Obsah

Botnet

Botnet je skupina internetem propojených zařízení, z nichž každé běží jeden nebo více botů (škodlivých programů). Útočník, označovaný jako Botmaster nebo Herder, může tuto síť vzdáleně ovládat a využívat její společný výpočetní výkon a šířku pásma k masivním útokům.

Jednotlivá napadená zařízení v botnetu se nazývají zombie.


Architektura Botnetu

Způsob, jakým útočník dává příkazy své armádě „zombie“, se v čase vyvíjel:

1. Model Client-Server (Centralizovaný)

Všechny infikované stroje se připojují k jednomu centrálnímu serveru (C&C – Command and Control).

2. Model Peer-to-Peer (Decentralizovaný)

Modernější botnety fungují jako P2P sítě. Instrukce se šíří z jednoho napadeného zařízení na druhé.


Životní cyklus Botnetu

1. **Infekce (Recruitment):** Útočník infikuje zařízení pomocí [[phishing|phishingu]], zranitelností v softwaru nebo hrubou silou (brute-force) na slabá hesla.
2. **Aktivace:** Malware se spojí s ovládacím centrem a čeká na instrukce.
3. **Expanze:** Botnet může být naprogramován tak, aby sám aktivně vyhledával a infikoval další zařízení v síti.
4. **Útok:** Botmaster vydá povel k provedení konkrétní škodlivé aktivity.

K čemu se Botnety využívají?

Botnety jsou v podstatě „superpočítače k pronájmu“ na černém trhu.


Proč jsou ohrožena IoT zařízení?

V posledních letech (např. botnet Mirai) se útočníci zaměřují na chytré kamery, routery a domácí spotřebiče. Tyto přístroje mají často:


Jak poznat, že je vaše zařízení "Zombie"?


Prevence


Související pojmy: Malware, DDoS, C&C Server, Zombie, IoT, Phishing, P2P.