인터넷 범죄에 대한 뉴스는 종종”봇”,”좀비”및”봇넷”을 언급합니다. 이것이 컴퓨터 또는 네트워크 보안 위협이라는 맥락에서 알아내는 것은 어렵지 않습니다. 그러나 그들은 정확히 무엇이며,어떻게 작동하며,어떤 종류의 피해를 입을 수 있습니까?
로봇에 대한 짧은”robot”,은 유형의 소프트웨어 응용 프로그램 또는 스크립트를 수행하는 자동화된 작업에서 명령입니다. 나쁜 봇은 공격자가 영향을받는 컴퓨터를 원격으로 제어 할 수있는 악의적 인 작업을 수행합니다. 일단 감염되면,이 기계는 좀비라고 불릴 수도 있습니다.,
오늘의 공격에 대비하고 있습니까? 연례 위협 보고서에서 올해의 가장 큰 사이버 위협을 발견하십시오.
지만 복용 중 하나 이상의 컴퓨터입니다 유용하고,실제 가치를 범죄에서 오는 수집의 거대한 숫자를 좀비 컴퓨터 및 네트워킹을 할 수 있도록 그들을 모두 제어할을 한 번에 수행하는 대규모 악의적인 행위입니다. 이 유형의 네트워크는”봇넷”으로 알려져 있습니다.
봇넷은 어떻게 작동합니까?
봇넷은 지난 10 년간 악성 코드 배포의 가장 일반적인 방법 중 하나였으며 수억 대의 컴퓨터를 감염 시켰습니다., 로 봇넷을 감염시킬 새로운 기술과 같은 사물인터넷(IoT)장치에서는 주택,공공 공간과 보안 영역,감염된 시스템을 넣을 수 있도 더 많은 순진한 사용자는 위험합니다.
들이 수행하는 대형 작업을 하는 동안 남아있는 작
대부분의 사람들이 충격을 받는다는 것을 배울 스팸 그들은 아래 단계를 수행합니다에서 오는 수천 또는 수백만 대의 컴퓨터처럼 자신 있습니다. 실제 소유자의 컴퓨터들 수 있는 여전히 그들을 사용하며,아마도 모르고 아무것도 잘못을 제외하고,아마도 그들은 때때로 컴퓨터가 느린 것 같습니다., 대부분의 봇넷이 매우 작은 풋프린트,의미들이 bog 시스템 또는 아래로 많이 사용하는 시스템 자원,그래서 그것은 어려울 수 있습을 인식할 때의 기계에 의해 사용되는 범죄에 대한 악의적인 목적이다. 그들은 또한 일반적으로 자신을 가릴 수있는 능력을 가지고 있으므로 눈치 채지 않고도 대규모 공격을 수행 할 수 있습니다.
그들의 타협하고 무담보 기기
미라이,봇넷에서 발견 된 2016 년,주로 공격 IoT 기기를 포함한 카메라 및 인터넷 라우터입니다., 본질적으로 Mirai malware 에 감염된 장치는 인터넷을 스캔하여 IoT 장치를 찾는 봇이되었습니다. 라이하는데 사용하는 일반적인 기본 사용자 이름과 암호를 설정하여 장치 제조업체를 침투 하려고 및 감염 그 장치입니다. 대부분의 경우 감염된 장치는 DDoS(Major distributed denial of service)공격에 사용 되더라도 정상적으로 작동합니다.,
이것은 분 정도 걸립을 위한 보호,인터넷 연결 컴퓨터 또는 다른 기기에 감염된 것으로 악성 소프트웨어로 설정 로봇을 강조하는 중요한에 필요한 모든 컴퓨터와 스마트폰 사용자가 up-to-date 인터넷 안전 소프트웨어들의 모든 기기와 항상 변경 공장 기본값으로 사용자 이름과 암호를 암호화합니다.
사이버 범죄자가 봇넷 공격을 사용하는 이유는 무엇입니까?
을 훔치는 금융 및 개인 정보
해커가 사용할 수 있습 봇넷을 보내 스팸,피싱,또는 다른 사기 속으로 소비자주는 자신의 열심히 돈을 벌었., 그들은 또한에서 정보를 수집 봇 감염 기계 사용을 훔치는 정체성 및 실행은 대출 및 구매 요금에는 사용자의 이름입니다.
공격하는 합법적인 웹서비스
범죄자들이 사용할 수 있는 봇넷을 만들 DoS 고 DDoS 공격하는 홍수가 합법적인 서비스 또는 네트워크 분쇄하량의 트래픽을 사용하게 됩니다. 볼륨을 수도 심각하게 느리게 회사의 서비스 또는 네트워크의 반응하는 기능 또는 완전히 압도하는 회사의 서비스 또는 네트워크 서비스 및 자랑합니다.,
돈을 뜯어서 피해자
에서 수익 DoS 공격해 강요(지불 또는 당신의 사이트 아래로 촬영)또는 이를 통해 지급 그룹에 의해 관심에 위해를 가하는 회사나 네트워크입니다. 이 그룹에는 외국 군사 및 정보 기관뿐만 아니라 정치적 의제를 가진 해커 인”핵 티비 스트”가 포함됩니다.
에서 돈을 벌기 위해 좀비와 봇넷 시스템
사이버 범죄 수 있습니다 또한 임대 그들의 봇넷을 다른 범죄자들이 보내고 싶은 스팸,사기,피싱,훔칠 정체성,그리고 공격이 합법적인 웹사이트,네트워크가 있습니다.,
을 방지하기 위해 팁 봇넷의 공격
설치하지 않은 경우에는 보안 소프트웨어 보장하는 것이 켜져 있고 최신 기계를 가능성이 감염의 모든 종류의 악성 소프트웨어입니다. 여기에 몇 가지 단계를 수행해야 합 보호 시스템에서 봇넷 침투:
- 설정 바이러스 및 스파이웨어 프로그램이 자동으로 업데이트됩니다.
- 정기적으로 브라우저 및 운영 체제 업데이트 및 패치를 확인하십시오.
- 소스를 신뢰하는 경우에만 인터넷 링크를 클릭하거나 이메일을 엽니 다.,
일반적인 사용자의 위험이 발생할 경우 콘텐츠를 다운로드를 알 수없는 사이트 또는에서 친구가 없는 그대로–날짜 보호와 무의식적으로 통과 감염된 파일을 다른 사용자. 을 때 사람들은 다운로드된 파일에 악성 코드 회피 할 수 있습니 약한 보안 검사를 수 있는 시도와 격리를 제거합니다. 컴퓨터가 보호되지 않은 사람의 정보 나 파일을 다운로드 할 때는 항상 극도의주의를 기울여야합니다.,
악성 코드 개발자는 항상 새로운 방법을 찾고 얻을 주위의 보안 조치,그리고의 위험이 있기 때문에 감염에 의해 수행된 작업을하거나 다른 사람에 의해 사용되는 컴퓨터 또는 시스템입니다. 을 사용하십시오 진보는 인터넷 보안할 수 있는 소프트웨어를 감지 및 중지 바이러스 및 기타 악성 프로그램,는 경우에도 당신은 실수로의 링크를 클릭하여 다운로드,파일,또는 다른 작업을 수행할 수 있는 감염자에는 기계입니다.피>
Leave a Reply