‘spam’ címkével ellátott bejegyzések

Hadművelet B49 – Microsoft a spamek ellen

2010. február 26. péntek

Többek között a Microsoft, a Shadowserver, a Washingtoni Egyetem és a Symantec közreműködésével sikerült lefejezni a Waledac-ot, az egyik legnagyobb botnet hálózatot a B49 hadműletenek elnevezett akció keretében.

Mi is az a botnet és a SPAM?

A SPAM a kéretlen levelek elnevezése, melyből naponta több milliárdot küldenek szét a világban, ezzel lassítva  a globális hálózatot.

A botnet tulajdonképpen egy zombihálózat, melyet arra használnak fel, hogy spamekkel és egyéb kártékony szoftverekkel árasszák el az internetet. Ráadásul ez legtöbbször a PC tuladjonosának tudta és beleegyezése nélkül történik.

A botnet felállítása és mőködtetése a leegyszerűsítve a következőképpen vázolható fel:

  • valaki megírja a kártékony szoftvert
  • ezután a botnet vezére vírusokat küld illetve férgeket küld szét, hogy azok terjesszék a botot ezzel zombiPC-t csináljava a megtámadott gépekből
  • ha a bot sikeresen bejut, csatlakoztatja az adott számítógépet egy IRC vagy valamilyen más szerverre észrevétlenül
  • legtöbbször valaki megrendeli egy-egy termék vagy szolgáltatás reklámozását a zombihálózatot üzemeltetőtől
  • ezután az utasítja a megfertőzött gépeket a botneten keresztül, hogy küldjék szét a kéretlen leveleket tömegessével

Még egyeszer hangsúlyoznánk, hogy sajnos sok esetben ez teljesen észrevétlenül zajlik, és a felhasználó nem is tud róla, hogy  számítógépe spamek százait, ezreit küldi szét naponta.

Waledec

A Waledec volt a világ egyik legnagyobb botnet hálózata, mely a becslések szerint képes volt naponta 1,5 milliárd! spam kiküldésére. A Microsoft szerint a Waledec hálózatból december 3-21. között körülbelül 650 milliót kéretlen levél érkezett csak a hotmail rendszerben, ami egy irdatlanul magas szám. Ezekben legtöbbször állásajánlatok, szolgálatátások és különböző nyereményekre hívták fel a figyelmet. Természetesen ezek legtöbbje csak hamis állítás, főképp ami a nyereményeket érinti.

Waledac világtérkép

A Microsoft és a fent említett szervezetek és intézmények közbenjárásval sikerült felderíteni és a bíróság által hatástalanítani azt a 277 domaint, mely által irányítottok a Waledac botnet hálózatot. Ezzel mintegy sikerült lefejezniük azt.

De azt sem szabad elfelejteni, hogy ezzel még nem oldódott meg teljesen a probléma, hiszen a zombihálózat gépei továbbra is fertőzöttek, épp csak nem tudják őket irányítani a támadók. Éppen ezért a Microsoft a ki is adott egy közleményt “Védd a PC-d!” címmel, melyben megkéri a felhasználókat, hogy futtasanak rendszeresen kártékony szoftvereket eltávolító programokat. Ehhez ajánlják a Microsoft Security Essentials-t.

Az e-mail forgalom legnagyobb részét manapság a spamek képezik, melyen mindenképpen változtatni kell, hiszen feleslegesen terhelik a rendszereket, valamint zavarják a felhasználókat. Remélhetőleg egy szép napon megtalálják az ellenszert rájuk!

forrás: windows7news.com