Ботнет — сеть компьютеров, серверов, роутеров или IoT-устройств, заражённых вредоносной программой и управляемых злоумышленником удалённо как единая армия «ботов».
Как работает ботнет
Устройства заражаются через вредоносные программы, слабые или заводские пароли и необновлённые уязвимости. Каждое заражённое устройство — бот, или зомби, — подключается к командной инфраструктуре владельца и ждёт приказов.
Старые ботнеты управлялись с центрального сервера. Современные используют пиринговые сети, алгоритмы генерации доменов или легитимные сервисы, чтобы их было труднее отключить.
Ботнеты сдают в аренду для:
- DDoS-атак;
- рассылки спама и фишинга;
- подстановки учётных данных и накрутки кликов;
- резидентных прокси, которые скрывают преступный трафик;
- распространения других вредоносов, включая вымогателей, и майнинга криптовалюты.
Почему это важно для безопасности
Ботнеты дают преступникам огромный масштаб почти даром. Известные случаи:
- в 2016 году Mirai, собранный из камер и роутеров с заводскими паролями, вывел из строя DNS-провайдера Dyn, а вместе с ним крупные сайты;
- Emotet и Qakbot доставляли вымогателей в тысячи компаний, пока полиция не ликвидировала их в 2021 и 2023 годах;
- в 2024 году Минюст США ликвидировал прокси-ботнет 911 S5 примерно из 19 млн IP-адресов, а операция Endgame нарушила работу нескольких загрузчиков вредоносного ПО.
Владельцы заражённых устройств обычно ничего не замечают, разве что замедление работы.
Как защитить свои устройства
- Смените заводские пароли на роутерах, камерах и NAS, устанавливайте обновления прошивки.
- Не открывайте без необходимости Telnet, SSH и админ-панели в интернет.
- Заменяйте IoT-устройства, для которых больше не выходят обновления безопасности.
- Держите включённой защиту и следите за необычным исходящим трафиком.