Botnetek Illési Zsolt, CISA, CISM Informatikai igazságügyi szakértő a ZMNE doktorandusza
Az előadás témái Mik azok a „botnetek”? Botnetek kialakulása Használatuk A botnetek trendjei
Botnetek (1) Bot herder („pásztor”) Támadó
Botnetek (2) IRC hálózatok Feladatok automatizálása (scriptelés) A renitens felhasználókat a rendszergazda (IRC operátor) kizárta A kizárt felhasználók visszavágtak (az első DoS és DDoS támadásokat IRC szerverek ellen indították)
Botnetek (3) Az IRC nyitott jellege vonzotta a rosszindulatú kódokat (mint az SMTP a SPAM-ot) A megfertőzött botok számának növekedésével a „rosszfiúk” is felfigyeltek a lehetőségekre Jelenleg a(z) IRC technológia „bekeményít” támadók egyre kifinomultabb manipulációkat alkalmaznak
Botok főbb felhasználási területei
Botnetek trendjei A támadó rejtőzködése Hierarchia bővülése Kriptográfiai eszközök kiterjedt alkalmazása Elosztott párhuzamos számítások (distributed computing) „Nyáj” kereskedelem Több gócú elosztott támadások
2006 http://www.securityfocus.com/news/11370
2007 http://it.slashdot.org/article.pl?sid=07/11/10/2054234&from=rss
Köszönöm a figyelmet! Illesi.zsolt@proteus.hu