Botnet
Botnet to grupa komputerów sterowanych z jednego źródła, które uruchamiają powiązane programy i skrypty. Botnety mogą być używane do celów związanych z przetwarzaniem rozproszonym, takich jak przetwarzanie danych naukowych, jednak termin ten zwykle odnosi się do wielu komputerów zainfekowanych złośliwym oprogramowaniem.
Aby utworzyć złośliwy botnet, haker musi najpierw przejąć kontrolę nad kilkoma komputerami. Można to zrobić, wykorzystując lukę w zabezpieczeniach za pośrednictwem przeglądarki internetowej, programu czatu IRC lub systemu operacyjnego komputera. Jeśli na przykład użytkownik wyłączył domyślne ustawienia zapory sieciowej, jego komputer może być podatny na taki atak botnetu. Gdy haker uzyska dostęp do kilku komputerów, może jednocześnie uruchamiać na wszystkich systemach programy automatyzujące lub „boty”.
Haker może utworzyć botnet w kilku różnych celach, takich jak rozprzestrzenianie wirusów, wysyłanie wiadomości e-mail zawierających spam lub powodowanie awarii serwerów WWW za pomocą ataku typu odmowa usługi. Botnety mogą obejmować od zaledwie kilku komputerów do kilku tysięcy urządzeń. Duże botnety mogą powodować największe szkody, ale są też najłatwiejsze do wykrycia i rozbicia. Nietypowo duże zużycie przepustowości przez duże botnety może wywołać alert u co najmniej jednego dostawcy usług internetowych (ISP), co może doprowadzić do wykrycia i likwidacji botnetu.
W większości przypadków użytkownicy nie wiedzą, że ich komputery stały się częścią botnetu. Dzieje się tak dlatego, że hakerzy zazwyczaj ukrywają swoje działania, maskując je jako zwykłe procesy, podobnie jak w przypadku ataku typu rootkit. Dlatego warto zainstalować oprogramowanie antywirusowe lub chroniące przed złośliwym oprogramowaniem, które regularnie sprawdza komputer pod kątem takich włamań. Warto również upewnić się, że zapora sieciowa systemu jest włączona — jest to zazwyczaj ustawienie domyślne.
Sprawdź swoją wiedzę