Android

Monitore ameaças de botnets que seu antivírus não consegue ver

Informática para Concursos - Resolução de Exercícios com Erico Araujo - 12/03

Informática para Concursos - Resolução de Exercícios com Erico Araujo - 12/03
Anonim

Embora o software de segurança tradicional normalmente inspecione apenas a comunicação recebida e os downloads em busca de malware, uma ferramenta de segurança gratuita. O BotHunter correlaciona a comunicação bidirecional entre computadores vulneráveis ​​e hackers. BotHunter "vira o paradigma de segurança", concentrando-se no egresso, diz Phillip Porras, especialista em segurança de computadores da SRI International e um de seus criadores.

Botnets são redes sombrias de computadores comprometidos. Normalmente, o PC é infectado com malware por e-mail ou visitando um site comprometido. A infecção pode permanecer por um tempo antes de chamar um servidor de comando e controle que pode baixar malware ou inscrever o PC em uma campanha de spam ou ataque de negação de serviço.

Com o BotHunter, um administrador de rede pode ver em qual sistema uma rede está se comunicando com um servidor externo desconhecido e age rapidamente para interrompê-lo. O BotHunter produz um relatório que lista todos os eventos e fontes de eventos relevantes que levam à conclusão de uma infecção. Há uma pontuação sobre a probabilidade de a partida ser um malware.

[Leitura adicional: Como remover malware do seu PC com Windows]

BotHunter - um aplicativo criado a partir do projeto Cyber-Threat Analytics da SRI International - difere do tradicional Sistemas de Detecção de Intrusão, mantendo um registro das trocas de dados que normalmente ocorrem quando um PC é infectado por malware. Basta especificar a rede que você deseja monitorar e o BotHunter escuta passivamente, registrando o tráfego anônimo e, ocasionalmente, enviando mensagens de saída para um banco de dados de adware, spyware, vírus e worms mantido pela SRI International. Atualmente, o projeto está coletando 10.000 novas trocas de dados de malware a cada dia, de acordo com Porras. Ele disse que o BotHunter começou a reconhecer os padrões de troca de dados do Conflicker em novembro de 2008, bem antes que a ameaça fosse popularizada por outros fornecedores de segurança. Porras afirma que tanto o banco de dados de ameaças quanto os mecanismos de análise do BotHunter são constantemente verificados quanto à precisão. Isso é feito infectando-se os honeynets do SRI com malwares conhecidos para ver se o BotHunter o detecta com precisão.

O BotHunter, que é gratuito, mas não é open source, funciona com Unix, Linux, Max OS e Windows XP (mesmo em desktops independentes) PCs). Uma versão do Windows Vista é esperada em breve. O BotHunter não pretende ser um substituto para a segurança tradicional (firewall e antivírus), diz Porras, mas um complemento. Ele diz que houve 110.000 downloads em todo o mundo desde o seu lançamento.

Porras admite que há alguns Black Hats, até alguns Chapéus Brancos, discutindo online várias maneiras de contornar o BotHunter. Por enquanto, no entanto, o BotHunter continua a ser uma maneira útil de identificar e, portanto, mitigar botware em sua rede ou sistema doméstico.

Robert Vamosi é um escritor de segurança de computador freelancer especializado em cobrir hackers criminosos e ameaças de malware.