Android

Botnets Makakaapekto Mas kaunting mga Computer sa Tsina

What is a Botnet?

What is a Botnet?
Anonim

Ang bilang ng mga botnets at ng mga computer na kontrolado ng mga ito sa Tsina ay bumagsak sa mga nakaraang taon, bagaman ang bansa ay nananatiling isang nangungunang host para sa mga network ng nakompromisong mga computer, ayon sa gobyerno at independiyenteng mananaliksik.

Higit sa 1.2 milyong mga computer sa China ang bagong nahawaan ng software na nagpapagana ng kanilang kontrol sa botnet noong nakaraang taon, mga isang-ikatlo ng figure para sa nakaraang taon, ayon sa isang ulat na inilathala noong nakaraang buwan ng National Computer Network Emergency Response Technical ng China Koponan (CNCERT).

Na sumunod sa isang pantay na matarik pagkahulog mula 2006, nang ang tinatayang koponan ay mayroong 10 milyong bagong impeksyon sa Tsina.

[Karagdagang pagbabasa: Paano tanggalin ang malware mula sa iyong Windows PC]

Ang bilang ng mga Chinese PCs sa botnets ay nag-fluctuate sa mga kamakailang mga tirahan ngunit sa pangkalahatan ay bumagsak, sinabi Prabhat Singh, Senior director ng McAfee Avert ang mga operasyon sa Asia Pacific. Ang mga bagong impeksyon ay nanatiling matatag sa pagitan ng una at ikalawang tirahan sa paligid ng 1.6 milyon, sinabi niya.

Botnets, o mga grupo ng mga computer na kinokontrol ng isang magsasalakay, ay kadalasang ginagamit upang magpadala ng mass spam e-mail na mensahe at malware. Maaari din silang magamit upang ilunsad ang mga ipinagkakaloob na pagtanggi ng serbisyo (DDoS) na pag-atake, kung saan ang lahat ng mga PC ay iniutos na kumonekta sa isang target na server nang sabay-sabay, napakalaki ito sa mga kahilingan sa impormasyon at epektibong shut down ito.

New bot infections bumaba sa China dahil may mga libreng anti-virus tool na lumabas sa online, palawakin ang kanilang paggamit ng mga sensitibo sa gastos sa mga gumagamit ng Chinese PC, sabi ni Zhao Wei, CEO ng KnownSec, isang kumpanya ng seguridad sa Beijing. Ang proteksyon para sa iba pang mga PC ay nagmula sa mga kompanya ng Intsik na nag-aalok ng anti- suporta sa virus para sa mga gumagamit ng mga pirated Windows system, sinabi ni Zhao. Ang isang malaking bahagi ng mga mamimili at negosyo ng Tsina ay nagpatakbo ng mga pirated na kopya ng Windows XP, na maaaring madaling mabibili sa mga electronics market sa buong Tsina.

Ang ilang mga Intsik na kumpanya ay nagpapadala ng mga gumagamit ng mga pag-update ng Microsoft nang hindi kabilang ang programa ng Windows Genuine Advantage, na nagbabawal ng access sa ilang mga update kung ang isang operating system ng isang gumagamit ay hindi validate, sinabi Zhao.

Tsina ay maaaring magkaroon pa ng higit pang botnets kaysa sa istatistika ipakita. Ang lumalagong bilang ng botnets na kontrolado sa pamamagitan ng mga server ng Web, sa halip na sa pamamagitan ng IRC (Internet Relay Chat) server, ay maaaring hindi ganap na kasama sa ilang mga bilang, sinabi Zhao.

Zhao's kumpanya noong nakaraang taon natagpuan ng isang Intsik server sa pagkontrol ng isang botnet ng 4 milyon PC na maaaring magsama ng mga makina sa Tsina at sa ibang bansa, sinabi ni Zhao. Ang botnet ay nawala nang sinimulan ng kawani ni Zhao ang pagsubaybay nito, sinabi niya.

Botnets ay karaniwang mas maliit, sinabi Vu Nguyen, isang mananaliksik ng McAfee Avert Labs. Ang mga mang-aatake ay karaniwang nagpapanatili sa kanila sa ibaba 2,500 machine upang maiwasan ang pagguhit ng pansin sa pamamagitan ng pamamahala ng napakalaking trapiko, sinabi niya.

Inuugnay ng mga Chinese attackers kung minsan ang kanilang botnets sa mga customer, sinabi ni Nguyen. Ang iba ay nag-anunsiyo ng mga serbisyo sa pag-setup ng botnet sa online para sa kasing dami ng 250 yuan (US $ 37), sinabi ng McAfee's Singh.

CNCERT ay natagpuan din ang isang drop sa bilang ng mga server na pagkontrol ng botnets sa China. Ang bilang ay 1,825 noong nakaraang taon, mas mataas mula sa 6,660 noong nakaraang taon, ayon sa ulat ng CNCERT.

Tsina ay nagraranggo sa mga nangungunang spam generators ng mundo at tahanan sa ilang mga kumpanya na nag-aalok ng "hindi sinasadya" na hosting, kung saan ang mga domain ay hindi nakasara down para sa mga aktibidad tulad ng pagpapadala ng spam.