Khoa há»c-Công nghệ
10 mạng "máy tính ma" đáng sợ nhất thế giới
Cập nhật: Thứ sáu, 5/3/2010 | 4:22:37 PM
Thống kê cho thấy 10 mạng máy tính ma (botnet) này đang kiểm soát 5 triệu máy tính và phát tán 135 tỷ thư rác mỗi ngày - chiếm 80% số lượng thư rác hiện nay.
Ảnh mang tính minh há»a
Grum (Tedroo)

Grum là tương lai dành cho các mạng botnet rải thư rác. Chúng hoạt động một cách lén lút theo chế độ ẩn mình của rootkit, lây nhiễm vào khóa registry AutoRun để đảm bảo rằng nó luôn luôn được kích hoạt. Botnet này hiện đang nhận được sự quan tâm đặc biệt từ các nhà nghiên cứu. Số lượng chương trình phát tán của Grum hiện là 600.000 nhưng nó chiếm đến 25% lượng thư rác trong một ngày, tức phát tán đến 40 tỷ thư rác mỗi ngày.

Bobax (Kraken/Oderoor/Hacktool.spammer)

Bobax là má»™t mạng botnet má»›i được xác định liên quan đến botnet Kraken nổi tiếng trước đó. Gần đây, Kraken được cải tiến thành Bobax bằng cách chuyển đổi lệnh và kiểm soát lưu lượng truy cập đến giao thức HTTP nhằm gây khó khăn cho ngưá»i dùng.

Thống kê hiện tại, số chương trình phát tán của Bobax chỉ chiếm 100.000 nhưng nó lại phát tán đến 27 tỷ thư rác trong một ngày, chiếm 15% lượng thư rác. Như vậy, nghĩa là trong mỗi phút nó có thể tạo ra 1400 thư rác.

Pushdo (Cutwail/PANDEX)

Mạng Botnet là má»™t mạng lưới các máy tính bị nhiá»…m mã độc do hacker nắm quyá»n kiểm soát mà nạn nhân không há» hay biết.

Các hacker sẽ tận dụng khai thác các "máy tính ma" (zombie) trong mạng botnet của mình để phục vụ cho việc rải thư rác, lây nhiễm mã độc... nhằm trục lợi.
ÄÆ°á»£c khởi đầu vá»›i tên gá»i Storm vào năm 2007, cho đến nay Pushdo vẫn phát triển khá mạnh mẽ và đã tạo ra khoảng 19 tá»· thư rác má»—i ngày và sở hữu 500.000 "máy tính ma" (bị Ä‘iá»u khiển do nhiá»…m mã độc).

Pushdo là dạng mã độc downloader vốn giành quyá»n truy xuất vào máy tính nạn nhân và tải vá» phần má»m gá»­i thư rác Cutwail.

Mạng botnet này liên quan đến các đợt rải thư rác vá» dược phẩm, sòng bạc trá»±c tuyến và bao gồm hoạt động lừa đảo cÅ©ng như tạo các liên kết đến các trang web chứa phần má»m độc hại.

Rustock (Costrat)

Rustock được biết đến vào năm 2008 nhưng nhanh chóng bị loại bá» khi "lò phát tán thư rác" McColo bị phá sập hoàn toàn. Sau má»™t thá»i gian im hÆ¡i lặng tiếng đã quay trở lại và trở thành má»™t trong những mạng botnet lá»›n nhất vá»›i gần 2 triệu "máy tính ma" làm công cụ phục vụ mục đích tấn công.

Rustock còn được biết đến qua dạng rải thư rác sá»­ dụng các tập tin hình ảnh nhằm qua mặt các trình lá»c bảo vệ. Rustock thưá»ng xuyên mở các đợt rải thảm thư rác quảng cáo thuốc y dược hay gá»­i tin nhắn rác vào mạng xã há»™i Twitter vá»›i lượng thư rác chiếm khoảng 17 tá»· má»—i ngày.

Bagle (Beagle/Mitglieder/Lodeight)

Mạng botnet Bagle ra Ä‘á»i từ năm 2004 nhưng đến tận 2 năm trước đây thì kẻ tạo ra Bagle má»›i bắt đầu đưa mạng botnet Bagle vào khai thác kiếm lợi nhuận. Hiện Bagle có đến 500.000 "máy tính ma" vá»›i số lượng thư rác má»—i ngày tung lên mạng Internet là 14 tá»·.

Mega-D (Ozdok)

Vào tháng 11-2009, các nhà nghiên cứu tại FireEye đã phá vỡ được mạng botnet này bằng các dòng lệnh cÅ©ng như kiểm soát các tên miá»n trước các vị chá»§ nhân cá»§a botnet. Thế nhưng sau đó Mega-D được tái cấu trúc để có thể liên tục tạo ra các tên miá»n má»›i giúp chá»§ nhân nó có thể kiểm soát lại hoạt động cá»§a mình.

Trong số 10 botnet hàng đầu thì Mega-D là mạng botnet nhá» nhất vá»›i lượng "thành viên" chỉ có 50.000. Tuy vá»›i số lượng "nô lệ" ít á»i nhưng Mega-D có thể phát tán đến 11 tá»· thư rác má»—i ngày. Nếu xét vá» lượng thư rác má»—i phút thì Mega-D chỉ xếp sau Bobax mà thôi.

Maazben

Maazben được phát hiện và ngăn chặn từ tháng 6-2009. Mặc dù Maazben có số lượng "máy tính ma" là 300.000 nhưng so với các botnet khác thì nó cung cấp lượng thư spam mỗi ngày không cao, chỉ đạt con số 500 triệu thư.

Xarvester (Rlsloup/Pixoliz)

Xarvester được hình thành kể từ khi McColo bị chấm dứt. Các nhà nghiên cứu phát hiện ra Xarvester có các điểm tương đồng với botnet khét tiếng Srizbi.

Thống kê hiện nay thì Xarvester chứa 60.000 "thành viên" với lượng thư rác phát tán khắp Internet là khoảng 2.5 tỷ mỗi ngày.

Donbot (Buzus)

Äây là má»™t trong những botnet đầu tiên sá»­ dụng dịch vụ rút ngắn địa chỉ URL, má»™t trong những cách tốt nhất để chúng có thể ẩn các liên kết độc hại trong thư rác nhằm lừa ngưá»i dùng nhấp vào liên kết độc hại đó. Donbot có khoảng 100.000 "thành viên" vá»›i lượng thư rác má»—i ngày tung ra khoảng 800 triệu.

Gheg (Tofsee/Mondera)

Ba Ä‘iểm nổi bật vá» mạng botnet thứ 10 đó là: 85% lượng thư rác xuất phát từ Nam Triá»u Tiên, Gheg là má»™t trong số ít mạng botnet mã hóa lưu lượng băng thông bằng câu lệnh và Ä‘iá»u khiển các máy chá»§ bằng kết nối không theo chuẩn SSL. Äiá»u thứ 3 là cách mà Gheg lá»±a chá»n proxy để gá»­i thư rác hay thậm chí nó còn có thể gá»­i thư rác vào máy tính cá»§a nạn nhân thông qua máy chá»§ email cá»§a nhà cung cấp Internet.

Gheg hiện có 60.000 "máy tính ma" với khoảng 400 triệu thư rác phát tán mỗi ngày.

(Theo VietNamNet)

Má»i bạn đặt câu há»i cho chá»§ Ä‘á»: 10 mạng "máy tính ma" đáng sợ nhất thế giá»›i
[Trở về]  |   In    
Các tin khác
  
Tin trong: Chuyên mục này Má»i chuyên mục
 
BÀI NHIỀU NGƯỜI ĐỌC
TIN VIDEO
TIÊU ĐIỂM
Quảng cáo
Văn Yên , Yên Bình
Trấn Yên, Lục Yên
25-35°C
Văn Chấn, Trạm Tấu
Mù Cang Chải
Thị Xã Nghĩa Lộ
25-35°C

Nhiệt độ: 26-34°C
Chọn tỉnh
Nhập số
Mã vùng điện thoại
Mã vùng bưu chính
Số điện thoại đặc biệt
Trang chá»§  |  Äặt báo Yên Bái làm trang chá»§  |  Phiên bản cÅ©  |  Mail Báo Yên Bái  |  Bạn Ä‘á»c gá»­i  |  RSS Feed  |  Về đầu trang
Built by ICT Group