Otkrivanje Najvećeg Botneta ne-Vladinog Podrijetla: Eleven11bot
U zadnjim istraživanjima iz područja cyber sigurnosti, istraživači su otkrili “najveći botnet ne-vladinog podrijetla” u posljednjim godinama. Ovaj botnet, nazvan Eleven11bot, zaražen je malwareom koji se pronašao na više od 86.000 uređaja Interneta stvari (IoT). Timovi istraživača, uključujući Nokiju, GreyNoise i The Shadowserver Foundation, izvijestili su o ovom značajnom otkriću. Prema informacijama GreyNoisea, botnet najvjerojatnije upravlja iranski prijetnja.
Utjecaj i Operativne Tehnike Botneta
GreyNoise je otkrio oko 1.400 IP adresa koje upravljaju ovim botnetom, pri čemu je većina smještena u Bliskom Istoku. Prijetnji se čini da aktivno traži IoT uređaje s tvorničkim ili slabim vjerodajnicama, skenirajući izložene Telnet i SSH portove. Među kompromitiranim uređajima su:
- Web kamere
- Video rekordere (NVR)
- Drugi slični uređaji
Osim toga, The Shadowserver Foundation provela je analizu širenja malwarea i otkrila da je većina kompromitiranih krajnjih točaka smještena u Sjedinjenim Američkim Državama, Ujedinjenom Kraljevstvu, Meksiku, Kanadi i Australiji.
Korištenje Botneta u Cyber Kriminalu
Botneti su najčešće korišteni za izvođenje napada poznatih kao Distributed Denial-of-Service (DDoS), gdje zaraženi uređaji preopterećuju ciljni server, uzrokujući prekid usluga. Osim DDoS napada, botneti se koriste za:
- Slanje masovnih spam kampanja
- Distribuciju phishing e-mailova ili malwarea uz izbjegavanje otkrivanja
- Credential stuffing i brute-force napade, gdje se pokušava ući u račune pomoću ukradenih vjerodajnica
- Krađu klikova, što generira lažne klikove na reklame radi povećanja prihoda
- Crytojacking, gdje zaraženi uređaji tiho rudare kriptovalutu, usporavajući performanse i povećavajući troškove struje
- Krađu podataka i špijunažu, uključujući ukradene vjerodajnice, financijske podatke ili poslovne tajne
Zaključak
Otkriće Eleven11bota ukazuje na rastuću prijetnju botnetima u svijetu cyber sigurnosti. Kako se tehnologije razvijaju, tako i prijetnje postaju sofisticiranije. Ključna zadaća za svakog korisnika ili tvrtku je zaštita svojih IoT uređaja i drugih povezanih sustava od neželjenih napada. Edukacija o sigurnosnim praksama i redovito ažuriranje softvera mogu pomoći u smanjenju rizika i sprječavanju da postanete dio ovakvih botnet mreža.