Twój komputer może popełniać przestępstwa. Gdy to czytasz, Twój komputer może być częścią tajnej sieci zaprojektowanej do zawieszania witryn internetowych lub zalewania skrzynek odbiorczych spamem. Jeśli organy ścigania namierzą te ataki na Twoim adresie IP, zostaniesz pociągnięty do odpowiedzialności. To nie twoja wina, ale konsekwencje będą realne.
Niezależnie od tego, czy nazwiesz to „armią zombie”, czy botnetem, model biznesowy jest w tym przypadku drapieżny. Miliony komputerów PC znalazły się pod kontrolą intruzów, czyli hakerów. Wykorzystują inżynierię społeczną i luki techniczne, aby nakłonić Cię do pobrania malware. Po uruchomieniu Twój komputer jest zagrożony.
Co się stanie, gdy Twój komputer zamieni się w zombie?
Aplikacje Zombie zapewniają hakerom zdalny dostęp. Zwykle wykorzystują lukę w zabezpieczeniach lub tworzą backdoora. Po nawiązaniu połączenia atakujący przejmuje kontrolę nad Twoją maszyną.
Niektóre botnety umożliwiają pełną zdalną kontrolę. Inni celują w Twoje dane. Analizują prywatne informacje. Kradzież danych osobowych staje się możliwa.
Typowe przestępstwa związane z botnetami: spam i DDoS
Dystrybucja spamu jest jednym z najczęstszych zastosowań. Według MessageLabs firmy Symantec sam botnet Cutwail wysłał w lutym 2009 r. 6,5 procent całego spamu. Komputery niewinnych ofiar wysyłają miliony wiadomości na całym świecie.
Innym ważnym zastosowaniem są ataki typu rozproszona odmowa usługi (DDoS ).
Proces jest specyficzny:
1. Haker tworzy duży botnet.
2. Ofiary uruchamiają złośliwe oprogramowanie.
3. Atakujący planuje atak na docelowy serwer w określonym czasie.
4. Wszystkie komputery w botnecie wysyłają wiadomości jednocześnie.
Nagły wzrost ruchu powoduje niestabilność serwera. Powoduje to niedostępność witryny. Celem ataków są często znane witryny, takie jak CNN i Yahoo.
Odzyskiwanie po ataku botnetu
Diagnoza zombie i wariant nuklearny
Hakerzy tworzący botnety są bezwzględni. Ich złośliwe oprogramowanie aktywnie monitoruje i wyłącza narzędzia antywirusowe i antyszpiegowskie. Jeśli Twój komputer działa wolno i nie ma otwartych kilkunastu aplikacji, masz problem. To jest „zombie”.
Możesz próbować uzyskać dostęp do witryn zabezpieczeń, ale zamiast tego otrzymasz strony błędów lub odmowę dostępu. To wyraźny znak. Złośliwe oprogramowanie blokuje Twoją drogę do zbawienia.
Usunięcie infekcji jest bolesne. Jedynym niezawodnym sposobem jest całkowite sformatowanie systemu. Przywróć dane z kopii zapasowej. Jeśli nie robisz regularnych kopii zapasowych, grasz w ruletkę danych. Nadchodzi katastrofalna porażka.
Jeśli formatowanie wydaje się obecnie zbyt drastyczne, wypróbuj metodę zapory ogniowej. To ryzykowne, ale warto spróbować. Ustaw swój osobisty firewall na najwyższy poziom ochrony. Wymuś powiadomienia dla każdej aplikacji próbującej uzyskać dostęp do Internetu. Uruchom ponownie komputer.
Monitoruj ruch sieciowy. Rejestruj każdy nieznany proces. Jeśli nie uruchomiona aplikacja prosi o dostęp, odmów jej. Wiele żądań z tego samego źródła? To jest twój gospodarz zombie.
Sprawdź plik. Znajdź na dysku wszystkie powiązane z nim pliki. Usuń je wszystkie. Jedno złośliwe oprogramowanie często przyciąga inne. Być może będziesz musiał powtórzyć ten proces. To męczące. Możesz przypadkowo usunąć plik systemowy. Możesz przegapić ukryty rootkit.
Lepiej całkowicie zniszczyć system.
Zapobieganie jest tańsze niż naprawa
Nikt nie lubi przywracania danych z kopii zapasowej. Lepiej zapobiegać infekcji niż z nią walczyć.
Zadbaj o bezpieczeństwo sieci domowej lub biurowej. Używaj zaszyfrowanych haseł. Zainstaluj zaporę sieciową. Kontroluj ruch. Korzystaj z niezawodnego oprogramowania antywirusowego. To, czy jest on komercyjny, czy darmowy, nie jest tak ważne, jak fakt jego użycia.
Zachowaj ostrożność podczas przeglądania Internetu. Nie klikaj przypadkowych linków. Jeśli pojawi się wyskakujące okienko z informacją, że Twój komputer jest zainfekowany i wymaga skanowania, zamknij je. To jest oszustwo. Kliknięcie go spowoduje zainstalowanie złośliwego oprogramowania.
E-mail to kolejny wektor ataku. Unikaj hiperłączy w niechcianych wiadomościach. Jeśli otrzymasz wiadomość e-mail z banku, z którego nie korzystasz, zignoruj ją. To jest phishing. Nie daj się zwieść programom, które obiecują „ogromne zyski bez inwestycji”.
Nawet media społecznościowe mogą być pułapkami. Przed zainstalowaniem aplikacji Facebook przeprowadź analizę. Niektóre z nich to po prostu złośliwe oprogramowanie w przebraniu.
Unikaj podejrzanych witryn. Trzy punkty: pirackie treści, hasła, pornografia. Są to „złe obszary” Internetu. Ich wizyta zaprasza hakerów. Twoja przeglądarka wyświetli ostrzeżenie. Słuchać. Zhakowany komputer nie jest wart treści.
Bądź ostrożny. Unikaj procesu naprawy.
Więcej nie zawsze znaczy lepiej
Powstrzymaj chęć zainstalowania wielu programów antywirusowych. Wymagają dużo zasobów. Spowalniają system. Konfliktują się ze sobą. Stabilność spada.
Wybierz jeden. Trzymaj się tego.
Gdzie dalej
Jeśli doczytałeś tak daleko, masz już pojęcie, jak botnet wygląda w prawdziwym środowisku. Wiesz, dlaczego Twój komputer może działać wolno lub wysyłać spam, o który nie prosiłeś. Jednak znajomość teorii nie zawsze pomaga w czyszczeniu układu. Tutaj zaczyna się prawdziwa praca.
Aby głębiej poznać mechanikę tych zagrożeń, zapoznaj się z odpowiednimi przewodnikami na temat rozprzestrzeniania się wirusów komputerowych i sposobów zapobiegania im przez zapory sieciowe. Zrozumienie, w jaki sposób serwery internetowe przetwarzają ruch lub jak działają hakerzy, zapewnia kontekst dla ataków występujących na komputerze lokalnym. Jeśli chcesz poznać psychologię stojącą za kodem, artykuł na temat „komputerów zombie” wyjaśnia, dlaczego urządzenie pozostaje pod zdalnym sterowaniem nawet po zniknięciu pierwotnego wektora infekcji.
Nie należy też ignorować kontekstu historycznego. Spojrzenie na 10 najniebezpieczniejszych wirusów komputerowych wszechczasów pokazuje, że chociaż narzędzia się zmieniają, cel pozostaje ten sam: zakłócenia i zysk. Możesz także sprawdzić swoją wiedzę na temat podstaw bezpieczeństwa komputera, aby zidentyfikować swoje słabe strony.
Zasoby dla ciekawskich
Kiedy chcesz sprawdzić fakty lub głębiej zagłębić się w konkretne zagrożenia, posiadanie wiarygodnych źródeł ma kluczowe znaczenie. Blog dotyczący zabezpieczeń firmy Symantec to dobre miejsce do śledzenia nowych trendów. Katalog wirusów Google, choć strukturalnie przestarzały, nadal wskazuje na podstawowe zasoby.
Dla tych, którzy chcą zgłębić temat bezpośrednio, w zasobach wirusów komputerowych znajdziesz dokumentację techniczną i dyskusje społecznościowe. W Internecie łatwo jest zagubić się w szumie informacyjnym. Trzymaj się ustalonych nazw. Trzymać się.
Ludzie stojący za kodem
Ta recenzja nie powstałaby bez badaczy i autorów, którzy połączyli wszystkie elementy w jedną całość. Steve Blass z NetworkWorld napisał obszernie na temat usuwania aplikacji botnetowych, podkreślając złożoną rzeczywistość procesu czyszczenia. David Dittrich opisał cykl życia botów, pokazując, że zapobieganie jest zawsze tańsze niż leczenie.
Jordan Robertson z AP News przedstawił listę kontrolną dotyczącą postępowania w przypadku zainfekowania komputera. To są praktyczne wskazówki. Bez dodatkowej wody. Tylko kroki.
Naprawa komputerów Ducktoes i blog dotyczący oprogramowania szpiegującego odzwierciedlały ludzką stronę problemu. „Czujesz się jak zombie?” – zapytali. Ton był wyraźny i bliski czytelnikowi. Strach sprzedaje, ale zrozumienie buduje zaufanie.
MessageLabs Intelligence dostarczyło dane na poparcie twierdzeń dotyczących ilości spamu i aktywności botów. Bez tej analizy artykuły te byłyby po prostu opiniami.
Computer Knowledge dostarczyła jasnej definicji tego, czym właściwie jest botnet. To nie jest tylko wirus. To jest sieć. Sieć zdalnego sterowania.
Gdzie więc dalej się udać? Sprawdź swój system. Aktualizuj bazy danych podpisów. Bądź ostrożny. Krajobraz zagrożeń zmienia się każdego dnia. Boty dostosowują się. I trzeba się do nich dostosować.





















