• FaceBook
  • Google Plus
  • Twitter
  • Vkontakte
  • RSS via FeedBurner
  • Email FeedBurner

Что необходимо знать о ботнете


БотнетМногие пользователи интернета слышали такое понятие как ботнет. При этом далеко не все знают, в чем его суть.

На самом деле, ботнет (точнее, ботнет сеть) – это такая своеобразная зомби-сеть, которая включает в себя исключительно компьютеры обычных пользователей, зараженные специальным программным обеспечением, способным автономно выполнять определенные задачи.

В народе такое программное обеспечение называют «ботами».

Злоумышленник (хакер) может за небольшой промежуток времени установить такие боты на компьютеры миллионам пользователей по всему миру, естественно, без их спроса. При этом возможности программы будут использованы для различных целей. Это может быть обычный сбор персональной информации, ведение нелегальной деятельности, кража паролей и т.п.

Владелец компьютера может ни о чем не догадываться, пока у него не отключится Интернет или не пропадут деньги со счетов. Кстати, взломать почтовый ящик посредством такого вредоносного программного обеспечения также не является проблемой.

Кому выгодны ботнеты?

Группа компьютеров, которые объединены в одну сеть и работают под контролем одного и того же вредоносного программного обеспечения, представляют собой серьезное «оружие». Человек, который управляет всем этим, имеет возможность по-настоящему обогатиться. Руководить всем процессом он может из любой точки планеты. Главным требованием является наличие Интернета и компьютера, точнее, наличие любого устройства для выхода в Интернет.

Существуют сегодня ботнеты, которые выполняют более серьезные задачи, направленные на обогащение хозяев в особо крупных размерах. К примеру, спамер, который занимается рассылкой спама с «зараженных» компьютеров, может зарабатывать до 100-200 тысяч евро в год. При этом какие-либо санкции могут коснуться исключительно владельцев зараженных компьютеров. Именно они будут отвечать за рассылку спама со своего компьютера, хотя сами чаще всего они даже не подозревают об этом.

Например, аккаунт на Майл ру или в социальной сети ВКонтакте могут забанить за рассылку спама, а пользователь может быть не в курсе дела и при этом искренне возмущаться: «какая вина на мне, боярин» (фраза из кинофильма «Иван Васильевич меняет профессию»).

Сегодня ботнет очень активно используется для шантажа. К примеру, возможности мощной вычислительной сети позволяют злоумышленникам начать активную DDoS-атаку на конкретный сайт, что создаст серьезные проблемы в его функционировании. При этом атака может продолжаться бесконечно, пока пострадавший не выплатит определенную сумму или не выдаст какую-либо информацию.

Владелец сайта почтовых рассылок Smartresponder Максим Хигер вынужден был выплатить немалую сумму хакеру из Лондона, который по новейшей технологии организовал DDoS-атаку на его сайт. Пока между ними шли переговоры, сайт Smartresponder был несколько дней недоступен.

Сегодня часто можно встретить ситуации, когда атакуются даже хорошо защищенные государственные, банковские и другие серьезные сайты.

Известен случай, когда сайт Microsoft.com (сайт разработчика операционных систем Windows) был недоступен по той причине, что в один день одновременно со всех зараженных компьютеров программа-вирус стала посылать запросы к этому сайту. В результате сайт упал, то есть, не смог обработать сразу такое количество запросов и поэтому стал недоступен.

Злоумышленники часто используют возможности ботнетов для анонимного доступа в интернет под чужими IP для воровства паролей и взлома сайтов. При этом такие мощные сети могут сдаваться в аренду для выполнения конкретных задач.

На сегодня принцип функционирования ботнетов очень упростился. Интерфейс стал понятнее, боты от детектирования надежно защищены антивирусами. При этом даже специалисты не всегда могут заметить действие программ-антивирусов.

Стоимость ботнетов падает, при этом они становятся более простыми в управлении и доступными даже для подростков. Кроме того, эффективных средств, которые были бы способны остановить создание ботов, на сегодня нет.

По сути, существует мнение, что вся глобальная сеть – это один сплошной ботнет.

Без меня меня женили, или как Ваш компьютер может попасть в ботнет сеть

Вредоносное программное обеспечение попадает на Ваш компьютер незаметно, «просто и со вкусом», а именно:

  • при загрузках из Интернета картинки, фильма и т.п. Вместе с картинкой или фильмом «в нагрузку» идет вирус бот-сети;
  • после клика по ссылке в письме, пришедшем по электронной почте или в мгновенных сообщениях;
  • на сайтах социальных сетей;
  • в баннерах типа «для разблокировки компьютера отправьте SMS». Вас берут «на испуг», чтобы Вы кликнули по ссылке или по баннеру, а далее возможна установка вредоносного ПО на ваш компьютер
  • и т.п.

Но с другой стороны, волков бояться – в лес не ходить. То есть, если не заходить в Интернет, то вполне вероятно, что все и обойдется. Но зачем тогда компьютер, если не пользоваться возможностями Интернета? Поэтому не стоит пренебрегать правилами безопасности.

Меры безопасности

1) На компьютере должны быть установлены антивирусные программы, взятые с официальных сайтов, то есть, из источников, которым можно доверять. Желательно, чтобы это было лицензионное программное обеспечение, которое может быть как платным, так и бесплатным.

Антивирус постоянно сканирует Вам компьютер на предмет наличия подозрительных файлов и в случае опасности предупреждает Вас об этом.

2) Полезно устанавливать обновления программного обеспечения, которые обычно устраняют имеющиеся уязвимости. Обновлять, как правило, можно только лицензионное программное обеспечение.

3) Пароли должны быть не простыми (типа 12345), а сложными. Держать пароли нужно в безопасности.

4) Аккуратнее с флешками, ибо с их помощью легко переносится вирусы. При наличии Интернета лучше пользоваться Яндекс.Диском, файлообменником и т.п.

5) Не отключайте брандмауэр, который является неким щитом между вашим компьютером и Интернетом.

6) Не уверены — не заходите на подозрительные сайты, не кликайте по подозрительным ссылкам.

Не знаю, насколько можно доверять исследованиям специалистов по безопасности, но они утверждают, что примерно половина зараженных компьютеров в бот-сети работают под управлением операционной системы Windows XP c пакетом Service Pack 2.

Предлагаю по теме ботнетов 3-х минутное видео (для его просмотра нажмите на кнопку посередине окна. Для увеличения окна просмотра нажмите в правом нижнем углу этого окна на кнопку «Во весь экран»):

 

P.S. Можно еще почитать по компьютерной грамотности:

Ода троянскому коню

Для разблокировки отправьте sms?

Винлокер: кто виноват? И что делать?

Сохранение паролей

Не влезай, умрет!



P.P.S. Чтобы подписаться на получение новых статей, которых еще нет на блоге:
1) Введите Ваш e-mail адрес в эту форму:


2) На Ваш e-mail придёт письмо для активации подписки. Обязательно кликните по указанной там ссылке, чтобы подтвердить добровольность своей подписки: подробнее с видеоуроком

Добавить комментарий

Ваш e-mail не будет опубликован. Обязательные поля помечены *


Комментарии: 6 к “Что необходимо знать о ботнете”

  • Саша:

    Спасибо Надежда.

  • надежда:

    антивирус имеет тоже свои……

  • Татьяна Сергеевна:

    Здравствуйте, уважаемая Надежда! Вот ведь как, если бы я знакома была с Вами и Вашими уроками, особенно про БОТНЕТ, не случилось бы со мною то, о чём я написала в отзыве. Сколько нервных клеток было бы сохранено! От какой неуверенности в пользовании компьютером удалось бы избавиться! Поклон Вам нижайший за продолжение уроков!
    С искренним уважением к Вам Татьяна Сергеевна.

  • Света:

    Спасибо. очень нужная информация

  • юрий:

    Уважаемая Надежда Спасибо за статью .У меня стоит антивирус — КОМОДО- он работает в фоновом режиме и не мешает читать заниматься вашими уроками Всех благ от Господа.-Юрий-

  • юрий:

    Уважаемая Надежда.Спасибо за статью . У меня стоит антивирус -СОМОДО- и я каждый день сканирую или обновляю ПО. правильно это или нет не знаю выдаёт всегда — угроз нет — он хорош тем что может работать в фоновом режиме не мешая мне работать сноутбуком. Слава Богу за всё.