04 stycznia 2010

Analiza botnetu Walowdac



Jeśli jesteście ciekawi tego, w jaki sposób funkcjonują sieci komputerów zombie (botnety), to teraz macie okazję zaspokoić swą ciekawość. Grupa badaczy opublikowała bowiem opracowanie stanowiące szczegółową analizę botnetu Walowdac.

W celu poznania wszystkich mechanizmów rządzących tym jednym z największych botnetów ubiegłego roku oraz zaobserwowania w praktyce jego możliwości rozprzestrzeniania się, badacze stworzyli... jego klon (ochrzczony mianem Walowdac). Klon ten, jako pozbawiony wszystkich złośliwych funkcji (takich jak rozsyłanie spamu) swego pierwowzoru, mógł zostać przez badaczy rozpowszechniony i swobodnie obserwowany „na wolności”.

Dzięki tak praktycznemu podejściu do tematu, badaczom udało się ustalić wiele interesujących faktów nt. analizowanego botnetu, takich jak jego wielkość, czy też najczęstszy rodzaj systemu operacyjnego wśród jego ofiar. Wszystkim zainteresowanym tematem sieci komputerów zombie polecam lekturę tej interesującej publikacji!