Доклад об IRC-ботнетах и китайских вредоносных сайтах

image

Теги: IRC, ботнет, бот, вредоносные сайты, китайский

В докладе о ботнетах обобщены результаты годичного наблюдения за поведением вредоносного ПО и ботов. Исследователи обнаружили 3300 ботнетов, контролируемых при помощи IRC-сервера.

Университет Мангейма и Пекинский университет (University of Mannheim и Beijing University) опубликовали доклад об IRC-ботнетах, а также о китайских вредоносных веб-сайтах. В докладе о ботнетах обобщены результаты годичного наблюдения за поведением вредоносного ПО и ботов. Исследователи обнаружили 3300 ботнетов, контролируемых при помощи IRC-сервера.

Наиболее распространенными ботами, на долю которых приходится примерно 26% от общего объема ботнетов, были боты семейства Rbot, 16% - Virut и 8% - SdBot. Хотя эти боты для сообщения с головными серверами (Command and Control servers,C&C) использовали IRC, лишь 36% обнаруженных ботнетов используют стандартный IRC-порт 6667. Предполагается, что это попытка сделать обнаружение ботнетов более сложным.

Хотя группа зарегистрировала более 1,5 млн. ботов, крупнейший ботнет контролирует более 50 тыс. хостов. Для сравнения, хакеры Новой Зеландии контролируют 1,3 млн. ботов.

Во втором докладе рассматривается теневой бизнес китайского интернета и торговля эксплойтами, вредоносным ПО и крадеными данными. Исследователи пришли к выводу, что каждый семидесятый сайт распространяет вредоносные программы.


или введите имя

CAPTCHA
1
06-12-2007 19:17:24
интересно .. как это они определили что...Хотя группа зарегистрировала более 1,5 млн. ботов, крупнейший ботнет контролирует более 50 тыс. хостов. Для сравнения, хакеры Новой Зеландии контролируют 1,3 млн. ботов. наверное опрос на форуме устроили? p.s. когда пишу под своим real nick'om комменты не добавляются.. спасибо Битриксу?
0 |
1
07-12-2007 08:45:18
Твой real nick - "Фанат Windows"?
0 |
1
06-12-2007 19:56:28
Я так рад, что сделали доклад об IRC-ботнетах и китайских вредоносных сайтах
0 |
1
06-12-2007 23:07:33
Исследователи обнаружили 3300 ботнетов, контролируемых при помощи IRC-сервера. да, нелёгкая это работа, для ботнетов держать бегемота © bahamut
0 |
1
07-12-2007 02:10:48
я очень люблю ирк там так много интересного поболтать можно и поработать
0 |
1
07-12-2007 02:25:31
И я тоже очень люблю ирк - давай дружить
0 |
1
07-12-2007 13:34:34
я тоже обожаю. у меня всегда открыт порт 6667. все ко мне.
0 |
1
09-12-2007 11:07:20
и мы сольёмся с тобой в экстазе по протоколу ТСП-ИП и нагенерим много много спама и будем жить долго и щасливо. Аминь!
0 |