CyberGlossary

Вредоносное ПО

Ботнет

Также известно как: Сеть ботов, Зомби-сеть

Определение

Сеть подключённых к интернету устройств, заражённых вредоносным ПО и удалённо управляемых злоумышленником для координированных действий.

Ботнет — это совокупность скомпрометированных узлов (ПК, серверов, маршрутизаторов, IoT-устройств), которые подключаются к одному или нескольким серверам C2 и выполняют команды оператора («ботмастера»). Ботнеты применяют для DDoS, спама, credential stuffing, кликфрода, майнинга криптовалют, распространения малвари и в качестве прокси-сетей для дальнейших атак. Чтобы сопротивляться отключению, используются централизованные C2, P2P или fast-flux DNS. Защита включает гигиену узлов, обновление прошивок IoT, блокировку известных C2, sinkhole, фильтрацию исходящего трафика, обнаружение сетевых аномалий и операции правоохранителей по ликвидации инфраструктуры.

Примеры

  • Mirai — IoT-ботнет, стоявший за DDoS-атакой 2016 года на Dyn и сбоями крупных сервисов.
  • Сеть распространения Emotet, ликвидированная Европолом в 2021 году.

Связанные термины