CyberGlossary

Malware

Botnet

Também conhecido como: Rede de bots, Rede zombie

Definição

Rede de dispositivos ligados à Internet infetados por malware e controlados remotamente por um atacante para executar ações coordenadas.

Uma botnet é um conjunto de endpoints comprometidos — PCs, servidores, routers, dispositivos IoT — que se ligam a um ou mais servidores de comando e controlo (C2) e executam ordens do operador ("botmaster"). As botnets são usadas para ataques DDoS, spam, credential stuffing, fraude de cliques, mineração de criptomoedas, distribuição de malware e como redes proxy para outras intrusões. Podem usar C2 centralizado, peer-to-peer ou DNS fast-flux para resistir a desmantelamentos. As defesas incluem higiene dos endpoints, atualização de firmware IoT, bloqueio de C2 conhecidos, sinkholing, filtragem de saída, deteção de anomalias de rede e operações policiais de desmantelamento.

Exemplos

  • Mirai, botnet IoT por trás do DDoS de 2016 contra a Dyn, que perturbou grandes serviços.
  • Rede de distribuição do Emotet, desmantelada pela Europol em 2021.

Termos relacionados