Go back to the previous page

Botnet

Botnet —  a network of infected ‘zombie’ computers (bots), which are most often used by hackers to organise DDoS attacks and mass spamming, but also for more intricate activities, such as cryptocurrency mining. In most cases, a botnet is run by a server (client-server model); less often it is a decentralised network (P2P). A botnet can consist of millions of infected computers.

The botnet’s client software is a hybrid of a Trojan and a rootkit by design. Signs of infection are usually not evident until the bot receives a command to activate. During its operation, Internet traffic and resource load increase (this, by the way, is a possible sign that the device has become a bot).

In addition to mass mailings and attacks, botnets spread viruses and steal personal data. Malware may include a downloader that downloads Trojans and other viruses over the network, updates an old version of the bot, etc.

In addition to mass mailings and attacks, botnets spread viruses and steal personal data. Malware can include a downloader that downloads Trojans and other viruses over the network, updates an old version of the bot, etc.

Most bot versions support a proxy function so that the infected computer can act as a proxy server, masking the real address of the attacker’s server. The most common use case is DDoS attacks that can disrupt a website or network (e.g., a network of IoT devices). DDoS attacks are often ordered by competitors, such as online shops and financial organisations, whose main customer traffic comes from the Internet, and prolonged downtime can cause serious losses. Therefore, advanced botnets such as Emotet or Dridex are quite profitable businesses.

In about half of the cases, a computer turns into a bot after downloading a trojan. But this method is considered old-fashioned due to the ever-increasing improvement of anti-viruses.

An example of a more sophisticated infection: a hacker scans blogs and forums, finds vulnerabilities in them, straps an exploit (executable malicious code) to the site, which is activated through a hole in the browser when the user visits the infected resource.

Rate this article
Go back to the previous page

Botnet

Botnet — сеть из зараженных «зомби»-компьютеров (ботов), которая чаще всего используются хакерами для организации DDoS-атак и массовой спам-рассылки, но также и для более затейливых мероприятий — к примеру, майнинга криптовалюты. В большинстве случаев управляет ботнетом сервер (клиент-серверная модель); реже это децентрализованная сеть (P2P). Ботнет может состоять из миллионов зараженных компьютеров.

По своему дизайну клиентское ПО ботнета представляет гибрид трояна и руткита. Признаки заражения обычно никак не проявляются до тех пор, пока бот не получает команду активизироваться. Во время его работы возрастает интернет-трафик и нагрузка на ресурсы (это, к слову, возможный признак того, что устройство стало ботом).

Кроме массированной рассылки и атак, ботнеты распространяют вирусы и похищают персональные данные. В состав вредоносного ПО может входить downloader, который загружает по сети трояны и другие вирусы, обновляет старую версию бота и т. д.

Аудит информационной безопасности

Большинство версий ботов поддерживают функцию proxy, чтобы зараженный компьютер мог выполнять роль прокси-сервера, маскируя реальный адрес сервера злоумышленника. Наиболее распространенный вариант применения — DDoS-атаки, которые могут вывести из строя сайт или сеть (допустим, сеть IoT-устройств). Заказчиками DDoS-атак часто выступают конкуренты — например, интернет-магазины и финансовые организации, у которых основной поток клиентов приходит из интернета, а продолжительный простой грозит серьезными убытками. Поэтому продвинутые ботнеты, такие как Emotet или Dridex, — довольно прибыльный бизнес.

Примерно в половине случаев компьютер превращается в бота после скачивания трояна. Но этот способ, ввиду все более активного совершенствования антивирусов, считается уже старомодным.

Пример более изощренного заражения: хакер сканирует блоги и форумы, находит в них уязвимости, пристегивает к сайту эксплоит (исполняемый вредоносный код), который активируется через «дыру» браузера при заходе пользователя на зараженный ресурс.

Rate this article
Go back to the previous page

Botnet

Botnet — сеть из зараженных «зомби»-компьютеров (ботов), которая чаще всего используются хакерами для организации DDoS-атак и массовой спам-рассылки, но также и для более затейливых мероприятий — к примеру, майнинга криптовалюты. В большинстве случаев управляет ботнетом сервер (клиент-серверная модель); реже это децентрализованная сеть (P2P). Ботнет может состоять из миллионов зараженных компьютеров.

По своему дизайну клиентское ПО ботнета представляет гибрид трояна и руткита. Признаки заражения обычно никак не проявляются до тех пор, пока бот не получает команду активизироваться. Во время работы бота возрастает интернет-трафик и нагрузка на ресурсы (это, к слову, возможный признак того, что устройство стало ботом).

Кроме массированной рассылки и атак, ботнеты распространяют вирусы и похищают персональные данные. В состав вредоносного ПО может входить downloader, который загружает по сети трояны и другие вирусы, обновляет старую версию бота и т.д.

Аудит информационной безопасности

Большинство версий ботов поддерживают функцию proxy, чтобы зараженный компьютер мог выполнять роль прокси-сервера, маскируя реальный адрес сервера злоумышленника. Наиболее распространенный вариант применения — DDoS-атаки, которые могут вывести из строя сайт или сеть (допустим, сеть IoT-устройств). Заказчиками DDoS-атак часто выступают конкуренты — например, интернет-магазины и финансовые организации, у которых основной поток клиентов приходит из интернета, а продолжительный простой грозит им серьезными убытками. Поэтому продвинутые ботнеты, такие как Emotet или Dridex, — довольно прибыльный бизнес.

Примерно в половине случаев компьютер превращается в бота после скачивания трояна. Но этот способ, ввиду все более активного совершенствования антивирусов, считается уже старомодным.

Пример более изощренного заражения: хакер сканирует блоги и форумы, находит в них уязвимости, пристегивает к сайту эксплоит (исполняемый вредоносный код), который активируется через «дыру» браузера при заходе пользователя на зараженный ресурс.

Rate this article
Go back to the previous page

Botnet

Botnet — сеть из зараженных «зомби»-компьютеров (ботов), которая чаще всего используются хакерами для организации DDoS-атак и массовой спам-рассылки, но также и для более затейливых мероприятий — к примеру, майнинга криптовалюты. В большинстве случаев управляет ботнетом сервер (клиент-серверная модель); реже это децентрализованная сеть (P2P). Ботнет может состоять из миллионов зараженных компьютеров.

По своему дизайну клиентское ПО ботнета представляет гибрид трояна и руткита. Признаки заражения обычно никак не проявляются до тех пор, пока бот не получает команду активизироваться. Во время работы бота возрастает интернет-трафик и нагрузка на ресурсы (это, к слову, возможный признак того, что устройство стало ботом).

Кроме массированной рассылки и атак, ботнеты распространяют вирусы и похищают персональные данные. В состав вредоносного ПО может входить downloader, который загружает по сети трояны и другие вирусы, обновляет старую версию бота и т.д.

Аудит информационной безопасности

Большинство версий ботов поддерживают функцию proxy, чтобы зараженный компьютер мог выполнять роль прокси-сервера, маскируя реальный адрес сервера злоумышленника. Наиболее распространенный вариант применения — DDoS-атаки, которые могут вывести из строя сайт или сеть (допустим, сеть IoT-устройств). Заказчиками DDoS-атак часто выступают конкуренты — например, интернет-магазины и финансовые организации, у которых основной поток клиентов приходит из интернета, а продолжительный простой грозит им серьезными убытками. Поэтому продвинутые ботнеты, такие как Emotet или Dridex, — довольно прибыльный бизнес.

Примерно в половине случаев компьютер превращается в бота после скачивания трояна. Но этот способ, ввиду все более активного совершенствования антивирусов, считается уже старомодным.

Пример более изощренного заражения: хакер сканирует блоги и форумы, находит в них уязвимости, пристегивает к сайту эксплоит (исполняемый вредоносный код), который активируется через «дыру» браузера при заходе пользователя на зараженный ресурс.

Rate this article
Go back to the previous page

Botnet

Botnet — сеть из зараженных «зомби»-компьютеров (ботов), которая чаще всего используются хакерами для организации DDoS-атак и массовой спам-рассылки, но также и для более затейливых мероприятий — к примеру, майнинга криптовалюты. В большинстве случаев управляет ботнетом сервер (клиент-серверная модель); реже это децентрализованная сеть (P2P). Ботнет может состоять из миллионов зараженных компьютеров.

По своему дизайну клиентское ПО ботнета представляет гибрид трояна и руткита. Признаки заражения обычно никак не проявляются до тех пор, пока бот не получает команду активизироваться. Во время его работы возрастает интернет-трафик и нагрузка на ресурсы (это, к слову, возможный признак того, что устройство стало ботом).

Кроме массированной рассылки и атак, ботнеты распространяют вирусы и похищают персональные данные. В состав вредоносного ПО может входить downloader, который загружает по сети трояны и другие вирусы, обновляет старую версию бота и т. д.

Аудит информационной безопасности

Большинство версий ботов поддерживают функцию proxy, чтобы зараженный компьютер мог выполнять роль прокси-сервера, маскируя реальный адрес сервера злоумышленника. Наиболее распространенный вариант применения — DDoS-атаки, которые могут вывести из строя сайт или сеть (допустим, сеть IoT-устройств). Заказчиками DDoS-атак часто выступают конкуренты — например, интернет-магазины и финансовые организации, у которых основной поток клиентов приходит из интернета, а продолжительный простой грозит серьезными убытками. Поэтому продвинутые ботнеты, такие как Emotet или Dridex, — довольно прибыльный бизнес.

Примерно в половине случаев компьютер превращается в бота после скачивания трояна. Но этот способ, ввиду все более активного совершенствования антивирусов, считается уже старомодным.

Пример более изощренного заражения: хакер сканирует блоги и форумы, находит в них уязвимости, пристегивает к сайту эксплоит (исполняемый вредоносный код), который активируется через «дыру» браузера при заходе пользователя на зараженный ресурс.

Rate this article