Skip to main content

Τι είναι το botnet;

A Botnet ("Ro Bot Net Work") αναφέρεται σε πολλαπλούς υπολογιστές που έχουν μολυνθεί με τηλεχειρισμένο λογισμικό που επιτρέπει σε έναν μόνο χάκερ να εκτελεί αυτοματοποιημένα προγράμματα στο botnet πίσω από τις πλάτες των χρηστών.Το τηλεχειριστήριο λογισμικό ή rootkit είναι παράνομα εγκατεστημένο σε κάθε υπολογιστή, κρύβοντας την παρουσία και τα κομμάτια του, καθιστώντας δύσκολη την ανίχνευση.Εν τω μεταξύ, ο χάκερ μπορεί να χρησιμοποιήσει το botnet για πολλούς σκοπούς, συμπεριλαμβανομένης της διανομής ανεπιθύμητων μηνυμάτων, της εξάπλωσης των Τρωικών αλόγων, της διαιωνίζοντας απάτες ηλεκτρονικού ψαρέματος ή τη συλλογή πληροφοριών για κλοπή ή απάτη ταυτότητας.

Όταν ένας συμβιβασμένος υπολογιστής πέφτει θύμα σε ένα rootkit, ο υπολογιστής αναφέρεται ως "υπολογιστής ζόμπι".Ένας χάκερ μπορεί να εγκαταστήσει rootkits σε πολλούς υπολογιστές, ουσιαστικά οικοδομώντας ένα δίκτυο συμβιβασμένων "υπολογιστών ζόμπι" για να τρέξει μυστικά bots ή υπηρεσίες για τον χάκερ.Στην υπόγεια θέση των χειριστών botnet, υπάρχει πολύς ανταγωνισμός για να έχουμε το μεγαλύτερο ή πιο ισχυρό botnet.Όχι μόνο οι μεμονωμένοι υπολογιστές σε κίνδυνο, αλλά και τα δίκτυα των μεγάλων ιδιωτικών εταιρειών, της κυβέρνησης και ακόμη και του στρατού.

Τα botnets αποτελούν σημαντική πηγή εγκληματικότητας στο Διαδίκτυο.Ορισμένοι χειριστές "ενοικιάζουν" τα botnets τους κατά την ώρα για τους spammers.Οι πάροχοι υπηρεσιών Διαδικτύου (ISPs) απαγορεύουν το spamming, αλλά όταν χιλιάδες ή εκατοντάδες χιλιάδες μηχανήματα στέλνουν πέντε ή δέκα κομμάτια spam, ο spammer διαφεύγει.Το μήνυμα ηλεκτρονικού ταχυδρομείου συνήθως ζητά ευαίσθητα προσωπικά στοιχεία, τα οποία συχνά παρέχουν τα θύματα.Αυτές οι πληροφορίες πηγαίνουν απευθείας στον χειριστή του Botnet για προσωπικό κέρδος.

Ο χειριστής μπορεί επίσης να χρησιμοποιήσει ένα botnet για να ξεκινήσει μια κατανεμημένη επίθεση άρνησης υπηρεσίας (DDOS) εναντίον μιας ιστοσελίδας.Οι υπολογιστές στο botnet στέλνονται μια εντολή που τους ζητά να επικοινωνήσουν ταυτόχρονα σε μια συγκεκριμένη ιστοσελίδα.Αυτό μπορεί να προκαλέσει τη συντριβή του διακομιστή ιστότοπου από υπερφόρτωση αιτήσεων κυκλοφορίας.Η λήψη του διακομιστή και του ιστότοπου στο διαδίκτυο μπορεί να πάρει χρόνο και να διαταράξει τις επιχειρήσεις.Οι επιθέσεις DDOS πραγματοποιούνται συχνά εναντίον μεγάλων, γνωστών εταιρειών και έχουν ευρέως αναφερόμενος ως κοστίζει εκατομμύρια δολάρια.

Η απάτη κλικ είναι μια ακόμη απάτη που διαπράττεται από ορισμένους χειριστές botnet.Οι διαφημιζόμενοι συνήθως πληρώνουν ένα μικρό τέλος για κάθε κλικ σε έναν διαφημιζόμενο σύνδεσμο που εμφανίζεται σε μια ιστοσελίδα.Ένας χειριστής botnet με σύμβαση διαφήμισης σε έναν προσωπικό τομέα μπορεί να στείλει μια εντολή στους υπολογιστές στο συμβιβασμένο δίκτυο για να κάνει αυτόματα κλικ σε έναν σύνδεσμο διαφήμισης όποτε ανοίγει ένα πρόγραμμα περιήγησης.Λαμβάνοντας υπόψη ότι ένα botnet μπορεί να είναι πολύ μεγάλο, το click-chaud αποτελεί σημαντικό πρόβλημα για τους διαφημιζόμενους.

Τον Οκτώβριο του 2005, η Ολλανδική Αστυνομία αποκάλυψε ένα σημαντικό botnet που αποτελείται από 1,5 εκατομμύρια συμβιβασμένους υπολογιστές.Το δίκτυο ζόμπι φέρεται να τρέχει από τρία άτομα στα είκοσι τους.Τα botnets γίνονται όλο και πιο διαδεδομένα με τις Ηνωμένες Πολιτείες που πιστεύεται ότι είναι η χώρα που επηρεάζεται περισσότερο, στεγάζοντας περίπου το 26% όλων των botnets με ορισμένες εκτιμήσεις.Το 25% όλων των αμερικανών υπολογιστών μπορεί να είναι μέρος ενός botnet, αν και είναι δύσκολο να γνωρίζουμε αν τέτοιες στατιστικές είναι ακριβείς.

Αυτό που είναι βέβαιο είναι ότι τα botnets είναι ευρέως διαδεδομένα και αυξανόμενα, ακόμη και προσελκύοντας εφήβους γνωστούς ως "Kiddies Script" που ανταγωνίζονται στην οικοδόμηση botnets.Ως αποτέλεσμα, οι καταλαβαίνω χρήστες και οι διαχειριστές των υπολογιστών λαμβάνουν μέτρα για να προστατεύσουν τα rootkits που παραδίδουν την πρόσβαση σε χάκερ και σενάριο.Το λογισμικό Anti-Rootkit μπορεί να χρησιμοποιηθεί για τη σάρωση για υπάρχοντα rootkits και μπορούν επίσης να ληφθούν άλλες προφυλάξεις για την ελαχιστοποίηση των κινδύνων να γίνουν μέρος ενός botnet.