Botnet Srizbi
Le botnet Srizbi, aussi connu sous les noms de Cbepblay et Exchanger, était réputé pour être l'un des plus grands botnets responsables d'une proportion sign…
Le botnet Srizbi, aussi connu sous les noms de Cbepblay et Exchanger, était réputé pour être l'un des plus grands botnets responsables d'une proportion significative du spam global. À son apogée, il générait près de 60 milliards de spams par jour, représentant jusqu'à 40 % des spams mondiaux[1],[2]. Ce botnet reposait sur un vaste réseau de machines zombies infectées par le cheval de Troie Srizbi. Sa capacité d'opération a été fortement réduite à la suite de la fermeture de l'hébergeur McColo en [3].
Taille
La taille du botnet Srizbi a été estimée à environ 450 000 machines compromises[4]. Ce réseau pouvait émettre jusqu'à 60 milliards de spams par jour, soit plus de la moitié du volume total de spams à l'époque. Par comparaison, le botnet Storm émettait un maximum de 20 % du spam global lors de ses pics d'activité[5].
Après la fermeture de McColo, le botnet Srizbi a vu une forte diminution de son activité mais a partiellement repris opération grâce à des techniques avancées d'auto-rétablissement, telles que des domaines préprogrammés pour rétablir le contact avec les serveurs de commande et contrôle (C&C)[6].
Origine
Les premières activités du cheval de Troie Srizbi remontent à [7]. Conçu comme un rootkit, ce malware était capable de se cacher efficacement des systèmes de détection et d'utiliser les ressources des machines compromises pour émettre des spams de manière invisible pour l'utilisateur. En moins d'un an, Srizbi est devenu l'un des principaux botnets à l'origine des spams[8].
Notes et références
- ↑ (en) Kelly Jackson Higgins, « Srizbi Botnet Sending Over 60 Billion Spams a Day », Dark Reading, (consulté le )
- ↑ (en) Darren Pauli, « Srizbi Botnet Sets New Records for Spam », PC World, (consulté le )
- ↑ (en) John E. Dunn, « Srizbi botnet flounders after McColo shutdown », Techworld, (consulté le )
- ↑ (en) « Spam on rise after brief reprieve », sur BBC News (consulté le )
- ↑ (en) John E. Dunn, « Srizbi Grows Into World's Largest Botnet », CSO Online, (consulté le )
- ↑ (en) « Srizbi and Its Domain Generation Algorithm », sur SecureWorks (consulté le )
- ↑ (en) « Trojan.Srizbi », Symantec, (consulté le )
- ↑ (en) Joe Stewart, « Inside the "Ron Paul" Spam Botnet », SecureWorks, (consulté le )
Articles connexes
Content Disclaimer
Informasi ini disarikan dari Wikipedia dan disajikan kembali untuk tujuan edukasi. Konten tersedia di bawah lisensi CC BY-SA 3.0. Kami tidak bertanggung jawab atas ketidakakuratan data yang bersumber dari kontribusi publik tersebut.
- The information displayed on this website is sourced in part or in whole from Wikipedia and has been adapted for the purpose of restating it. We strive to provide accurate and relevant information, however:
- There is no guarantee of absolute accuracy. Wikipedia is an open, collaborative project that can be edited by anyone, so information is subject to change.
- It is not intended to constitute professional advice. The content displayed is for informational and educational purposes only. For important decisions (e.g., medical, legal, or financial), please consult a professional.
- Content copyright. Wikipedia is licensed under the Creative Commons Attribution-ShareAlike License (CC BY-SA). This means that content may be reused with appropriate attribution and shared under a similar license.
- Responsible use. Any risk arising from the use of information from this website is entirely the responsibility of the user.