„McAfee“ teigia, kad JAV yra „botnet“ veiklos židinys

  • Oct 28, 2023

Iš pasaulinių botnetų valdymo serverių sąrašo iškyla du mažai tikėtini įtariamieji: JAV ir dėl tam tikrų priežasčių nedidelė britams priklausanti sala Karibų jūroje.

Jei, tarkime, per pastaruosius kelis mėnesius jūsų kompiuteris tapo botneto auka, galite nustebti sužinoję, kurioje šalyje yra jo valdymo serveriai.

Kodėl? Pasak saugos įmonės ir antivirusinių programų gamintojos McAfee, JAV pirmauja šalių, kuriose yra aktyvūs „komandų“ serveriai, sąrašo, o antroji yra Britų kolonijos sala ir populiari turistų lankoma vieta Karibų jūros viduryje, Britų Mergelė Salos.

Ir jūs galvojate, kad tai kažkur Viduriniuose Rytuose, Rusijoje ar Kinijoje. Tsk, tsk.

heatmap_botnet_1222013
Aktyvių robotų tinklo valdymo serverių pasaulinio pasiskirstymo žemėlapis. (Kreditas: McAfee)

Bendrovės teigimu, „McAfee“ turi milijonus galinių taškų ir tinklo saugos įrenginių, siunčiančių duomenis atgal į bendrovės „Global Threat“. Žvalgybos padalinys, derinamas su senais gerais tyrimais iš rašiklio į popierių, siekiant tiksliai nustatyti tamsiosios interneto pusės būklę atrodo kaip.

Štai sąrašas:

  1. Jungtinės Valstijos: 631 aktyvus komandų serveris
  2. Britų Mergelių salos: 237 aktyvūs komandų serveriai
  3. Nyderlandai: 154 aktyvūs komandų serveriai
  4. Rusija: 125 aktyvūs komandų serveriai
  5. Vokietija: 95 aktyvūs komandų serveriai
  6. Korėja: 81 aktyvus komandų serveris
  7. Šveicarija: 77 aktyvūs komandų serveriai
  8. Australija: 63 aktyvūs komandų serveriai
  9. Kinija: 48 aktyvūs komandų serveriai
  10. Kanada: 38 aktyvūs komandų serveriai

Iš paveikslėlio matote, kad geltonai pažymėtos šalys yra pagrindinės aktyvių robotų tinklų valdymo serverių prieglobos. Daugiausia dėmesio skiriama dviem konkrečioms sritims: Vakarų Europai ir JAV.

Nors Azijoje, Šiaurės Europoje ir kai kuriose Artimųjų Rytų dalyse robotų tinklai yra gana vienodai paplitę, labiausiai išsivysčiusios šalys yra labiausiai pažeidžiamos – suprantama, atsižvelgiant į tai, kad robotų tinklai įdarbina paprastus galutinių vartotojų asmeninius kompiuterius ir „Mac“, kurie virsta „zombių“ mašinomis, kad galėtų vykdyti paskirstytąsias paslaugų atsisakymo (DDoS) atakas ir aptarnauti kitus bjauriai.

Praėjusių metų pabaigoje JAV teisingumo departamentas ir FTB, padedami kitų tarptautinių teisėsaugos agentūrų, sugriovė kibernetinių nusikaltimų žiedą, kuris visame pasaulyje patraukė daugiau nei 11 milijonų mašinų. „Facebook“ saugumo komandos padėjo Teisingumo departamentui. po to, kai socialinių tinklų milžinas rado Yahos kenkėjiškų programų variantų, kurie paveikė socialinio tinklo vartotojus.

Manoma, kad tai buvo vienas didžiausių botnetų istorijoje, susietas su daugiau nei 850 mln.