
08/02/2023
Краткое определение ботнета будет выглядеть так: взаимосвязанная сеть устройств, зараженных вредоносным ПО, используемая для осуществления киберпреступной деятельности.
Существует несколько типов ботнетов, и они могут использоваться для различных целей.
Как работают ботнеты?
Термин ботнет происходит от слов «робот» и «сеть».
Причина, по которой слово «робот» является частью названия, заключается в том, что атаки ботнетов автоматизированы, а компьютеры в ботнете автоматически выполняют отдаваемые команды.
Ботнеты работают, заражая компьютеры и другие устройства, подключенные к интернету, при этом каждое зараженное устройство добавляется в сеть.
Первоначальные устройства, добавленные в ботнет, могут быть заражены любой формой традиционного внедрения вредоносных программ.
Хакеры могут сделать это, используя уязвимости программного обеспечения, электронную почту, уязвимости в кибербезопасности и так далее.
Как только коллектив ботнета сформирован, он имеет возможность «вербовать» больше устройств в сеть «робота».
Владельцы зараженных устройств практически не подозревают, что их компьютер является частью ботнета.
Вот почему компьютеры в ботнете часто называют «армией зомби» — они становятся невольными слугами кого-то с гнусными планами.
Однако вместо мозгов они ищут другие устройства для заражения.
Как выдаются команды ботнета?
Владельцев бот-сетей называют «ботоводами» или «ботмастерами».
Пастух ботов удаленно управляет ботнетом через серверы управления и контроля (C&C или C2).
Через сервер ботнета пастух может отдавать команды в сеть, которым должен следовать каждый зараженный зомби-компьютер.
Методы выдачи команд могут различаться у разных хакеров.
Одним из наиболее часто используемых способов в прошлом были IRC-каналы.
После заражения устройства будут вынуждены автоматически подключаться к назначенному каналу IRC.
Затем создатель бота будет использовать этот канал для отправки и распространения команд, сообщая устройствам, что им нужно делать.
Этот метод отправки команд через IRC-каналы относится к категории централизованных ботнетов (также называемых клиент-серверными ботнетами).
Централизованная структура ботнета функционирует благодаря тому, что бот-пастух напрямую отправляет инструкции каждому зомби-устройству.
Хотя их проще настроить, они также значительно облегчают государственным органам и компаниям, занимающимся кибербезопасностью, определение владельца ботнета.
Следовательно, большинство киберпреступников сегодня предпочитают децентрализованную структуру ботнета.
В децентрализованном одноранговом ботнете бот-пастух может отправить команду на любое зараженное устройство в сети, число которых может исчисляться тысячами.
Затем первоначальный получатель команды автоматически распространяет инструкции для остальной части ботнета.
Как вы можете предположить, таким образом кому-либо гораздо труднее отследить, откуда исходят команды ботнета, и, следовательно, сложнее закрыть сеть или привлечь к ответственности ее создателя.
Один из самых известных ботнетов под названием Zeus перешел с централизованной на децентрализованную модель, чтобы продолжить свою работу.
Zeus или Zbot — особенно коварный ботнет, появившийся где-то в 2007 году.
Zeus был одним из самых распространенных ботнетов в истории: в 2009 году его сеть насчитывала 3,6 миллиона ботов.
Он использовался для кражи финансовой информации у своих целей при добавлении новых устройств в ботнет.
Когда в 2010 году работа ботнета Zeus была нарушена, он обрел новую жизнь под названием GameOver Zeus, перейдя на децентрализованную модель ботнета вместо централизованной.
Благодаря этим приспособлениям Zeus и его различные ответвления досаждают нам и по сей день.
Типы ботнет-атак
Хорошо, теперь, когда мы рассмотрели основы того, как они создаются и как они работают, остается один вопрос: для чего используются ботнеты?
Ботнеты используются для запуска вредоносных атак, полагаясь на огромную массу компьютеров-зомби в своих рядах, чтобы подавить систему, вывести из строя сеть, отключить приложение или наводнить интернет электронными письмами.
Давайте рассмотрим некоторые из наиболее заметных случаев для каждого типа атаки.
Спам по электронной почте
Одной из наиболее распространенных и старых форм ботнет-атак является спам по электронной почте.
Спам-атака ботнета использует тысячи устройств-зомби в сети для отправки огромного количества электронных писем за короткий промежуток времени.
Это может иметь несколько применений и выполнять разные задачи — от перегрузки почтовых ящиков людей до распространения вредоносных программ и фишинговых атак.
Одним из первых случаев ботнет-атак, ставших достоянием общественности, была атака, проведенная Ханом С. Смитом в 2000 году.
С помощью созданного им спам-ботнета Смиту удалось разослать 1,25 миллиона фишинговых
Читать далее...