Mastodon Mastodon Mastodon Mastodon

Ботнет

Оновлено: · CyberSecureFox Editorial Team

Ботнет — мережа комп’ютерів, серверів, роутерів або IoT-пристроїв, заражених шкідливою програмою й керованих зловмисником віддалено як єдина армія «ботів».

Як працює ботнет

Пристрої заражаються через шкідливі програми, слабкі чи заводські паролі та неоновлені вразливості. Кожен заражений пристрій — бот, або зомбі, — підключається до командної інфраструктури власника й чекає наказів.

Старі ботнети керувалися з центрального сервера. Сучасні використовують пірингові мережі, алгоритми генерації доменів або легітимні сервіси, щоб їх було важче вимкнути.

Ботнети здають в оренду для:

Чому це важливо для безпеки

Ботнети дають злочинцям величезний масштаб майже задарма. Відомі випадки:

  • 2016 року Mirai, зібраний із камер і роутерів із заводськими паролями, вивів з ладу DNS-провайдера Dyn, а разом із ним великі сайти;
  • Emotet і Qakbot доставляли вимагачів у тисячі компаній, доки поліція не ліквідувала їх 2021 і 2023 років;
  • 2024 року Мін’юст США ліквідував проксі-ботнет 911 S5 приблизно з 19 млн IP-адрес, а операція Endgame порушила роботу кількох завантажувачів шкідливого ПЗ.

Власники заражених пристроїв зазвичай нічого не помічають, хіба що уповільнення роботи.

Як захистити свої пристрої

  • Змініть заводські паролі на роутерах, камерах і NAS, встановлюйте оновлення прошивки.
  • Не відкривайте без потреби Telnet, SSH та адмін-панелі в інтернет.
  • Замінюйте IoT-пристрої, для яких більше не виходять оновлення безпеки.
  • Тримайте захист увімкненим і стежте за незвичним вихідним трафіком.
Синоніми:
бот-мережа, botnet