Wednesday, July 17, 2013

SEDIKIT TENTANG BOTNET

Selamat pagi tamu .. :) :) Bertemu Lagi .. Sekarang Kami Ingin Kau Tahu Sedikit Tentang botnet Dapatkan Langsung Aja ..

botnet, atau jaringan robot, atau Force Zombie, adalah idiom untuk sekelompok komputer yang telah terinfeksi oleh perangkat lunak berbahaya (malware). atau infiltrasi botnet merupakan kegiatan program khusus untuk server komputer dimana program tersebut biasanya menyusup sebagai worm, trojan horse, atau backdoors, di bawah perintah Guru Lihat d 's dikendalikan dengan remote. Kemudian malware yang menyusup ke dalam komputer yang bertugas untuk mencuri data penting (login, informasi kartu kredit, dll), dan kemudian menginfeksi komputer lain.

Jika komputer yang terinfeksi adalah komputer seorang webmaster, maka malware bisa juga menyusup ke server website ketika webmaster adalah meng-upload file-file website. Situs web yang tanpa disadari dikompromikan malware, dapat digunakan untuk berbagai tujuan jahat. Diantaranya: sebagai media penyebaran malware ke pengunjung komputer, mencuri password (scam), mass-email ke ratusan ribu alamat (spam), data website Anda mencuri (pencurian), penipuan, pay-per-klik (penyalahgunaan) dan membuat IP server Anda daftar hitam oleh berbagai layanan.

program botnet yang tersebar ketika IRC "bots". Memerintahkan dan mengambil kendali melalui server IRC atau saluran tertentu pada jaringan publik. Sebuah bot biasanya tersembunyi, dan mematuhi perintah dari RFC 1459 (IRC) sebagai patokan. Secara umum, botnet berbagai penyebaran infrastrukktur server jaringan komputer, baru Bots dapat secara otomatis memeriksa lingkungan mereka dan menyebarkan diri menggunakan kerentanan dan password yang lemah. Umumnya, semakin banyak kerentanan perangkat lunak bot orang dapat dengan mudah menyebar. Proses mencuri sumber daya komputasi sebagai hasil dari sistem pada "botnet" kadang-kadang dikenal sebagai "scrumping".

botnet telah menjadi bagian penting dari keamanan jaringan internet, karena tersembunyi dalam server jaringan internet. Seringkali, botnet akan dimasukkan dalam berbagai koneksi, seperti telepon, ADSL dan kabel (telegram, dan berbagai jaringan, termasuk pendidikan, [perusahaan / perusahaan], pemerintah dan bahkan jaringan militer. Terkadang menyembunyikan IRC server instalasi di bidang pendidikan atau lokasi [perusahaan / perusahaan], di mana sambungan koneksi berkecepatan tinggi dapat mendukung sejumlah besar bots lainnya.

Beberapa botnet telah ditemukan dan dihapus dari internet. Belanda metemukan 15 juta simpul botnet dan Norwegia ISP Telenor Orang menemukan 10.000-simpul botnet. upaya besar untuk mengkoordinasikan internasional untuk menutup botnet juga telah dilakukan. diperkirakan bahwa sampai seperempat dari jumlah semua komputer pribadi yang terhubung ke internet mungkin menjadi bagian dari botnet. Laporan ENISA (Jaringan Eropa dan Badan Keamanan Informasi), botnet diam-diam mengancam hampir 6 juta komputer yang terhubung ke internet yang diduga telah terinfeksi. Botnet masalah benar-benar terbuka, tetapi menjadi berbahaya jika di balik itu ada sebuah sindikat kriminal. Misalnya, program botnet ke komputer tanpa disadari oleh pemilik, dan kemudian mengendalikan komputer yang terinfeksi untuk kejahatan internet seperti mencuri data pribadi, mengirim email, penipuan melalui email atau serangan massal seperti spamming.

Selain itu, kita tidak tahu di mana Guru yang membuatnya sulit untuk merujuk mengetahui siapa yang mengirim program botnet. Dimana sebagian besar negara besar seperti China, Amerika, Jerman, Spanyol dan Perancis telah menjadi korban botnet adalah umumnya kelemahan botnet penggunaan internet contoh browser explorer. kelemahan dimanfaatkan dengan mengirimkan botnet untuk menginfeksi dan insiden 60% dari biasanya berasal dari pengguna yang mencoba untuk mengklik link di internet sehingga komputer Anda terinfeksi secara langsung. sementara cara lain bahkan kurang seperti file dalam lampiran email hanya 13%, 11% kekurangan sistem operasi, dan download file internet terakhir 9%.

Mengetahui program komputer telah disusupi oleh botnet biasanya komputer yang lambat dan peramban menampilkan perubahan seperti alamat, halaman rumah berubah, anti-virus tidak aktif dan yang suka me-restart program itu sendiri. Untuk menghadapi botnet mencoba untuk tidak mengklik diketahui sembarangan karena dapat link sebenarnya mengarahkan pengguna untuk mendownload program botnet

TIPIKAL BOT siklus hidup

Terlepas dari topologi yang digunakan, bot model siklus hidup adalah sebagai berikut:..

> Penciptaan botmaster akan mengembangkan perangkat lunak bot nya dengan meningkatkan kode yang sudah ada atau menambahkan beberapa fitur di dalam sepatu botnya

> Infeksi Ada beberapa kemungkinan cara yang dilakukan oleh bot komputer korban yang terinfeksi, misalnya:.. kerentanan perangkat lunak, Drive-by

> Penggalangan. Memiliki bot mengambil alih hak korban komputer, bot akan mengumpulkan informasi yang diperlukan untuk dilaporkan pada botmaster tersebut. />
> Menunggu. Sementara pengumpulan informasi, bot akan menunggu perintah dari botmaster melalui C & C Server.

> Pelaksana. Jika botmaster telah memperoleh informasi yang diperlukan melalui C & C Server, botmaster akan memberikan perintah kepada bot untuk melakukan kegiatan kriminal seperti DDoS, pengiriman spam, dan sebagainya.


SEJARAH
botnet Sebelum Botnet muncul, virus dan cacing merupakan salah satu ancaman yang berbahaya bagi dunia internet. Dimana penyerang dapat digunakan untuk mengontrol worm dan virus / komputer yang terinfeksi dari jarak jauh. Namun, jika komputer telah diambil alih oleh penyerang melakukan pembersihan dan perlindungan, penyerang tidak bisa lagi mengendalikan komputer contoh:.. email Melissa worm (1999), ILOVEYOU (2000), Code Red (2001), Slammer (2003), dan Sasser (2004)

konsep untuk bot terpencil di komputer awalnya muncul di Internet Relay Chat (IRC). bot Dimana pada awalnya diciptakan untuk membantu administrator dalam mengendalikan saluran yang terkandung dalam IRC. Salah satu contoh adalah pelaksanaan bot IRC di "eggdrop". Eggdrop dikembangkan pada tahun 1993 dan IRC yang paling sepatu populer. Seiring dengan waktu, penyerang mulai menyadari bahwa bot dapat digunakan untuk hal-hal yang jahat karena dapat dikendalikan dan dikontrol melalui server disebut C & C Server. konsekuensi dari prinsip bahwa maka lahirlah jenis botnet lain lebih kuat daripada eggdrop
.

No comments:

Post a Comment