| Botnets, sempre uma dor de cabeça |
|
|
|
| Por Roberto Preatoni (SyS64738) | ||||||
| 06 de November de 2006 | ||||||
Como informado pela revista Computer World, a história que assustou moradores dos EUA no
começo de Outubro, sobre ataques digitais a uma planta de tratamento de água na
Pensilvânia, não era tão dramático assim, certamente os problemas não estavam
sendo causados por atividades criminosas de um ou mais crackers, mas elas foram
causadas por um vírus que se propagou de um laptop de um empregado até o
servidor principal. Alarme falso: Nenhuma atividade terrorista estava alvejando o suprimento de água naquele momento. Mas depois do aviso que não tinha relação com nenhum ataque terrorista, nós poderemos considerar com cuidado as implicações das crescentes redes de botnets – redes de computadores infectados – e tudo sobre isto...
Este termo é geralmente usado para se referir a uma coleção de maquinas compromissadas que rodam programas específicos, usualmente referidos como worms, trojan horses, ou backdoors, sobre uma infra-estrutura comum de controle e comando. Geralmente, o propagador da botnet tem uma serie de sistemas comprometidos pertencentes a alguma botnet já existente. Então novos bots podem automaticamente scanear sua própria rede e começa a propagação deles mesmo para outros computadores atacando falhas comuns nos softwares e senhas fracas. Assim que os computadores estão infectados, e os operadores da botnet obtêm o controle total sobre o computador, eles começam a pegar todas as informações sobre tais máquinas, até mesmo dados sensíveis, localizações dos servidores e sobre dados que estão armazenados neles. Então, o criador da botnet pode ter controle total sobre todos os computadores e um número ilimitado pode ser adicionado e poderão ser usados para qualquer objetivo e serem vendidos a quem pagar mais. Até pouco tempo atrás este tipo de cybercrime estava sendo tratado como uma certa indiferença, como se fosse algo novo, mas a aproximação agressiva e os estragos causados por estas botnets começaram a ter uma atenção especial. No dia 26 de Outubro, John Bombard de 32 anos, foi condenado por uma corte federal nos EUA pela responsabilidade da botnet que fez o gigantesco ataque de DDoS, que em 2004 provocou sérias perdas à rede líder de entrega de conteúdo Akamai. Bombard usou uma variante do worm conhecido como Gaobot e lançou um ataque distribuído de negação de serviço contra os DNS da Akamai. As perdas e os danos causados são definitivamente grandes pois os sites que usavam este serviço ficaram foram do ar. Agora o Sr. Bombard foi sentenciado a 2 anos de prisão e multa de US$200.000. Uma nova categoria esta adicionada à lista de cyber-crimes que devem ser perseguidos, mas o desencorajamento de tais atos só se consegue punindo o responsável pela propagação antes que o estrago aconteça. Especialmente nós temos que pensar sobre o fato de que não apenas riscos econômicos estão envolvidos e isto não é apenas o que este tipo de ataque ode causar. Os dados armazenados nos computadores envolvidos na botnet podem ser expostos e usados e nós podemos facilmente entender as implicações que tal exposição pode causar para a segurança doméstica, e tais conseqüências depende apenas da natureza dos dados e a orientação de quem está efetuando o ataque. Adicionar como favorito (34) | Publique este artigo no seu site | Visualizado: 947
Escrever comentário
Powered by AkoComment Tweaked Special Edition v.1.4.6 |
||||||
| < Anterior | Próximo > |
|---|










