Grum (botnet)

Grum
Typ botnet
Rok vzhledu minimálně únor 2008

Grum je botnet , který byl vytvořen k rozesílání spamu (nejčastěji reklam na lékárny), v roce 2011 mohl být využit k distribuci malwaru [1] . Distribuováno e-mailem. Byl objeven minimálně v únoru 2008 [2] . Servery botnetů se nacházejí v Rusku , Nizozemsku , Panamě , později se objevily na Ukrajině , zatímco nizozemské a ukrajinské servery byly „sekundární“ [3] [4] . Velikost tohoto botnetu se pohybovala od 560 tisíc do 840 tisíc zařízení, z toho asi 120-136 tisíc aktivně odeslalo spam [5] [1] .

V roce 2009 botnet rozeslal asi 39,9 miliardy spamových zpráv denně (asi 23 % veškerého spamu na internetu v té době) [6] , krátce před jeho vypnutím v roce 2012 toto číslo kleslo na 18 miliard (17-18 % v té době [7] [4] [8] ), čímž se stal třetím největším botnetem po Cutwail a Lethic , krátce předtím byl prvním a již vlastnil 33,3 % [2]

Vypnutí botnetu

Botnet stáhly FireEye a Spamhaus , stejně jako odborníci v oboru z jiných společností jako SpamHaus . V roce 2012 měl botnet servery každý v Rusku a Panamě a také dva v Nizozemsku. 16. července byl napaden a vypnut nizozemský server [3] , 17. července padl server v Panamě. Poté bylo na Ukrajině vytvořeno 6 serverů najednou. V noci na 18. července se nám podařilo vypnout všech 7 serverů na Ukrajině a v Rusku. Po těchto akcích klesl počet zařízení navázaných na botnet a aktivně odesílajících spam ze 120 000 na přibližně 20 000. [3]

Viz také

Poznámky

  1. 1 2 Uvnitř Grum Botnetu . Krebs o bezpečnosti. Datum přístupu: 28.09.2021. Archivováno z originálu 28. září 2021.
  2. 1 2 Killing the Beast - Part 5 . ohnivé oko . Datum přístupu: 28.09.2021. Archivováno z originálu 28. září 2021.
  3. 1 2 3 Archivovaná kopie (odkaz není k dispozici) . Získáno 28. září 2021. Archivováno z originálu 17. ledna 2014. 
  4. 1 2 Botnet je zodpovědný za 18 % světového spamu sraženého offline . Mashable. Datum přístupu: 28.09.2021. Archivováno z originálu 28. září 2021.
  5. Výzkum: Malé DIY botnety převládající v podnikových sítích . ZDNet . Datum přístupu: 28.09.2021. Archivováno z originálu 28. září 2021.
  6. Který botnet je nejhorší? Zpráva nabízí nový pohled na růst spamu . TMAVÉ čtení. Datum přístupu: 28.09.2021. Archivováno z originálu 28. září 2021.
  7. Výzkumníci říkají, že sundali třetí největší botnet na světě . The New York Times . Získáno 28. září 2021. Archivováno z originálu dne 28. září 2021.
  8. Nizozemská policie Takedown C&Cs používá Grum Botnet . SecurityWeek. Datum přístupu: 28.09.2021. Archivováno z originálu 28. září 2021.