Зомбі — комп’ютер або IoT-пристрій, який таємно контролюють зловмисники у складі ботнету, зазвичай без відома власника.
Як пристрій стає зомбі
Пристрій перетворюється на зомбі (його ще називають ботом) після зараження шкідливою програмою — через фішингове вкладення, троян, незакриту вразливість чи стандартний пароль. Шкідливе ПЗ підключається до командного сервера (C2) і чекає вказівок. Тисячі й мільйони таких пристроїв утворюють ботнет. Роутери, камери та інші IoT-пристрої особливо популярні: їх рідко оновлюють і часто залишають із паролями за замовчуванням. Ботнет Mirai, зібраний із таких пристроїв у 2016 році, поклав великі сайти DDoS-атакою на DNS-провайдера Dyn.
Для чого використовують зомбі
- DDoS-атаки на сайти й онлайн-сервіси;
- розсилання спаму та фішингу;
- підбір облікових даних (credential stuffing);
- резидентні проксі-мережі, що ховають трафік злочинців за домашніми IP-адресами;
- майнінг криптовалюти й завантаження іншого шкідливого ПЗ, зокрема шифрувальників.
Чим зомбі важливі для безпеки
Власники зомбі-пристроїв — жертви, але їхні пристрої шкодять іншим, сповільнюють їхню власну мережу й можуть призвести до потрапляння IP-адреси в чорні списки. Ботнети на кшталт Emotet слугували ще й мережами доставки шифрувальників. Міжнародні операції, як-от Operation Endgame (2024), ліквідували великі інфраструктури ботнетів, але постійно з’являються нові.
Як захистити пристрої
- Змініть стандартні паролі на роутерах, камерах і NAS та встановлюйте оновлення прошивки.
- Не відкривайте інтерфейси керування в інтернет.
- Використовуйте захист на комп’ютерах і звертайте увагу на незрозумілий трафік чи сповільнення.
- Реагуйте на скарги про зловживання від провайдера — вони часто вказують на заражений пристрій.