Skip to main content

บอตเน็ตคืออะไร?

botnet A

Botnet (“ RO Bot Net Work”) หมายถึงคอมพิวเตอร์หลายเครื่องที่ติดเชื้อซอฟต์แวร์ที่ควบคุมระยะไกลซึ่งช่วยให้แฮ็กเกอร์เดียวสามารถเรียกใช้โปรแกรมอัตโนมัติบนบอตเน็ตด้านหลังด้านหลังของผู้ใช้ซอฟต์แวร์ที่ควบคุมระยะไกลหรือ Rootkit ติดตั้งอย่างลับๆในคอมพิวเตอร์แต่ละเครื่องซ่อนการปรากฏตัวและแทร็กทำให้การตรวจจับยากในขณะเดียวกันแฮ็กเกอร์สามารถใช้บอตเน็ตเพื่อจุดประสงค์หลายอย่างรวมถึงการแจกจ่ายสแปมการแพร่กระจายม้าโทรจันการหลอกลวงฟิชชิ่งหรือรวบรวมข้อมูลสำหรับการขโมยข้อมูลหรือการฉ้อโกง

เมื่อคอมพิวเตอร์ที่ถูกบุกรุกตกเป็นเหยื่อของรูทคิทคอมพิวเตอร์จะถูกเรียกว่า "คอมพิวเตอร์ซอมบี้"แฮ็กเกอร์สามารถติดตั้งรูทคิทบนคอมพิวเตอร์หลายเครื่องโดยสร้างเครือข่าย“ คอมพิวเตอร์ซอมบี้” ที่ถูกบุกรุกเพื่อเรียกใช้บอทหรือบริการที่เป็นความลับสำหรับแฮ็กเกอร์ในช่องใต้ดินของผู้ให้บริการบอตเน็ตมีการแข่งขันมากมายที่จะมีบอตเน็ตที่ใหญ่ที่สุดหรือทรงพลังที่สุดไม่เพียง แต่คอมพิวเตอร์แต่ละเครื่องที่มีความเสี่ยง แต่ยังเป็นเครือข่ายของ บริษัท เอกชนที่สำคัญรัฐบาลและแม้แต่ทหารbotnets เป็นแหล่งสำคัญของอาชญากรรมบนอินเทอร์เน็ตผู้ประกอบการบางราย“ เช่า” บอตเน็ตของพวกเขาเป็นชั่วโมงถึงผู้ส่งอีเมลขยะผู้ให้บริการอินเทอร์เน็ต (ISPs) ไม่อนุญาตให้มีการส่งสแปม แต่เมื่อเครื่องจักรหลายพันหรือหลายแสนเครื่องส่งสแปมห้าหรือสิบชิ้นผู้ส่งสแปมจะหลบหนีนอกจากนี้สแปมที่ส่งผ่านแทร็กบ็อตเน็ตกลับไปยังคอมพิวเตอร์ที่ถูกบุกรุกไม่ใช่ไปยังสแปมเมอร์

botnets ยังใช้เพื่อยืดอายุการหลอกลวงฟิชชิ่งโดยการส่งอีเมลที่ดูเหมือนจะมาจาก บริษัท ที่ถูกกฎหมายเช่นสถาบันการเงิน eBay หรือ Paypalโดยทั่วไปแล้วอีเมลจะขอข้อมูลส่วนบุคคลที่ละเอียดอ่อนซึ่งผู้ที่ตกเป็นเหยื่อมักจะให้ข้อมูลนี้จะตรงไปยังผู้ประกอบการของ Botnet เพื่อรับส่วนบุคคล

ผู้ประกอบการยังสามารถใช้ Botnet เพื่อเปิดตัวการปฏิเสธการปฏิเสธการบริการ (DDOS) โจมตีเว็บไซต์คอมพิวเตอร์ในบอตเน็ตจะถูกส่งคำสั่งแจ้งให้พวกเขาติดต่อหน้าเว็บเฉพาะพร้อมกันสิ่งนี้อาจทำให้เซิร์ฟเวอร์เว็บไซต์ล่มจากการร้องขอการรับส่งข้อมูลมากเกินไปการทำให้เซิร์ฟเวอร์และเว็บไซต์กลับมาออนไลน์อาจใช้เวลาและขัดขวางธุรกิจการโจมตี DDOS มักจะดำเนินการกับ บริษัท ขนาดใหญ่ที่มีชื่อเสียงและได้รับรายงานอย่างกว้างขวางว่าคิดต้นทุนหลายล้านดอลลาร์

การคลิก-ขนดกเป็นอีกหนึ่งการหลอกลวงที่กระทำโดยผู้ประกอบการบอตเน็ตบางรายผู้โฆษณามักจะจ่ายค่าธรรมเนียมเล็กน้อยสำหรับการคลิกลิงก์โฆษณาที่ปรากฏบนหน้าเว็บผู้ให้บริการบอตเน็ตที่มีสัญญาโฆษณาเกี่ยวกับโดเมนส่วนบุคคลสามารถส่งคำสั่งไปยังคอมพิวเตอร์ในเครือข่ายที่ถูกบุกรุกเพื่อคลิกลิงก์โฆษณาโดยอัตโนมัติเมื่อใดก็ตามที่เบราว์เซอร์เปิดขึ้นเมื่อพิจารณาจากบอตเน็ตอาจมีขนาดใหญ่มากการคลิกที่คลิกฉ้อโกงเป็นปัญหาที่สำคัญสำหรับผู้โฆษณา

ในเดือนตุลาคม 2548 ตำรวจดัตช์ได้ค้นพบบอตเน็ตรายใหญ่ซึ่งประกอบด้วยคอมพิวเตอร์ที่ถูกบุกรุก 1.5 ล้านเครื่องเครือข่ายซอมบี้ถูกกล่าวหาว่าดำเนินการโดยบุคคลสามคนในวัยยี่สิบของพวกเขาBotnets กำลังแพร่หลายมากขึ้นเมื่อสหรัฐอเมริกาเชื่อว่าเป็นประเทศที่ได้รับผลกระทบมากที่สุดซึ่งอยู่อาศัย 26% ของบอตเน็ตทั้งหมดโดยประมาณการบางอย่างมากถึง 25% ของคอมพิวเตอร์ในสหรัฐอเมริกาทั้งหมดอาจเป็นส่วนหนึ่งของบอตเน็ตแม้ว่าจะยากที่จะรู้ว่าสถิติดังกล่าวถูกต้องหรือไม่

สิ่งที่แน่นอนคือบ็อตเน็ตนั้นแพร่หลายและเติบโตแม้จะดึงดูดวัยรุ่นที่รู้จักกันในชื่อเป็นผลให้ผู้ใช้คอมพิวเตอร์และผู้ดูแลระบบที่มีความเข้าใจกำลังดำเนินการเพื่อป้องกันรูทคิทที่เข้าถึงแฮ็กเกอร์และสคริปต์ kiddiesซอฟต์แวร์ต่อต้านรูทคิทสามารถใช้เพื่อสแกนสำหรับรูทคิทที่มีอยู่และสามารถใช้ความระมัดระวังอื่น ๆ เพื่อลดความเสี่ยงของการเป็นส่วนหนึ่งของบอตเน็ต