Él és virul a legnagyobb spammer botnet

A számítógépek millióit megfertőző Rustock a levélszemét 40 százalékáért tehető felelőssé.

Kategóriák: Biztonság, IT-védelem

Szerző: Kristóf Csaba 2010. augusztus 26.

A MessageLabs kutatói folyamatosan figyelemmel kísérik a legjelentősebb botneteket annak érdekében, hogy a levelezésbiztonságot érintő fenyegetettségek forrását minél inkább lokalizálni tudják, és minél hatékonyabb védelmi eljárásokat legyenek képesek kidolgozni. Természetesen az évek óta komoly problémákat okozó Rustock botnet sem képez kivételt a megfigyelés alól.

 

 



A legfrissebb statisztikák szerint a spammelés tekintetében a Rustock jelenti a legnagyobb gondot. A kártékony hálózat ugyanis a globálisan terjedő kéretlen elektronikus levelek 40 százalékát indítja útnak. A MessageLabs szerint ez számszerűsítve annyit jelent, hogy a botnet manapság átlagosan 46 milliárd e-mailt generál naponta. A hálózat elsősorban az észak-amerikai és a nyugat-európai számítógépek körében járul hozzá a legtöbb problémához.

Érdekes módon a Rustock az elmúlt hónapokban annak ellenére tudta növelni az általa kiküldött levélszemét mennyiségét, hogy közben a mérete jelentősen csökkent. A botnethez napjainkban 1,3 millió fertőzött számítógép csatlakozik, míg áprilisban ez a szám még 2,5 millió volt. Paul Wood, a MessageLabs elemzője szerint a botnet utóbbi hónapokban megfigyelhető visszahúzódása többek között annak köszönhető, hogy az antivírus alkalmazások mind hatékonyabban tudják felismerni a kártékony hálózat kiépítésében résztvevő ártalmas programokat. Emellett az is elképzelhető, hogy a botnet üzemeltetői valamiért jelentős mennyiségű számítógép felett vesztették el az irányítást.

Már nem titkosít a Rustock

A MessageLabs kutatói azt is megfigyelték, hogy a Rustock az elmúlt hónapokban alkalmazott TLS (Transport Layer Security) alapú kommunikációt már nem használja. Amikor a botnet üzemeltetői korábban úgy döntöttek, hogy a spammelést megpróbálják titkosítással felvértezve megvalósítani, akkor az volt a céljuk, hogy a kéretlen levelek felismerését, szűrését minél jobban megnehezítsék. Azonban a TLS alkalmazása vélhetőleg fordítva sült el, ugyanis az nagy mennyiségű e-mail küldés esetén már jelentős terhelést okozott, és ezáltal lelassult a spamek célba juttatása. "Úgy tűnik, hogy a botnet irányítói arra jöttek rá, hogy a TLS használata nem járt észrevehető előnyökkel számukra, és az csökkentette a levélküldéshez rendelkezésre álló kapacitásokat, valamint extra sávszélességet és feldolgozási erőforrásokat igényelt" - vélekedett a MessageLabs.

A kiirthatatlan Rustock

A Rustock elleni küzdelem eddig nem igazán járt sikerrel. A legjelentősebb mértékben 2008 novemberében sikerült meggyengíteniük a hatóságoknak a kártékony hálózatot, amikor a több botnet üzemeltetésében is meghatározó szerepet játszó McColo szolgáltató működését betiltották Kaliforniában. Ekkor a Rustock üzemeltetői majdnem elvesztették a hálózatuk feletti uralmat, de még mielőtt ez bekövetkezett volna, újra átvették az irányítást. A Rustock csaknem négy éve fenyegeti a számítógépeket, és ontja magából a levélszemetet.

A hír testvéroldalunkon, a Computerworld biztonság rovatában jelent meg.

 

Biztonság

Biztonság videó

IT-védelem galéria

Írja le gondolatait a témáról!

Név:
Kód:

jani 2010-08-26 21:19:58

vajon ha az illegális fájlcserélők elleni harcra szánt pénz tizedét inkább az ilyen botnetek felszámolására költenék, lenne-e eredmény?

Obi-One 2010-08-26 16:46:07

SZÁÁÁÁÁÁÁÁÁÁÁÁÁÁKKKKKK!! ELSŐ KOMMENT!!!!!!
ÚR*STEEEEEN VÉÉÉGRE XDDDDD

Legfrissebb hozzászólások

Nyomtatás okostelefonról az új...
"Ez mekkora jó!:) "

2012-02-03 21:19:50

Egyre rosszabbul cseng a Nokia név
"Nekem még elég jól cseng a nokia név! [sm23]"

2012-01-24 13:24:55

Új fájlrendszerrel érkezik a Windows 8
"Nos ideje már fejlödni valoban,s nem szükségeltetik leragadni a régiek mellettt."

2012-01-18 08:53:59

Csőd szélén libeg a Kodak
"Tanuljuk már meg lefordítani a számokat... $1 billion = $1 milliárd. A billió..."

2012-01-06 21:47:13

Pénteken életbe lép a fehérorosz...
"Hi nem semmi elképzelhetö,még hazánkban is bevezethetik!! Mink sem vagyunk..."

2012-01-05 09:33:52

Közvélemény

Ön mit kezdene régi, kiöregedett számítógépével?

Megtartom, kiváló lesz másodlagos gépnek
Megpróbálom felújítani a fő komponensek cseréjével
Elajándékozom valamely ismerősnek, családtagnak
Alkatrészenként meghirdetem egy apróhirdetési oldalon
Leadom egy számítógépes bontóban
Lomtalanításkor megszabadulok tőle