Stal se váš počítač zombie? Jak rozpoznat a zastavit botnetovou infekci

6

Váš počítač může páchat zločiny. Když toto čtete, váš počítač může být součástí tajné sítě určené k padání webových stránek nebo zaplavování doručené pošty spamem. Pokud orgány činné v trestním řízení vysledují tyto útoky na vaši IP adresu, budete pohnáni k odpovědnosti. Není to vaše chyba, ale následky budou skutečné.

Ať už tomu říkáte „armáda zombie“ nebo botnet, obchodní model je zde dravý. Miliony počítačů se dostaly pod kontrolu vetřelců nebo hackerů. Používají sociální inženýrství a technická zranitelnost, aby vás přiměli ke stažení malwaru. Po spuštění je váš počítač kompromitován.

Co se stane, když se váš počítač stane zombie?

Zombie aplikace poskytují hackerům vzdálený přístup. Obvykle zneužívají bezpečnostní zranitelnost nebo vytvářejí zadní vrátka. Jakmile je spojení navázáno, útočník získá kontrolu nad vaším počítačem.

Některé botnety umožňují úplné dálkové ovládání. Jiní cílí na vaše data. Analyzují soukromé informace. Krádež osobních údajů je možná.

Běžné zločiny botnetů: spam a DDoS

Distribuce spamu je jedním z nejčastějších použití. Podle MessageLabs společnosti Symantec poslal samotný botnet Cutwail v únoru 2009 6,5 procenta veškerého spamu. Počítače nevinných obětí odesílají miliony zpráv po celém světě.

Další důležitou aplikací jsou distribuované útoky odmítnutí služby (DDoS ).

Proces je specifický:
1. Hacker vytvoří velký botnet.
2. Oběti spustí malware.
3. Útočník plánuje útok na cílový server v určitou dobu.
4. Všechny počítače v botnetu odesílají zprávy současně.

Náhlý nárůst provozu způsobí nestabilitu serveru. To má za následek nedostupnost webu. Často jsou cílem vysoce profilované weby jako CNN a Yahoo.

Obnova po útoku botnetu

Diagnóza zombie a jaderná varianta

Hackeři provozující botnety jsou nemilosrdní. Jejich malware aktivně monitoruje a deaktivuje vaše antivirové a antispywarové nástroje. Pokud váš počítač běží pomalu bez otevřených desítek aplikací, máte problém. Tohle je “zombie”.

Můžete se pokusit o přístup na bezpečnostní stránky, ale místo toho se zobrazí chybové stránky nebo přístup odepřen. To je jasné znamení. Malware blokuje vaši cestu ke spáse.

Odstranění infekce je bolestivé. Jediným spolehlivým způsobem je kompletní formátování systému. Obnovte svá data ze zálohy. Pokud nebudete pravidelně zálohovat, hrajete datovou ruletu. Přichází katastrofální selhání.

Pokud se vám teď formátování zdá příliš drastické, vyzkoušejte metodu brány firewall. Je to riskantní, ale za pokus to stojí. Nastavte svůj osobní firewall na nejvyšší úroveň ochrany. Vynutit upozornění pro každou aplikaci, která se pokouší o přístup k internetu. Restartujte počítač.

Sledujte síťový provoz. Zaznamenejte každý neznámý proces. Pokud aplikace, kterou jste nespustili, žádá o přístup, zamítněte ji. Více požadavků ze stejného zdroje? Toto je váš zombie hostitel.

Prozkoumejte soubor. Najděte na disku všechny soubory s ním spojené. Odstraňte je všechny. Jeden malware často přitahuje ostatní. Možná budete muset tento proces zopakovat. Je to únavné. Můžete omylem smazat systémový soubor. Může vám chybět skrytý rootkit.

Je lepší systém úplně zničit.

Prevence je levnější než oprava

Nikdo nemá rád obnovování dat ze zálohy. Je lepší infekci předcházet, než s ní bojovat.

Udržujte svou domácí nebo kancelářskou síť v bezpečí. Používejte šifrovaná hesla. Nainstalujte firewall. Řídit provoz. Používejte spolehlivý antivirový software. Zda je komerční nebo zdarma není tak důležité jako fakt jeho použití.

Buďte opatrní při procházení webu. Neklikejte na náhodné odkazy. Pokud vyskakovací okno oznamuje, že váš počítač je infikován a vyžaduje kontrolu, zavřete jej. To je podvod. Kliknutím na něj nainstalujete malware.

E-mail je dalším vektorem útoku. Vyhněte se hypertextovým odkazům v nevyžádaných zprávách. Pokud obdržíte e-mail od banky, kterou nepoužíváte, ignorujte jej. Toto je phishing. Nenechte se zmást schématy, která slibují „obrovské zisky bez investic“.

I sociální média mohou být pastí. Před instalací aplikací pro Facebook si proveďte průzkum. Některé z nich jsou jen maskovaný malware.

Vyhněte se pochybným stránkám. Tři P: Pirátský obsah, hesla, pornografie. Toto jsou „špatné oblasti“ internetu. Jejich návštěva zve hackery. Váš prohlížeč vás bude varovat. Poslouchat. Hacknutý počítač nestojí za obsah.

Buďte opatrní. Vyhněte se procesu opravy.

Více není vždy lepší

Odolejte nutkání instalovat více antivirových programů. Vyžadují mnoho zdrojů. Zpomalují systém. Jsou mezi sebou v konfliktu. Stabilita klesá.

Vyberte si jednu. Držte se toho.

Kam dál

Pokud jste dočetli až sem, už máte představu o tom, jak botnet vypadá v reálném prostředí. Víte, proč je váš počítač pomalý nebo odesílá spam, o který jste nežádali. Ne vždy však znalost teorie pomůže s čištěním systému. Tady začíná skutečná práce.

Chcete-li se hlouběji ponořit do mechaniky těchto hrozeb, podívejte se na související průvodce o tom, jak se šíří počítačové viry a jak se je brány firewall snaží zastavit. Pochopení toho, jak webové servery zpracovávají provoz nebo jak fungují hackeři, poskytuje kontext pro útoky na vašem místním počítači. Pokud máte zájem dozvědět se něco o psychologii za kódem, článek o „zombie počítačích“ vysvětluje, proč zařízení zůstává pod dálkovým ovládáním i poté, co původní infekční vektor zmizel.

A historické souvislosti by neměly být ignorovány. Pohled na 10 nejnebezpečnějších počítačových virů všech dob ukazuje, že zatímco se nástroje mění, záměr zůstává stejný: narušení a zisk. Můžete si také otestovat své znalosti základů počítačové bezpečnosti a identifikovat své slabé stránky.

Zdroje pro zvědavce

Když si potřebujete ověřit fakta nebo se ponořit hlouběji do konkrétních hrozeb, je důležité mít spolehlivé zdroje. Symantec Security Blog je dobrým místem pro sledování nových trendů. Adresář virů Google, i když je strukturálně zastaralý, stále ukazuje na základní zdroje.

Pro ty, kteří se chtějí ponořit do tématu prakticky, Computer Virus Resources nabízí technickou dokumentaci a komunitní diskuse. Na internetu je snadné se ztratit v informačním šumu. Držte se zavedených jmen. Držte se faktů.

Lidé za kódem

Tato recenze by neexistovala bez výzkumníků a autorů, kteří dali všechny kousky dohromady. Steve Blass z NetworkWorld psal obsáhle o odstraňování botnetových aplikací a zdůraznil složitou realitu procesu čištění. David Dittrich popsal životní cyklus botů a ukázal, že prevence je vždy levnější než léčba.

Jordan Robertson z AP News poskytl kontrolní seznam toho, co dělat, když se váš počítač nakazí. Toto jsou praktické rady. Žádná voda navíc. Jen kroky.

Ducktoes Computer Repair a Spyware Blog odrážely lidskou stránku problému. “Cítíš se jako zombie?” – zeptali se. Tón byl jasný a blízký čtenáři. Strach prodává, ale porozumění buduje důvěru.

MessageLabs Intelligence poskytla data na podporu tvrzení o objemu spamu a aktivitě robotů. Bez této analýzy by tyto články byly pouze názory.

Počítačové znalosti poskytly jasnou definici toho, co botnet vlastně je. To není jen virus. Toto je síť. Síť dálkového ovládání.

Kam se tedy vydat dál? Zkontrolujte svůj systém. Aktualizujte databáze podpisů. Buďte opatrní. Krajina ohrožení se mění každým dnem. Boti se přizpůsobí. A musíte se jim přizpůsobit.

Předchozí článekWhy Local Social Networks Like Nextdoor Are More Important Than You Think
Další článekCo je síťový protokol a proč je důležitý?