Grum (red de bots)

grumo
Tipo de red de bots
Año de aparición al menos febrero de 2008

Grum es una red de bots que se creó para enviar spam (la mayoría de las veces anuncios de farmacias), en 2011 puede haber sido utilizado para distribuir malware [1] . Distribuido por correo electrónico. Fue descubierto al menos en febrero de 2008 [2] . Los servidores Botnet están ubicados en Rusia , los Países Bajos , Panamá , más tarde aparecieron en Ucrania , mientras que los servidores holandeses y ucranianos eran "secundarios" [3] [4] . El tamaño de esta red de bots osciló entre 560 000 y 840 000 dispositivos, de los cuales entre 120 000 y 136 000 enviaron activamente spam [5] [1] .

En 2009, la red de bots envió alrededor de 39 900 millones de mensajes de spam por día (alrededor del 23 % de todo el spam en Internet en ese momento) [6] . por entonces [7] [4] [8] ), convirtiéndola en la tercera botnet más grande después de Cutwail y Lethic , poco antes era la primera y ya poseía el 33,3% [2]

Cierre de botnet

La botnet fue eliminada por FireEye y Spamhaus , así como por expertos en el campo de otras empresas como SpamHaus . En 2012, la botnet tenía servidores en Rusia y Panamá, además de dos en los Países Bajos. El 16 de julio, el servidor holandés fue atacado y apagado [3] , el 17 de julio, el servidor de Panamá se cayó. Después de eso, se crearon 6 servidores en Ucrania a la vez. En la noche del 18 de julio, logramos apagar los 7 servidores en Ucrania y Rusia. Después de estas acciones, la cantidad de dispositivos vinculados a la botnet y que envían spam de forma activa se redujo de 120 000 a aproximadamente 20 000. [3]

Véase también

Notas

  1. 1 2 Dentro de Grum Botnet . Krebs sobre la seguridad. Fecha de acceso: 28.09.2021. Archivado desde el original el 28 de septiembre de 2021.
  2. 1 2 Matar a la bestia - Parte 5 . ojo de fuego Fecha de acceso: 28.09.2021. Archivado desde el original el 28 de septiembre de 2021.
  3. 1 2 3 Copia archivada (enlace no disponible) . Consultado el 28 de septiembre de 2021. Archivado desde el original el 17 de enero de 2014. 
  4. 1 2 Botnet responsable del 18 % del spam mundial desconectado . Mashable. Fecha de acceso: 28.09.2021. Archivado desde el original el 28 de septiembre de 2021.
  5. Investigación: Pequeñas botnets de bricolaje predominantes en las redes empresariales . ZDNet . Fecha de acceso: 28.09.2021. Archivado desde el original el 28 de septiembre de 2021.
  6. ¿Qué red de bots es la peor? El informe ofrece una nueva perspectiva sobre el crecimiento del spam . Lectura OSCURA. Fecha de acceso: 28.09.2021. Archivado desde el original el 28 de septiembre de 2021.
  7. Los investigadores dicen que derribaron la tercera red de bots más grande del mundo . El New York Times . Consultado el 28 de septiembre de 2021. Archivado desde el original el 28 de septiembre de 2021.
  8. C&C de derribo de la policía holandesa utilizados por Grum Botnet . Semana de la Seguridad. Fecha de acceso: 28.09.2021. Archivado desde el original el 28 de septiembre de 2021.