V správach môžete občas počuť o kybernetických útokoch. Tie, o ktorých sa píše v bežných médiách, často spadajú do dvoch kategórií: úniky údajov a útoky DDOS. Porušenie údajov sú kybernetické útoky, pri ktorých sa údaje kopírujú z počítačov, často ide o používateľské údaje, ako sú e-mailové adresy a heslá. Útok DDOS je úplne odlišný typ kybernetického útoku s niekoľkými podobnosťami s tradičnými hackmi.
Väčšina kybernetických útokov má za cieľ získať prístup k systému a potom urobiť niečo, čo môže zarobiť peniaze, ako je predaj ukradnutých údajov alebo vykúpenie prístupu. Útok DDOS je aktívne navrhnutý tak, aby zamedzil komukoľvek prístup k cieľu. DDOS je skratka pre Distributed Denial Of Service a používa sieť robotov alias „botnet“ na zahltenie webovej stránky alebo inej služby pripojenej na internet prevádzkou až do bodu, keď k nej nemajú prístup žiadni legitímni používatelia, alebo sa zrútia servery.
Ako funguje botnet?
Vytvorenie takého množstva sieťovej prevádzky by bolo v podstate nemožné pre jeden počítač, takže hackeri vytvoria sieť robotov, ktoré môžu naprogramovať tak, aby vykonávali svoje ponuky. Vo všeobecnosti je softvér bota distribuovaný prostredníctvom štandardných metód škodlivého softvéru a infikuje čo najviac zariadení. Infikované zariadenia sa potom pripoja späť k jednému z niekoľkých serverov Command and Control, známym ako servery C&C alebo C2. Hacker zodpovedný za botnet potom vydá príkazy serverom C2, ktoré rozšíria príkazy v celej sieti. Sieť robotov potom vykonáva jednu úlohu naraz, ako už bolo uvedené, vo všeobecnosti ide len o vytvorenie čo najväčšieho sieťového prenosu a odoslanie všetkého na nešťastný cieľ.
Zámerom vrstveného systému serverov a robotov C2 je sťažiť prepojenie aktivity s pôvodným hackerom. Rovnako ako iné formy hackingu sú útoky DDOS nezákonné, problém je v tom, že roboty spúšťajúce útok v skutočnosti vlastnia nevinné tretie strany, ktoré boli infikované škodlivým softvérom.
Botnety majú dve techniky, ktoré používajú na útok, priame útoky a zosilňujúce útoky. Priame útoky posielajú čo najviac návštevnosti priamo od každého robota v botnete. Zosilňovacie útoky sa spoliehajú na zneužívanie určitých protokolov, ktoré majú dve špecifické vlastnosti, spoof-schopnú zdrojovú adresu a väčšiu odozvu ako požiadavka. Odoslaním návštevnosti od každého robota, ktorého zdrojová adresa je falošná ako cieľová, legitímne servery reagujú na tento server veľkými odpoveďami. Zosilňovacie útoky môžu mať za následok oveľa väčšiu návštevnosť ako priame útoky.