Botnet je síť napadených zařízení ovládaných jedním útočníkem. Každý infikovaný stroj se nazývá bot nebo zombie. Majitel o tom obvykle nemá ani ponětí. Mezi zařízení patří domácí routery a IP kamery až po plnohodnotné servery a průmyslové řídicí jednotky. Útočník je ovládá prostřednictvím kanálu Command-and-Control, často pomocí protokolů IRC, HTTP nebo peer-to-peer. Botnet lze poté pronajmout pro distribuované útoky typu Denial-of-Service, spamové kampaně, vymlouvání přihlašovacích údajů nebo těžbu kryptoměn.
Mirai se v roce 2016 dostal na titulní stránky novin infikováním stovek tisíc zařízení internetu věcí (IoT) výchozími hesly a spuštěním rekordních DDoS útoků. Zdrojový kód unikl a jeho varianty se šířily po celá léta. Emotet vybudoval botnet s miliony strojů a prodával přístup týmům ransomwaru. Ekonomická stránka je jednoduchá. Napadená zařízení jsou levná, hojná a těžko se dohledávají. Dochází k zastavení činnosti. Orgány činné v trestním řízení zabavují velitelské servery a zatýkají operátory. Botnet se znovu rozrůstá, často během několika týdnů. Obrana je většinou hygienická. Změňte výchozí hesla. Opravte firmware. Segmentujte zařízení IoT v samostatné síti. Sledujte neobvyklý odchozí provoz. Zařízení, na která zapomenete, jsou ta, která útočníci najdou.
Použití botnetu
- DDoS – zahlcení cíle provozem
- Spam – hromadné odesílání e-mailů z mnoha IP adres
- Credential stuffing – testování odcizených přihlašovacích údajů ve velkém měřítku
- Těžba kryptoměn – využijte výkon procesoru oběti k zisku
Botnet je pronajatá armáda. Útočník nemusí vojáky vlastnit.
Comments
No comments yet. Be the first to share a thought.
Leave a comment