Botnet
Una botnet è un gruppo di computer controllati da un'unica fonte che eseguono programmi e script correlati. Sebbene le botnet possano essere utilizzate per scopi di elaborazione distribuita, come l'elaborazione scientifica, il termine si riferisce solitamente a più computer che sono stati infettati da software dannoso.
Per creare una botnet dannosa, un hacker deve prima compromettere diversi computer. Questo può essere fatto sfruttando una falla di sicurezza tramite un browser Web, un programma di chat IRC o il sistema operativo di un computer. Ad esempio, se un utente ha disattivato le impostazioni predefinite del firewall, il suo computer potrebbe essere vulnerabile a un attacco di questo tipo. Una volta ottenuto l'accesso a diversi computer, l'hacker può eseguire programmi automatizzati, o "bot", su tutti i sistemi contemporaneamente.
Un hacker può creare una botnet per diversi scopi, come diffondere virus, inviare spam tramite e-mail o bloccare i server Web usando un attacco di negazione del servizio. Le botnet possono comprendere da pochi computer a diverse migliaia di macchine. Sebbene le botnet di grandi dimensioni possano causare i danni maggiori, sono anche le più facili da individuare e smantellare. La quantità insolita di larghezza di banda utilizzata dalle botnet di grandi dimensioni può attivare un avviso presso uno o più ISP, portando alla scoperta e allo smantellamento della botnet.
Nella maggior parte dei casi, gli utenti non sanno che i loro computer sono entrati a far parte di una botnet. Questo perché gli hacker in genere nascondono la loro intrusione mascherando l'attività all'interno dei normali processi, in modo simile a un attacco con rootkit. Pertanto, è una buona idea installare un software antivirus o antimalware che controlli regolarmente il computer alla ricerca di questo tipo di intrusioni. È inoltre consigliabile assicurarsi che il firewall del sistema sia attivato, poiché questa è solitamente l'impostazione predefinita.
Metti alla prova le tue conoscenze