Botnet-ügy: a piszkos részletek
12,7 millió gépből álló hálózatot kapcsolt le az FBI nemrég. Felmerül a kérdés: hogyan sikerült ezt elérni? Elfogták-e a bűnösöket?
A Mariposa botnet 190 országban legalább 12,7 millió fertőzött zombigépet kapcsolt össze. Szerencsére azonban az FBI, a kanadai Defence Intelligence kutatócég, a Panda Security biztonsági szoftvereket készítő vállalat és a spanyol rendőrség katonai részlege, a Civil Gárda együttműködése egy nappal karácsony előtt lekapcsolta.
A botnet több módot is használt a terjedésre: fertőzött peer-to-peer fájlmegosztó hálózatokon, pendrive-okon és fertőző weboldalakra mutató MSN üzeneteken keresztül is. A gépekre aztán billentyűzetfigyelő, banki adatokat lopó, távoli elérést nyújtó és egyéb extra rosszindulatú programokat telepített.
A hálózat irányítói más bűnözőknek adták bérbe a botnet darabjait, így szereztek pénzt. Azok aztán például telepítésenként fizető segédprogramokat szórhattak szét, felugró reklámokat jeleníthettek meg, befolyásolhatták a keresési eredményeket, pénzt moshattak a lopott adatokkal vagy egyszerűen leszívhatták az áldozatok bankkártyáit.
Meglepő lehet, de a Fortune 1000-ben – azaz az ezer legnagyobb amerikai vállalat – szereplő cégek fele rendelkezett fertőzött gépekkel. Ezt állítja legalábbis Christopher Davis, a Defence Intelligence vezetője, akik egyébként 2009 májusában fedezték fel a hálózatot.
A felfedezést követően aztán a PandaLabs, a Georgia Tech Information Security Center kutatói és a hatóságok közösen megalapították a Mariposa (spanyolul pillangó) Munkacsoportot. Ennek feladatául a felelősök megtalálását és a botnet leállítását tűzték ki. A csoport beszivárgott a botnetet irányító hálózatba. Ez hasznos adatokkal látta el a kutatókat és lehetőséget nyújtott a decemberi leállításra.
A botnete létrehozó csoport önmagát „Rémálom Napok” néven emlegette, és legalább három személyből állt. A hálózathoz azonban csak névtelenséget nyújtó anonimizáló virtuális magánhálózatokon keresztül csatlakoztak, így a rend őreinek nem volt valós esélyük a bűnözők kilétének felderítésére.
A decemberi leállításkor azonban Netkairot, a csoport vezetőjét pánik fogta el. Megfeledkezett az extra védelemről és saját, otthoni gépéről, közbeiktatott hálózatok nélkül kapcsolódott fel a botnetre. Ezzel aztán viszonylag könnyen követhető digitális nyomot hagyott maga után.
A Panda blogja szerint Netkairo visszaszerezte az ellenőrzést a hálózat felett, majd bosszúból elosztott szolgáltatás-megtagadással járó támadást indított a Defence Intelligence ellen. Ez a DDoS támadás kellemetlenül érintett egy internetszolgáltatót, így sajnos több kanadai egyetemet és kormányhivatalt is megfosztott az internettől.
A Munkacsoport aztán megint megszerezte az irányítást a botnet felett, a DNS rekordok átírásával. Ezen adatok mondják meg, hogy például a technet.hu-t a számítógépünk pontosan hol is keresse az interneten. Ekkor derült ki, hogy milyen óriási is a hálózat.
Idén február harmadikán aztán a spanyol Civil Gárda letartóztatta a 31 éves Netkairo-t. A nyomozás gyorsan két újabb emberre mutatott, így huszonnegyedikén a 30 éves „jonyloleante” és a 25 éves „ostiator” álnéven működő tagokat is elfogták.
A történtekben azonban egy dolog nyugtalanítja a kutatókat: a három gyanúsított közül egyik sem rendelkezett komolyabb hackelési tudással. Ez azt jelenti, hogy a mai botneteket minimális technikai tudással is lehet üzemeltetni, továbbá milliárdos kárt lehet okozni.
Azóta kiderült, hogy a letartóztatottak csupán a rendszer adminisztrátorai, nem a megalkotói voltak. A spanyol rendőrség jelenleg is keresi a háttérben álló bűnözőzsenit, aki létrehozta a botnetet. Feltételezéseik szerint egy venezuelai állampolgár lehet az "agy" a botnet-ügyben.
Ezt olvastad már?
Törölted a Facebook képeidet? Dehogy!
Hozzászólások a(z) "Botnet-ügy: a piszkos részletek" című cikkhez
Ezt ne hagyd ki!
Felkutattuk neked a legolcsóbb szolgáltatókat
-
Vidd magaddal a netet
6 GB szupergyors mobilnternet
havi 5090 Ft-tól
-
Így még jobban megéri
54 TV csatorna + 20 Mbit/s internet + telefon
havi 3900 Ft-tól
-
Gyorsat, olcsón
Korlátlan ADSL internet
havi 2190 Ft-tól
-
Tévézz a legjobb áron
55 tévécsatorna
havi 2000 Ft-tól (az első hat hónapban)
-
Üzletelj gyorsabban
120 Mbit/s üzleti kábelnet
havi 9200 Ft-tól
Ajánlatunk a webplázából
-
- Sony Ericsson...
- 85 090 Ft
-
- Samsung i9100...
- 124 857 Ft
Legfrissebb hírek a címlapról
-
Minden, amit az új iPadről pletykálnak
A várakozás egyre csak fokozódik, a bejelentés pedig közeleg....
-
Lehallgatunk, vagy nincs internet!
A netcenzúra és lehallgatás egyik nagy ellenfele a titkosítás....
Legfrissebb fórum témáink
- Az internet szabadságáért tüntettek
2012.02.13 01:09 - Papírvékony, mégis erős lökhárító
2012.02.12 16:00 - Hagyományos mobil is használható bankkártya helyett
2012.02.12 15:55 - Rózsa helyett kütyüt akarnak a nők is?
2012.02.12 15:52 - Így lehet feltörni más Facebookját
2012.02.12 13:46
Ha már minket kiolvastál
-
Újabb autó a jégben - két halott
2012-02-13 06:00:17 -
Ford-siker a Svéd-ralin
2012-02-12 16:00:04 -
Magyar műsorvezető a pekingi tévénél
2012-02-12 17:00:00 -
A láthatatlanul csipogó rágó
2012-02-12 17:00:00 -
Teszt alatt volna az N9 újabb frissítése, a PR1.3?
2012-02-12 18:55:28 -
Google Wallet: nincs biztonságban a prepaid egyenleg
2012-02-12 17:28:53



