Zombie-kone

Vuonna tietoturva , joka on zombie kone on tietokone ohjattu tietämättä sen käyttäjä, jonka cybercriminal . Jälkimmäinen käyttää sitä sitten useimmiten haitallisiin tarkoituksiin, esimerkiksi hyökätä muihin koneisiin ja salata todellisen henkilöllisyytensä.

Zombie on alun perin saastuttanut mato tai Troijan hevonen .

Termin alkuperä

Termi tulee zombie of voodoo mytologiasta , undead läpäisi valvonnassa velho. Vuonna tietojenkäsittelytiede , sitä käytetään sen Englanti muodossa.

Zombie-koneiden verkosto

Yksi tai useampi ihminen voi muodostaa ja ohjata zombie-koneiden verkkoa huomattavan prosessointikapasiteetin saavuttamiseksi ja suuremman vaikutuksen saavuttamiseksi.

"Zombie-armeijoita", toisin sanoen suuria määriä vaarantuneita tietokoneita, käytetään "  palvelunestohyökkäyksissä  " tai erilaisissa tehtävissä, kuten ei-toivotun postin ( roskapostin ) massalähetyksessä .

Joidenkin keksejä sisältävien ryhmien sanotaan hallitsevan useita satoja tuhansia botnet-verkkoja , joita kutsutaan botnet-verkkoiksi, kuten saman nimiset IRC- botnet-verkot . Näitä botnet-verkkoja voidaan käyttää rikosten, kuten laajamittaisten henkilöllisyys- ja pankkitietovarkauksien, tekemiseen. Botnet-verkot ovat enemmän rikollisjärjestöjen (mafian) kuin yksittäisten verkkorikollisten eduksi, ja ne voidaan jopa vuokrata häikäilemättömille kolmansille osapuolille.

Bottikoneiden verkostoa voidaan käyttää myös tarjoamaan kyberrikollisille ilmiömäistä laskentatehoa, mikä antaa heidän murtaa koodin huomattavasti lyhyemmässä ajassa kuin yhdellä koneella.

Tartunnan saaneiden järjestelmien osuus

Mukaan Vinton G. Cerf , yksi alullepanijoista internetin , alussa 2007, joka viides kytketyt tietokoneet olisivat zombie (1/6 ja 1/4).

Luokittelu eniten saastuttavista maista

Zombie-koneiden määrä maassa voidaan arvioida havaitun roskapostin lähteestä . Maasta peräisin olevan roskapostin määrä verrattuna havaitun roskapostin kokonaismäärään antaa siten osoituksen zombie-koneiden määrästä maassa verrattuna kaikkiin verkkoon kytkettyihin koneisiin.

Mukaan Symantec , lopussa 2004, suurin varastossa saastuneiden järjestelmien oli Yhdistyneessä kuningaskunnassa (25,2%). Yhdysvalloissa tapahtuu toisella sijalla 24,6%. Niitä seuraavat Kiina (7,8%), Kanada (4,9%) ja Espanja (3,8%). Ranska on kuudennella sijalla 3,6%.

Mukaan Sophos , alussa 2005, ensimmäinen paikka johtui Yhdysvalloissa (35,7% of roskapostin havaittu), jonka jälkeen Etelä-Koreassa ja Kiinassa, sitten Ranskassa 3,19%.

Sophosin mukaan vuoden 2007 alussa ykkössija kuuluu edelleen Yhdysvaltoihin 22 prosentilla. Toisen sijan ottaa tällä kertaa Kiina ( Hongkong mukaan lukien ) 15,9 prosentilla, sitten Etelä-Korea 7,4 prosentilla. Ranska on edelleen neljänneksi tässä luettelossa 5,4 prosentilla, jota seuraa Espanja tiiviisti 5,1 prosentilla roskapostista.

Ohjelmat

Srizbi botnet tehtävänä on toimittaa puolet maailman roskapostin.

Simda-botnet-verkko olisi saanut tartunnan yli 770 000 tietokoneella vuonna 2015 ja vuodesta 2009. 9. huhtikuuta 2015, maailmanlaajuinen synkronoitu operaatio, johon osallistuvat FBI , Cyber ​​Defense Institute, Microsoft , NHTCU, Kaspersky Lab ja Trend Micro , koordinoi Interpol Simda-botnetin neutraloimiseksi. Tekninen hälytys tehtiin15. huhtikuuta 2015. Simda-botnet on erityisen huomaamaton, vaikka se onnistuu tartuttamaan päivittäin suuren määrän tietokoneita. Tapahtuman jälkeen Kaspersky Lab loi esteettömän sivun checkip.kaspersky.com selvittääkseen, onko tietokone saanut tartunnan.

Muut botnet-verkot, kuten Storm ja Kraken, ovat myös vastuussa miljoonien tietokoneiden tartuttamisesta.

Huomautuksia ja viitteitä

  1. Neljänneksen online-tietokoneista sanotaan olevan zombeja - Le Monde informatique , 2. helmikuuta 2007
  2. Ranskalaiset PC-zombit jättävät roskapostinsa - 01net.com , 11. huhtikuuta 2005
  3. Tietoturva n: o  257, 13. helmikuuta 2007
  4. (sisään) "  Hälytys (TA15-105A)  " , US-CERT ,15. huhtikuuta 2015
  5. (in) Michael Mimoso, "  Coordinated Poisto lakkauttaa Simda Botnet  " , Threatpost,13. huhtikuuta 2015
  6. Vitaly Kamluk, "  Simda pelaa piiloutumista: aikuisten peliä  " , Viruslist.com/Kaspersky Lab ,16. huhtikuuta 2015
  7. (in) Simda botnet ilmaisin - Kaspersky Lab

Katso myös

Aiheeseen liittyvät artikkelit