Skip to main content

Что такое сеть ботов и взлом?

Чат-боты. Лаборатория нейронных сетей МФТИ. (Апрель 2025)

Чат-боты. Лаборатория нейронных сетей МФТИ. (Апрель 2025)
Anonim

Вы заметили, что ваш компьютер внезапно замедлился до ползания без видимых причин? Это может быть ничего, но может случиться так, что ваш компьютер занят другими делами, а другими словами я имею в виду атаковать другие компьютеры как часть бот-сети, контролируемой хакерами, или других разных плохих парней.

«Как это может быть? Мое антивирусное программное обеспечение всегда обновляется?» ты говоришь.

Программное обеспечение Bot net обычно устанавливается на компьютеры пользователями, которые обманывают его загрузку. Программное обеспечение может отказаться от использования в качестве законного продукта, заявляющего, что он является антивирусным сканером, когда на самом деле это вредоносная программа Scareware, которая после установки предоставляет шлюз в вашу систему для разработчиков программного обеспечения вредоносных программ для установки таких вещей, как руткиты и бот- позволяя программное обеспечение.

Программное обеспечение бот-сети эффективно настраивает ваш компьютер для получения инструкций с главного управляющего терминала, который контролируется владельцем бот-сети, который обычно является хакером или другим кибер-преступником, который купил использование вашего компьютера у человека, который его заразил.

Да, правильно, вы меня правильно поняли. Не только ваш компьютер заражен, но люди зарабатывают деньги, продавая права на использование вашего компьютера (без вашего ведома) для совершения атак на других компьютерах. Размышление о раздумьях не так ли? Это похоже на то, что кто-то арендует ваш автомобиль для использования кого-то еще, когда он припаркован в торговом центре, а затем кладет его обратно, прежде чем вы обнаружите, что его нет.

Типичная бот-сеть может состоять из десятков тысяч компьютеров, все из которых управляются одним терминалом управления и управления. Хакеры любят использовать бот-сети, потому что это позволяет им комбинировать вычислительную мощность и сетевые ресурсы всех компьютеров в бот-сети, чтобы атаковать одну цель. Эти атаки называются распределенными атак типа «отказ в обслуживании» (DDoS).

Эти атаки работают хорошо, потому что цель атаки может не справиться с сетевой и ресурсной нагрузкой 20 000 компьютеров, все из которых пытаются получить к ней доступ за один раз. Как только система увязнет весь трафик DDoS с бот-сетью, законные пользователи, возможно, не смогут добраться до сервера, который крайне вреден для бизнеса, особенно если вы большой электронный розничный торговец, где постоянная доступность - ваша жизненная сила.

Некоторые из плохих парней даже шантажируют цели, сообщая им, что если они платят им плату, то они прекратят атаку. Невероятно, что некоторые компании будут платить пошлину за шантаж, чтобы вернуться в бизнес, пока не смогут понять, как лучше справляться с атаками.

Как эти бот-сети становятся настолько большими?

Разработчики вредоносных программ, которые создают ботовую сеть, платят деньги через программы аффилированного маркетинга вредоносных программ людям, желающим установить их вредоносное ПО на компьютеры жертв. Они могут заплатить 250 долларов США или более за 1000 «инсталляций». Предприимчивые плохие парни будут использовать все средства, необходимые, чтобы обмануть ничего не подозревающих пользователей в установке этого crapware. Они свяжут его в спам-сообщениях электронной почты, отправят вредоносные ссылки на форумы, установят вредоносные веб-сайты и все, что они могут придумать, чтобы заставить вас щелкнуть установщик, чтобы они могли получить кредит на другую установку.

Затем разработчик вредоносного ПО продает управление созданными бот-сетями. Они будут продавать их в больших блоках из 10 000 или более подчиненных компьютеров. Чем больше блок рабских ботов, тем выше цена, которую они зададут.

Раньше я думал, что вредоносное ПО было создано детьми, пытающимися подшутить над людьми, но это действительно все о плохих парнях, которые тратят деньги на использование циклов процессора вашего компьютера и пропускной способности вашей сети.

Как мы можем остановить это от порабощения наших компьютеров?

1. Получите сканер, зависящий от вредоносных программ

Ваш вирусный сканер может быть ужасным при поиске вирусов, но не так хорош в поиске Scareware, вредоносных программ, руткитов и других типов вредоносного программного обеспечения. Вы должны подумать о том, чтобы получить что-то вроде Malwarebytes, которое известно для обнаружения вредоносного ПО, которое часто уклоняется от традиционных антивирусных сканеров.

2. Получить сканер «Второе мнение»

Если один врач говорит, что все хорошо, но вы все еще чувствуете боль, вы можете захотеть получить второе мнение от другого врача, верно? Сделайте то же самое для защиты от вредоносных программ. Установите второй сканер вредоносных программ на свой компьютер, чтобы узнать, может ли он поймать то, что пропустил другой сканер. Вы были бы удивлены, сколько раз один инструмент пропускает то, что другой ловит.

3. Будьте в поиске поддельного антивирусного программного обеспечения

В поисках защиты от вредоносных программ вы можете в конечном итоге установить что-то вредоносное, если вы сначала не проводите исследования продукта. Google продукт, чтобы увидеть, есть ли какие-либо отчеты, что это подделка или вредоносные, прежде чем устанавливать что-либо. Никогда не устанавливайте ничего, что отправляется вам по электронной почте или отображается во всплывающем окне. Часто это методы доставки для разработчиков вредоносных программ и дочерних компаний вредоносных программ.

Если вы хотите быть уверенным, что вредоносная инфекция исчезла, вам следует рассмотреть возможность выполнения полной резервной копии, очистки и перезагрузки компьютера, чтобы убедиться, что вредоносная программа ушла.