Nitol (botnet)

Nitol on bottiverkko , joka on suunniteltu suorittamaan DDoS-hyökkäyksiä . Se on aasialaista alkuperää, todennäköisesti valmistettu Kiinassa . Siitä on kaksi versiota (.A ja .B), mutta ne ovat käytännössä samat. Molemmat versiot ovat rootkit - tiedostoja, mikä tarkoittaa, että ne ovat näkymättömiä virustorjuntaohjelmille [1] . Suurin osa molempien botnet-versioiden palvelimista sijaitsee Kiinassa [1] .

Yritetään poistaa botnet

Microsoftin operaatio Nitol-botnetiä vastaan ​​sai koodinimen "b70" [2] .

Syyskuussa 2012 toimialueen operaattori 3322.org suostui yhteistyöhön Microsoftin kanssa. Tätä verkkotunnusta käyttämällä useimmat Nitol-tartunnan saaneet laitteet saivat botnet-palvelimien IP-osoitteet. Yhteistyön jälkeen noin 7 650 000 yksilöityä IP-osoitetta, jotka liittyvät 3322.org:iin [2] , on estetty . Tämä verkkotunnus on tunnettu erilaisten haittaohjelmien levittämisestä vuodesta 2008 [3] , joista suurin osa on takaovia ja troijalaisia ​​.

Bottiverkon toimintamalli

Nitol jaetaan USB-asemien ja kiintolevyasemien kautta , ja siksi, kun tietokone saa tartunnan, kaikki irrotettavat tietovälineet saavat sen tartunnan. Nitol-tiedoston nimi on LPK .DLL . Kun se saa tartunnan, se kopioi itsensä hakemistoihin, jotka sisältävät pakattuja tiedostoarkistoja ja sovelluksia, ja tartunnan saanut tietokone liitetään bottiverkkoon. Nitolilla on myös takaoven ominaisuuksia , jotka auttavat sitä etänä käynnistämään ja lataamaan tiedostoja tartunnan saaneisiin laitteisiin [1] .

Yli puolet analysoiduista tartunnan saaneista laitteista otti yhteyttä 3322.org-aliverkkotunnuksiin (noin 70 000 [2] ) saadakseen botnet-palvelimien IP-osoitteet, loput laitteet ottivat yhteyttä muihin verkkotunnuksiin.

Katso myös

Muistiinpanot

  1. 1 2 3 Arkistoitu kopio (linkki ei ole käytettävissä) . Haettu 9. lokakuuta 2021. Arkistoitu alkuperäisestä 13. tammikuuta 2013. 
  2. 1 2 3 Kiinalainen Nitol-botnet-isäntä varmuuskopioidaan Microsoftin sovittua oikeusjutun . Rekisteri . Käyttöönottopäivä: 2021.10.2021. Arkistoitu alkuperäisestä 9. lokakuuta 2021.
  3. Microsoft haltuunsa kiinalaisen dot-orgin tappaakseen Nitol-bottiarmeijan . Rekisteri . Käyttöönottopäivä: 2021.10.2021. Arkistoitu alkuperäisestä 9. lokakuuta 2021.