Taloussanomat
Lue uutinen mobiilisivustolla
Omiaan kiristyksiin

Panda löysi 15 000 koneen bottiverkon

18.5.2007 13:36 Panda Softwaren PandaLabs on havainnut jopa 15 000 Barracuda.A-botin saastuttaman tietokoneen verkon. Haitallinen koodi mahdollistaa hajautetun palvelunestohyökkäyksen käynnistämisen yhtä aikaa saastuneilta tietokoneilta. Tavoitteena on kaataa toisia tietokoneita. Näin voidaan estää käyttäjiltä esimerkiksi pääsy tietyille verkkosivuille.

- Palvelunestohyökkäykset ovat internet-rikollisille erinomainen keino yrittää saada taloudellista hyötyä. Tällaista verkkoa voidaan hyödyntää kiristämällä yhtiöitä, jotka käyttävät internetiä liiketoiminnassaan. Krakkerit vaativat suuria rahasummia, jotta eivät käynnistäisi hyökkäystä, joka voi kaataa kohteena olevan yrityksen tietokoneet, selvittää PandaLabsin johtaja Luis Corrons.

Joissain tapauksissa Barracuda.A-botti voi myös käyttää saastuneita koneita proxy-palvelimena, jonka avulla krakkerit voivat tehdä muunlaisia hyökkäyksiä (esimerkiksi lähettää roskapostia ja tunkeutua toisille tietokoneille) nimettöminä, käyttäen saastunutta tietokonetta suojanaan.

- Tällä tavoin internet-rikolliset voivat peittää jälkensä internetissä. He voivat käyttää kaapattujen koneiden ip-osoitteita säilyttääkseen luottamuksellista tietoa tietyllä ftp-palvelimella tai siirtääkseen laitonta rahaa tililtä toiselle siten, että vaikka heidän rikollinen toimintansa paljastuisi, heitä on mahdotonta jäljittää.

Pandan mukaan saastuneiden tietokoneiden verkkoa komennetaan palvelimelle asennetun konsolin avulla. Konsoli sisältää tilasto-osion, joka kertoo jokaisen botin tehokkuuden ja sen kuinka paljon botteja on käytettävissä. Lisäksi voidaan määrittää niiden koneiden ip-osoitteet, jotka halutaan kaataa hyökkäyksen aikana.

Barracuda.A-botti havaittiin Panda Softwaren proaktiivisella TruPrevent-teknologialla ilman tunnistetietoihin pohjautuvan haittaohjelmatorjunnan apua.

Jutun kirjoitti: Tuomas Karvonen

Tuomas Karvonen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Krakkerit töhersivät ydinturvajärjestön nettisivut

11.02.2007 Krakkerit ujuttivat keskiviikkona Kanadan ydinturvakomission web-sivujen etusivulle kuvan ydinräjähdyksestä. Komissiossa ei tiedetä, milloin palvelimelle murtauduttiin ja miten kauan krakkerit siellä viihtyivät.


Kolme vuotta sitten

Nimipalvelinongelma huolestuttaa ministeriä

11.02.2009 On huolestuttavaa, että esimerkiksi viime kesänä julkisuuteen tullut nimipalvelimien vakava tietoturva-aukko on edelleenkin korjaamatta suuressa määrässä suomalaisia palvelimia, toteaa viestintäministeri Suvi Lindén.

.