Mis on botnet?

Aeg-ajalt võite uudistes kuulda küberrünnakutest. Need, millest peavoolumeedias teatatakse, jagunevad sageli kahte kategooriasse: andmete rikkumised ja DDOS-i rünnakud. Andmerikkumised on küberrünnakud, mille käigus andmeid kopeeritakse arvutitest, sageli hõlmab see kasutajaandmeid, nagu meiliaadressid ja paroolid. DDOS-rünnak on täiesti erinevat tüüpi küberrünnak, millel on vähe sarnasusi traditsiooniliste häkkidega.

Enamiku küberrünnakute eesmärk on saada süsteemile juurdepääs ja seejärel teha midagi, mis võib raha teenida, näiteks varastatud andmete müümine või juurdepääsu lunastamine. DDOS-rünnak on aktiivselt loodud selleks, et keelata kõigil juurdepääs sihtmärgile. DDOS tähistab distributed Denial Of Service ja kasutab robotite võrku ehk robotvõrku, et koormata veebisait või muu Interneti-ühendusega teenus liiklusega nii kaugele, et sellele ei pääse ükski seaduslik kasutaja või serverid jooksevad kokku.

Kuidas botnet töötab?

Nii suure võrguliikluse loomine oleks ühe arvuti jaoks sisuliselt võimatu, nii et häkkerid loovad robotite võrgu, mida nad saavad programmeerida oma pakkumiste tegemiseks. Üldiselt levitatakse robotitarkvara standardsete pahavarameetodite kaudu ja see nakatab võimalikult paljusid seadmeid. Seejärel ühenduvad nakatunud seadmed tagasi ühega vähestest käsu- ja juhtimisserveritest ehk C&C või C2 serveritest. Botivõrgu eest vastutav häkker annab seejärel C2-serveritele käsud, mis levitavad käske kogu võrgus. Seejärel täidab robotite võrk korraga ühte ülesannet, nagu varem öeldud, loob see üldiselt nii palju võrguliiklust kui võimalik ja saadab selle kõik õnnetule sihtmärgile.

C2 serverite ja robotite kihilise süsteemi eesmärk on raskendada tegevuse sidumist algse häkkeriga. Nagu muud häkkimise vormid, on ka DDOS-i rünnakud ebaseaduslikud, probleem on selles, et rünnakut korraldavad robotid kuuluvad tegelikult süütutele kolmandatele osapooltele, kes olid nakatunud pahavaraga.

Botivõrkudel on kaks rünnakutehnikat: otserünnakud ja võimendusrünnakud. Otsesed rünnakud saadavad võimalikult palju liiklust otse botneti igalt robotilt. Võimendusrünnakud põhinevad teatud protokollide kuritarvitamisel, millel on kaks spetsiifilist funktsiooni: võltsimisvõimeline lähteaadress ja suurem vastus kui päring. Saates liiklust igast robotist, mille lähteaadress on võltsitud sihtmärgi aadressiks, vastavad seaduslikud serverid sellele serverile suurte vastustega. Võimendusrünnakud võivad põhjustada palju rohkem liiklust kui otsesed rünnakud.


Leave a Comment

Kuidas leida Facebookis postituste mustandeid

Kuidas leida Facebookis postituste mustandeid

Kas olete kunagi kulutanud aega Facebooki postituse loomisele, kuid ei leidnud mustandit? Siit leiate kõik vajalikud teadmised, et Facebooki mustandite leidmine oleks lihtne ja mugav.

Kuidas eksportida Chromei järjehoidjaid

Kuidas eksportida Chromei järjehoidjaid

Internetis navigeerimine tundub sageli nagu reis teadmiste piiritusse ookeani, kus teie lemmikveebisaidid ja -veebilehed on tuttavad

Kuidas kasutada Microsoft Edge Dropi nagu professionaal

Kuidas kasutada Microsoft Edge Dropi nagu professionaal

Kasutage Microsoft Edge Dropi ja jagage hõlpsalt faile ja sõnumeid seadmete vahel, järgides neid algajasõbralikke samme.

Kuidas Google Mapsis marsruute salvestada ja jagada

Kuidas Google Mapsis marsruute salvestada ja jagada

Vaadake, kui lihtne on arvutis ja Android-seadmes Google Mapsis marsruute salvestada ja jagada. Vaadake neid algajasõbralikke samme.

Kuidas Google Chromeis mälusäästjat välja lülitada

Kuidas Google Chromeis mälusäästjat välja lülitada

Funktsiooniga seotud probleemide lahendamiseks ja kasutamata vahelehtede uuesti laadimise vältimiseks lülitage Google Chrome'is mälusäästja välja.

Spetsiaalne server vs jagatud hostimisserver

Spetsiaalne server vs jagatud hostimisserver

Kas otsite elujõulist võimalust veebisaidi hostimiseks? Siit saate teada, mis vahe on pühendatud serveri ja jagatud hostimisserveri vahel.

Kuidas kasutada sõrmejäljeskannerit Chromei inkognito vahekaartidega

Kuidas kasutada sõrmejäljeskannerit Chromei inkognito vahekaartidega

Google Chromesi inkognito režiim on mugav funktsioon, mis võimaldab teil sirvida Internetti ilma sirvimisajalugu salvestamata. Siiski üks puudus

Naljakate WiFi-nimede loend

Naljakate WiFi-nimede loend

Mulle meeldib oma naabreid lõbustada, muutes oma WiFi-võrgu erinevate naljakate nimede vastu. Kui otsite ideid naljaka WiFi-nime jaoks, siis siin

Mis on sügav linkimine?

Mis on sügav linkimine?

Sügav linkimine on populaarsust koguv kasutajate ümbersuunamise tehnika. Siit leiate teavet sügava linkimise kohta, et kasutada seda oma veebisaidi või rakenduse liikluse suurendamiseks.

Mis on AR Cloud?

Mis on AR Cloud?

AR on meelelahutuse, töö või äri jaoks Internetis järgmine suur asi. Õppige üksikasjalikult AR-pilve, et saada teadlikuks kasutajaks.