HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ИНФО > Мировые новости. Обсуждения.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Исследователи ИБ решают дилемму ботнета Kraken
  #1  
Старый 03.05.2008, 13:03
elimS2
Постоянный
Регистрация: 21.03.2008
Сообщений: 400
С нами: 9547043

Репутация: 367
По умолчанию Исследователи ИБ решают дилемму ботнета Kraken

После обнаружения одного из крупнейших ботнетов, Kraken, исследователи безопасности столкнулись с дилеммой - нужно с ним бороться или нет.
Педрам Амни (Pedram Amini) и Коди Пирс (Cody Pierce) из TippingPoint, смогли создать фальшивый сервер Kraken, который принимает соединения от зомбированных машин и ищет инструкции по рассылке спама. В течение недели, по оценкам исследователей, сервер перехватил сообщения 25 тыс. машин, большинство которых принадлежат пользователям широкополосных сетей. По некоторым данным, это составляет лишь 14% от всех машин ботнета.
"Здесь мы столкнулись с дилеммой морального и этического характера, - пишет Амни в блоге TippingPoint DVLabs. - У нас есть возможность успешно перенаправлять запросы зараженных систем. Через существующие протоколы Kraken можно предоставить "обновление", которое просто удалит зомби-машину Kraken".
Как сообщает The Register, директор TippingPoint, Дэйв Эндлер (Dave Endler) полагает, что это не лучший вариант борьбы с бот-сетью. Он отмечает, что действия ИБ-специалистов могут повлечь плохие последствия, если машина используется для поддержания жизни человека. И хотя такая вероятность невелика, ИБ-эксперты, борющиеся с ботнетом, могут иметь проблемы.
CNews

ЗЫ: Если чесно я не совсем понял их логику, что значит "Он отмечает, что действия ИБ-специалистов могут повлечь плохие последствия, если машина используется для поддержания жизни человека."? Как Вы думаете?
 
Ответить с цитированием

  #2  
Старый 03.05.2008, 14:46
lmns
Постоянный
Регистрация: 21.02.2007
Сообщений: 568
С нами: 10114465

Репутация: 303


По умолчанию

Цитата:
смогли создать фальшивый сервер Kraken, который принимает соединения от зомбированных машин и ищет инструкции по рассылке спама.
Меня больше вот это заинтересовало, в общих чертах каким образом?
 
Ответить с цитированием

  #3  
Старый 03.05.2008, 15:00
elimS2
Постоянный
Регистрация: 21.03.2008
Сообщений: 400
С нами: 9547043

Репутация: 367
По умолчанию

тут надо изучать структуру этого ботнета, возможно зомби-машины между собой обмениваются информацией, например информацией о серверах бот-нета. Для того, чтоб распространять информацию о новых серверах если старые сервера завалят, отказоустоучивость. Ну а безопасники взяли пару ботов, да и подправили информацию о серверах и это распространилось.

Или отследили зараженные машины. Отсниферили трафик, получили команду о добавление информации о серве. И на эти машины послали команду которая добавляет зомби информацию о новом сервере.

Это только предположение

Последний раз редактировалось elimS2; 03.05.2008 в 15:04..
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ботнет Kraken догоняет Stormbot ozs Мировые новости. Обсуждения. 12 11.04.2008 17:21



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.