Botnet i ekonomia, czyli jakie pieniądze zarabia się dziś na sieciach zombie
W ciągu ostatnich dziesięciu lat botnety ewoluowały z niewielkich sieci składających się z kilkunastu komputerów PC kontrolowanych z jednego centrum C&C (command and control) do złożonych, rozproszonych systemów, które obejmują miliony komputerów i charakteryzują się zdecentralizowaną kontrolą. Jaki jest cel tworzenia takich gigantycznych sieci zombie? Odpowiedź na to pytanie można zawrzeć w jednym słowie: pieniądze.
Spis treści: |
Botnet lub sieć zombie to sieć komputerów zainfekowanych szkodliwym programem, która pozwala cyberprzestępcom zdalnie kontrolować zarażone maszyny bez wiedzy ich użytkowników. Takie sieci zombie stały się źródłem dochodów dla całych grup cyberprzestępczych. Niezmiennie niski koszt utrzymania botnetu i coraz mniej wiedzy wymaganej do zarządzania takim botnetem przyczyniają się do wzrostu popularności, a w konsekwencji, liczby botnetów.
Jak powstaje botnet? Co musi zrobić cyberprzestępca, który potrzebuje botnetu? Istnieje wiele możliwości, w zależności od umiejętności przestępcy. Niestety, ci, którzy postanowili stworzyć botnet od zera, nie będą mieli żadnych problemów ze znalezieniem wskazówek w Internecie.
Cyberprzestępca może stworzyć nową sieć zombie. W tym celu musi zainfekować maszyny użytkowników specjalnym programem o nazwie bot. Boty to szkodliwe programy, które łączą komputery w botnety. Jeżeli osoba, która chce rozpocząć "biznes", nie posiada żadnych umiejętności programistycznych, na forach internetowych może znaleźć mnóstwo ofert "botów na sprzedaż". Tą samą drogą można zamówić zaciemnianie (zaciemnianie polega na ukryciu kodu źródłowego programu w celu utrudnienia wykrywania przez programy antywirusowe) oraz szyfrowanie kodu tych programów, aby zapewnić ochronę botom przed wykryciem ich przez narzędzia bezpieczeństwa. Inną możliwością jest kradzież istniejącego botnetu.
Kolejnym krokiem, jaki musi wykonać cyberprzestępca, jest zainfekowanie maszyn użytkownika botem. W tym celu wykorzystuje jedną z następującym metod: wysyła spam, umieszcza wiadomości na forach i w portalach społecznościowych lub przeprowadza atak drive-by download. Ewentualnie, bot może zawierać funkcję samodzielnego rozmnażania się, taką jak wirusy i robaki.
Podczas zamawiania wysyłek spamowych lub zamieszczania wiadomości na forach i portalach społecznościowych, w celu nakłonienia potencjalnych ofiar do zainstalowania bota, cyberprzestępcy wykorzystują różne chwyty socjotechniczne. Na przykład, oferują użytkownikowi obejrzenie interesującego filmu wideo, pod warunkiem że pobiorą specjalny kodek. Naturalnie, osoba, która pobierze i uruchomi plik, nie obejrzy żadnego filmu. Użytkownik prawdopodobnie nie zauważy żadnych zmian, jednak komputer zostanie zainfekowany. W rezultacie, komputer stanie się posłusznym sługą właściciela botnetu.
Inna, powszechnie stosowna metoda polega na ukradkowym pobieraniu szkodliwego oprogramowania z wykorzystaniem ataków drive-by-download. Metoda ta opiera się na wykorzystywaniu różnych luk w zabezpieczeniach aplikacji, w szczególności w popularnych przeglądarkach, poprzez które na komputer pobierane jest szkodliwe oprogramowanie w wyniku odwiedzenia przez użytkownika zainfekowanej strony internetowej. Służą do tego specjalne programy zwane exploitami, które wykorzystują luki w zabezpieczeniach nie tylko do ukradkowego pobrania szkodliwego oprogramowania, ale również uruchomienia go bez wiedzy użytkownika. Jeżeli atak powiedzie się, użytkownik nawet nie będzie podejrzewał, że z jego komputerem coś jest nie tak. Ta metoda rozprzestrzeniania szkodliwego oprogramowania jest szczególnie niebezpieczna, ponieważ zainfekowanie jednego popularnego zasobu sieciowego może spowodować zarażenie dziesiątek tysięcy komputerów.
Rysunek 1. Przynęta na użytkowników (fałszywy post na Youtube)
Bot może zawierać funkcję samodzielnego rozprzestrzeniania się w sieciach komputerowych, np. poprzez infekowanie wszystkich plików wykonywalnych, do których może uzyskać dostęp, lub poprzez skanowanie sieci w poszukiwaniu komputerów podatnych na ataki i infekowanie ich. Przykładami takich botów są rodziny Virus.Win32.Virut oraz Net-Worm.Win32.Kido. Pierwszy z nich jest infektorem plików polimorficznych, drugi - robakiem sieciowym. Nie należy lekceważyć skuteczności takiego podejścia: sieć zombie stworzona przez robaka Kido należy dzisiaj do największych na świecie.
Właściciel botnetu może kontrolować zainfekowane komputery niczego niepodejrzewających osób poprzez centrum C&C, łączenie się z botami za pośrednictwem kanału IRC, połączenie sieciowe lub inne dostępne kanały. Aby botnet zarabiał na swojego właściciela, wystarczy połączyć w sieć kilkadziesiąt maszyn. Dochody są uzależnione od stabilności sieci zombie i współczynnika wzrostu.
«poprzednia 1 2 3 4 ... 5 następna »
Komentarze
Aby dodać komentarz, musisz podać swój nick, treść komentarza oraz poprawnie przepisać oba słowa z obrazka
(słowa muszą być rozdzielone spacją).
W treści komentarza można używać języka formatowania BBcode.
Popularne
Nazwa padła ofiarą szantażystów, inni polscy hosterzy też zagrożeni?
22
Darmowy Internet od Aero2. Jak go zdobyć i jakie są prawdziwe koszta? Instrukcja krok po kroku
11
Programowanie w środowisku Android – wprowadzenie do projektowania aplikacji dla urządzeń mobilnych
17
Premiera Diablo 3 wzbudziła dyskusję na temat gier, które zawsze chcą być online
19
Nowy problem z Windows 8: bootuje się za szybko
10
Amerykańscy rodzice straszeni „e-narkotykami” dostępnymi w Sieci
21
Anonymous upubliczniają 1,7 GB danych wykradzionych Departamentowi Sprawiedliwości USA
11
Blueseed: libertariańska sztuczna wyspa przyciągnęła już ponad sto startupów z całego świata
8
Rewolucja w Firefoksie, nowa łatka czterokrotnie ograniczyła zużycie pamięci
20
Darmowy Internet od Aero2. Jak go zdobyć i jakie są prawdziwe koszta? Instrukcja krok po kroku
11
CVDazzle: makijaż jest w stanie pokonać automatyczne systemy ulicznego monitoringu
3
Programowanie w środowisku Android – wprowadzenie do projektowania aplikacji dla urządzeń mobilnych
17
Ubuntu 12.04 LTS już dostępny: stabilna dystrybucja na następne pięć lat?
28
Zostań webmasterem polskiego rządu, zarobisz na komfortowe życie dla siebie i swojej rodziny
33
Społeczność
bartez Niech zaczną jeszcze bardziej ograniczać programistów, to zdziwią się ilu...
Dave Smith Jestem Pastor Dave Smith prywatny pożyczkodawca pieniądze, z czego ponad...
marcusm Fajna reklama produktu za 500 zł
rza a to starsze aplikacje nie będą działać i kompilacja pod Windows SDK 7.1...
Krzaczor @Jakub Szymański: Możesz zalinkować do opisów jakichś polskich przypadków...
Krzaczor Ale oprogramowanie skompilowane dla Windows 7 ruszy przecież na ósemce...
ankaa Ja to czytam "plejsnow", a nie placek nał :) Nie wiem, co macie z tym...
- Najdmen.pl: Konta www z wyłączonym licznikiem transferu od IONIC.pl (1)
- 2BE.PL: [Oferta] Promocja jak złoto w 2BE.PL (1)
- gardius: Dobra hurtownia sportowa (1)
- gardius: Tanie książki gdzie warto kupować? (1)
- Najdmen.pl: PROMOCJA, 500 DOMEN .EU ZA 1 PLN NETTO ! (1)
- VMLine: [Oferta] Serwery VPS Xen-HVM/OpenVZ z darmową administracją (2)
- Marek: Generowanie PDFa (2)
Polecane książki
Praca
Czytaj Webhosting
Chcesz być na bieżąco z naszymi informacjami? Zapisz się na Newsletter.
Zarejestruj domenę
Sprawdź dostępność swojej domeny:
| .pl: | 0 zł | .com: | 19.90 zł | |
|---|---|---|---|---|
| .com.pl: | 0 zł | .eu: | 19.90 zł |










#1 fake handbags 2010-10-16 05:18:00 0
IP: 111.75.250.[...] Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9.0.19) Gecko/2010031422 Firefox/3.0.19