mboost-dp1

sxc.hu - simonok

Botnet på 1,9 mio. computere opdaget

- Via CNET News - , redigeret af Avenger-

Sikkerhedsfirmaet Finjan oplyser, at de har identificeret et botnet, der indeholder op mod 1,9 millioner computere. Det kontrolleres af en enkelt kriminel bande og er dermed et af de største af sin slags i verden under én bandes kontrol.

Banden består ifølge Finjan af seks personer og har hjemsted i Ukraine, hvorfra de bestemmer, hvad de mange computere skal bruges til. De inficerede maskiner anvender alle Windows XP, og banden bag kan opsnappe alt, fra hvad der bliver skrevet på tastaturet, til hvad der vises på skærmen, ligesom de også kan bruge computerne til at udsende spam.

Det er ikke kun privatpersoners computere, der er ramt. Således har Finjan registreret, at computere hos op til 77 statsejede institutioner i USA er blevet kompromitteret.

Trojanen, som inficerer computerne, er tilmed ikke særlig kendt. Ifølge Finjan registreres den kun af 4 ud af 39 testede antivirusprogrammer. Banden bag botnettet lejer det ud, og de kan derved tjene mange tusinde dollars om dagen.





Gå til bund
Gravatar #1 - KingK
22. apr. 2009 07:56
Syntes godt nok man hører om mange botnet efterhånden, det er jo ligefør at botnet bliver styret af botnet.
Gravatar #2 - Erroneus
22. apr. 2009 08:02
Ja og hver gang skal der være jokes om skynet, men sådan er vi nu engang bygget op :P
Gravatar #3 - p1x3l
22. apr. 2009 08:05
#2 ... ye der så heldigvis også et styk vej til en kunstig inteligens og at vi vælger at liggge vores liv i dens hænder -.-

selvom man så kan diskutere om skynet kun grundes den kustige intelligens vælger at gøre som det gjorde i film/serier/historien... eller bare et regelsæt der ik var sat rigtigt op .... så man så kig på vores lovgiving -.-
Gravatar #4 - avizion
22. apr. 2009 08:11
Selv med en normal ping (1 sek. pause mellem hver pakke) så vil det altså gøre nuller-naller, hvis der kommer 1,9 mill. ad gangen! :)

Jeg håber de kan stoppe folkene bag. Ikke bare ved at stoppe dette botnet, men ved at dømme dem til lange og hårde straffe.

Jeg gad nok vide hvor meget spam der bliver sendt fra dette botnet. Og hvor mange mon har fået stjålet deres kreditkort/netbank-info.

Det er også lidt skræmmende, at så få antivirus-programmer rent faktisk er i stand til at finde denne trojan.

Jeg tror dog jeg er uden for farezonen, da min Debian desktop PC ikke ligner en Windows XP særlig meget :)
Gravatar #5 - b4@
22. apr. 2009 08:19
Prøv at tænk hvis de brugte botnettet til at folde molekyler, der er jo enorme mængder regnekraft i et sådan netværk.
Gravatar #6 - Zeales
22. apr. 2009 08:23
Jeg tror ikke at der vil ske det helt store med bagmændene før der bliver lavet noget der ligner en lovgivning, eller de forskellige internet udbydere/RIR's begynder at true med at lukke forbindelsen mod dem der har botnet computerne.
Gravatar #7 - mhartvig
22. apr. 2009 08:48
#5 - Folding@Home fra nvidia^^ - Den kunne de jo bare installere^^
Gravatar #8 - AcidCrow
22. apr. 2009 09:16
Darn, AVG kan godt se hesten og jeg er lige skiftet over til Avast.... Håber der kommer en update der.

OT
Var ham der blev arresteret af den amerikanske efterretningstjeneste ikke også fra Ukraine?
Amerikanerne er gået ind i mange tåbelige krige, men at tage aktiv del i at spjælde bagmændene bag botnets synes jeg virker meget fornuftigt, så længe det ikke tager overhånd.
Gravatar #9 - Bjarni
22. apr. 2009 09:59
Hvis Internet udbydere nu bare lukkede af for port 25 (og lign. porte der kan bruges til den slags) og kun åbner for kunder der specifikt beder om det og sørger for noget antispam på deres egne mailservere, så ville de der botnets jo være ubrugelige...
Gravatar #10 - Zombie Steve Jobs
22. apr. 2009 10:05
...kan derved tjene mange tusinde dollars om dagen.


Hmmmm.... Karriereskift.
Gravatar #11 - kimji
22. apr. 2009 10:57
"The server has a nice backend management application making it easy for the attackers to manage the infected machines. One of the management console features that we identified is a Command Editing panel through which instructions are sent to the infected machines (bots)."

Jeg tror ikke særlig meget på den artikel. I mine øjner ser det mere ud som en overskrift der kun har til formål at reklamere for deres eget site + give dem en masse backlinks

Fordi nogle af deres foldere var browsable, så nægter jeg at tro på deres sikkerhed har været så dorlig de kan loade hele deres index af bots samt se deres kontrolpanel.
Gravatar #12 - wendelboe
22. apr. 2009 11:33
A-Vizion (4) skrev:
Selv med en normal ping (1 sek. pause mellem hver pakke) så vil det altså gøre nuller-naller, hvis der kommer 1,9 mill. ad gangen! :)

Jeg håber de kan stoppe folkene bag. Ikke bare ved at stoppe dette botnet, men ved at dømme dem til lange og hårde straffe.


Jo jo selvfølgelig kan de det, nu hvor forsvaret kommer på internettet fyrer de da bare et misil af hver gang de opdager hvem der er bag ;)
Gravatar #13 - f-style
22. apr. 2009 11:39
Bjarni (9) skrev:
Hvis Internet udbydere nu bare lukkede af for port 25 (og lign. porte der kan bruges til den slags) og kun åbner for kunder der specifikt beder om det og sørger for noget antispam på deres egne mailservere, så ville de der botnets jo være ubrugelige...


Jaah spam delen kunne i nogen grad begrænses, MEN ubrugeligt er det absolute ikke selvom spam blev stoppet!
Det bruges jo også til at finde kontoer til at overflytte penge og lægge sider ned. Det er nok det værste af delene. Hellere spam end at ligge hele sider ned og stjæle folks penge. Selvom spam også er et onde.
Gravatar #14 - BetaLyte
22. apr. 2009 11:53
Syntes lidt der mangler information om hvilke 4 av's der fanger denne trojan?
Gravatar #15 - Wazkyr
22. apr. 2009 11:53
1.9 mil.. Det er da stygt meget.
Vi havde den nyhed for et par uger siden med en engelsk avis der havde lånt et botnet for at teste det, og de brugte da under 10.000 for at lægge en støre antivirus side ned (med tilladelse).

I den her størrelse er der nok mange regeringer der kunne være interesseret...
Gravatar #16 - fastwrite1
22. apr. 2009 12:21
Kom nu ikke for godt i gang..

Jeg har mit eget botnet på hele 5 PC'er - jeg har total råderet over dem, og jeg ved hvad de vil skrive på PC'en INDEN de skriver det!

Jeg ved sågar hvad tøj de har på! Det er helt vildt...

Gravatar #17 - Guezz
22. apr. 2009 13:43
#14

link til Antivirus listen -> Antivirus liste
Gravatar #18 - Clauzii
22. apr. 2009 15:19
#15:
Det var BBC ;)

Hér
Gravatar #19 - Clauzii
22. apr. 2009 15:23
#17:
Heh, Panda: "Suspicious File".

Men jeg er da glad for at køre AVG :)
Gravatar #20 - Kirsebær
22. apr. 2009 15:29
#17 Bemærk at virustotal.com som tjekkede filen, blev anvendt den 27. marts, mens nyheden er fra den 22. april, så jeg ville blive overrasket hvis det stadigvæk blot var 4 AV programmer der tog den.
Gravatar #21 - Danish Dude
22. apr. 2009 18:16
Hmnn.. Uden at kunne bevise det, tror jeg faktisk, at en Newz bruger har haft lejet det og brugt alle 1.9 mill. PC'ere til at rate Terracide som flamebait...
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login