quarta-feira, 5 de dezembro de 2007

Botnets: a praga virtual q mais cresce na Rede

Segundo o site iMasters as Botnets têm sido motivo d uma grande preocupaçaun por part d profissionais e empresas da área de segurança informacional jah q os bots foram uma das pragas q mais se alastraram nos últimos meses. E segundo o site da Symantec Bots têm desempenhado um papel importante em quase todos os tipos de populares cibercriminalidade d hj em dia.
Mas esse naun eh um problema q dev ser temido apenas por empresas, jah q usuários domésticos tb estaun na mira desses malwares.
Para um usuário doméstico, o risco está na captura de dados sigilosos, como senhas, nomes de usuários, números de cartões de crédito. Outro risco está no tipo de atividade com o qual seu computador colabora sem o seu conhecimento: ataques de phishing scam, envio de spam, parte integrante de um ataque DDoS, e outros.
MAs oq vem a ser d fato Bots e Botnets?
BOT: Robô. Programa residente em alguma máquina.
BOTNET: Uma coleção de bots sob o domínio de
um controlador (atacante)
Os bots são disseminados por cavalos de tróia e têm a função de criar redes de computadores zumbis infectados chamadas d Botnets, os computadores infectados trabalham como robôs automatizados para enviar spams ou realizar ataques remotos e automáticos nos microcomputadores desprovidos de soluções eficazes de proteção digital. Um relatório gerado pela tecnologia ThreatSense, serviço de alerta do antivírus ESET NOD32a, partir de dados coletados de mais de 10 milhões de PCs únicos de todos os continentes, detectou de mais de 21 mil tipos e famílias de códigos maliciosos no último mês.
Há “bots” para Linux, mas a maioria esmagadora das “botnets” é formada por “bots” projetados para atacar sistemas Windows. Uma vez que “bots” se propagam por meio da exploração remota de vulnerabilidades, um usuário que mantém seu sistema com as últimas atualizações de segurança e possui (e sabe usar) um firewall pessoal (que evita que dados entrem ou saiam do sistema sem consentimento do usuário) tem pouca probabilidade de integrar uma “botnet”. Para se manter informado sobre atualizações de segurança em sistemas Windows, pode-se acessar a página de segurança da Microsoft Brasil. Os softwares antivírus também podem oferecer uma barreira à instalação de “bots”, mas eles só são eficazes contra arquivos recebidos pelos usuários, caso consigam identificá-los como “bots”. Já os “bots” com capacidade de se instalar explorando uma vulnerabilidade remota, conseguem muitas vezes burlar e até desligar os antivírus.
A imagem abaixo, q mostra a densidade d servidores d Botnets por regiaun em junho d 2006, nos passa um idéiada gravidade do problema.
Photo Sharing and Video Hosting at Photobucket

Nenhum comentário: