segunda-feira, 1 de fevereiro de 2010

Pushdo botnet ataca em SSL

Investigadores da Fundação Shadowserver, rastreiam e monitoram botnets ao redor do mundo. Segundo eles, a botnet Pushdo tem cerca de três anos e é utilizada na maioria das vezes para emissão de mensagens indesejadas, os spam's. Porém a Pushdo pode receber instruções para ataques mais nocivos.

Em monitoramentos recentes, verificou-se que alguns sites de grande relevância como FBI, Twitter e Paypal estão sendo atacados através de HTTP seguro. Estes sites normalmente aceitam estas conexões para autenticação e acesso seguro aos dados.

A diferença do ataque, faz com que o servidor web tenha mais trabalho, pois a conexão inicial do servidor web precisa gerar chaves de criptografia, o que eleva a utilização do servidor. Teoricamente, um ataque de negação de serviços nestas condições será mais rápido do que o método tradicional por HTTP não seguro. Além disso, especialistas de segurança reforçam mais a segurança no HTTP não seguro do que no HTTP seguro.

Por outro lado, o número de sites vulneráveis a este ataque é menor, pois a maioria não aceita conexões HTTPS.

Fiquem alertas e monitorem seus serviços web.

Mais: http://idgnow.uol.com.br/seguranca/2010/02/01/botnet-ataca-grandes-sites-com-enxurrada-de-conexoes-ssl/

0 comentários: