Windows

Botnet Tracker umožňuje sledovat činnost živých botnetů na celém světě

Botnet Tracker Hardware

Botnet Tracker Hardware

Obsah:

Anonim

Bezpečnostní krajina prošla v poslední době rychlou změnou. Cyber ​​hrozby, malware infekce se stále více stávají hlavním problémem pro bezpečnostní odborníky. Různé provedené výzkumné studie naznačují, že používání botnetů se zvyšuje alarmující rychlostí. V tomto příspěvku se podíváme na některé Botnet trackery , které vám pomohou udržet záložku na aktivitě Botnet. Ale předtím, než je uvidíme, dozvíme se o několika věcech.

Co je botnet?

Botnet je síťová sbírka kompromitovaných počítačů nazývaných roboty. To je z velké části používáno pro provádění špionážních operací a krádež citlivých informací prostřednictvím řízených uzlů, a to Botmasters . Tyto stroje se pak používají k provedení společného útoku.

Jak Botnets infikují systémy?

Techniky botnety používají k infekci jiných strojů a získávání nových robotů je jednoduché. Jednotlivé boty jsou geograficky rozptýleny po celém světě a v celém prostoru adres IP.

Ve většině případů je používaným modelem řada technik sociálního inženýrství. Kromě toho lze pro distribuci Botcode použít palecové jednotky a jiné typy běžných médií. Kód bot je obecně instalován pomocí funkcí Autorun a Autoplay na počítačích se systémem Windows. Systémy s operačním systémem Windows jsou nejvíce ohroženy útoky na server Botnet.

Stahování na disku je další způsob, jakým botnety ovlivňují systém, když uživatel navštíví webové stránky a stahuje malware zneužívajícím zranitelností webového prohlížeče. doplňky a doplňky používané v prohlížečích zaznamenaly v uplynulých letech vzestupný trend. Jako takový se útoky založené na prohlížeči pravidelně objevují a významně přispívají k nárůstu infekcí prostřednictvím stahování na disku.

Čtení

: Nástroje pro odstraňování botnetů Botnet Tracker

Botnet je navržen s specifický záměr provádět rozsáhlé podvody na kliknutí a těžbu Bitcoin. A

Botnet Tracker je nástroj, který lze použít k analýze jeho škodlivé architektury a aktivity v reálném čase. Sledování botnetů není snadné, protože síla botnetu je měřítkem velikosti nebo čísla infikovaných počítačů. Sledování botnetů tedy zahrnuje strategii založenou na více krocích.

V tomto procesu se používají různé nástroje a techniky detekce botnetů. Například webové stránky zaměřené na sledování některých neslavných botnetů, jako je Zeus Tracker, sledují servery Command & Control (hostitelské počítače) společnosti Zeus po celém světě a poskytují uživatelům seznam blokování domén a IP adres. Statistika pomáhá odhalit některé užitečné informace o kriminálovém softwaru.

Hlavní pozornost se zaměřuje na to, že administrátoři systému mají možnost blokovat známé počítače a vyhnout se a detekovat infekce ve svých sítích. Pro tento účel má Botnet tracker od TrendMicro několik bloklistů. Tyto seznamy bloků jsou nabízeny v různých formátech a pro různé účely

Navíc nástroj od TrendMicro může pomoci CERT, ISP a LEAs (policejní orgány) sledovat škodlivé hostitele v hostitelích sítě / země, které jsou online a běží na botnetovém kódu. Ačkoli je obtížné určit skutečnou sílu botnetu, implementace těchto strategií v kombinaci může pomoci při identifikaci hrozeb v první řadě a odvrácení ztrát.

Tento Global Botnet Visualizer vám udrží aktuální informace o aktivitě Bot.

Lookingglasscyber.com zobrazuje mapu v reálném čase a zobrazuje skutečná data ze svých informačních zdrojů. Zobrazuje infekci za sekundu, statistiky o živých útocích, stopy jako boty jako Sality, Mobile, Conficker, ZeroAccess, APT, Trojan, TinyBanker, Clicker, Ramdo, Shiz, Flashback, Sensor a Dyre. na tlačítko Připojit zobrazíte živé botnety v akci po celém světě. Tento Botnet tracker vám umožní sledovat aktivity Sality4, Kelihos, Necurs, Goze a Mira Botnets.