bertolai
Гуру форума
- Регистрация
- 21 Янв 2008
- Сообщения
- 157
- Реакции
- 56
- Автор темы
- #11
Мария Гарнаева, Эксперт «Лаборатории Касперского»:
полностью там _http://www.securelist.com/ru/blog/40425/LiveJournal_pod_atakoy
то, что жирное - выделил я. в связи с вышеизложенным вопрос: а как они могут держать бот-сеть под наблюдением, да ещё и отслеживать команды, её отданные? свой компьютер в бот-сети?
У меня нет учетной записи на ЖЖ, но я его иногда читаю в перерывах между работой. 4 апреля провести послеобеденное время за чтением постов не получилось — ЖЖ был недоступен из-за DDoS-атаки, о которой официально сообщил руководитель LiveJournal Russia.
Это уже вторая массовая DDoS-атака на ЖЖ за последние несколько дней, и в средствах массовой информации Рунета муссируется масса слухов о целях и причинах атаки.
Мы не знаем точно, сколько ботнетов принимают участие в организации атаки, но нам доподлинно известен по крайней мере один такой ботнет. Он построен на основе DDoS-бота Darkness/Optima, весьма популярного в данный момент на черном рынке русскоязычной киберпреступности. На продажу предлагаются не только троянские программы (боты), но и построенные на их основе сети зараженных машин, а также услуги по проведению DDoS-атак на указанный ресурс в интернете.
Один из таких Optima-ботнетов уже некоторое время находится под нашим наблюдением.
Анализ данных мониторинга показал, что первая DDoS-атака на ЖЖ была осуществлена ещё 24 марта. Владельцы ботнета отдали команду на проведение атаки на адрес блога Алексея Навального: Для просмотра ссылки Войдиили Зарегистрируйся. 26 марта боты получили команду старта атаки на еще один ресурс известного борца с коррупцией — Для просмотра ссылки Войдиили Зарегистрируйся, а 1 апреля атаке подвергся сайт Для просмотра ссылки Войдиили Зарегистрируйся.
В следующей таблице представлены ссылки, получаемые ботами для старта DDoS-атак, в период с 24 марта по 1 апреля:
полностью там _http://www.securelist.com/ru/blog/40425/LiveJournal_pod_atakoy
то, что жирное - выделил я. в связи с вышеизложенным вопрос: а как они могут держать бот-сеть под наблюдением, да ещё и отслеживать команды, её отданные? свой компьютер в бот-сети?