Хакеры создают бот-сеть, взламывая Windows-серверы

Discussion in 'Мировые новости. Обсуждения.' started by walter, 13 May 2010.

Thread Status:
Not open for further replies.
  1. walter

    walter Elder - Старейшина

    Joined:
    29 Jan 2010
    Messages:
    493
    Likes Received:
    176
    Reputations:
    43
    ИТ-специалисты из компании Imperva в Нидерландах обнаружили бот-сеть, которая для работы использует не персональные компьютеры, как это обычно бывает, а скомпрометированные веб-серверы. Используется бот-сеть преимущественно для проведения DDoS-атак на те или иные веб-ресурсы.

    По подсчетам Imperva, в сети на данный момент находятся по крайней мере 300 веб-серверов, подключенных к довольно мощным интернет-каналам. ИТ-специалисты говорят, что о существовании бот-сети им самим стало известно, после того, как неизвестные попытались взломать один из серверов компании с целью его превращения в очередного участника сети. "Сейчас подавляющее большинство участников бот-сетей по всему миру - это взломанные хакерами Windows-компьютеры. Серверы, работающие в качестве ботов, пока экзотика", - говорит Амачаи Шулман, технический директор Imperva.

    По его словам, в последние дни указанная сеть была по крайней мере однажды использована для атаки на один из крупных интернет-проектов, расположенных на площадке в Нидерландах. "Соответствующий хостинг-провайдер был нами предупрежден", - говорит он.

    ИТ-специалисты предполагают, что веб-серверы в данном случае компрометируются через уязвимость в PHP. Работает система взлома как в случае с Windows-версией сервера Apache, так и в случае с Microsoft Internet Information Services. Работает сеть довольно просто: злоумышленники просто передают всем ботам одновременные команды на отправку мусорных IP-пакетов по указанному интернет-адресу. Также хакеры указывают интенсивность и продолжительность атаки.

    "В использовании серверов в качестве ботов есть своя логика: как правило, серверы мощнее рабочих станций и подключены они к более мощным интернет-каналам, поэтому вместо того, чтобы инфицировать 50 настольных ПК, можно получить контроль над одним сервером", - говорит Шулман.​



    13.05.2010
    источник:
    http://www.cybersecurity.ru/crypto/93590.html​
     
  2. adzona

    adzona Elder - Старейшина

    Joined:
    7 Jun 2008
    Messages:
    3
    Likes Received:
    5
    Reputations:
    1
    брутят дедики> делают зомби (все очень просто и одновременно муторно т.к. ручная работа)
     
  3. NiGel

    NiGel New Member

    Joined:
    3 Dec 2009
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Зачет)) хотя, помоему ботнет из 10к обычных машин перебьет по моще эти 300 серверов... За бугром у многих уже стоят каналы 10-100мбит.
     
  4. MDxaker

    MDxaker Banned

    Joined:
    17 Mar 2009
    Messages:
    56
    Likes Received:
    15
    Reputations:
    0
    Прикольненько... а как они их заливали?
    эксплоит?
     
  5. GrandMaster

    GrandMaster Active Member

    Joined:
    16 May 2009
    Messages:
    107
    Likes Received:
    114
    Reputations:
    25
    запалили блин меня(((
     
  6. wildshaman

    wildshaman Elder - Старейшина

    Joined:
    16 Apr 2008
    Messages:
    478
    Likes Received:
    483
    Reputations:
    99
    Зачем делать из мухи слона?
    Для организации такого ботнета понадобится всгео 300 шеллов.
    Для среднестатистического хекера залить столько - пара дней максимум.
    К примеру, на те же самые ДЛЕ с форумом 2.4 могу в легкую залить шеллов 50.
    Найти еще приват сплойты - и все.
     
  7. vvs777

    vvs777 Elder - Старейшина

    Joined:
    16 Nov 2004
    Messages:
    393
    Likes Received:
    212
    Reputations:
    4
    мда... ботнет из рутеров, ботнет из серверов...

    что дальше? ботнет из датацентров?
    или из микроволновок, стреляющих по серверам из магнитронов?
     
    1 person likes this.
  8. Ne1s0n

    Ne1s0n New Member

    Joined:
    23 Mar 2009
    Messages:
    0
    Likes Received:
    1
    Reputations:
    0
    Не, ботнэт из холодильников.
    Есть же холодильники со встроенным компьютером и интернетом, так что вперед.
     
  9. .Varius

    .Varius Elder - Старейшина

    Joined:
    5 May 2009
    Messages:
    558
    Likes Received:
    289
    Reputations:
    42
    Давно уже это практикуется. Встречал скупщиков шеллов на разных серверах по дешевым ценам, именно под цель создания ботнета.
    Среди минусов: отсутствие каких-либо отчетов, кроме БД сервера.
     
    #9 .Varius, 14 May 2010
    Last edited: 14 May 2010
    2 people like this.
  10. Jack_Daniels

    Jack_Daniels Member

    Joined:
    15 Jul 2009
    Messages:
    46
    Likes Received:
    6
    Reputations:
    0
    .Varius

    Тоже видел правда цены ппц загинают.
     
  11. RAINUR

    RAINUR New Member

    Joined:
    24 May 2010
    Messages:
    151
    Likes Received:
    0
    Reputations:
    0
    Мне кажется что залить шел на много проще чем залить троян на ПК. Хотя если умеешь управлять трафом. То ПК легче. . :)
     
  12. (Dm)

    (Dm) Elder - Старейшина

    Joined:
    8 Apr 2008
    Messages:
    261
    Likes Received:
    440
    Reputations:
    275
    хрень ботнет. 300 веб-серверов для досса не подойдут. легко забанить по ip
     
Thread Status:
Not open for further replies.