Grum (rețea bot)

Grum
Tip de botnet
Anul apariției cel puțin februarie 2008

Grum este un botnet care a fost făcut pentru a trimite spam (cel mai adesea reclame pentru farmacii), în 2011 este posibil să fi fost folosit pentru a distribui malware [1] . Distribuit prin e-mail. A fost descoperit cel puțin în februarie 2008 [2] . Serverele botnet sunt situate în Rusia , Olanda , Panama , ulterior apărute în Ucraina , în timp ce serverele olandeze și ucrainene au fost „secundare” [3] [4] . Dimensiunea acestui botnet a variat între 560 mii și 840 mii de dispozitive, dintre care aproximativ 120-136 mii au trimis activ spam [5] [1] .

În 2009, rețeaua botnet a trimis aproximativ 39,9 miliarde de mesaje spam pe zi (aproximativ 23% din totalul spam-ului de pe Internet la acel moment) [6] , cu puțin timp înainte de închiderea sa în 2012, acest număr a scăzut la 18 miliarde (17-18% la acel moment [7] [4] [8] ), făcându-l al treilea ca mărime botnet după Cutwail și Lethic , cu puțin timp înainte era primul și deținea deja 33,3% [2]

Închidere botnet

Rețeaua botnet a fost eliminată de FireEye și Spamhaus , precum și de experți în domeniu de la alte companii precum SpamHaus . În 2012, botnet-ul avea servere fiecare în Rusia și Panama, precum și două în Țările de Jos. Pe 16 iulie, serverul olandez a fost atacat și oprit [3] , pe 17 iulie, serverul din Panama a căzut. După aceea, 6 servere au fost create simultan în Ucraina. În noaptea de 18 iulie am reușit să oprim toate cele 7 servere din Ucraina și Rusia. După aceste acțiuni, numărul de dispozitive legate de rețeaua bot și care trimit activ spam a scăzut de la 120.000 la aproximativ 20.000. [3]

Vezi și

Note

  1. 1 2 În interiorul rețelei bot Grum . Krebs despre securitate. Data accesului: 28.09.2021. Arhivat din original pe 28 septembrie 2021.
  2. 1 2 Killing the Beast - Partea 5 . ochi de foc . Data accesului: 28.09.2021. Arhivat din original pe 28 septembrie 2021.
  3. 1 2 3 Copie arhivată (link indisponibil) . Preluat la 28 septembrie 2021. Arhivat din original la 17 ianuarie 2014. 
  4. 1 2 Botnet responsabil pentru 18% din spam-ul mondial eliminat offline . Mashable. Data accesului: 28.09.2021. Arhivat din original pe 28 septembrie 2021.
  5. Cercetare: Rețele botnet mici DIY predominante în rețelele de întreprindere . ZDNet . Data accesului: 28.09.2021. Arhivat din original pe 28 septembrie 2021.
  6. Care botnet este cel mai prost? Raportul oferă o nouă perspectivă asupra creșterii spamului . Întuneric citit. Data accesului: 28.09.2021. Arhivat din original pe 28 septembrie 2021.
  7. Cercetătorii spun că au doborât al treilea cel mai mare botnet din lume . The New York Times . Preluat la 28 septembrie 2021. Arhivat din original la 28 septembrie 2021.
  8. C&C-urile de eliminare a poliției olandeze utilizate de Grum Botnet . Săptămâna Securității. Data accesului: 28.09.2021. Arhivat din original pe 28 septembrie 2021.