Botnets são grandes redes de computadores que espalham malware pela Internet. Para fazer isso, os botnets precisam adquirir grandes volumes de endereços IP para suas máquinas maliciosas. Mas o espaço de endereços IP está ficando apertado atualmente, algo que grandes organizações de todos os tipos - corporações de grande escala e botnets com tentáculos - estão enfrentando.
Ao mesmo tempo, os sistemas de reputação online que rastreiam e avaliam a atividade online estão ficando mais precisos. Os botnets tendem a usar um endereço IP até que ele seja adicionado às denylists por grupos de reputação, então eles passam para novos endereços. Mas, como os IPs não utilizados estão desaparecendo, grupos legítimos e ilegítimos estão lutando para encontrar endereços cujas reputações ainda não foram manchadas. Muitos botnets estão participando de leilões online para alugar ou comprar IPs limpos, destruindo então suas reputações online - e uma vez que a reputação de um IP tenha sido manchada, é muito difícil ressuscitar.
Essa é uma das táticas mais recentes que os invasores online estão usando para trabalhar seu ofício, mas outros grupos estão simplesmente modificando técnicas mais antigas. Muitos estão usando algoritmos sofisticados para criar milhares de nomes de domínio novos e não usados todos os dias. De acordo com Gunter Ollmann, VP de pesquisa da empresa de segurança Damballa, há um botnet com o qual ele está familiarizado que opera até 80.000 domínios por vez, com a expectativa de perder 5.000 domínios por dia, mas criar 5.000 novos que poderá então efetivamente colidir com o solo.
Ainda outros botnets praticam a arte testada e comprovada de hackear servidores massivos de organizações respeitáveis, em seguida, usando seus IPs respeitáveis para proliferar seu malware até que as reputações desses IPs sejam suficientemente rebaixadas a ponto de não serem mais utilizáveis ou a presença de hackers seja diferente detectou.
Na corrida armamentista cada vez maior entre os hackers e aqueles que desejam detê-los ou simplesmente evitá-los, a luta pelo território IP é uma das batalhas mais disputadas atualmente.
O Avance Network é uma comunidade fácil de usar que fornece segurança de primeira e não requer muito conhecimento técnico. Com uma conta, você pode proteger sua comunicação e seus dispositivos. O Avance Network não mantém registros de seus dados; portanto, você pode ter certeza de que tudo o que sai do seu dispositivo chega ao outro lado sem inspeção.