2008年03月19日
ボットネットのネットワークのメンテナンス
意外と構築が複雑です。
メンテナンスなんて本当に面倒くさいんだろうな。
特定のサイトに置かれているファイルで自分自身を置き換えるアップデート機能、既知の様々な脆弱性を悪用して自分の拡散を試みる機能等が基本としてある。また、感染ノードから個人情報を吸い上げることも行われている。
分散サービス使用不能攻撃
ボットネットは大量のホストをある目的のために使用させることが可能である。最初に良く使われたのはこの目的で、多くの著名サイトが犠牲となった。分散サービス使用不能攻撃は組織的な犯罪者が関わるようになった近年では、単なる業務妨害のみならず脅迫にも使われるようになったが、被害が露見しやすくネットワークの寿命を縮め、資金を受け取るときに足が付きやすいので、実行者側にはリスクが高い。
スパムメール
近年、スパムメールに対する意識が高まり、ブラックリストが普及したことや、送信などへの法的な罰則が強化されたため、身元を明かさずにメールを送信する需要が出て来た。世界中広く感染させることの可能なボットネットを通してメールを送信することによって、フィルタリングを抜けやすく、かつ犯人の足取りを掴みにくくすることが出来る。この様な方法で送られて来るメールの特徴としては、同種の内容を持ったメールについて、送信ホストが地域的な偏りが無く、デジタル加入者線や、ケーブルテレビやダイアルアップのネットワークと思われるようなDNSの逆引きがついていなかったり、ついていても機械的な命名規則でネットワークの特徴が含まれているようなFQDNになっていることが多いことが挙げられる。
違法サイトの構築
スパムメールによって宣伝しても宣伝先に足がつくと摘発される可能性がある。そのため、ボットネットによるサイト構築も行われている。多くはHTTPのリクエストを本当のコンテンツを持っているサイトに中継するリバースプロキシサーバと見られる。これによってフィッシングサイトや、勃起不全治療薬等の販売、住宅金融や出会い系サイトを構築している例が存在する。一つの手口では、ボットネットの幾つかのノードをDNSラウンドロビンさせて生存状況によって適宜入れ換えられるようになっている。
引用『ウィキペディア(Wikipedia)』
相互リンク
賃貸・保証人 デリヘル情報 デリヘル デリヘル情報 デリヘル 東京 デリヘル 新潟県 三河 デリヘル 仙台デリヘル 福岡デリヘル情報
- by
- at 16:37