20
Всеки, който се занимава със зловреден софтуер, троянски коне и хакери, вероятно рано или късно ще се натъкне на термина „ботове“ и на въпроса какво е ботнет.
Отговор на въпроса: Какво е ботнет?
Термини като „бот“ и „ботнет“ често се използват във връзка с хакерски атаки, системи за компютърна защита & Co. Много малко хора обаче знаят какво всъщност означават тези термини.
- Терминът „bot“ произлиза от английската дума „robot“, която се превежда като „робот“. Следователно „ботнет“ е мрежа, съставена от няколко робота.
- Тези роботи обаче не са машини като във филмите, а софтуер или програма. Тя се вмъква незабелязано в системата и след това може да се свърже в мрежа с други ботове на други устройства и да образува ботнет.
- Това не засяга само устройства като лаптопи или персонални компютри. Смарт телевизори, принтери или системи като Alexa също могат да бъдат заразени и да станат част от мрежата.
- Ботовете обикновено се вкарват незабелязано. Например чрез заразен уебсайт, чрез имейл със зловреден прикачен файл или чрез новоинсталирана програма.
- Освен това, въпреки че ботовете са част от мрежа, те изпълняват много специфични индивидуални задачи. За целта те се нуждаят от връзка с интернет и от включена система.
- Ботовете например получават достъп до данни от вашата система и след това ги изпращат нататък. Можете да се защитите, като избягвате подозрителни имейли и уебсайтове и инсталирате зловреден софтуер.
Заплахи и области на приложение на ботнетите
Ботнетът представлява значителна заплаха за потребителите и компаниите, тъй като може да се използва за множество престъпни дейности. Един от най-големите рискове е злоупотребата със заразени устройства за кибератаки. Засегнатите често дори не осъзнават, че системата им е станала част от такава мрежа.
- Особено често срещана област на приложение на бот мрежите са DDoS атаките (Distributed Denial of Service). Това включва хиляди заразени устройства, които едновременно атакуват даден уебсайт или сървър, за да го претоварят и парализират. Такива атаки се използват специално за прекъсване на онлайн услуги или за налагане на искания за откуп.
- Освен това киберпрестъпниците използват ботнети за автоматизирани измами, например чрез изпращане на маси от спам имейли или фалшиви рекламни кликвания, които незаконно генерират приходи за операторите. Кражбата на чувствителни данни, като например пароли или данни за кредитни карти, също е често срещана област на действие.
- Съвременните ботнети могат също така тайно да добиват криптовалути (известно като криптоджакинг), като използват изчислителната мощ на заразените устройства. Това води до значително натоварване на системата и може сериозно да ограничи производителността на компютрите и други мрежови устройства.