En million pc'er deltager i botnet

Artiklen blev oprindeligt publiceret den 16/3/2005

Over en million computere er ufrivillige medhjælpere til it-kriminalitet, anslår en ny undersøgelse.

Undersøgelsen, "Know your Enemy: Tracking Botnets", er udført af det såkaldte Honeynet Project. Projektet anvender honeypot-teknologi, hvor computere tilsyneladende er ofre for hackere. Men i virkeligheden bliver de angrebne computere nøje overvåget, så forskerne kan finde information om hackernes arbejdsmetoder.

I undersøgelsen har forskerne set på botnet, det vil sige netværk af pc'er, som en hacker kan fjernstyre. Når en pc bliver del af et botnet, kontakter den en server, som sender den kommandoer, den skal udføre. Botnet bruges ofte til at angribe andre computere med eller til udsendelse af spam.

Projektet overvågede botnet gennem fire måneder. I den periode fandt forskerne frem til godt 100 forskellige botnet. De så over 225.000 forskellige IP-adresser, der forbandt sig til botnet-serverne. En del servere skjuler, hvilke computere der er opkoblet. Og da forskerne er overbevist om, at der findes flere botnet end de 100, de fandt, anslår de antallet af deltagere til over 1 million computere.

Det største botnet i undersøgelsen havde over 50.000 deltagere.

Links