Seu computador pode estar cometendo crimes. Enquanto você lê isto, sua máquina pode fazer parte de uma rede secreta projetada para travar sites ou inundar caixas de entrada com spam. Se as autoridades rastrearem esses ataques até o seu endereço IP, você poderá assumir a responsabilidade. Você não tem culpa, mas as consequências são reais.
Quer você chame isso de exército de zumbis ou de botnet, o modelo de negócios é predatório. Milhões de PCs caíram sob o controle de hackers mal-intencionados, ou crackers. Eles usam engenharia social e explorações técnicas para fazer com que você baixe malware. Uma vez executado, seu computador fica comprometido.
O que acontece quando seu computador se torna um zumbi?
Aplicativos zumbis fornecem acesso remoto aos crackers. Eles geralmente exploram uma vulnerabilidade de segurança ou criam um backdoor. Assim que o link for estabelecido, o invasor controlará sua máquina.
Algumas botnets permitem controle remoto total. Outros direcionam seus dados. Eles analisam informações privadas. O roubo de identidade torna-se possível.
Crimes comuns de botnet: spam e DDoS
A distribuição de spam é um dos usos mais comuns. De acordo com o MessageLabs da Symantec, só o botnet Cutwail enviou 6,5% de todo o spam em Fevereiro de 2009. Os computadores de vítimas inocentes estão a enviar milhões de mensagens a nível mundial.
Outra aplicação importante é o ataque distribuído de negação de serviço (DDoS ).
O processo é específico:
1. O cracker constrói uma grande botnet.
2. As vítimas executam malware.
3. O invasor agenda um ataque a um servidor alvo em um horário específico.
4. Todos os computadores botnet enviam mensagens simultaneamente.
O aumento repentino do tráfego torna o servidor instável. Isso derruba o site. Os alvos costumam ser sites de alto perfil, como CNN e Yahoo.
Recuperando-se de um ataque de botnet

O Diagnóstico Zumbi e a Opção Nuclear
Os controladores de botnets são implacáveis. O malware deles caça e desativa ativamente suas ferramentas antivírus e spyware. Se o seu PC começar lento sem uma dúzia de aplicativos abertos, você tem um problema. É um zumbi.
Você pode tentar visitar sites de segurança apenas para obter páginas de erro ou acesso negado. Essa é a arma fumegante. O malware está bloqueando sua rota de fuga.
Limpar é doloroso. A única solução infalível é uma limpeza completa do sistema. Restaurar do backup. Se você não faz backup regularmente, você está jogando com seus dados. Uma falha catastrófica está chegando.
Se a limpeza for muito extrema agora, tente o método de firewall. É arriscado, mas vale a pena dar uma olhada. Defina seu firewall pessoal para segurança máxima. Force notificações para todos os aplicativos que buscam acesso à Internet. Reinício.
Observe o trânsito. Anote todos os processos desconhecidos. Se um aplicativo que você não iniciou solicitar acesso, negue-o. Solicitações repetidas da mesma fonte? Esse é o seu hospedeiro zumbi.
Pesquise o arquivo. Encontre todos os arquivos associados em sua unidade. Exclua todos eles. Um malware geralmente recruta outros. Talvez você precise repetir esse processo. É tedioso. Você pode excluir acidentalmente um arquivo do sistema. Você pode perder um rootkit oculto.
Melhor destruir o sistema.
Prevenir é mais barato que reparar
Ninguém gosta de restaurar do backup. É melhor parar a infecção antes que ela comece.
Proteja sua rede doméstica ou de escritório. Use senhas criptografadas. Instale um firewall. Monitore o tráfego. Use um software antivírus confiável. Comercial ou gratuito, importa menos do que usá-lo.
Navegue com atenção. Não clique em links aleatórios. Se um pop-up afirmar que seu PC está infectado e precisa de verificação, feche-o. É uma farsa. Clicar instala o malware.
O e-mail é outro vetor. Evite hiperlinks em mensagens não solicitadas. Se você receber um e-mail de um banco que não usa, ignore-o. É phishing. Não caia em golpes de “grandes lucros sem investimento”.
Até as redes sociais são armadilhas. Antes de instalar aplicativos do Facebook, pesquise-os. Alguns são apenas malware disfarçado.
Fique longe de sites obscenos. Os três Ps: conteúdo pirateado, senhas, pornografia. Esses são os bairros ruins da web. Visitá-los é um convite a biscoitos. Seu navegador irá avisá-lo. Ouvir. Um computador hackeado não vale o conteúdo.
Fique atento. Evite o processo de reparo.
Mais nem sempre é melhor
Resista à tentação de instalar vários programas antivírus. Eles consomem muitos recursos. Eles tornam seu sistema mais lento. Eles lutam entre si. A estabilidade cai.
Escolha um. Continue com isso.
Para onde ir a partir daqui
Se você chegou até aqui, sabe como é uma botnet em estado selvagem. Você sabe por que sua máquina pode estar lenta ou enviando spam que você não solicitou. Mas conhecer a teoria nem sempre ajuda na limpeza. É aí que começa o verdadeiro trabalho.
Para se aprofundar na mecânica dessas ameaças, confira os guias relacionados sobre como os vírus de computador se espalham e como os firewalls tentam detê-los. Compreender como os servidores web lidam com o tráfego ou como os hackers operam fornece contexto para os ataques que acontecem em sua máquina local. Se você está curioso sobre a psicologia por trás do código, o artigo sobre computadores zumbis explica por que um dispositivo permanece sob controle remoto mesmo depois que o vetor de infecção inicial desaparece.
E não vamos ignorar o contexto histórico. Analisar os 10 piores vírus de computador de todos os tempos mostra que, embora as ferramentas mudem, a intenção permanece a mesma: perturbação e lucro. Você também pode testar seu conhecimento sobre noções básicas de segurança de computadores para ver onde podem estar seus pontos cegos.
Recursos para os curiosos
Quando você precisa verificar fatos ou se aprofundar em ameaças específicas, é importante ter fontes confiáveis. O blog de segurança da Symantec é um bom lugar para acompanhar tendências emergentes. O diretório do Google para informações sobre vírus, embora desatualizado em estrutura, ainda aponta para recursos fundamentais.
Para quem quer colocar a mão na massa, a seção Recursos sobre vírus de computador oferece documentação técnica e discussões na comunidade. É fácil ficar sobrecarregado com o barulho online. Atenha-se a nomes estabelecidos. Atenha-se aos fatos.
As pessoas por trás do código
Esse colapso não existiria sem os pesquisadores e escritores que juntaram as peças. Steve Blass, da NetworkWorld, escreveu extensivamente sobre a remoção de aplicativos de botnets, destacando a realidade confusa da limpeza. David Dittrich mapeou o ciclo de vida dos bots, mostrando que prevenir é sempre mais barato do que remediar.
Jordan Robertson, da AP News, forneceu a lista de verificação sobre o que fazer se o seu computador estiver infectado. É um conselho prático. Sem fofo. Apenas passos.
O blog Ducktoes Computer Repair and Spyware capturou o lado humano da questão. “Você está se sentindo como um zumbi?” ele perguntou. O tom era identificável. O medo vende, mas a compreensão gera confiança.
O MessageLabs Intelligence forneceu os dados que respaldam as afirmações sobre o volume de spam e a atividade de bots. Sem essa inteligência, estes artigos são apenas opiniões.
A Computer Knowledge ofereceu uma definição clara do que realmente é uma botnet. Não é apenas um vírus. É uma rede. Uma rede de controle remoto.
Então, para onde você vai a seguir? Você verifica seu sistema. Você atualiza suas definições. Você fica vigilante. A paisagem muda todos os dias. Os bots se adaptam. E você tem que se adaptar a eles.




















