Co to jest atak botnetowy i jak działa na komputerze

Botnety to sieci zainfekowanych komputerów, kontrolowane przez zdalnych atakujących w celu wykonywania takich nielegalnych zadań, jak wysyłanie spamu lub atakowanie innych komputerów. Słowo Bot pochodzi od słowa Robot i odnosi się do każdego programu, który wykonuje zautomatyzowane, wstępnie zdefiniowane zadania. Mogą wykonywać przydatne i szkodliwe zadania. Webmasterzy mogą być zaznajomieni z botem Google lub botem Bing, który szuka przeszukujących świeżych treści w Internecie.

Co to jest botnet

co to jest botnet

Można również używać botów, które działają jak złośliwe oprogramowanie i wykonują złośliwe zadania. Następnie można go użyć do złożenia sieci komputerów, a następnie narażenia ich na szwank. Są to tak zwane botnety komputerowe i mogą być kontrolowane zdalnie przez hakerów lub botów.

Każdy komputer w botnecie jest nazywany Węzłem i może to być dowolny komputer w dowolnym miejscu na świecie — nawet twój, jeśli osoba atakująca zdołał ukradkowo zainstalować złośliwe oprogramowanie na komputerze, wykorzystując luki w systemie operacyjnym lub zainstalowanym oprogramowaniu, lub oszukując cię do instalacji. Takie węzły są następnie wykorzystywane do dalszego rozprzestrzeniania złośliwego oprogramowania, wysyłania spamu, a nawet atakowania innych komputerów. Takie botnety są kontrolowane masowo za pomocą protokołów, takich jak IRC. Niektórzy z was mogą chcieć dowiedzieć się więcej o botnetach.

Centrum ochrony przed złośliwym oprogramowaniem firmy Microsoft definiuje botnet jako sieć komputerów, które mogą być nielegalnie i potajemnie kontrolowane przez osobę atakującą i nakazane im podjęcie różnych działań. Zgodnie z tą definicją trojan downloader, który służy wyłącznie do pobierania dowolnych plików i nie może być kontrolowany przez atakującego, nie byłby uważany za bota.

Atak botnetem

Botnety powinny budzić obawy rządów i przedsiębiorstw ze względu na ich zdolność do wykorzystywania dużej liczby pojedynczych komputerów do kierowania ataku na infrastrukturę informatyczną.

Microsoft stosuje agresywne podejście do walki z botnetami, współpracując z rządami i innymi podmiotami w celu ich usunięcia. Microsoft zapewnia także firmom, rządom i konsumentom narzędzia bezpieczeństwa i wskazówki. Pracując nad tym celem, Microsoft wydał dokument zatytułowany Botnets: Guidance for Government, który można pobrać ze strony Microsoft.

Infografika

McAfee stworzył przyjemną, łatwą do zrozumienia infografikę wyjaśniającą, czym są botnety. Wraz z szybkim wzrostem liczby złośliwych programów i infekcji botami, ważne jest, aby wszyscy zrozumieli, czym są botnety i czym są zombie.

Botnety wyjaśnione

Infografika pokazuje cykl życia botnetu i ekonomię w sam raz… nie jest zbyt techniczny, nie jest zbyt prosty. Kliknij na niego, aby zobaczyć większy obraz.

Obawiasz się, że Twój komputer może być częścią botnetu? Spójrz na to Narzędzia do usuwania botnetów. Ten globalny wizualizator botnetu informuje Cię o aktywności botów. Możesz sprawdzić ten film od Microsoft. Te narzędzia do śledzenia botnetów pomogą ci śledzić aktywność botów na całym świecie.

Link do głównej publikacji