Ботнет — мережа комп’ютерів, серверів, роутерів або IoT-пристроїв, заражених шкідливою програмою й керованих зловмисником віддалено як єдина армія «ботів».
Як працює ботнет
Пристрої заражаються через шкідливі програми, слабкі чи заводські паролі та неоновлені вразливості. Кожен заражений пристрій — бот, або зомбі, — підключається до командної інфраструктури власника й чекає наказів.
Старі ботнети керувалися з центрального сервера. Сучасні використовують пірингові мережі, алгоритми генерації доменів або легітимні сервіси, щоб їх було важче вимкнути.
Ботнети здають в оренду для:
- DDoS-атак;
- розсилання спаму та фішингу;
- підстановки облікових даних і накручування кліків;
- резидентних проксі, що приховують злочинний трафік;
- поширення інших шкідників, зокрема вимагачів, і майнінгу криптовалюти.
Чому це важливо для безпеки
Ботнети дають злочинцям величезний масштаб майже задарма. Відомі випадки:
- 2016 року Mirai, зібраний із камер і роутерів із заводськими паролями, вивів з ладу DNS-провайдера Dyn, а разом із ним великі сайти;
- Emotet і Qakbot доставляли вимагачів у тисячі компаній, доки поліція не ліквідувала їх 2021 і 2023 років;
- 2024 року Мін’юст США ліквідував проксі-ботнет 911 S5 приблизно з 19 млн IP-адрес, а операція Endgame порушила роботу кількох завантажувачів шкідливого ПЗ.
Власники заражених пристроїв зазвичай нічого не помічають, хіба що уповільнення роботи.
Як захистити свої пристрої
- Змініть заводські паролі на роутерах, камерах і NAS, встановлюйте оновлення прошивки.
- Не відкривайте без потреби Telnet, SSH та адмін-панелі в інтернет.
- Замінюйте IoT-пристрої, для яких більше не виходять оновлення безпеки.
- Тримайте захист увімкненим і стежте за незвичним вихідним трафіком.