stringtranslate.com

Ботнет Cutwail

Ботнет Cutwail , основанный около 2007 года, [1] — это ботнет, в основном занимающийся рассылкой спама по электронной почте . Бот обычно устанавливается на зараженные машины с помощью троянского компонента Pushdo . [2] Он поражает компьютеры под управлением Microsoft Windows . [3]

История

В июне 2009 года было подсчитано, что ботнет Cutwail был крупнейшим ботнетом по количеству зараженных хостов. Поставщик услуг безопасности MessageLabs подсчитал, что общий размер ботнета составлял около 1,5–2 миллионов отдельных компьютеров, способных отправлять 74 миллиарда спам-сообщений в день или 51 миллион каждую минуту, что составляет 46,5% от мирового объема спама. [2] [4]

В феврале 2010 года деятельность ботнета немного изменилась, когда он начал DDoS-атаку против 300 крупных сайтов, включая ЦРУ , ФБР , Twitter и PayPal . Причины этой атаки не были полностью поняты, и некоторые эксперты описали ее как «несчастный случай», в основном из-за отсутствия повреждений и сбоев, а также нечастости атак. [5]

В августе 2010 года исследователи из Калифорнийского университета в Санта-Барбаре и Рурского университета в Бохуме попытались уничтожить ботнет и сумели отключить 20 из 30 серверов управления и контроля, которые использовал ботнет . [2]

Структура

Cutwail — довольно простой ботнет. Боты подключаются напрямую к командному серверу и получают инструкции о том, какие письма им следует отправлять. После того, как они выполнили свою задачу, боты отчитываются перед спамером о точной статистике количества доставленных писем, а также о том, какие и сколько ошибок было сообщено. [2]

Операции

Ботнет Cutwail известен на подпольном рынке как «0bulk Psyche Evolution». Спамеры могут арендовать экземпляр ботнета за определенную плату и использовать его для рассылки собственных спам-кампаний. Услуги, предлагаемые ботнетом, рекламировались на российском подпольном форуме «spamdot.biz», который был закрыт в 2010 году. По состоянию на июнь 2010 года, по крайней мере 8 различных спам-групп использовали ботнет для рассылки нежелательной почты. [2]

Смотрите также

Ссылки

  1. Роберт Жак (1 октября 2007 г.). «Обнаженные фотографии Анджелины Джоли способствуют росту вредоносного ПО». V3.co.uk.
  2. ^ abcde Бретт Стоун-Гросс; Торстен Хольц; Джанлука Стрингини; Джованни Винья (29 марта 2011 г.). «Подпольная экономика спама: точка зрения ботмастера на координацию крупномасштабных спам-кампаний» (PDF) . USENIX. Архивировано из оригинала (PDF) 25 июля 2014 г. Получено 25 января 2013 г.
  3. ^ "Backdoor:Win32/Pushdo.A". Microsoft .
  4. ^ Гарри Уолдрон (2 февраля 2010 г.). "Pushdo Botnet - Новые DDOS-атаки на крупные веб-сайты". Новости компьютерной безопасности (блог) . Архивировано из оригинала 2010-08-16.
  5. ^ Кирк, Джереми (2010-02-03). "Ботнет Pushdo атакует более 300 веб-сайтов". Itbusiness.ca . Получено 2010-04-21 .

Внешние ссылки