Thống kê cho thấy 10 mạng máy tÃnh ma (botnet) nà y Ä‘ang kiểm soát 5 triệu máy tÃnh và phát tán 135 tá»· thư rác má»—i ngà y - chiếm 80% số lượng thư rác hiện nay.
Grum (Tedroo)
Grum là tương lai dà nh cho các mạng botnet rải thư rác. Chúng hoạt động má»™t cách lén lút theo chế độ ẩn mình cá»§a rootkit, lây nhiá»…m và o khóa registry AutoRun để đảm bảo rằng nó luôn luôn được kÃch hoạt. Botnet nà y hiện Ä‘ang nháºn được sá»± quan tâm đặc biệt từ các nhà nghiên cứu. Số lượng chương trình phát tán cá»§a Grum hiện là 600.000 nhưng nó chiếm đến 25% lượng thư rác trong má»™t ngà y, tức phát tán đến 40 tá»· thư rác má»—i ngà y.
Bobax (Kraken/Oderoor/Hacktool.spammer)
Bobax là má»™t mạng botnet má»›i được xác định liên quan đến botnet Kraken nổi tiếng trước đó. Gần đây, Kraken được cải tiến thà nh Bobax bằng cách chuyển đổi lệnh và kiểm soát lưu lượng truy cáºp đến giao thức HTTP nhằm gây khó khăn cho ngưá»i dùng.
Thống kê hiện tại, số chương trình phát tán cá»§a Bobax chỉ chiếm 100.000 nhưng nó lại phát tán đến 27 tá»· thư rác trong má»™t ngà y, chiếm 15% lượng thư rác. Như váºy, nghÄ©a là trong má»—i phút nó có thể tạo ra 1400 thư rác.
Pushdo (Cutwail/PANDEX)
Mạng Botnet là má»™t mạng lưới các máy tÃnh bị nhiá»…m mã độc do hacker nắm quyá»n kiểm soát mà nạn nhân không há» hay biết.
Các hacker sẽ táºn dụng khai thác các "máy tÃnh ma" (zombie) trong mạng botnet cá»§a mình để phục vụ cho việc rải thư rác, lây nhiá»…m mã độc... nhằm trục lợi. |
ÄÆ°á»£c khởi đầu vá»›i tên gá»i Storm và o năm 2007, cho đến nay Pushdo vẫn phát triển khá mạnh mẽ và đã tạo ra khoảng 19 tá»· thư rác má»—i ngà y và sở hữu 500.000 "máy tÃnh ma" (bị Ä‘iá»u khiển do nhiá»…m mã độc).
Pushdo là dạng mã độc downloader vốn già nh quyá»n truy xuất và o máy tÃnh nạn nhân và tải vá» phần má»m gá»i thư rác Cutwail.
Mạng botnet nà y liên quan đến các đợt rải thư rác vá» dược phẩm, sòng bạc trá»±c tuyến và bao gồm hoạt động lừa đảo cÅ©ng như tạo các liên kết đến các trang web chứa phần má»m độc hại.
Rustock (Costrat)
Rustock được biết đến và o năm 2008 nhưng nhanh chóng bị loại bá» khi "lò phát tán thư rác" McColo bị phá sáºp hoà n toà n. Sau má»™t thá»i gian im hÆ¡i lặng tiếng đã quay trở lại và trở thà nh má»™t trong những mạng botnet lá»›n nhất vá»›i gần 2 triệu "máy tÃnh ma" là m công cụ phục vụ mục Ä‘Ãch tấn công.
Rustock còn được biết đến qua dạng rải thư rác sá» dụng các táºp tin hình ảnh nhằm qua mặt các trình lá»c bảo vệ. Rustock thưá»ng xuyên mở các đợt rải thảm thư rác quảng cáo thuốc y dược hay gá»i tin nhắn rác và o mạng xã há»™i Twitter vá»›i lượng thư rác chiếm khoảng 17 tá»· má»—i ngà y.
Bagle (Beagle/Mitglieder/Lodeight)
Mạng botnet Bagle ra Ä‘á»i từ năm 2004 nhưng đến táºn 2 năm trước đây thì kẻ tạo ra Bagle má»›i bắt đầu đưa mạng botnet Bagle và o khai thác kiếm lợi nhuáºn. Hiện Bagle có đến 500.000 "máy tÃnh ma" vá»›i số lượng thư rác má»—i ngà y tung lên mạng Internet là 14 tá»·.
Mega-D (Ozdok)
Và o tháng 11-2009, các nhà nghiên cứu tại FireEye đã phá vỡ được mạng botnet nà y bằng các dòng lệnh cÅ©ng như kiểm soát các tên miá»n trước các vị chá»§ nhân cá»§a botnet. Thế nhưng sau đó Mega-D được tái cấu trúc để có thể liên tục tạo ra các tên miá»n má»›i giúp chá»§ nhân nó có thể kiểm soát lại hoạt động cá»§a mình.
Trong số 10 botnet hà ng đầu thì Mega-D là mạng botnet nhá» nhất vá»›i lượng "thà nh viên" chỉ có 50.000. Tuy vá»›i số lượng "nô lệ" Ãt á»i nhưng Mega-D có thể phát tán đến 11 tá»· thư rác má»—i ngà y. Nếu xét vá» lượng thư rác má»—i phút thì Mega-D chỉ xếp sau Bobax mà thôi.
Maazben
Maazben được phát hiện và ngăn chặn từ tháng 6-2009. Mặc dù Maazben có số lượng "máy tÃnh ma" là 300.000 nhưng so vá»›i các botnet khác thì nó cung cấp lượng thư spam má»—i ngà y không cao, chỉ đạt con số 500 triệu thư.
Xarvester (Rlsloup/Pixoliz)
Xarvester được hình thà nh kể từ khi McColo bị chấm dứt. Các nhà nghiên cứu phát hiện ra Xarvester có các điểm tương đồng với botnet khét tiếng Srizbi.
Thống kê hiện nay thì Xarvester chứa 60.000 "thà nh viên" với lượng thư rác phát tán khắp Internet là khoảng 2.5 tỷ mỗi ngà y.
Donbot (Buzus)
Äây là má»™t trong những botnet đầu tiên sá» dụng dịch vụ rút ngắn địa chỉ URL, má»™t trong những cách tốt nhất để chúng có thể ẩn các liên kết độc hại trong thư rác nhằm lừa ngưá»i dùng nhấp và o liên kết độc hại đó. Donbot có khoảng 100.000 "thà nh viên" vá»›i lượng thư rác má»—i ngà y tung ra khoảng 800 triệu.
Gheg (Tofsee/Mondera)
Ba Ä‘iểm nổi báºt vá» mạng botnet thứ 10 đó là : 85% lượng thư rác xuất phát từ Nam Triá»u Tiên, Gheg là má»™t trong số Ãt mạng botnet mã hóa lưu lượng băng thông bằng câu lệnh và điá»u khiển các máy chá»§ bằng kết nối không theo chuẩn SSL. Äiá»u thứ 3 là cách mà Gheg lá»±a chá»n proxy để gá»i thư rác hay tháºm chà nó còn có thể gá»i thư rác và o máy tÃnh cá»§a nạn nhân thông qua máy chá»§ email cá»§a nhà cung cấp Internet.
Gheg hiện có 60.000 "máy tÃnh ma" vá»›i khoảng 400 triệu thư rác phát tán má»—i ngà y.
(Theo VietNamNet)