Negocio

O que é um ataque de botnet? – Definição e exemplos

O que é um botnet?

Botnet é uma palavra criada a partir das palavras robô e rede. Basicamente, um botnet é uma rede de computadores controlados remotamente chamados bots. Esses computadores podem ser domésticos, de escritório ou sistemas públicos. São computadores conectados à internet, dispersos geograficamente e infectados por um código malicioso chamado malware . Esse malware permite que esses computadores sejam comandados e controlados remotamente por um operador. Esses operadores são comumente conhecidos como bot herders, e seus rebanhos, os computadores, são conhecidos como zumbis. Os zumbis são controlados por meio de um servidor chamado servidor de comando e controle. A partir desse servidor, os computadores são usados ​​para realizar várias tarefas, como roubar informações ou ser usados ​​como um pivô para lançar ataques em outros computadores potenciais.

Consideracoes chave

Vejamos agora algumas considerações importantes quando se trata de botnets:

Escopo

Quando criados, os botnets podem abranger distâncias e amplas localizações geográficas. Isso significa que uma rede de zumbis e seus controladores pode compreender sistemas localizados em diferentes redes e diferentes países. Isso torna os botnets um problema internacional, criando a necessidade de um esforço colaborativo internacional para sua detecção, eliminação e litígio.

Impacto

Um ataque bem-sucedido por um hacker ou nó pode causar sérios problemas a qualquer sistema ou aplicativo, mas o impacto de um exército de bots pode ser descrito como um apocalipse cibernético. Em tal escala, sejam os ataques com motivação financeira ou política, o impacto de seu sucesso pode ser surpreendente. Vejamos um ataque com motivação financeira, que é muito típico de hackers. Neste exemplo, um código malicioso é propagado para milhares de usuários comprometidos de um aplicativo bancário. As transações financeiras da conta do usuário são interceptadas e a conta de destino é alterada. A perda financeira pode ser enorme.

Vamos colocar isso em perspectiva. De acordo com a Forbes.com, houve uma perda mundial de US $ 158 bilhões para crimes cibernéticos em 2016. Isso supera o PIB de muitos países em 2016. Botnets nesta escala são um pesadelo absoluto!

Usos de botnets

Os hackers que criam botnets têm muitos objetivos diferentes em mente. Isso pode incluir a comercialização de recursos, coordenação de ataques distribuídos, spamming e distribuição de malware. Vamos falar sobre cada um:

Comercializando Recursos

O acesso a um computador e o controle total dele significa acesso e controle de todos os seus recursos. Se o pastor tiver algumas centenas de computadores sob seu controle, eles terão acesso a recursos e poder de processamento quase intransponíveis. Ele ou ela tem a capacidade de coordenar um amplo ataque usando esses bots para lançar ataques simultaneamente. Eles podem até alugar o acesso ao seu repositório de recursos.

Coordenando ataques distribuídos

A capacidade de controlar vários computadores e coordená-los para agir em uníssono significa que esses bots podem ser usados ​​para ataques distribuídos. Por exemplo, em um ataque de negação de serviço em que uma rede é inundada com tráfego a ponto de travar o sistema, ter centenas de computadores à sua disposição torna o ataque muito mais fácil e prejudicial.

Spamming

A publicidade comercial pode ser cara, e encontrar maneiras de economizar dinheiro no poder de processamento é sempre bem-vindo. Devido à eficácia de custo, os bots são usados ​​para enviar centenas e milhares de e-mails de spam. Os spammers, portanto, evitam recursos caros e legítimos usando botnets para lançar suas campanhas.

Distribuição de malware

Os bots são vítimas de malware, mas a crueldade de programadores maliciosos não tem limite. O controle total que eles têm sobre seus rebanhos não é suficiente. Os bots são transformados em portadores de malware e usados ​​para distribuir outros malwares. Os bots podem ser programados para distribuir malware adicional, como key loggers; adware ou material publicitário indesejado; e ransomware , ou um ataque de extorsão que mantém os dados da vítima como reféns de suas vítimas.

Resumo da lição

Para recapitular, os ataques de botnet escravizam os sistemas de computador das vítimas, assumindo o controle de seus recursos e usando-os à vontade para suas explorações maliciosas. Quando centenas de computadores estão em um botnet, os pastores de bots têm acesso a recursos quase intransponíveis e poder de processamento para explorar e lançar vários ataques pela Internet. Exemplos de exploração de botnet incluem a comercialização de recursos, coordenação de ataques distribuídos, spamming e distribuição de malware.