Tổng quan
abuse.ch Drone chuyên theo dõi IP nút điều khiển (C&C) botnet đã biết. Các IP này đã được xác nhận tham gia vào cơ sở hạ tầng điều khiển botnet. Bị liệt kê có nghĩa máy chủ của bạn rất có thể đã bị xâm nhập và đang được sử dụng như một phần của botnet.
Cách hoạt động
Đội ngũ nghiên cứu abuse.ch xác định mẫu giao tiếp C&C botnet thông qua kỹ thuật đảo ngược mẫu phần mềm độc hại và giám sát lưu lượng mạng, trích xuất địa chỉ IP máy chủ C&C từ phân tích.
Cách gỡ khỏi danh sách
Ưu tiên hàng đầu là dọn sạch phần mềm độc hại khỏi máy chủ và cắt đứt kết nối botnet. Sau khi hoàn tất, gửi yêu cầu gỡ bỏ qua trang web abuse.ch.