liikkeessä

28.05.2007 Japanin suurin matkapuhelinoperaattori NTT Docomo sijoittaa 55 miljoonaa euroa FamilyMart -kauppaketjuun, joka asentaa kioski- ja erikoiskauppoihinsa vilautusmaksulukijat.


Kolme vuotta sitten

Infineon hakee 0,5 miljardin euron valtiontakausta

28.05.2009 Puolijohdevalmistaja Infineon on hakenut 0,5 miljardin euron valtiontakausta. Saksan valtio on ollut valmis tukemaan talouskriisistä kärsiviä ns. systeemistrategisia aloja, kuten pankkeja ja autoteollisuutta.

.