Eset odhalil dosud největší síť 25.000 ovládnutých serverů

18.03.2014 | , Financninoviny.cz
Zpravodajství ČTK


perex-img Zdroj: Finance.cz

Praha 18. března (ČTK) - Tuzemská antivirová firma Eset se podílela na odhalení dosud největší světové sítě infikovaných internetových serverů. Kolem 25.000 infikovaných serverů rozesílalo denně 35 milionů nevyžádaných zpráv. Vedle Esetu se na rozkrytí sítě podílely organizace CERT-Bund a Swedish National Infrastructure for Computing. ČTK to dnes sdělila firma.

Útok pod označením Windigo je unikátní tím, že jeho cílem nebyly počítače uživatelů, ale přímo servery. "Sítě ovládaných počítačů, takzvané botnety, jsou bohužel docela běžné. Ale takhle rozsáhlá síť ovládaných serverů představuje obrovský výpočetní výkon a přenosovou kapacitu, což z ní dělá významnou hrozbu," uvedl bezpečnostní expert Esetu Petr Šnajdr.

Většinu serverů jejich správci po upozornění vyčistili, ale zhruba 10.000 serverů útočníci stále ještě ovládají a nadále zneužívají ke kriminální činnosti. Cílem operace Windigo byly servery s operačním systémem Linux, které představují 60 procent všech internetových serverů.

Klíčovou komponentou útoku je trojský kůň Linux/Ebury, který byl odhalen již v roce 2011. Ovládnutí serverů však nebylo založeno na zneužití nějaké bezpečnostní díry v systému. Útoky spočívaly ve zneužití přístupových oprávnění administrátorů, která se se útočníkům podařilo získat. Síť serverů by bylo možné využít i k tzv. DDoS útokům, ke kterým docházelo loni ve velké míře i v Česku.

Autor článku

 

Články ze sekce: Zpravodajství ČTK