Botnet
Váš počítač, router nebo chytrá kamera mohou právě teď plnit příkazy někoho cizího. Stačí jedno slabé heslo nebo otevřená příloha v e-mailu a zařízení se stane součástí botnetu, aniž byste o tom věděli.
Co je botnet
Botnet je síť infikovaných zařízení (počítačů, mobilů, routerů, IoT zařízení), která útočník ovládá na dálku bez vědomí jejich majitelů. Název vznikl spojením slov „robot“ a „network“. Infikovaným zařízením se říká „boti“ nebo „zombie“.
Jak botnet funguje
Vznik a provoz botnetu probíhá ve třech fázích:
- Infikování zařízení – útočník šíří malware přes phishingové e-maily, infikované weby nebo slabá hesla.
- Připojení k řídicímu serveru – nakažené zařízení se spojí s C&C serverem (Command and Control) přes centrální uzel nebo v režimu peer-to-peer.
- Provedení útoku – botmaster vydá pokyn ke koordinované akci, například DDoS útoku nebo rozesílání spamu.
K čemu se botnety využívají
- DDoS útoky – tisíce zařízení současně zahltí cílový server požadavky, až přestane fungovat.
- Rozesílání spamu – zprávy odcházejí z tisíců různých zařízení, takže je obtížnější je filtrovat.
- Krádež dat – boti zachytávají hesla a přihlašovací údaje.
- Těžba kryptoměn (cryptojacking) – útočník zneužívá výpočetní výkon cizích zařízení.
- Šíření dalšího malwaru – botnet distribuuje ransomware nebo trojské koně.
Nejznámějším botnetem je Mirai, který v roce 2016 infikoval stovky tisíc IoT zařízení a způsobil DDoS útoky přesahující 1 Tbps.
Jak se před botnetem chránit
- Aktualizujte software – pravidelné aktualizace odstraňují známé zranitelnosti.
- Používejte antivirus – odhalí malware dříve, než infikuje zařízení.
- Zabezpečte router a IoT zařízení – změňte výchozí hesla, která zneužil například botnet Mirai.
- Neotevírejte podezřelé přílohy – phishing je nejčastější cesta šíření botnet malwaru.
- Používejte silná hesla – pro každý účet jiné heslo, ideálně se správcem hesel.
FAQ – Často kladené otázky
Co je botnet?
Síť infikovaných zařízení ovládaných na dálku útočníkem bez vědomí majitelů. Zařízení se označují jako „boti“ nebo „zombie“ a slouží ke koordinovaným kybernetickým útokům.
Jak poznám, že je můj počítač součástí botnetu?
Typické příznaky jsou zpomalení zařízení, vysoké vytížení procesoru v klidovém režimu, neobvykle pomalý internet a neznámé procesy ve správci úloh.
Může být součástí botnetu i mobil nebo chytrá domácnost?
Ano. Botnety cílí na telefony, routery, IP kamery a další IoT zařízení. Ta bývají zranitelná kvůli slabým výchozím heslům a chybějícím aktualizacím.
Související pojmy
- Malware – zastřešující pojem pro škodlivý software; botnet je jedním z jeho typů.
- Phishing – hlavní metoda šíření botnet malwaru.
- Ransomware – vyděračský software často distribuovaný prostřednictvím botnetů.