Botnet
Uma botnet é um grupo de computadores controlados a partir de uma única fonte e que executam programas e scripts relacionados. Embora as botnets possam ser usadas para fins de computação distribuída, como processamento científico, o termo geralmente se refere a vários computadores infectados com software malicioso.
Para criar uma botnet maliciosa, um hacker primeiro precisa comprometer vários computadores. Isso pode ser feito explorando uma falha de segurança por meio de um navegador da Web, de um programa de bate-papo IRC ou do sistema operacional de um computador. Por exemplo, se um usuário tiver desativado as configurações padrão do firewall, o computador dele poderá ficar vulnerável a esse tipo de ataque de botnet. Depois que o hacker obtém acesso a vários computadores, ele pode executar programas automatizados ou "bots" em todos os sistemas ao mesmo tempo.
Um hacker pode criar uma botnet para várias finalidades, como espalhar vírus, enviar spam por email ou derrubar servidores da Web usando um ataque de negação de serviço. As botnets podem variar de apenas alguns computadores a vários milhares de máquinas. Embora botnets grandes possam causar mais danos, elas também são mais fáceis de localizar e desmantelar. A quantidade incomum de largura de banda usada por botnets grandes pode disparar um alerta em um ou mais ISPs, o que pode levar à descoberta e ao desmantelamento da botnet.
Na maioria das situações, os usuários não sabem que seus computadores se tornaram parte de uma botnet. Isso acontece porque os hackers normalmente escondem a invasão disfarçando a atividade em processos comuns, de modo semelhante a um ataque de rootkit. Por isso, é uma boa ideia instalar um software antivírus ou antimalware que verifique regularmente se há esse tipo de invasão no computador. Também é recomendável verificar se o firewall do sistema está ativado, pois essa geralmente é a configuração padrão.
Teste seus conhecimentos