Registrieren
x

Log in

Benutzername:

Passwort:
 

oder Registrieren

  Passwort vergessen?



Antwort schreiben 
 
Themabewertung:
  • 0 Bewertungen - 0 im Durchschnitt
  • 1
  • 2
  • 3
  • 4
  • 5
Was ist ein Bot [Botnet] ?
13-07-2010, 07:56 PM
Beitrag #1
Was ist ein Bot [Botnet] ?
So ich erkläre hier mal genauer was ein Bot (Applikation) Botnet (Verbund der Bots[Zombies]) funktioniert.

Also ein Botnet ist ein von der größe Varierendes Netzwerk von Computern, auf die ein Botnetbetreiber zugriff hat. Theoretisch ist ein Botnet wie ein Trojaner von den Funktionen her in der Lage Passwörter auszulesen, auf der Festplatte rumzuschnüffeln, Passwörter zu entschlüsseln und zu übertragen, einen Proxy einzurichten, Webcam einzuschalten und und und.

Tatsache ist, das die meisten Bots nur über wenige Funktionen verfügen um die Detectionrate so gering wie möglich zu halten oder über Module verfügen die Später erst nachgeladen werden.

Unter was für Bots wird unterschieden?
Generell wird ein Botnet in der Steuerung unterschieden, es gibt so genannte IRC-Bots,
die über einen IRC Chat kontrolliert werden und über einen Befehl gesteuert werden können.
[Bild: inspircd.png]

Außerdem gibt es sogenannte Webpanel-Bots, die über ein Webpanel eine erleichterte Bedienung und viele Möglichkeiten von Anzeigemöglichkeiten verfügen.

[Bild folgt später]

Generell kann man sagen, das IRC Bots veraltet sind und meist nur noch Webpanel Bots benutzt werden.

Wie ist ein Botnetzwerk aufgebaut?

Ui, es gibt sehr viele verschiedene Wege ein Botnet zu Betreiben, bei kleinen Botnetzwerken (bis 50-100k), reicht auch nur ein einziger Server wenn der Bot stabil läuft, jedoch werden bei mehr(500k-15kk) meist Cluster benötigt oder man Benutzet einen P2P Bot, wie zum Beispiel Skype, dass wahrscheinlich zu den mächtigsten aller Botnetzen gehört.

(k = 1000 kk = 1.000.000)

Was sind die hauptfunktionen eines Botnetzes?


Die Hauptfunktionen, die fast jedes Botnet hat sind:

[list=]
[*]Eine DDOS Funktion
[*]Passwort Stealer
[*]Proxy ( Socks5 ) meist
[/list]

Eine neue Generation von Botnetzen hat außerdem einen so genannten FormGrabber, dieser klaut Daten die bei einem POST versendet werden ( diese sind fast immer Plain ) und gibt zum Teil eine bearbeitete Seite aus, das eine Transaktion z.B. erfolgreich durchgeführt worden ist.

Somit werden jedes Jahr Millionen Beträge an Kredit Karten Informationen ausgespäht und weiterverkauft.
Alle Beiträge dieses Benutzers finden
Diese Nachricht in einer Antwort zitieren
24-07-2010, 02:24 PM
Beitrag #2
Re: Was ist ein Bot [Botnet] ?
Schöner Beitrag :-)

Ganz interessant kann folgende Master-Thesis noch sein:
http://www.shadowserver.org/wiki/upload ... _final.pdf

Was die Raupe Ende der Welt nennt, nennt der Rest der Welt Schmetterling.


Webseite: http://www.remoteshell-security.com
Weblog: http://rssec.wordpress.com
Webseite des Benutzers besuchen Alle Beiträge dieses Benutzers finden
Diese Nachricht in einer Antwort zitieren
24-07-2010, 03:07 PM
Beitrag #3
Re: Was ist ein Bot [Botnet] ?
Was mich nich interessiern würde:
Verbinden die Server zu einem Clienten oder werden Server erst mit befehlen gefüttert nachdem sie zB durch einen Ping sweep identifizert wurden?
Alle Beiträge dieses Benutzers finden
Diese Nachricht in einer Antwort zitieren
24-07-2010, 05:16 PM
Beitrag #4
Re: Was ist ein Bot [Botnet] ?
Ich bin mir nicht sicher ob ich deine Frage richtig verstanden habe. Was meinst du mit "Verbinden die Server zu einem Client" ?

Jeder Entwickler eines Bots kann es so handhaben wie er es fürs Beste hält.
Die meisten bekannten IRC-Bots und deren Derivate melden sich bei einem IRC-Server - meist dem C&C-Server. Von diesem erhalten sie ihre Befehle. Das bedeutet, das die Befehle vom C&C gepusht werden.

Es sind auch Botnetze bekannt, in denen Bots ihre Befehle "abholen" ohne eine persistente Verbindung zum C&C zu haben. Darüber hinaus gibt es sogar Botnetze die beide Methoden kombiniert nutzen.

Über die Arten der Kommunikation von Botnetzen hatte ich u.a. mal einen Vortrag gehalten.

Gut veranschaulicht ist dies auch im Vortrag von Jan Goebel der Uni Mannheim.

Was die Raupe Ende der Welt nennt, nennt der Rest der Welt Schmetterling.


Webseite: http://www.remoteshell-security.com
Weblog: http://rssec.wordpress.com
Webseite des Benutzers besuchen Alle Beiträge dieses Benutzers finden
Diese Nachricht in einer Antwort zitieren
26-07-2010, 08:20 AM
Beitrag #5
Re: Was ist ein Bot [Botnet] ?
Da gibts allerdings ein paar felende InfosWink
Zu den Arten von Botnetzen:
Weiters sind auch noch so genannte P2P Netze bekannt. (Erwähnst du ,aber später e. Sollte man nur hinzufügen Wink)
Diese werden eher von den Programmierern selbst verwendet und nicht verkauft ,da diese sehr aufwendig sind.
Und dann gibt es auch noch Netze mit einen eigenen Protokoll (zB BfBot).
Hier wird eine Server-Anwendung am C&C installiert und dieser Server bedient dann die Bots und lässt sich dann über einen Clienten konfigurieren (Commands setzen usw).

Zu dem ,dass IRC veraltet sei und kaum verwendet wird:
IRC Bots sind meiner Meinung nach schwieriger als HTTP Bots.
Die meisten verwenden bei ihren HTTP Bots die WinInet API und haben somit 3 Befehle zu nutzen.
Und IRC Bots werden von vielen noch eher verwendet Wink
Es liegt halt nur daran ,dass IRC Bots meist besser programmiert sind und die ganzen .NET Malware Coder Webpanel Bots schreiben (da sie selber nicht dazu im Stande sind ein Protokoll wie IRC zu verwenden ,sondern nur Webclient.DownloadString() verwenden können).

Und das Formgrabbing ist mittlerweile doch schon recht alt Wink
Zusatz zur Funktionsweise:
Hier werden Funktionen aus der WinInet gehookt und die WinSocket Send().

//Edit:
Hier ein Bild von einen Webpanel:
[Bild: spy-eye-new-bot-like-zeus.gif]
SpyEye ist übrigens ein Formgrabbing/Bankin Bot Wink
Alle Beiträge dieses Benutzers finden
Diese Nachricht in einer Antwort zitieren
26-07-2010, 11:02 AM
Beitrag #6
Re: Was ist ein Bot [Botnet] ?
Naja es stimmt nicht ganz mit dem Webpanel Bot, dass das nur .NET Skiddys drann basteln.. es gibt auch Webbots die in Delphi oder MASM Programmiert sind. Aber das oben ist auch nur eine sehr stark zusammengefasste Version. Wer will kann ja mal was dazu schreiben und ich editiers rein Wink
Alle Beiträge dieses Benutzers finden
Diese Nachricht in einer Antwort zitieren
26-07-2010, 01:58 PM
Beitrag #7
Re: Was ist ein Bot [Botnet] ?
Das sind genau die Infos die ich haben willte Smile
Danke Smile
Ich werd mir die vorträge mal anschauen Smile
Alle Beiträge dieses Benutzers finden
Diese Nachricht in einer Antwort zitieren
26-07-2010, 09:35 PM
Beitrag #8
Re: Was ist ein Bot [Botnet] ?
Steven schrieb:Naja es stimmt nicht ganz mit dem Webpanel Bot, dass das nur .NET Skiddys drann basteln.. es gibt auch Webbots die in Delphi oder MASM Programmiert sind. Aber das oben ist auch nur eine sehr stark zusammengefasste Version. Wer will kann ja mal was dazu schreiben und ich editiers rein Wink
Das wollte ich damit nicht sagen.
Eher wollte ich auf das Faktum ,dass Webpanel Bots häufiger vorkommen eine Begründung geben Wink.
Und zwar ,dass jedes Kind sich mal schnell die Stasi-src runterlädt (oder eine Modifikation davon wie zB v0id usw) und diese modifiziert.
Ja Modifizieren klingt jetzt so super Pro mäßig.
Ersetzt modfizieren durch erweitern und schon klingt es wie es rüber kommen sollte Wink
Alle Beiträge dieses Benutzers finden
Diese Nachricht in einer Antwort zitieren
Antwort schreiben 


Gehe zu:


Benutzer, die gerade dieses Thema anschauen: 1 Gast/Gäste

Kontakt   Anti-Hack - Gemeinsam gegen DDoS, Spam und Hacker   Nach oben   Zum Inhalt   Archiv-Modus   RSS-Synchronisation   Impressum