Attack of the Zombie Computers Is Growing Threat !

Rick Wesson, is chief executive of the data-gathering company Support Intelligence.“We are losing this war badly,” Mr. Wesson said of the growing threat from botnets.
In their persistent quest to breach the Internet’s defenses, the bad guys are honing their weapons and increasing their firepower.
With growing sophistication, they are taking advantage of programs that secretly install themselves on thousands or even millions of personal computers, band these computers together into an unwitting army of zombies, and use the collective power of the dragooned network to commit Internet crimes.
These systems, called botnets, are being blamed for the huge spike in spam that bedeviled the Internet in recent months, as well as fraud and data theft.
Security researchers have been concerned about botnets for some time because they automate and amplify the effects of viruses and other malicious programs.
What is new is the vastly escalating scale of the problem — and the precision with which some of the programs can scan computers for specific information, like corporate and personal data, to drain money from online bank accounts and stock brokerages.
“It’s the perfect crime, both low-risk and high-profit,” said Gadi Evron, a computer security researcher for an Israeli-based firm, Beyond Security, who coordinates an international volunteer effort to fight botnets. “The war to make the Internet safe was lost long ago, and we need to figure out what to do now.”
Distributed Malware, Viruses, Botnet detection !

ABOUT THIS PROJECT
- Project is mainly focused on distributed malware/viruses detection, collection and forensic analysis of collected samples and generation of outputs trough text or graphical statistics. In following subprojects we focus on actual spreading threads and monitoring their sources.
WHO WE ARE
- Independent and non profit group of IT professionals.
VISIONS
- Simplification in orientation in actual trends of automatic spreading threads
- Analysis and public description of specific kinds of attacks
- Monitoring sources of spreading and their unusual behaviour and activities mainly focused on CzechRepublic's IP segments.
- Grouping people with similar thoughts.
- Cooperation with worldwide Honeynet project and share informations with other projects with same goals.
TECHNOLOGY
- At this time we have 13 sensors with Nepenthes. Nepenthes is non native honeypot that emulates various exploitable holes in MS operating systems, logs miscellaneous intrusions in binary or text form to separate files for later analysis.
- We have also few sensors with PHP Hop. PHP Hop is a web based deception framework. His main advantage is easy integration with any version of Apacheweb server.
- We are also using various other kind of honeypots, native or non native.
www.HoneyNet.cz
..represents the number of Internet users at risk because they don’t use the latest most secure Web browsers and plug-ins to surf the Web. This paper has quantified the visible portion of the Insecurity Iceberg (above the waterline) using passive evaluation techniques - which amounted to more than 600 million users at risk not running the latest most secureWeb browser version in June 2008..
News
Russland forciert Wirtschaftsspionage
Crypto Defense Deutschland - Wordpress Blog
Deutschland ist in den vergangenen Jahren nach Informationen des Bundesamtes für Verfassungsschutz verstärkt ins Visier russischer Wirtschaftsspionage gerückt.
Kampf gegen Botnetze sehr ineffizient
Joe Stewart, Director of Malware Research bei Secureworks
Strafverfolger und IT-Industrie gehen derzeit noch ineffizient gegen Botnetzbetreiber und andere Cyber-Kriminelle vor.
Cloud-Computing und Cloud- Sicherheit
Cloud-Sicherheit
Um das Thema Sicherheit „in der Wolke“ zu beleuchten, ist es wichtig, noch einmal das zugrundeliegende Prinzip des Systems zu betrachten: Cloud-Computing bedeutet die Nutzung von Computerressourcen ohne reellen Zugriff auf diesen Computer.
Forscher untersuchen die Wirtschaftlichkeit von Botnets
Forscher untersuchen die Wirtschaftlichkeit von Botnets
www.cs.ucsd.edu
Storm-Botnet gekapert
Storm-Botnet gekapert
Hacker entschlüsseln Funktion und planen verteilte Übernahme
Der Druck auf die IT-Sicherheit wächst
Ausblick 2009: Der Druck auf die IT-Sicherheit wächst
2008 war ein besonderes Jahr, das die IT-Sicherheitsexperten in vielen Bereichen hart auf die Probe gestellt hat ...
Anti-Botnetz schützt gegen Botnetz-Attacken
Anti-Botnetz schützt gegen Botnetz-Attacken
System "Phalanx" nutzt Computer-Schwarm zur Abwehr
Computer-Netze könnten vor Botnetz-Angriffen schützen
Script-Kiddies oder Profi-Cracker
Script-Kiddies oder Profi-Cracker
Hobby-Hacker haben heute ausgedient oder tummeln sich nur mehr auf Nebenschauplätzen. IT-Security und Informationssicherheit, Angriff wie Verteidigung sind zum Profi-Business geworden.
Jikto - eine neue Qualität der Bedrohung für die Unternehmens-Sicherheit
Jikto - eine neue Qualität der Bedrohung für die Unternehmens-Sicherheit
A security researcher has found a way hackers can make PCs of unsuspecting Web surfers do their dirty work, without having to actually commandeer the systems.
IT Infrastructure Library (ITIL)
IT Infrastructure Library (ITIL)
ITIL beinhaltet zwar ein Prozessmodell, das definiert, was getan werden muss. Sie sagt jedoch wenig dazu, wie die Prozesse in eine bestehende IT Organisation eingeführt werden können.
Die Abgründe des Internets
Die Abgründe des Internets
Yohai Einav hat drei Jahr lang für den israelischen Geheimdienst gearbeitet, inzwischen durchkämmt er für RSA Security die Abgründe des Internets.
Der Social Engineer
Der Social Engineer
Ein Unternehmen kann sich die besten Sicherheitstechnologien geleistet haben, die für Geld zu kriegen sind.
