Botnett-2

Botnett kraftigere enn alle verdens superdatamaskiner

En håndfull cyberkriminelle kontrollerer over 100 millioner datamaskiner i forskjellige botnett, og sammen har de mer datakraft enn samtlige superdatamaskiner i verden.

Publisert

(Ill.foto: Jan Tveita)

Ifølge en rapport fra Trend Micro kontrollerer en håndfull cyberkriminelle over 100 millioner pc-er over hele verden. Dette betyr at de har mer datakraft til rådighet enn alle verdens superdatamaskiner til sammen.

Intetanende brukere

I de fleste tilfeller vet ikke brukeren at pc-en er en del av et botnett. I en analyse foretatt av Trend Micro av ca. 100 millioner infiserte IP-adresser, kom det fram at de ofte er infiserte i mer enn to år, og at 80 prosent av de infiserte pc-ene har vært det i over en måned.

Mange hjemme-pc-er

Analysen viser også at 75 prosent av de angrepne IP-adressene tilhører hjemmebrukere, mens de resterende 25 prosentene er bedrifter. Ettersom en IP-adresse normalt er forbundet med en gateway til et bedriftsnettverk, kan mange pc-er være forbundet med en eneste IP-adresse, noe som indikerer at prosenttallet av smittede bedrifts-pc-er antakelig er betydelig høyere enn 25 prosent.

Brukes til kriminellehandlinger

─ Så snart en pc blir smittet, er det ikke uvanlig at den blir en del av ett større botnett, sier Rik Ferguson, sikkerhetsekspert i Trend Micro. Det er botnett som ligger bak angrep som informasjonsstyveri, bedragerier og nettfiskeangrep.

Koobface er et perfekt eksempel på et typisk botnett, fortsetter Ferguson. Forskere hos Trend Micro har konstatert at Koobface omfatter rundt 51 000 pc-er som styres av om lag seks command-and-control-center. Hvis et C & C-domene legges ned av en leverandør, blir det snart registrert hos en annen – og slik fortsetter det.

For mer informasjon, besøk www.trendmicro.com.

(Trend Micro)

"
Powered by Labrador CMS