- Srizbi botnet
-
Botnet Srizbi
Le botnet Srizbi, aussi connu sous les noms de Cbepblay et Exchanger, est réputé être le plus grand ou le deuxième plus grand botnet et est responsable de la transmission de la moitié du pourriel qui transite par l'ensemble des botnets combinés[1]'[2]. Ce réseau de zombies est composé de machines infectées par le cheval de Troie Srizbi, qui est programmé pour émettre du spam. Ce botnet a été victime de la déconnexion de l'hébergeur McColo en Novembre 2008.[3]
Sommaire
Taille
La taille du botnet Srizbi est estimée à environ 450 000[4] machines compromises, les variations entre les estimations des différentes sources étant inférieures à 5%.[2]'[5] Ce botnet est réputé pouvoir émettre 60 milliards de pourriels par jour, ce qui représente plus de la moitié des 100 milliards de pourriels estimés être envoyés chaque jour. A titre de comparaison le plus célèbre Storm botnet ne parvient à atteindre, en périodes de pointe, que 20% de la totalité du pourriel émis.[6]'[2]
Le botnet Srizbi est en léger déclin après une hausse importante du nombre de pourriels émis. Au 13 juillet 2008, ce botnet est supposé responsable de l'ordre de 40% des pourriels circulant sur Internet, en léger déclin par rapport au niveau de près de 60% atteint en mai 2008.[7]
Origine
Les premiers compte rendus de l'activité du cheval de Troie Srizbi remontent à juin 2007, avec de légères variations dans les dates de détection entre les différents fournisseurs de logiciels antivirus.[8]'[9] Toutefois, les rapports nous indiquent que la première version diffusée a été fabriquée le 31 mars 2007[10]. Depuis sa création, la progression de Srizbi a été particulièrement rapide, en faisant le botnet générateur du plus grand nombre de pourriels, moins d'un an après sa naissance. Il n'y a aujourd'hui aucun signe de déclin du nombre de bots impliqués dans ce botnet.
Selon certains experts, le botnet Srizbi est considéré le deuxième plus large botnet sur Internet. Toutefois, il y a débat autour du botnet Kraken[11]'[12]'[13] et il se pourrait que Srizbi soit le plus grand botnet à ce jour.
Voir aussi
References
- ↑ Jackson Higgins, Kelly : Srizbi Botnet Sending Over 60 Billion Spams a Day, Dark Reading (8 mai 2008). Consulté le 2008-07-20.
- ↑ a , b et c Pauli, Darren : Srizbi Botnet Sets New Records for Spam, PC World (8 mai 2008). Consulté le 2008-07-20.
- ↑ Dunn, John E. : Srizbi botnet flounders after McColo shutdown (18 novembre 2008). Consulté le 2008-11-30.
- ↑ http://news.bbc.co.uk/2/hi/technology/7749835.stm
- ↑ Popa, Bogdan : Meet Srizbi, the Largest Botnet Ever, Softpedia (10 avril 2008). Consulté le 2008-07-20.
- ↑ E. Dunn, John : Srizbi Grows Into World's Largest Botnet, CSO Online (13 mai 2008). Consulté le 2008-07-20.
- ↑ Spam statistics from TRACE, Marshall (13 juillet 2008). Consulté le 2008-07-20.
- ↑ Trojan.Srizbi, Symantec (23 juillet 2007). Consulté le 2008-07-20.
- ↑ Troj/RKAgen-A Trojan (Rootkit.Win32.Agent.ea, Trojan.Srizbi) - Sophos security analysis, Sophos (août 2007). Consulté le 2008-07-20.
- ↑ Stewart, Joe : Inside the "Ron Paul" Spam Botnet, SecureWorks (4 décembre 2007). Consulté le 2008-07-20.
- ↑ http://www.darkreading.com/document.asp?doc_id=150292&WT.svl=news1_1
- ↑ http://www.trustedsource.org/TS?do=threats&subdo=blog&id=32
- ↑ http://www.f-secure.com/weblog/archives/00001418.html
- Portail de l’informatique
- Portail de la sécurité informatique
Catégories : Cheval de Troie | Sécurité informatique | Sécurité du réseau informatique
Wikimedia Foundation. 2010.