De anatomie van een Botnet
9 mei 2008 - 08:46   
geplaatst door: karel apple
[img=right]http://www.macfreak.org/base/data/news/images/spam.jpg[/img]Het aantal botnets op internet en de grootte daarvan neemt hand over hand toe. Ze dienen niet alleen maar tot het verspreiden van Spam of Pishing mails, maar zijn ook actief in het verzamelen van allerlei persoonlijke informatie. Zo is onlangs 1.4 GB aan gestolen informatie ontdekt met allerlei privacy gevoelige gegevens van bedrijven en individuen met patientendata, bankgegevens, business emails en outlook accounts van meer dan 5000 PC's uit 10 verschillende landen (waaronder Nederland). Geen wonder dat deze vorm van cybercriminaliteit Big Business is geworden.

Er zijn computerveiligheidsbedrijven die een gespecialiseerde 'Botnet Hunters' afdeling hebben. Deze proberen bij te houden welke Botnets actief zijn en hoe ze in elkaar zitten. Zo heeft SecureWorks een lijst van de meest actieve Botnets op de site staan, die met elkaar meer dan 100 miljard (!) spammails per dag verzenden.

CSO heeft nu een interactieve kaart op de website gezet van een groot botnet, compleet met de structuur, IP adressen en een toelichting bij sommige belangwekkende onderdelen van het botnet. Klik daarvoor op de kleine plaatjes onderaan de kaart.

Het geeft een fascinerend inzicht in de anatomie van het geheel.
De anatomie van een Botnet
9 mei 2008 - 09:38    reactie #1
geplaatst door: Robert
Klinkt interessant, en ik hoop dat die inzichten ook betekenen dat ze op een gegeven moment botnets zo kunnen oprollen, hoewel er door het internationale karakter wel aardig wat haken en ogen aan zullen zitten.

Maar op dit moment is CSO niet bereikbaar, waarschijnlijk teveel MacFreaks die op deze link klikken...  :wink:
Klik hier voor informatie over het onder de aandacht brengen van producten of diensten op MacFreak.
De anatomie van een Botnet
9 mei 2008 - 10:10    reactie #2
geplaatst door: Kobes
Begrijp ik nu goed dat die netwerken bestaan uit voornamelijk besmette computers (op de organisator na natuurlijk) die helpen met de verspreiding van spam?
En zo ja, hoe groot is dan de kans dat daar Macs tussen zitten? Virusvrij en spywarevrij geloof ik wel in, maar ik kan me toch voorstellen dat het mogelijk is door gebruikersfouten. Zo ja, hoe voorkom ik dat ik dezelfde fouten maak? Ik installeer altijd alleen software van ogenschijnlijk betrouwbare bron (versiontracker, macupdate etc), maar ja, je weet het nooit...
De anatomie van een Botnet
9 mei 2008 - 10:39    reactie #3
geplaatst door: iTom
Alleen deze 10 botnet versturen 100 miljard spams per dag !
Als je dan het totale aantal inbeeld ... geen wonder dat het internet traag geworden is.
Stel dat al die rommel er niet was ...
De anatomie van een Botnet
9 mei 2008 - 11:50    reactie #4
geplaatst door: kebdarge
Volgens mij is OSX voorlopig nog van deze ellende gevrijwaard gebleven.
Ik las ergens dat de grootste botnets zoveel rekenkracht en bandbreedte hebben dat ze het internet verkeer van een heel land zouden kunnen platleggen...
Ik was me niet helemaal bewust van het bestaan van deze dingen...
Een rede te meer om iedereen die ik ken op Mac of Linux over te laten stappen... scheelt weer een paar potentiële botjes...
De anatomie van een Botnet
9 mei 2008 - 12:07    reactie #5
geplaatst door: Nicky
Wordt dit werkelijk allemaal veroorzaakt door WIndows PC's? Zo ja, is het dan niet eens tijd dat dit in de politiek wordt opgepikt en er veiligheidsregels komen waaraan een OS minimaal moet voldoen? Denk weer aan auto's waar zaken als veiligheidsgordels, kreukelzones en airbags verplicht door de fabrikant moeten worden ingebouwd. Een auto mag pas aan het verkeer deelnemen nadat het een type-keuring heeft doorstaan.

Moet hier dan niet ook de fabrikant worden aangesproken op het onveilige product?
De anatomie van een Botnet
9 mei 2008 - 12:59    reactie #6
geplaatst door: dagaloni
Hoeveel botnets zijn er wel niet? Als die 10 al 100 miljard versprijden! En waarom zijn die botnets zo moeilijk te vinden en te verwijderen? De gene die botnets maken komen ook door de beveiliging van andere computers heen neem ik aan..
De anatomie van een Botnet
9 mei 2008 - 14:35    reactie #7
geplaatst door: lector
Spam is platform onafhankelijk. Spyware en malware niet, maar
slechts voor Windows. Dit wordt dus niet veroorzaakt door Windows PC's, want
je kan net zo goed spam versturen vanaf een Mac. En nog wel beter ook,
want hij is veel stabieler.  :smile:

(Bewerkt door lector om 14:36, 9-05-2008)
De anatomie van een Botnet
9 mei 2008 - 15:43    reactie #8
geplaatst door: karel apple
Voor afzonderlijke computers heb je gelijk, daar maakt het niet uit vanaf welk systeem je spam verstuurt.
Het lijkt mij echter onmogelijk om met OSX in een spambot netwerk verzeild te raken of een spambotnetwerk van OSX computers op te zetten. Daar heb je (naar de huidige 'stand der techniek') toch echt Windows systemen voor nodig...