понедельник, 14 апреля 2008 г.

Названы 11 крупнейших бот-сетей

Названы 11 крупнейших бот-сетей



По словам Джо Стюарта, руководителя отдела исследований компании SecureWorks, крупнейшие мировые 11 бот-сетей, контролируемые спамерами, ответственны за ежедневную рассылку примерно 100 млрд электронных спамовых писем.



Стюарт отметил, что крупнейшая на сегодня сеть Srizbi, контролируется международными злоумышленниками, делающими очень неплохую прибыль на рассылке рекламы. Srizbi ответственна за отправку порядка 60 млрд писем в день. Всего в бот-сетях, входящих в мировой TOP-3, по самым скромным оценкам насчитывается более 600 000 компьютеров и серверов, подключенных к интернету.

Вместе с тем, нашумевшая сеть Storm, получившая название по одноименному трояну, насчитывает не более 85 000 машин, из которых за рассылку спама ответственны не более 35 000 компьютеров.

По данным SecureWorks, на втором месте расположилась сеть Bobax, насчитывающая 185 000 узлов, однако эта сеть рассылает спама гораздо меньше лидера, "всего" 9 млрд писем в сутки.


Ботсеть Количество машин Рассылается писем (млрд в день)
1 Srizbi 315,000 60
2 Bobax 185,000 9
3 Rustock 150,000 30
4 Cutwail 125,000 16
5 Storm 85,000 3
6 Grum 50,000 2
7 Onewordsub 40,000 нет данных
8 Ozdok 35,000 10B
9 Nucrypt 20,000 5
10 Wopla 20,000 0,6
11 Spamthru 12,000 0,35

3 комментария:

  1. возможно даже никсы поражены..
    ведь они работают по никому не известным протоколам...их никак не засечь..

    или я ошибаюсь?

    ОтветитьУдалить
  2. Я думаю, по поводу не известных протоколов - ты ошибаешся. А то что никсы поражены я не отрицаю, просто их гораздо меньше, т.к. чтобы ломануть винду нужно потратить гораздо меньше сил и времени, чем чтобы ломануть машину на никсе. А в ботнете, чем больше машин - тем больше прибыль.
    В этом бизнесе никсы, я думаю "штучный товар" - основная масса это венда :)

    ОтветитьУдалить
  3. Я видел на сайте одного из крупнейших вендоров типа Cisco или Panda Labs (не помню), мониторинг всех этих несчастных ботсетей. Ежедневный, бесплатный и доступный для всех. Т.е. такие статьи и "открытия" для себя бот-сетей можно совершать хоть каждый месяц (что кто-то вероятно и делает).

    ОтветитьУдалить