Android

Botnets Moins d'ordinateurs en Chine

COMMENT ÊTRE INVISIBLE SUR INTERNET ?

COMMENT ÊTRE INVISIBLE SUR INTERNET ?
Anonim

Le nombre de botnets et d'ordinateurs contrôlés par eux en Chine a diminué au cours des dernières années, bien que le pays reste le principal hôte des réseaux d'ordinateurs compromis, selon le gouvernement et des chercheurs indépendants.

Plus de 1,2 million d'ordinateurs en Chine ont été infectés par un logiciel qui a permis leur contrôle par un botnet l'an dernier, soit environ un tiers de celui de l'année précédente, selon un rapport publié en fin de mois par le National Computer Network. Team (CNCERT).

Cela fait suite à une chute aussi brutale qu'en 2006, lorsque l'équipe estimait qu'il y avait 10 millions de nouvelles infections en Chine

[Plus d'informations: Comment supprimer les logiciels malveillants de votre PC Windows]

Le nombre de PC chinois dans les botnets a fluctué au cours des derniers trimestres mais a généralement baissé, a déclaré Prabhat Singh, directeur principal des opérations Avert chez McAfee en Asie-Pacifique. Le nombre de nouvelles infections est resté stable entre le premier et le deuxième trimestre, à environ 1,6 million.

Les botnets, ou groupes d'ordinateurs contrôlés par un attaquant, sont souvent utilisés pour envoyer des courriels de masse et des logiciels malveillants. Ils peuvent également être utilisés pour lancer des attaques par déni de service distribué (DDoS), dans lesquelles les PC sont tous commandés de se connecter à un serveur cible en même temps, le submergeant de demandes d'informations et l'arrêtant effectivement.

Selon Zhao Wei, PDG de KnownSec, une compagnie de sécurité de Beijing, la protection contre les virus a été abandonnée en Chine parce que les outils anti-virus sont apparus en ligne. Zhao a déclaré que le virus est pris en charge par les utilisateurs de systèmes Windows piratés. Une grande partie des consommateurs et des entreprises chinoises exécutent des copies piratées de Windows XP, qui peuvent être facilement achetées sur les marchés électroniques en Chine.

Certaines entreprises chinoises envoient ces mises à jour aux utilisateurs de Microsoft sans inclure le programme Windows Genuine Advantage. certaines mises à jour si le système d'exploitation d'un utilisateur ne valide pas, a dit Zhao.

La Chine peut encore avoir plus de botnets que de statistiques. Le nombre croissant de botnets contrôlés par des serveurs Web, plutôt que par des serveurs IRC (Internet Relay Chat), peut ne pas être inclus dans certains comptes, explique Zhao.

Zhao a trouvé un serveur chinois contrôlant un botnet de 4 millions Les PC, qui auraient pu inclure des machines en Chine et à l'étranger, a déclaré Zhao. Le botnet a disparu quand le personnel de Zhao a commencé à le suivre, a-t-il dit.

Les botnets sont généralement beaucoup plus petits, a déclaré Vu Nguyen, un chercheur de McAfee Avert Labs. Les attaquants les gardent généralement en dessous de 2500 machines pour éviter d'attirer l'attention en dirigeant un trafic massif, dit-il.

Les attaquants chinois louent parfois leurs réseaux de zombies aux clients, a dit Nguyen. D'autres annoncent des services d'installation de botnets en ligne pour aussi peu que 250 yuans (37 $ US), a déclaré Singh.

CNCERT de McAfee a également constaté une baisse du nombre de serveurs contrôlant les réseaux de zombies en Chine. Selon le rapport du CNCERT, le chiffre était de 1 825 l'année dernière, en baisse par rapport à 6 660.

La Chine se classe parmi les premiers générateurs de spam au monde et héberge des entreprises offrant un hébergement "à l'épreuve des balles". pour des activités comme l'envoi de spam.