Названы 11 крупнейших бот-сетей
По словам Джо Стюарта, руководителя отдела исследований компании SecureWorks, крупнейшие мировые 11 бот-сетей, контролируемые спамерами, ответственны за ежедневную рассылку примерно 100 млрд электронных спамовых писем.Стюарт отметил, что крупнейшая на сегодня сеть Srizbi, контролируется международными злоумышленниками, делающими очень неплохую прибыль на рассылке рекламы. Srizbi ответственна за отправку порядка 60 млрд писем в день. Всего в бот-сетях, входящих в мировой TOP-3, по самым скромным оценкам насчитывается более 600 000 компьютеров и серверов, подключенных к интернету.
Вместе с тем, нашумевшая сеть Storm, получившая название по одноименному трояну, насчитывает не более 85 000 машин, из которых за рассылку спама ответственны не более 35 000 компьютеров.
По данным SecureWorks, на втором месте расположилась сеть Bobax, насчитывающая 185 000 узлов, однако эта сеть рассылает спама гораздо меньше лидера, "всего" 9 млрд писем в сутки.
Ботсеть | Количество машин | Рассылается писем (млрд в день) | |
---|---|---|---|
1 | Srizbi | 315,000 | 60 |
2 | Bobax | 185,000 | 9 |
3 | Rustock | 150,000 | 30 |
4 | Cutwail | 125,000 | 16 |
5 | Storm | 85,000 | 3 |
6 | Grum | 50,000 | 2 |
7 | Onewordsub | 40,000 | нет данных |
8 | Ozdok | 35,000 | 10B |
9 | Nucrypt | 20,000 | 5 |
10 | Wopla | 20,000 | 0,6 |
11 | Spamthru | 12,000 | 0,35 |
возможно даже никсы поражены..
ОтветитьУдалитьведь они работают по никому не известным протоколам...их никак не засечь..
или я ошибаюсь?
Я думаю, по поводу не известных протоколов - ты ошибаешся. А то что никсы поражены я не отрицаю, просто их гораздо меньше, т.к. чтобы ломануть винду нужно потратить гораздо меньше сил и времени, чем чтобы ломануть машину на никсе. А в ботнете, чем больше машин - тем больше прибыль.
ОтветитьУдалитьВ этом бизнесе никсы, я думаю "штучный товар" - основная масса это венда :)
Я видел на сайте одного из крупнейших вендоров типа Cisco или Panda Labs (не помню), мониторинг всех этих несчастных ботсетей. Ежедневный, бесплатный и доступный для всех. Т.е. такие статьи и "открытия" для себя бот-сетей можно совершать хоть каждый месяц (что кто-то вероятно и делает).
ОтветитьУдалить