CyberGlossary

Вредоносное ПО

Компьютер-зомби

Также известно как: Бот, Дрон

Определение

Подключённое к Интернету устройство, тайно заражённое вредоносным ПО, которым удалённо управляет злоумышленник — обычно в составе ботнета.

Компьютер-зомби — это хост, заражённый вредоносным кодом, позволяющим удалённому оператору отдавать команды без ведома владельца. После включения в сеть устройство получает указания по каналу управления (C2) и используется для рассылки спама, майнинга, размещения фишинговых страниц, DDoS-атак или продвижения вглубь сетей. Зомби обычно создаются через фишинг, drive-by-загрузки, открытые сервисы или слабые пароли и могут долго оставаться в спящем режиме, уклоняясь от обнаружения. Для защиты применяются средства защиты конечных точек, своевременное обновление, фильтрация исходящего трафика, DNS-мониторинг доменов C2, изоляция и переустановка заражённых систем.

Примеры

  • Домашний маршрутизатор, включённый в ботнет Mirai для генерации трафика по цели.
  • Офисная рабочая станция тайно ретранслирует спам после запуска вредоносного макроса.

Связанные термины