Is uw pc een zombie? Hoe u botnetinfecties kunt opsporen en stoppen

13

Uw computer pleegt mogelijk misdaden. Terwijl u dit leest, kan uw machine deel uitmaken van een geheim netwerk dat is ontworpen om websites te laten crashen of inboxen te overspoelen met spam. Als de autoriteiten deze aanvallen terugvoeren naar uw IP-adres, kunt u de schuld op zich nemen. Jij hebt geen schuld, maar de gevolgen zijn reëel.

Of je het nu een zombieleger of een botnet noemt, het bedrijfsmodel is roofzuchtig. Miljoenen pc’s zijn onder de controle gekomen van kwaadwillende hackers of crackers. Ze gebruiken social engineering en technische exploits om u malware te laten downloaden. Eenmaal uitgevoerd, is uw computer gecompromitteerd.

Wat gebeurt er als uw computer een zombie wordt?

Zombie-applicaties geven crackers toegang op afstand. Meestal maken ze misbruik van een beveiligingsprobleem of creëren ze een achterdeur. Zodra de verbinding tot stand is gebracht, heeft de aanvaller controle over uw machine.

Sommige botnets maken volledige controle op afstand mogelijk. Anderen richten zich op uw gegevens. Ze kijken naar privé-informatie. Identiteitsdiefstal wordt mogelijk.

Veel voorkomende botnetmisdaden: spam en DDoS

Het verspreiden van spam is een van de meest voorkomende toepassingen. Volgens MessageLabs van Symantec verzond het Cutwail-botnet alleen al in februari 2009 6,5 procent van alle spam. De computers van onschuldige slachtoffers versturen wereldwijd miljoenen berichten.

Een andere belangrijke toepassing is de gedistribueerde Denial of Service-aanval (DDoS ).

Het proces is specifiek:
1. De cracker bouwt een groot botnet.
2. Slachtoffers voeren malware uit.
3. De aanvaller plant op een bepaald tijdstip een aanval op een doelserver.
4. Alle botnetcomputers versturen gelijktijdig berichten.

De plotselinge verkeersstroom maakt de server instabiel. Het haalt de site uit de lucht. Doelwitten zijn vaak spraakmakende sites zoals CNN en Yahoo.

Herstellen van een botnetaanval

De zombiediagnose en nucleaire optie

Botnet-controllers zijn meedogenloos. Hun malware jaagt actief op uw antivirus- en spywaretools en schakelt deze uit. Als uw pc traag opstart zonder dat er een tiental apps open zijn, heeft u een probleem. Het is een zombie.

U kunt proberen alleen beveiligingssites te bezoeken om foutpagina’s te krijgen of de toegang te weigeren. Dat is het rokende pistool. De malware blokkeert uw ontsnappingsroute.

Het opruimen is pijnlijk. De enige trefzekere oplossing is het volledig wissen van het systeem. Herstellen vanaf back-up. Als u niet regelmatig een back-up maakt, gokt u met uw gegevens. Er komt een catastrofale mislukking.

Als het wissen op dit moment te extreem is, probeer dan de firewallmethode. Het is riskant, maar het bekijken waard. Stel uw persoonlijke firewall in op maximale beveiliging. Forceer meldingen voor elke app die internettoegang zoekt. Opnieuw opstarten.

Let op het verkeer. Schrijf elk onbekend proces op. Als een app die u niet hebt gestart om toegang vraagt, moet u deze weigeren. Herhaalde verzoeken van dezelfde bron? Dat is je zombiehost.

Onderzoek het bestand. Vind elk bijbehorend bestand op uw schijf. Verwijder ze allemaal. Eén stukje malware recruteert vaak andere. Mogelijk moet u dit proces herhalen. Het is vervelend. U kunt per ongeluk een systeembestand verwijderen. Mogelijk mist u een verborgen rootkit.

Het is beter om het systeem te vernietigen.

Voorkomen is goedkoper dan repareren

Niemand vindt het leuk om te herstellen vanaf een back-up. Het is beter om de infectie te stoppen voordat deze begint.

Beveilig uw thuis- of kantoornetwerk. Gebruik gecodeerde wachtwoorden. Installeer een firewall. Houd het verkeer in de gaten. Gebruik betrouwbare antivirussoftware. Commercieel of gratis, het maakt minder uit dan het überhaupt gebruiken ervan.

Blader zorgvuldig. Klik niet op willekeurige links. Als er een pop-up verschijnt die beweert dat uw pc is geïnfecteerd en moet worden gescand, sluit deze dan. Het is oplichterij. Als u hierop klikt, wordt de malware geïnstalleerd.

E-mail is een andere vector. Vermijd hyperlinks in ongevraagde berichten. Als u een e-mail ontvangt van een bank die u niet gebruikt, negeer deze dan. Het is phishing. Val niet voor oplichting met ‘enorme winsten zonder investeringen’.

Zelfs sociale netwerken zijn valstrikken. Onderzoek ze voordat u Facebook-apps installeert. Sommige zijn gewoon vermomde malware.

Blijf weg van louche plaatsen. De drie P’s: illegale inhoud, wachtwoorden, porno. Dit zijn de slechte buurten van het internet. Een bezoek aan hen nodigt uit tot crackers. Uw browser zal u waarschuwen. Luisteren. Een gehackte computer is de inhoud niet waard.

Blijf waakzaam. Vermijd het reparatieproces.

Meer is niet altijd beter

Weersta de drang om meerdere antivirusprogramma’s te installeren. Ze zijn hulpbronnenintensief. Ze vertragen uw systeem. Ze vechten met elkaar. De stabiliteit neemt af.

Kies er een. Blijf erbij.

Waar te gaan vanaf hier

Als je zo ver bent gekomen, weet je hoe een botnet er in het wild uitziet. U weet waarom uw machine traag reageert of spam verzendt waar u niet om heeft gevraagd. Maar het kennen van de theorie helpt niet altijd bij het opruimen. Dat is waar het echte werk begint.

Voor diepere informatie over de werking van deze bedreigingen kunt u de bijbehorende handleidingen raadplegen over hoe computervirussen zich verspreiden en hoe firewalls deze proberen tegen te houden. Als u begrijpt hoe webservers omgaan met verkeer of hoe hackers te werk gaan, krijgt u context voor de aanvallen die op uw lokale machine plaatsvinden. Als je nieuwsgierig bent naar de psychologie achter de code: in het artikel over zombiecomputers wordt uiteengezet waarom een ​​apparaat onder afstandsbediening blijft, zelfs nadat de initiële infectievector verdwenen is.

En laten we de historische context niet negeren. Als je terugkijkt op de 10 ergste computervirussen aller tijden, zie je dat hoewel de tools veranderen, de bedoeling hetzelfde blijft: verstoring en winst. U kunt ook uw kennis over de basisprincipes van computerbeveiliging testen om te zien waar uw blinde vlekken zich bevinden.

Hulpbronnen voor nieuwsgierigen

Wanneer u feiten wilt verifiëren of dieper in specifieke bedreigingen wilt duiken, is het hebben van betrouwbare bronnen van belang. De beveiligingsblog van Symantec is een goede plek om opkomende trends te volgen. De directory van Google voor virusinformatie is weliswaar gedateerd qua structuur, maar verwijst nog steeds naar fundamentele bronnen.

Voor degenen die hun handen vuil willen maken, biedt de sectie Computervirusbronnen technische documentatie en communitydiscussies. Het is gemakkelijk om overweldigd te raken door de ruis online. Blijf bij gevestigde namen. Blijf bij de feiten.

De mensen achter de code

Deze uitsplitsing zou niet bestaan zonder de onderzoekers en schrijvers die de stukken bij elkaar hebben gebracht. Steve Blass van NetworkWorld schreef uitgebreid over het verwijderen van botnet-apps, waarbij hij de rommelige realiteit van het opruimen benadrukte. David Dittrich bracht de levenscyclus van bots in kaart en liet zien dat voorkomen altijd goedkoper is dan genezen.

Jordan Robertson van AP News heeft de checklist gegeven voor wat u moet doen als uw computer is geïnfecteerd. Het is praktisch advies. Geen pluis. Slechts stappen.

Ducktoes Computer Repair and Spyware Blog belichtte de menselijke kant van het probleem. “Voel je je een zombie?” vroeg het. De toon was herkenbaar. Angst verkoopt, maar begrip schept vertrouwen.

MessageLabs Intelligence leverde de gegevens die de beweringen over het spamvolume en de botactiviteit ondersteunen. Zonder die intelligentie zijn deze artikelen slechts meningen.

Computer Knowledge bood een duidelijke definitie van wat een botnet eigenlijk is. Het is niet zomaar een virus. Het is een netwerk. Een netwerk van afstandsbediening.

Dus waar ga je heen? Je controleert je systeem. U werkt uw definities bij. Je blijft waakzaam. Het landschap verandert elke dag. De bots passen zich aan. En je moet je met hen aanpassen.

Vorig artikelWaarom sociale buurtnetwerken zoals Nextdoor belangrijker zijn dan je denkt
Volgend artikelWat is een protocol in netwerken en waarom doet het ertoe?