Mastodon Mastodon Mastodon Mastodon

Ботнет

Обновлено: · CyberSecureFox Editorial Team

Ботнет — сеть компьютеров, серверов, роутеров или IoT-устройств, заражённых вредоносной программой и управляемых злоумышленником удалённо как единая армия «ботов».

Как работает ботнет

Устройства заражаются через вредоносные программы, слабые или заводские пароли и необновлённые уязвимости. Каждое заражённое устройство — бот, или зомби, — подключается к командной инфраструктуре владельца и ждёт приказов.

Старые ботнеты управлялись с центрального сервера. Современные используют пиринговые сети, алгоритмы генерации доменов или легитимные сервисы, чтобы их было труднее отключить.

Ботнеты сдают в аренду для:

  • DDoS-атак;
  • рассылки спама и фишинга;
  • подстановки учётных данных и накрутки кликов;
  • резидентных прокси, которые скрывают преступный трафик;
  • распространения других вредоносов, включая вымогателей, и майнинга криптовалюты.

Почему это важно для безопасности

Ботнеты дают преступникам огромный масштаб почти даром. Известные случаи:

  • в 2016 году Mirai, собранный из камер и роутеров с заводскими паролями, вывел из строя DNS-провайдера Dyn, а вместе с ним крупные сайты;
  • Emotet и Qakbot доставляли вымогателей в тысячи компаний, пока полиция не ликвидировала их в 2021 и 2023 годах;
  • в 2024 году Минюст США ликвидировал прокси-ботнет 911 S5 примерно из 19 млн IP-адресов, а операция Endgame нарушила работу нескольких загрузчиков вредоносного ПО.

Владельцы заражённых устройств обычно ничего не замечают, разве что замедление работы.

Как защитить свои устройства

  • Смените заводские пароли на роутерах, камерах и NAS, устанавливайте обновления прошивки.
  • Не открывайте без необходимости Telnet, SSH и админ-панели в интернет.
  • Заменяйте IoT-устройства, для которых больше не выходят обновления безопасности.
  • Держите включённой защиту и следите за необычным исходящим трафиком.
Синонимы:
бот-сеть, botnet