Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter Хакер в ВКонтакте Приложение Хакер для Facebook Хакер на Formspring.me
Журнал Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
Итоги конкурса Group-IB Итоги конкурса Group-IB
Настало время подведения итогов нашего конкурса, который мы проводили совместно с компанией Group-IB, специализирующейся на расследовании инцидентов информационной безопасности....
Трюки с phpinfo Трюки с phpinfo
Совсем недавно в паблике появилась информация о новом интересном подходе к эксплуатации уязвимостей класса LFI с помощью бесполезной на первый взгляд функции phpinfo() и временных загрузочных файлов. Берем на вооружение этот полезный прием....

Зарегистрирован взрывной рост числа зомби-сетей

Bookmark and Share

Согласно данным Shadowserver Foundation, количество инфицированных компьютеров в ботнетах за последние три месяца увеличилось в четыре раза.

Shadowserver отслеживает активность ботнетов и серверов управления ими. Ею применяется большое количество методик, основанных, в частности, на методе неактивности ботнетов. По этой методике наблюдается устойчивый рост числа ботнетов со 100 000 до 400 000 (если за основу берется период неактивности в 30 дней) и с 20 000 до 60 000, если во внимание принимается пятидневная неактивность.

Неактивность ботнетов рассчитывается на основе определенного периода, в течение которого отсутствует специфическая активность с отдельных IP-адресов. Это может быть 30, 10 или 5 дней, после чего IP-адрес исключается из списка участвующих в ботнете.

Отчет Shadowserver, впрочем, выявил снижение числа контролирующих ботнеты серверов за последний месяц, последовавшее за всплеском их активности в июле.

Специалисты из Internet Storm Centre указывают ряд причин такого роста. В их числе высказывается предположение, что владельцам ботнетов либо стал лучше удаваться долгосрочный контроль инфицированных машин, либо большее число машин теперь подвергается заражению. Роста числа инфицированных электронных сообщений зафиксировано не было, поэтому, если последнее предположение верно, более существенную роль в распространении ботнетов стало играть загружаемое при скачивании файлов из интернета шпионское ПО. Недавний рост числа SQL-инъекций также может быть одной из причин, однако на данный момент нет определенных сведений, подтверждающих эту вероятность. По словам представителя Internet Storm Centre, для предотвращения дальнейшего распространения ботнетов могут понадобиться более эффективные методики обнаружения сетевых атак.



Теги: ботнет





СЛЕДУЮЩИЕ СТАТЬИ
Защити инсайдерские данные просто погуглив
Новая уязвимость в WPS позволяет быстрее угадывать PIN-код маршрутизатора
Массовый дефейс Siemens
Отказ от Java может быть хорошим решением
Хакеры из Anonymous объявили о взломе сети компании Stratfor
Китайские хакеры проникли в Торговую палату США
Произошла утечка данных 6 миллионов пользователей China Software Developer Network
Компания Siemens солгала по поводу серьезных ошибок в промышленных системах
Простой HTML-тег приводит к падению Windows 7
Количество дыр в защите ПО в этом году уменьшилось
ПРЕДЫДУЩИЕ СТАТЬИ
Шпионы атакуют южнокорейскую армию
Китайский хакер получил полтора года тюрьмы за шуточное сообщение о землетрясении
Эксперты продемонстрировали уязвимости Anarchy Online и Age of Conan
В Индии набирают обороты центры по взлому CAPTCHA
Взломан крупнейший неонацистский форум
Эксперты по сетевой безопасности подверглись массированной хакерской атаке
Россия не виновата в атаках на грузинские сайты
Азербайджанцы взломали сайты генпрокуратуры и министерств Армении
Уязвимость в Debian все еще делает возможным взлом OpenID
Пропатченные DNS сервера все еще уязвимы
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Если у вас есть форумный логин - вы можете использовать его, иначе анонимный гостевой доступ.

Для оставления комментария вы можете зарегистрироваться по упрощенной процедуре.
Для отправки сообщения введите код, указанный на картинке
Сообщение





Keywords: zPOSTz zHACKz, zNEWSz, zINTERNETz, zYANDEXz z44988z
Для Авторов: edit Lock delete Lock



    Rambler's Top100