De fleste botnet er små

Artiklen blev oprindeligt publiceret den 30/9/2009

Over halvdelen af botnet har under 100 medlemmer. De er rettet mod virksomheder snarere end private pc'er.

Det fremgår af data fra sikkerhedsfirmaet Damballa. Firmaet har kigget på data om godt 600 forskellige botnet, der er observeret i større virksomheder over en periode på tre måneder.

57 procent af dem var små med færre end 100 medlemmer. Et medlem er en pc, som bagmændene kan fjernstyre uden ejerens vidende.

Mellemstore (101-500 medlemmer) udgjorde 21 procent, store (501-10.000) 17 procent, mens de allerstørste kun tegnede sig for fem procent af mængden af botnet.

Gennemsnitsstørrelsen af et botnet svingede i løbet af dagen mellem 100 og 500 medlemmer.

Gunter Ollmann fra Damballa skriver i et blogindlæg, at de små botnet ser ud til at være målrettet mod bestemte virksomheder eller brancher. Han antager, at nogle af dem kan være lavet af medarbejdere, der ønsker en nem adgang udefra.

Nogle botnet ser ud til primært at opsamle information om data og brugere på nettet. Det kan fx være passwords, som kan bruges til at autorisere større pengeoverførsler.

Links