Я знаю что хакеры заражают компьютеры, но как у них получается делать это в таких масштабах?
Ботнет -- это сеть "зараженных" ПК, подключенных к Интернет и имеющих соединения с серверами управления ботнетом или друг с другом посредством вредоносного программного обеспечения.
Принцип как правило простой (клиент-серверный).
Сначала на ПК попадает вредоносный код (следствие сетевой атаки, отсутствие сетевых экранов, антивирусной защиты, неустановленные обновления безопасности операционной системы и ключевых программ, устаревшие антивирусные базы, безалаберность и доверчивость пользователя и т.п.).
Активировавшись на ПК, код ботнета сообщает серверу управления "я такой-то, новый член ботнета, готов выполнять команды".
Сервер управления (может быть множество), подконтрольный определенному хакеру, способен разослать на все подчиненные посредством кода ботнета ПК команды различного характера. От рассылки спама с зараженных ПК до проведения массовых атак типа DDOS и т.п. ПК-члены ботнета начнуть выполнять полученные задачи, а пользователи этих ПК как правило и знать об этом не будут.
Также существуют и одноранговые ботнеты, где цепочка связей децентрализована и обмен данными и командами идет непосредственно между зараженными ПК. Такой ботнет в разы сложнее обнаружить и нейтрализовать.
Добавить комментарий