Wat is een botnet?

Een botnet of robot netwerk is een groep van computers draaien van een computer toepassing gecontroleerd en gemanipuleerd alleen door de eigenaar of de software bron. De botnet kan verwijzen naar een legitieme netwerk van verschillende computers die op hetzelfde programma verwerking onder hen.

Meestal wel, als mensen het hebben over botnets, ze hebben het over een groep van computers die besmet zijn met de kwaadaardige vorm van robots, de bots, die een bedreiging voor de veiligheid van de computer eigenaar. Zodra de robot-software (ook bekend als kwaadaardige software of malware) met succes is geïnstalleerd op een computer, deze computer wordt een zombie of een drone, niet in staat om weerstand te bieden aan de commando's van de bot commandant.

Een botnet kan klein of groot, afhankelijk van de complexiteit en verfijning van de bots gebruikt. Een groot botnet kan worden samengesteld uit tienduizend individuele zombies. Een klein botnet, aan de andere kant kan uit slechts duizend drones. Meestal zijn de eigenaren van de zombie-computers niet weten dat hun computers en hun computers' middelen worden op afstand bestuurbaar en benut door een individu of een groep van malware lopers via Internet Relay Chat (IRC)

Er zijn verschillende soorten schadelijke bots die al geïnfecteerd zijn en te blijven besmetten het internet. Sommige bots hebben hun eigen spreiders - het script dat laat ze besmetten andere computers (dit is de reden waarom sommige mensen dub botnets zoals computervirussen) - terwijl sommige kleinere soorten bots niet over zulke vermogens.

Verschillende types van bots

Hier is een lijst van de meest gebruikte bots op het internet vandaag de dag, hun functies en commando's.

XtremBot, Agobot, Forbot, Phatbot

Dit zijn momenteel de meest bekende bots met meer dan 500 versies op het internet van vandaag. De bot is geschreven in C + + met cross-platform mogelijkheden zoals een compiler en de GPL als de broncode. Deze robots kunnen variëren van de relatief eenvoudige tot zeer abstracte module-gebaseerde ontwerpen. Door zijn modulaire aanpak, het toevoegen van commando's of scanners om de efficiëntie te verhogen in gebruik te maken van zwakke plekken is redelijk eenvoudig. Het kan gebruik maken van libpcap packet sniffing bibliotheek, NTFS ADS en PCRE. Agobot duidelijk onderscheiden is in die zin dat het de enige bot dat gebruik maakt van andere controle-protocollen naast IRC.

UrXBot, SDBot, UrBot en RBot

Net als de vorige soort bot, die bots zijn gepubliceerd onder de GPL, maar in tegenstelling tot de bovengenoemde bots Deze robots zijn minder abstract in ontwerp en geschreven in C compiler rudimentaire taal. Hoewel de uitvoering ervan is minder gevarieerd en het ontwerp minder sohisticated, deze soort bots zijn bekend en op grote schaal gebruikt in het internet.

GT-Bots en mIRC gebaseerd bots

Deze robots zijn vele versies op het internet voornamelijk omdat mIRC is een van de meest gebruikte IRC-client voor Windows. GT staat voor mondiale dreiging en is de algemene benaming voor bots geschreven met behulp van mIRC. GT-bots gebruik maken van de mIRC chat-client om een set van binaire bestanden (voornamelijk DLL's) en scripts; hun scripts hebben vaak het bestand extensies. MRC.

Kwaadaardige vormen van gebruik van botnets

Een botnet kan hebben veel schadelijke toepassingen. Een van de populairste vormen van gebruik van botnets zijn de volgende:

Denial of Service aanvallen

Een botnet kan worden gebruikt als een Distributed Denial of Service wapen. Een botnet aanvallen van een netwerk of een computersysteem voor het doel van de dienst te verstoren door het verlies van connectiviteit of het verbruik van het slachtoffer netwerk en de bandbreedte van overbelasting van de middelen van het slachtoffer het computersysteem. Botnet aanvallen worden ook gebruikt om de schade of het nemen van een concurrent op de website.

Elke Internet service kan een doelgroep door botnets. Dit kan gebeuren door een overstroming van de website met recursieve HTTP-of bulletin board-zoekopdrachten. Deze modus van de aanslag die in een hoger niveau van de protocollen worden gebruikt om de gevolgen van een aanval is ook sprake van spidering.

Spamming en het toezicht op het verkeer

Een botnet kan ook worden gebruikt om te profiteren van de geïnfecteerde computer TCP / IP 's SOCKS proxy protocol voor het opzetten van netwerken applicaties. Na afbreuk te doen aan een computer, het botnet commandant kan gebruik maken van de besmette eenheid (een zombie) in combinatie met andere zombies in zijn botnet (netwerk robot) aan de oogst of e-mailadressen voor het verzenden van grote hoeveelheden spam of phishing-mails.

Bovendien is een bot kan ook functioneren als een packet sniffer te vinden en te onderscheppen gevoelige gegevens via een geïnfecteerde machine. Typische gegevens dat deze bots kijk uit voor zijn gebruikersnamen en wachtwoorden die het botnet commandant kan gebruiken voor persoonlijk gewin. Data over een concurrent botnet geïnstalleerd in dezelfde eenheid is ook gewonnen zodat de botnet commandant kan kapen deze andere botnet.

Toetsaanslagen en de massale diefstal van identiteit

Een encryptie software binnen de nabestaanden van de slachtoffers eenheden kunnen ontmoedigen de meeste bots van de oogst geen echte informatie. Helaas heeft een aantal bots hebben aangepast aan deze door het installeren van een keylogger programma in de besmette machines. Met een keylogger programma, de bot eigenaar kan gebruik maken van een filter-programma voor het verzamelen van alleen de volgorde getypt voor of na de interessante zoekwoorden als PayPal of Yahoo mail. Dit is een van de redenen voor de massale diefstal PayPal-rekeningen voor de afgelopen jaren.

Bots kunnen ook worden gebruikt als agenten voor de massale diefstal van identiteit. Dit gebeurt door middel van phishing of te doen alsof een legitieme onderneming, teneinde te overtuigen van de gebruiker om persoonlijke informatie en wachtwoorden. Een link in deze phishing-mails kan ook leiden tot valse PayPal, eBay of andere websites om zo de gebruiker in te typen in de gebruikersnaam en het wachtwoord.

Botnet Spread

Botnets kan ook worden gebruikt om andere botnets verspreid in het netwerk. Zij doet dit door overtuigend de gebruiker te downloaden waarna het programma wordt uitgevoerd door middel van FTP-, HTTP-of e-mail.

Pay-per-click systemen misbruik

Botnets kunnen worden gebruikt voor financieel gewin door het automatiseren van de klikken op een pay-per-klik systeem. Het gedrang eenheden kunnen worden gebruikt om te klikken automatisch op een site bij de activatie van een browser. Om deze reden, botnets worden ook gebruikt om geld te verdienen uit Google's AdSense en andere partnerprogramma's door gebruik te maken van zombies te kunstmatig verhogen klikt u op de teller van een advertentie.




Voeg Wat is een botnet?

Laatste blogberichten


Copyright 2008 Tech-FAQ. Alle rechten voorbehouden.