Mastodon Mastodon Mastodon Mastodon

Зомбі

Оновлено: · CyberSecureFox Editorial Team

Зомбі — комп’ютер або IoT-пристрій, який таємно контролюють зловмисники у складі ботнету, зазвичай без відома власника.

Як пристрій стає зомбі

Пристрій перетворюється на зомбі (його ще називають ботом) після зараження шкідливою програмою — через фішингове вкладення, троян, незакриту вразливість чи стандартний пароль. Шкідливе ПЗ підключається до командного сервера (C2) і чекає вказівок. Тисячі й мільйони таких пристроїв утворюють ботнет. Роутери, камери та інші IoT-пристрої особливо популярні: їх рідко оновлюють і часто залишають із паролями за замовчуванням. Ботнет Mirai, зібраний із таких пристроїв у 2016 році, поклав великі сайти DDoS-атакою на DNS-провайдера Dyn.

Для чого використовують зомбі

  • DDoS-атаки на сайти й онлайн-сервіси;
  • розсилання спаму та фішингу;
  • підбір облікових даних (credential stuffing);
  • резидентні проксі-мережі, що ховають трафік злочинців за домашніми IP-адресами;
  • майнінг криптовалюти й завантаження іншого шкідливого ПЗ, зокрема шифрувальників.

Чим зомбі важливі для безпеки

Власники зомбі-пристроїв — жертви, але їхні пристрої шкодять іншим, сповільнюють їхню власну мережу й можуть призвести до потрапляння IP-адреси в чорні списки. Ботнети на кшталт Emotet слугували ще й мережами доставки шифрувальників. Міжнародні операції, як-от Operation Endgame (2024), ліквідували великі інфраструктури ботнетів, але постійно з’являються нові.

Як захистити пристрої

  • Змініть стандартні паролі на роутерах, камерах і NAS та встановлюйте оновлення прошивки.
  • Не відкривайте інтерфейси керування в інтернет.
  • Використовуйте захист на комп’ютерах і звертайте увагу на незрозумілий трафік чи сповільнення.
  • Реагуйте на скарги про зловживання від провайдера — вони часто вказують на заражений пристрій.
Синоніми:
Комп'ютер-зомбі, Заражений комп'ютер