Rustock botnet (tạm dịch: mạng máy tính Rôbốt Rustock) là một botnet được bắt đầu kiến tạo vào khoảng năm 2006[1]. Mạng lưới này có lúc được cho là botnet lớn nhất thế giới khi được ước tính rằng khoảng 31,1% lượng thư rác được gửi đi trên toàn cầu xuất phát từ nó.[2][3].Rustock botnet được cho là có khoảng 150.000 máy tính và có khả năng gửi 30 tỷ thông điệp rác mỗi ngày (một máy tính bị kiểm soát có thể gửi khoảng 25.000 thư rác một ngày)[4])[1]. Quy mô của botnet này được mở rộng và duy trì chủ yếu một cách tự động, khi mà mạng lưới gửi một lượng lớn thư điện tử chứa mã độc với hy vọng rằng có thể lây nhiễm vào máy tính người nhận một Trojan và sau đó biết nó thành một phần của botnet.[2][5]

Năm 2008, mạng lưới này chịu một đợt tấn công mạnh khi McColo, một nhà cung cấp dịch vụ Internet chịu trách nhiệm cung cấp dịch vụ host cho phần lớn số máy chủ điều khiển qua lệnh (command and control server) của mạng lưới này. McColo lấy lại kết nối internet trong vài giờ và trong những giờ đó người ta nhận thấy một lượng kết nối mạng lên đến 15 Mbit một giây của, có khả năng là do mạng lưới này chuyển quyền điều khiển qua lệnh đến Nga.[6] Những hành động này của McColo làm giảm mức độ gửi thư rác trên toàn cầu xuống 7% nhưng nó không giữ được lâu, mức độ gửi thư rác tăng hơn 60% từ tháng 1 tới tháng 6 năm 2009, 40% trong lượng thư rác tăng này được quy cho Rustock.

Vận hành

sửa

Chú thích

sửa
  1. ^ a b Chuck Miller (ngày 25 tháng 7 năm 2008). “The Rustock botnet spams again”. SC Magazine US. Truy cập ngày 21 tháng 4 năm 2010.
  2. ^ a b “Rustock Become The World's Largest Spam Botnet”. SPAMfighter. Truy cập ngày 21 tháng 4 năm 2010.
  3. ^ “Biggest spammer? The Rustock botnet |”. Securityinfowatch.com. ngày 6 tháng 2 năm 2009. Bản gốc lưu trữ ngày 18 tháng 6 năm 2020. Truy cập ngày 21 tháng 4 năm 2010.
  4. ^ “Real Viagra sales power global spam flood - Techworld.com”. News.techworld.com. Bản gốc lưu trữ ngày 15 tháng 8 năm 2012. Truy cập ngày 21 tháng 4 năm 2010.
  5. ^ “New Rustock Botnet Trying to Expand Itself”. SPAMfighter. ngày 25 tháng 7 năm 2008. Truy cập ngày 21 tháng 4 năm 2010.
  6. ^ “Dead network provider arms Rustock botnet from the hereafter”. Truy cập 13 tháng 2 năm 2015.

Tham khảo

sửa