100 likes | 235 Views
Botnetek. Illési Zsolt, CISA, CISM Informatikai igazságügyi szakértő a ZMNE doktorandusza . Az előadás témái. Mik azok a „botnetek”? Botnetek kialakulása Használatuk A botnetek trendjei. Botnetek (1). Bot herder („pásztor”). Támadó. Botnetek (2). IRC hálózatok
E N D
Botnetek Illési Zsolt, CISA, CISM Informatikai igazságügyi szakértő a ZMNE doktorandusza
Az előadás témái • Mik azok a „botnetek”? • Botnetek kialakulása • Használatuk • A botnetek trendjei
Botnetek (1) Bot herder („pásztor”) Támadó
Botnetek (2) • IRC hálózatok • Feladatok automatizálása (scriptelés) • A renitens felhasználókat a rendszergazda (IRC operátor) kizárta • A kizárt felhasználók visszavágtak (az első DoS és DDoS támadásokat IRC szerverek ellen indították)
Botnetek (3) • Az IRC nyitott jellege vonzotta a rosszindulatú kódokat (mint az SMTP a SPAM-ot) • A megfertőzött botok számának növekedésével a „rosszfiúk” is felfigyeltek a lehetőségekre • Jelenleg a(z) • IRC technológia „bekeményít” • támadók egyre kifinomultabb manipulációkat alkalmaznak
Botnetek trendjei • A támadó rejtőzködése • Hierarchia bővülése • Kriptográfiai eszközök kiterjedt alkalmazása • Elosztott párhuzamos számítások (distributed computing) • „Nyáj” kereskedelem • Több gócú elosztott támadások
2007http://it.slashdot.org/article.pl?sid=07/11/10/2054234&from=rss2007http://it.slashdot.org/article.pl?sid=07/11/10/2054234&from=rss
Köszönöm a figyelmet! Illesi.zsolt@proteus.hu