mboost-dp1

unknown

På jagt efter Botnets

- Via eWeek - , redigeret af The-Lone-Gunman

Et botnet er en samling af computere på Internettet, der kan kontrolleres fra et centralt sted. De opstår som følge af, at de er blevet inficeret af en virus, der giver uvedkommende kontrol over computeren.

Der findes mange af disse computere på nettet, da folk ofte er dårlige til at sikre deres computere med opdaterede antivirusprogrammer og andre sikkerhedsopdateringer.

I stedet for at gå efter den enkelte computer, har en flok sikkerhedseksperter besluttet at gå efter serverne, hvorfra botnettet bliver kontrolleret.

Gruppen, der tæller over 100 personer, er selvbestaltet og ikke støttet af noget firma.





Gå til bund
Gravatar #1 - Pephers
20. jun. 2005 16:12
Er dette det samme som zombie-netværk?
Gravatar #2 - z0unds-
20. jun. 2005 16:14
Ja og når serveren bliver lukket får de bare deres DNS til at penge på en anden IP (server) ^_^
Gravatar #3 - trylleklovn
20. jun. 2005 16:15
En ting jeg godt har tænkt over burde udnyttes, før.
Mange botnetværk fungerer jo således at når klienten er inficeret laver denne en forbindelse over irc til en bestemt server hvor alle de andre klienter også connecter og dette giver "ejeren" af botnettet mulighed for hurtigt, nemt og delvist anonymt at kontrollere maskinerne i netværket.

Hvis man tog den server ned hvortil botsne connecter uskadeligører man samtlige bots denne person måtte have spredt, eftersom "ejeren" ikke længe har kontrol over disse.

I visse tilfælde er botsne dog også programmeret til selv at handle på diverse aktioner, og muligvis tidsindstillede funtioner, men man kan hurtigt skære toppen af kagen af ved metoden, der er nævnt i artiklen.

En ting er jo også at det er forholdsvis let at køre netstat på en inficeret maskine og se hvortil denne forbinder.
Gravatar #4 - z0unds-
20. jun. 2005 16:19
Læs hvad jeg skrev
Gravatar #5 - z0unds-
20. jun. 2005 16:19
penge = pege
Gravatar #6 - turpin
20. jun. 2005 16:23
Det er lidt i stil med det Gibson gjorde for nogle år tilbage (Iøvrigt meget underholdende) da han infiltrerede et botnet: http://grc.com/dos/grcdos.htm

Især sjovt at se at ham script kiddien bliver en smule nervøs da en af hans "bots" taler til ham :)
Gravatar #7 - jopsen
20. jun. 2005 16:53
meget smart at lukke den centrale server...
men hvis jeg var hacker/virus-programør/ejer af et zombie-netværk ville jeg da bare lave en server som klienterne skal kalde til hvis de mister kontakt til den første server...
Gravatar #8 - trylleklovn
20. jun. 2005 17:20
#7 Eller gøre som #2 beskriver og hvilket også beskrives i http://grc.com/dos/grcdos.htm .. nemlig lave et dynamisk domæne hvortil du bare kan ændre ip adressen på den server botsne skal tilgå..
Selvfølgelig er det en lidt fesen løsning eftersom at når dette bliver nødvendigt kan "opdageren" i den anden ende af linjen bare følge alle nye ip'er for domænet hvortil botsne connecter, eller evt meddele den service "hackeren" bruger til domænet om dets ulovlige formål.
Gravatar #9 - yakuzing
21. jun. 2005 15:19
Hvis de kommer ind på hans botnet kan de vil også dumpe iperne og sende dem til deres isper som dernæst skal kontakte brugerne og opfordre dem til at få opdateret og renset deres computere...... noget i den stil.
Gravatar #10 - trylleklovn
21. jun. 2005 15:50
#9 du kan ikke gå ud fra at isp'erne gør noget aktivt der, medmindre der er tale om "populære problemer" som fk.s. spam-mail.
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login