Zombie-net får supercomputere til at blegne

Diverse d.  13. september. 2007, skrevet af System 26 Kommentarer.  Vist: 221 gange.


Gennem de seneste tre måneder har der været en massiv spredning af Storm-ormen. Det har fået sikkerhedsfolk til at advare om, at bagmændene bag ormen og det tilhørende botnet nu råder over en frygtindgydende computerkraft.

Storm-ormen anslås at have besat et sted mellem 1 til 50 millioner pc'er verden over. Botnettet er ifølge InformationWeek det største og farligste, der nogensinde er set.

»Når vi taler samlet kraft, overgår det langt supercomputere. Det er er ret skræmmende, at kriminelle har adgang til så meget datakraft, men der er ikke rigtigt noget, vi kan gøre ved det,« siger Matt Sergeant fra Message Lab, der vurderer antallet af Storm-zombier til at ligge på omkring 50 millioner.

MessageLabs har registret, at der på en given dag bliver udsendt spam fra omkring to millioner pc'er i Storm botnettet, der kun antages at køre på ti procent af sin egentlige kapacitet.

»Vi har set spidsbelastninger, hvor bagmændene eksperimenterer med et eller andet, og bringer dækningen op på fem til ti gange det normale,« siger Matt Sergeant.

Danske Version2 citerer ZDNet Australia for en vurdering af, at Storm botnettet med blot én millioner pc'er med hver 256 Mb RAM, 10 GB ledig diskplads og en 2 Ghz processor overgår verdens hidtil kraftigste supercomputer, IBMs BlueGene/L, hvad angår regnekraft.

Samme vurdering har it-sikkerhedskonsulenten Adam Swidler i Informationweek, hvor han anslår Storm botnettet til at rumme en til to millioner pc'er.

»Hvis man udregner den teoretiske maksimum-kapacitet, er jeg sikker på, at bottet overgår BlueGene/L. Hvis man satte dem til at spille skak mod hinanden, ville botnettet helt klart vinde,« siger han.

Den massive kraft udgør en ubehagelig og meget reel trussel mod verdens lande og virksomheder.

I sommer blev Estland genstand for et omfattende distribueret DOS-angreb (Denial of service) rettet mod landets regeringskontorer og bankvæsen, der måtte lukke flere centrale systemer.

Herhjemme måtte it-sikkerhedsfirmaet CSIS så sent som i sidste måned lukket helt ned og hjemsende medarbejderne, efter at Storm-botnettet indledte et DOS-angreb - angiveligt som svar på, at CSIS havde forsøgt at opspore bagmændende i Rusland.

Ifølge MessageLabs er den reaktion set flere gang andre steder. Hvis man gentagne gange prøver at hente malwaren, vil botnettets bagmænd gætte, at man gør det af professionelle it-sikkerhedshensyn, og lancerer derpå et DOS-angreb.

Tilsyneladende er botnettet skruet sådan sammen, at det kan registrere forsøg på at rense pc'erne og derpå lancere et DOS-angreb, der lukker den computer, der står for rensningen.

Som om det ikke var nok, så tyder alt på, at Storm botnetttet fortsætter med at vokse i foruroligende grad.

Link: http://warehouse.ncom.dk/lbb.php/1001/3484285361/MjAwNy0wOS0xMyxod3Rkaw==/aHR0cDovL3d3dy5jb21vbi5kay9pbmRleC5waHAvbmV3cy9zaG93L2lkPTMyNjUz

Nyhed leveret af http://Comon.dk
Sir
 
Elitebruger
Tilføjet:
13-09-2007 14:08:00
Svar/Indlæg:
608/89
spooky 🙂


mp_3
 
Elitebruger
Tilføjet:
13-09-2007 14:16:04
Svar/Indlæg:
3588/418
Sejt!

Eller... 😕


Stepa
 
Overclocker
Tilføjet:
13-09-2007 14:16:11
Svar/Indlæg:
394/36
Puha ja det ikke for godt . 😕


Bit
 
Elitebruger
Tilføjet:
13-09-2007 14:31:28
Svar/Indlæg:
258/64
det er dælme skræmmende. det var jo lige før at Die Hard 4 kunne blive til virkelighed igennem sådan et netværk og det ville jo være umuligt (læs "meget svært") at spore hvor det kom fra


Ghe2
 
Superbruger
Tilføjet:
13-09-2007 14:31:39
Svar/Indlæg:
732/39
Kunne man ikke lave en scanner til den berygtede orm evt. og ligeså stille fjerne den fra alle inficerede computere.... så kom de hurtigt til kort...

Vi har jo lige set den i action mod et dansk sikkerhedsfirma og de så ikke for glade ud i nyhederne.... så den er ikke sådan at ignorere og skal da tages meget alvorlig.


Stepa
 
Overclocker
Tilføjet:
13-09-2007 14:40:04
Svar/Indlæg:
394/36
#5 Hehe , jaa jeg tror man ville fortryde at prøve og ignorere den 😛


angloamerikansk
 
Elitebruger
Tilføjet:
13-09-2007 14:40:06
Svar/Indlæg:
978/160
SEJT!!!!


BeoWulf_Beo
 
Superbruger
Tilføjet:
13-09-2007 15:48:34
Svar/Indlæg:
1186/81
De burde jo næsten lancere et program der var specielt designet til at fjerne den og gøre det gratis, måske endda skjule det som en af windows mange "sikkerhed opgraderinger" og så fjerne det via den metode..


men det er da klart en skræmmende tanke!!


Cyrezz
 
Overclocker
Tilføjet:
13-09-2007 16:13:23
Svar/Indlæg:
581/24
#8

Prøv at maile ms :D


Mentos3
 
Elitebruger
Tilføjet:
13-09-2007 16:16:10
Svar/Indlæg:
4230/89
det lyder bare skummelt "Zombie Computere"... jeg bliver helt bange for at vågne op en nat, og se min computer slæbe sig hen af gulvet, med slim om munden, mens den er ved at spise vores hund 😲


#8 aah, det var måske den ene opdatering jeg lige fik igår 🙂


riska
 
Elitebruger
Tilføjet:
13-09-2007 16:16:36
Svar/Indlæg:
7241/274
Det er bare mig der er ved at lave en super comp så jeg kan sætte verdens rekord i alle benchmarks der findes 😎 😎 😎


timmerdk
 
Overclocker
Tilføjet:
13-09-2007 17:41:15
Svar/Indlæg:
2/0
hmm ikke godt for alle med netværk hm

PuuhaAAAaaraahhhh...


OcDevil
 
Elitebruger
Tilføjet:
13-09-2007 18:04:25
Svar/Indlæg:
1262/95
Ja, så er det godt man har styr på sin antivirus og firewall 😉


lumske
 
Elitebruger
Tilføjet:
13-09-2007 18:11:01
Svar/Indlæg:
3485/76
#13 jeg mener da ikke man kan mærke man har den på sin computer. så vidt jeg ved, eller var det en anden?


Hitman1973
 
Elitebruger
Tilføjet:
13-09-2007 18:52:16
Svar/Indlæg:
1028/33
Så tror da Fanden min computer Siger BRAINS!!!! hver nat kl 3 i en skummel 60'er horror argtig lyd i ved....... 😲


Hamstren
 
Overclocker
Tilføjet:
13-09-2007 19:17:49
Svar/Indlæg:
541/48
Burde det ikke være en smal sag for antivirus firmaer at udsende en opdatering som nakkede den der orm?


The
 
Elitebruger
Tilføjet:
13-09-2007 19:19:48
Svar/Indlæg:
1406/100
Okey det lyder vildt at det kan lad sig gøre 😲


#18
1EaR
 
Elitebruger
Tilføjet:
13-09-2007 19:25:16
Svar/Indlæg:
5750/124
jeg skal ikke kunne udtale mig som en ekspert, da jeg slet ikke ved så meget om det, men ormen kan da også sagtens udvikle sig, og skjule sig som en opdatering af den ene eller anden slags, og derfor kan man ikke ryde den af vejen.

jeg tror da selv pentagon og IBM BlueGene ville arbejde sammen om at knække dens lille meget dumme kode hvis det var nok. (husk at pentagon er amerikansk, de skal kunne se en sejer for enden, ellers pakker de sig sammen som nogle små krystere haha)

1EaR


ZnarF
 
Elitebruger
Tilføjet:
13-09-2007 19:42:47
Svar/Indlæg:
1058/59
Konspirationsteori!!! Det er NSA der har botnetværket, men giver skylden på russiske hackere... 2 fluer med smæk, NSA får mulighed for at få flere penge i bevilling, og kan samtidig ramme hvem de har lyst til ubemærket 😉

eller er det "bare" hackere


hamderD
 
Elitebruger
Tilføjet:
13-09-2007 21:00:00
Svar/Indlæg:
7263/260
klamt.


Knægten
 
Elitebruger
Tilføjet:
13-09-2007 22:13:01
Svar/Indlæg:
145/2
hvem siger at Pentagon ville arbejde for at fjerne det og hvem siger det er kriminelle der står bag? 😐

De inficerede computere er vel ikke-opdaterede så ...hvor er den service pack 3? 😉


Eskimow
 
Overclocker
Tilføjet:
13-09-2007 23:02:34
Svar/Indlæg:
431/38
aRRGH superantispyware kom hid, ccleaner red mig 😲


koenigimus
 
Elitebruger
Tilføjet:
13-09-2007 23:19:32
Svar/Indlæg:
202/9
Hvis man hægter sin puter af nettet og fjerner skidtet er det jo klaret. Det er en stor overdrivelse at gøre det til et større problem, eneste problem er alle de noobs der ikke sørger for at checke deres puter ;)


illuzioN
 
Superbruger
Tilføjet:
13-09-2007 23:21:39
Svar/Indlæg:
264/40
"Storm-ormen anslås at have besat et sted mellem 1 til 50 millioner pc'er verden over...."

Med andre ord, man ved det ikke. Så lad dog vær med at gætte eller?

koenigimus, link til værktøg man kan se om man har den og fjerne den?


Lars
 
Superbruger
Tilføjet:
13-09-2007 23:21:45
Svar/Indlæg:
1633/76
braaaaaaiiiiiinss!!


NickKokkedal
 
Superbruger
Tilføjet:
13-09-2007 23:55:52
Svar/Indlæg:
2600/84
25#
er det noget internt der foregår her eller hva?
:D

ud over det...
ja så er det da da lidt trist at tænke på... jeg stemmer sygate!