Du kan af og til høre om cyberangreb i nyhederne. Dem, der bliver rapporteret i de almindelige medier, falder ofte i to kategorier: databrud og DDOS-angreb. Databrud er cyberangreb, hvor data kopieres fra computere, ofte involverer dette brugerdata såsom e-mailadresser og adgangskoder. Et DDOS-angreb er en helt anden type cyberangreb med få ligheder med traditionelle hacks.
De fleste cyberangreb har til formål at få adgang til et system og derefter gøre noget, der kan tjene penge, såsom at sælge stjålne data eller løse adgang. Et DDOS-angreb er aktivt designet til at nægte nogen adgang til målet. DDOS står for Distributed Denial Of Service og bruger et netværk af bots aka "et botnet" til at overvælde et websted eller en anden internetforbundet tjeneste med trafik, til det punkt, hvor enten ingen legitime brugere kan få adgang til det, eller serverne går ned.
Hvordan fungerer et botnet?
At skabe så meget netværkstrafik ville i det væsentlige være umuligt for én computer, så hackere opretter et netværk af robotter, som de kan programmere til at udføre deres bud. Generelt distribueres bot-softwaren gennem standard malware-metoder og inficerer så mange enheder som muligt. De inficerede enheder opretter derefter forbindelse tilbage til en af nogle få kommando- og kontrolservere, også kaldet C&C- eller C2-servere. Hackeren, der er ansvarlig for botnettet, udsteder derefter kommandoer til C2-serverne, som spreder kommandoerne på tværs af hele netværket. Netværket af bots udfører så en enkelt opgave på én gang, som tidligere nævnt er dette generelt bare at skabe så meget netværkstrafik som muligt og sende det hele til et uheldigt mål.
Hensigten med det lagdelte system af C2-servere og bots er at gøre det vanskeligt at knytte aktiviteten til den originale hacker. Ligesom andre former for hacking er DDOS-angreb ulovlige, problemet er, at de bots, der kører angrebet, faktisk ejes af uskyldige tredjeparter, der var blevet inficeret med malware.
Botnets har to teknikker, de bruger til at angribe, direkte angreb og amplifikationsangreb. Direkte angreb sender så meget trafik som muligt direkte fra hver bot i botnettet. Amplifikationsangreb er afhængige af misbrug af visse protokoller, der har to specifikke funktioner, en spoof-egnet kildeadresse og et større svar end anmodning. Ved at sende trafik fra hver bot med kildeadressen forfalsket til at være målets, reagerer legitime servere på denne server med store svar. Amplifikationsangreb kan resultere i meget mere trafik end direkte angreb.