Botnet i ekonomia, czyli jakie pieniądze zarabia się dziś na sieciach zombie
W ciągu ostatnich dziesięciu lat botnety ewoluowały z niewielkich sieci składających się z kilkunastu komputerów PC kontrolowanych z jednego centrum C&C (command and control) do złożonych, rozproszonych systemów, które obejmują miliony komputerów i charakteryzują się zdecentralizowaną kontrolą. Jaki jest cel tworzenia takich gigantycznych sieci zombie? Odpowiedź na to pytanie można zawrzeć w jednym słowie: pieniądze.
Spis treści: |
Botnet lub sieć zombie to sieć komputerów zainfekowanych szkodliwym programem, która pozwala cyberprzestępcom zdalnie kontrolować zarażone maszyny bez wiedzy ich użytkowników. Takie sieci zombie stały się źródłem dochodów dla całych grup cyberprzestępczych. Niezmiennie niski koszt utrzymania botnetu i coraz mniej wiedzy wymaganej do zarządzania takim botnetem przyczyniają się do wzrostu popularności, a w konsekwencji, liczby botnetów.
Jak powstaje botnet? Co musi zrobić cyberprzestępca, który potrzebuje botnetu? Istnieje wiele możliwości, w zależności od umiejętności przestępcy. Niestety, ci, którzy postanowili stworzyć botnet od zera, nie będą mieli żadnych problemów ze znalezieniem wskazówek w Internecie.
Cyberprzestępca może stworzyć nową sieć zombie. W tym celu musi zainfekować maszyny użytkowników specjalnym programem o nazwie bot. Boty to szkodliwe programy, które łączą komputery w botnety. Jeżeli osoba, która chce rozpocząć "biznes", nie posiada żadnych umiejętności programistycznych, na forach internetowych może znaleźć mnóstwo ofert "botów na sprzedaż". Tą samą drogą można zamówić zaciemnianie (zaciemnianie polega na ukryciu kodu źródłowego programu w celu utrudnienia wykrywania przez programy antywirusowe) oraz szyfrowanie kodu tych programów, aby zapewnić ochronę botom przed wykryciem ich przez narzędzia bezpieczeństwa. Inną możliwością jest kradzież istniejącego botnetu.
Kolejnym krokiem, jaki musi wykonać cyberprzestępca, jest zainfekowanie maszyn użytkownika botem. W tym celu wykorzystuje jedną z następującym metod: wysyła spam, umieszcza wiadomości na forach i w portalach społecznościowych lub przeprowadza atak drive-by download. Ewentualnie, bot może zawierać funkcję samodzielnego rozmnażania się, taką jak wirusy i robaki.
Podczas zamawiania wysyłek spamowych lub zamieszczania wiadomości na forach i portalach społecznościowych, w celu nakłonienia potencjalnych ofiar do zainstalowania bota, cyberprzestępcy wykorzystują różne chwyty socjotechniczne. Na przykład, oferują użytkownikowi obejrzenie interesującego filmu wideo, pod warunkiem że pobiorą specjalny kodek. Naturalnie, osoba, która pobierze i uruchomi plik, nie obejrzy żadnego filmu. Użytkownik prawdopodobnie nie zauważy żadnych zmian, jednak komputer zostanie zainfekowany. W rezultacie, komputer stanie się posłusznym sługą właściciela botnetu.
Inna, powszechnie stosowna metoda polega na ukradkowym pobieraniu szkodliwego oprogramowania z wykorzystaniem ataków drive-by-download. Metoda ta opiera się na wykorzystywaniu różnych luk w zabezpieczeniach aplikacji, w szczególności w popularnych przeglądarkach, poprzez które na komputer pobierane jest szkodliwe oprogramowanie w wyniku odwiedzenia przez użytkownika zainfekowanej strony internetowej. Służą do tego specjalne programy zwane exploitami, które wykorzystują luki w zabezpieczeniach nie tylko do ukradkowego pobrania szkodliwego oprogramowania, ale również uruchomienia go bez wiedzy użytkownika. Jeżeli atak powiedzie się, użytkownik nawet nie będzie podejrzewał, że z jego komputerem coś jest nie tak. Ta metoda rozprzestrzeniania szkodliwego oprogramowania jest szczególnie niebezpieczna, ponieważ zainfekowanie jednego popularnego zasobu sieciowego może spowodować zarażenie dziesiątek tysięcy komputerów.
Rysunek 1. Przynęta na użytkowników (fałszywy post na Youtube)
Bot może zawierać funkcję samodzielnego rozprzestrzeniania się w sieciach komputerowych, np. poprzez infekowanie wszystkich plików wykonywalnych, do których może uzyskać dostęp, lub poprzez skanowanie sieci w poszukiwaniu komputerów podatnych na ataki i infekowanie ich. Przykładami takich botów są rodziny Virus.Win32.Virut oraz Net-Worm.Win32.Kido. Pierwszy z nich jest infektorem plików polimorficznych, drugi - robakiem sieciowym. Nie należy lekceważyć skuteczności takiego podejścia: sieć zombie stworzona przez robaka Kido należy dzisiaj do największych na świecie.
Właściciel botnetu może kontrolować zainfekowane komputery niczego niepodejrzewających osób poprzez centrum C&C, łączenie się z botami za pośrednictwem kanału IRC, połączenie sieciowe lub inne dostępne kanały. Aby botnet zarabiał na swojego właściciela, wystarczy połączyć w sieć kilkadziesiąt maszyn. Dochody są uzależnione od stabilności sieci zombie i współczynnika wzrostu.
«poprzednia 1 2 3 4 ... 5 następna »
Polecamy
Reklama
Komentarze
Aby dodać komentarz, musisz podać swój nick, treść komentarza oraz poprawnie przepisać oba słowa z obrazka
(słowa muszą być rozdzielone spacją).
W treści komentarza można używać języka formatowania BBcode.
Popularne
Pobierałeś pirackie pliki? Uważaj! Kontrole antypirackie w domach użytkowników to codzienność
27
Pobieraczek.pl pozwie internautów, którzy nie chcą płacić abonamentu
1455
Debata w sprawie ACTA: internauci spodziewali się chyba czegoś innego
14
Wynalazca WWW przed sądem: walczy tam o wolny dostęp do webowych technologii dla każdego
8
PHP 5.3.9 nie pozwoli hakerom zawiesić serwera. Pozwoli za to przejąć nad nim kontrolę
28
Programowanie w środowisku Android – wprowadzenie do projektowania aplikacji dla urządzeń mobilnych
15
Internet w EU bez Facebooka i Google? Firmy nie mają wyboru: albo się dostosują, albo…
10
MSWiA zamówiło narzędzia do „złamania” Tora i podsłuchiwania internautów. Czy złamało przy tym prawo?
89
[Aktualizacja] Facebook zablokował Demotywatory.pl. W czym zawiniły?
36
FBI zamknęło Megaupload. Anonimowi dali się sprowokować. Teraz ich akcja uzasadni potrzebę SOPA?
17
Pobieraczek.pl pozwie internautów, którzy nie chcą płacić abonamentu
1455
Programowanie w środowisku Android – wprowadzenie do projektowania aplikacji dla urządzeń mobilnych
15
„Donald matole, twój rząd dopadną kibole” – hakerska elita przyłącza się do walki z ACTA
23
Klamka jeszcze nie zapadła. Minister prosi Donalda Tuska, by wstrzymał się z podpisywaniem ACTA
24
Społeczność
jancio wodnik zesralem sie minimalistycznie
Jay Bilberry: a nie powinieneś buć zmuszony do używania żadnego z nich...
dww Wydawało mi się, że reklama na blogach wygląda tak, że bloger dostaje...
MarekMarek Sądzę, że Google Drive ma spore szanse aby osiągnąć sukces. Z tego względu...
slawek22 Jakie strony z tych "innowacji" się wykluły? Mniej więcej to co poniżej...
Akrek "Warto zajrzeć na kalkulatorkar.pl, by przekonać się, że kwoty mogą być...
Artur H. Kolego ,jakie Ty masz pojęcie o prawdziwym biznesie...?To wszystko co...
- gardius: Dobra hurtownia sportowa (1)
- gardius: Tanie książki gdzie warto kupować? (1)
- Najdmen.pl: PROMOCJA, 500 DOMEN .EU ZA 1 PLN NETTO ! (1)
- VMLine: [Oferta] Serwery VPS Xen-HVM/OpenVZ z darmową administracją (2)
- Marek: Generowanie PDFa (2)
- Marek: problem z menu (2)
- Marek: Własne checkboxy w HTML,CSS (1)
Polecane książki
Praca
Czytaj Webhosting
Chcesz być na bieżąco z naszymi informacjami? Zapisz się na Newsletter.
Zarejestruj domenę
Sprawdź dostępność swojej domeny:
| .pl: | 0 zł | .com: | 19.90 zł | |
|---|---|---|---|---|
| .com.pl: | 0 zł | .eu: | 19.90 zł |










#1 fake handbags 2010-10-16 05:18:00 0
IP: 111.75.250.[...] Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9.0.19) Gecko/2010031422 Firefox/3.0.19