2.2.2 Botnet mreže
Sažetak:
Jedna od najvećih prijetnji Internetu je prisutnost velike količine kompromitiranih računala. Mreže takvih računala često se nazivaju botnet mreže ili "zombi vojske", a računala koja su njihov dio prisutna su u kućanstvima, školama, poslovnim zgradama i vladama diljem svijeta. Uglavnom se nalaze pod kontrolom jednog (ili nekolicine) hakera, a koriste se za izvođenje raznih oblika napada – od distribuiranih napada uskraćivanja usluga (eng. Distributed Denial- of-Service, DDoS), slanja neželjenih poruka elektroničke pošte, iskorištavanja alata za praćenje pritisaka tipki (eng. keylogger) do širenja tzv. malware programa i sl. Tek su se odnedavno počele shvaćati prijetnje nastale pojavom botnet mreža. Čitava Internet zajednica, zakonodavne organizacije, individualni korisnici i velike kompanije raspravljaju o mogućostima suprotstavljanja ovom problemu, koji je, može se zaključiti, jedna od najvećih sigurnosnih prijetnji Internet zajednici danas.  U dokumentu je dan kratak opis botnet mreža i njihovih glavnih značajki te je prikazano nekoliko jednostavnijih primjera napada. Isto tako, pruža se uvid u nekoliko najčešćih modela upravljanja botnet mrežama i protokole koji se pritom koriste. Osim toga, prikazana je i nekolicina mogućnosti zaštite.
Opis
Datum objave21.12.2007.
Ključne riječibot # botnet # zombie # IRC # HTTP # P2P # crv # virus # worm # spyware # malware
IDCCERT-PUBDOC-2007-12-213
Pogledati dokumente: