Tietoturvayritys Kaspersky Lab on esitellyt raportin, jossa kuvataan bottiverkkojen kautta tehtyjen palvelunestohyökkäysten määrän ja luonteen kehitystä. Huomattavaa on, että jo 70 prosenttia bottiverkoista koostuu linux-koneista.
Kaspersky Labin mukaan linux-palvelimilla on usein yleisiä haavoittuvuuksia, muttei juurikaan luotettavia suojauksia. Siksi ne ovat erityisen alttiita bottisaastumisille.
Tämä tekee linux-koneet helpoksi kohteeksi bottiverkkojen omistajille. Linux-bottiverkosto tullut hyökkäys on sekä yksinkertainen että tehokas: ne voivat kestää viikkoja ilman, että palvelimen omistajalla on mitään tietoa saastumisesta.
Linux-palvelimen kaappaaminen on myös tehokasta. Yhdellä palvelimella saadaan aika samanlainen palvelunestoteho kuin sadoilla yksittäisillä tietokoneilla. Tämän takia Kaspersky Lab suosittaa luotettavaa suojausta kaikenlaisia DDoS-hyökkäyksiä vastaan.
Yrityksen mukaan Kiinassa sijaitsevilta palvelimelta tulleen DDoS-hyökkäykset kasvoivat vuoden toisella neljänneksellä merkittävästi. Myös Brasilia, Italia ja Israel nousevat esiin bottiverkkojen komentokeskuksina.
Kolme neljäsosaa kaikista bottihyökkäyksistä kohdistuu kiinalaisiin palvelimiin.
Bottihyökkäysten kesto näyttää myös pitenevän. Maksimissaan neljä tuntia kestävien hyökkäysten osuus oli toisella neljänneksellä 60 prosenttia, mutta huomattavasti pidempään – jopa sata tuntia – kestävien hyökkäysten määrä on selvästi kasvussa. Pisimmillään samaa palvelinta pommitettiin yhtäjaksoisesti 291 tuntia eli 12 päivää.