Android

Botnety Infektní méně počítačů v Číně

What is a Botnet?

What is a Botnet?
Anonim

Počet botnetů a počítačů řízených v Číně v posledních letech klesl, přestože země zůstává špičkovým hostitelem sítí kompromitovaných počítačů, jak tvrdí vláda a nezávislí badatelé.

Více než 1,2 milionu počítačů v Číně bylo nově nakaženo softwarem, který umožnil jejich kontrolu botnetem v loňském roce, což je zhruba třetina čísla za předchozí rok, podle zprávy zveřejněné koncem minulého měsíce čínskou National Computer Network Emergency Response Technical (CNCERT).

To následovalo stejně prudký pokles od roku 2006, kdy tým odhadoval, že v Číně bylo 10 milionů nových infekcí

Počet čínských počítačů v botnetách se v posledních čtvrtletích lišil, ale obecně klesl, řekl Prabhat Singh, senior ředitel společnosti McAfee pro odvrácené operace v asijském Pacifiku. Nové infekce zůstaly mezi prvními a druhými čtvrtletími stabilní na úrovni kolem 1,6 milionu.

Botnety nebo skupiny počítačů řízených útočníkem se často používají k odesílání hromadných spamových e-mailových zpráv a malwaru. Mohou být také použity k zahájení distribuovaných útoků typu DDoS (DDDS), při nichž je všem počítačům nařízeno připojení k cílovému serveru najednou, ohromení žádostí o informace a účinné vypnutí.

Nové infekce botů v Číně klesl zčásti kvůli tomu, že se na internetu objevily volné antivirové nástroje, které rozšiřují jejich používání uživatelům čínských počítačů citlivým na náklady, řekl Zhao Wei, generální ředitel společnosti KnownSec, bezpečnostní společnost v Pekingu. Ochrana pro ostatní počítače pochází od čínských společností, virus pro uživatele pirátských systémů Windows, řekl Zhao. Velká část čínských spotřebitelů a firem provozuje pirátské kopie systému Windows XP, které lze snadno zakoupit na trzích s elektronikou v celé Číně.

Některé čínské společnosti posílají tyto uživatele společnosti Microsoft bez zahrnutí programu Windows Genuine Advantage, některé aktualizace, pokud uživatelský operační systém neověřuje, uvedla Zhao.

Čína může stále mít více botnetů, než statistiky ukazují. Růstový počet botnetů řízených prostřednictvím webových serverů, spíše než prostřednictvím serverů IRC (Internet Relay Chat), nemusí být plně zahrnut v některých částech, řekl Zhao.

Společnost Zhao v loňském roce zjistila, že jeden čínský server ovládá botnet 4 miliony PC, které mohly zahrnovat stroje jak v Číně, tak v zahraničí, řekl Zhao. Botnet zmizel, když začali sledovat pracovníky Zhao, řekl.

Botnety jsou obvykle mnohem menší, řekl Vu Nguyen, výzkumník společnosti McAfee Avert Labs. Útočníci je obvykle udržují méně než 2 500 strojů, aby se vyhnuli pozornosti tím, že nasměrovali obrovskou dopravu.

Čínští útočníci občas předávají zákazníkům své botnety, řekl Nguyen. Jiní inzerují služby pro nastavení botnetů na internetu jen za pouhých 250 juanů (US $ 37), řekl McAfee Singh.

CNCERT také našel pokles počtu serverů kontrolujících botnety v Číně. Toto číslo bylo v loňském roce 1 825, což se podle zprávy CNCERT výrazně snížilo z 6 660.