Борьба с ботнетами. Пример для всех

29.09.2011

Ботнет - как следует из названия,  сеть, образуемая компьютерами с активными ботами «на борту». Программы-боты – это вид вредоносного ПО, программы с заложенными в них функциями совершения автоматических действия незаметно для пользователя, чаще всего это спам-рассылки с предложением товаров или услуг, рассылка вредоносного ПО, боты, осуществляющие DDoS-атаки, похищающие личные данные пользователя и т.д. Боты способны проникать на компьютер и «затаиваться» там до получения команды «из центра» - с управляющего хоста, а также рассылать собственные копии. После активизации часто способны само поддерживаться с помощью получения собственных обновлений, что затрудняет ликвидацию их на зараженных компьютерах.

Количество  и размер ботнетов растет, не редко провайдеры сами замешены в их процветании. Компания Microsoft не в первый раз показала отличный пример борьбы с ними: на этот раз санкции были применены против ботнета Kelihos. Размер сети достигал порядка 40 с лишним тысяч узлов, рассылая по миру до 4 миллиардов спам-сообщений в сутки. Вычислить сайты, повинные в распространении вируса, технически не сложно. Microsoft обнаружила 21 домен (в каждом может находиться любое количество сайтов), связанный с Kelihos, и  обратилась в суд с требованием закрыть эти домены для использования, что и было сделано.  Скорее всего, одна эта мера не уничтожит ботнет Kelihos полностью, однако нанесет по ней прицельный удар.

Именно так, совмещая технические возможности поиска и отслеживания вредоносного ПО с юридической базой и реальными действиями по наказанию виновных, можно снизить объемы мирового вредоносного и спам трафика.