木曜日, 4月 29, 2010

ボットネットをモニターする情報

ボットネットから沢山スパムとマルウェアメールを送ります。私現在shadowserverと一緒に色々ボットネット動きをモニターしてます。こちらボットネット情報を交換されております。
ユーザにはボットネットの情報の理解が未だいまいちだと思いますので、このブログでボットネット数に付いて少し説明します。
実はどのぐらい数ボットネットですか?ちゃんとモニターが出来るのか?←この二つ質問の回答になると思います。

下記のイメージ画像はボットネットのカウンター画像です。1はLast1年間のボットネット数の状況、2はLast1ヶ月のボットネット数の状況、3は今週のボットネット数の状況、4は今日のデータです。全世界ボットネットのネットワークのデータですので、honeypotプロジェクトから沢山情報が頂きました。

1)今年ボットネット数の情報

今年頭からボットネットと戦いはじめた、沢山ボットネットネットワークをシャットダウンしてしまいましたが、このお陰で今年のボットネット数が結構下がりました。

2)今月のボットネット数

今月後半急にボットネットの数は下がりました。この状況は恐らくまた急に上がると思いますが(よくあるパターン)、現在モニター最中です。

3)今週のボットネット数

今週は後半の所に急にボットネット数が下がりました、恐らくばれたボットネットのネットワークをダウンになてしまいますの情報が聞いてた。また新しいネットワークが出ると思います。

4)今日のデータ

毎日ボットネットはこのパターンで動いてます。新しいボットが出たり無くなったりします。結局長い時間持ちのボットサーバが一番注意しなきゃ行け無い所です。後はそれぞれのボットサーバの機能が違うという状況もあります。コントロールセンターのボット、クライアントボットが割られています。

現在インターネットはクラウドで提供している動きになり、このボットネットの動きもトレンドが変わってくると思います、このブログにまた詳しく報告します。

---
株式会社ケイエルジェイテック
http://www.kljtech.com
アドリアン・ヘンドリック

0 件のコメント:

コメントを投稿