
Престъпниците, управляващи ботнет структури увеличават значително присъствието си в легитимните облачни пространства, посочва доклад на Spamhaus Malware Labs.
Ботнетите обозначават мрежа от заразени (с точно определена зловредна програма) компютри, изпълняващи общи инструкции – разпращане на спам, DDoS атаки и под. Пример за най-известния ботнет, който придоби популярност е Mirai, участвал в атаката към DNS доставчика Dyn.
2017 Botnet Threat Report се основава на наблюдението над 9500 ботнет командни сървъра, разположени на над 1000 различни мрежи. Повечето (68%) от тези сървъри през миналата година са били хоствани на мощности, създадени единствено с тази цел: да са дом на киберпрестъпни операции. Това позволява на Spamhaus да блокира лесно IP адресите им, тъй като дейността им е единствено с цел престъпление. Компанията съобщава, че средно на месец биват блокирани между 600 и 700 такива адреси.
Има обаче тревожна тенденция през миналата година, отбелязва компанията – все по-често през 2017, ботнети биват хоствани в легитимни облачни пространства. Ако през 2016, хостваните в облака на Amazon контролни ботнет сървъри е бил едва 36, то през миналата година става дума за 303. Но ръст има и при хостваните престъпни ресурси и в облачната структура и на друга голяма компания, Google и неговия Compute Engine. Spamhaus отбелязват, че докато някои облачни доставчици се борят успешно с фалшиви вписвания, то други изостават сериозно в засичането на нерегламентирана активност, идваща от и към тяхната инфраструктура. Но именно големите компании все по-често трябва да се справят с огромни обеми от престъпен трафик.
Фалшивите регистрации са само част от нарастващия проблем с ботнетите. Другата част са компрометираните сървъри и сайтове. Проблемът пред хостинг компаниите е, че повечето сървъри и уебсайтове са под контрола на техните клиенти и много от тях имат инсталиран на тях остарял софтуер, отбелязват от Spamhaus. Престъпниците просто сканират интернет спектъра за уязвими инстанции на WordPress, Drupal, Joomla или Typo3, да речем, след което ги атакуват. Сред зловредните програми най-често свързани с ботнет операции се открояват семействата на банковите троянци, рансъмуер заплахите, червеите и IoT зловредите. Според авторите на доклада, именно свързаните устройства ще са във фокуса на атаките през тази година, като един възможен вектор за атака ще са домашните уреди. Те са постоянно свързани с Интернет, но често идват по подразбиране със слаба мрежова конфигурация и защити.