Кіріспе

Желіде зыянды міндеттерді орындау үшін қолданылатын бұзылған компьютер

Компьютерлік қауіпсіздікте "зомби" термині

Компьютерлік қауіпсіздікте зомби – компьютерлік вирус, компьютерлік құрт немесе трояндық бағдарлама арқылы хакердің бақылауына өткен және хакердің қашықтан басқаруымен зыянды міндеттерді орындау үшін пайдаланылатын, интернетке қосылған компьютер. Зомби компьютерлер көбінесе хакер басқаратын бот-желіде бірігіп жұмыс істейді, спам электрондық хаттарды тарату және веб-серверлерге таратылған қызметтен бас тарту (DDoS шабуылдары) сияқты әрекеттерге қолданылады. Көптеген құрбандар өз компьютерлерінің зомбиге айналғандығынан хабарсыз болады. Бұл тұжырым гаитилік вуду фольклорындағы зомбиге ұқсас, ол сиқыршының көмегімен қайта тірілген және сиқыршының бұйрықтарына бағынышты, өз еркі жоқ мәйіттерді білдіреді. Бірнеше ботнет машинасынан жасалған үйлестірілген DDoS шабуылдары да фантастикалық зомби фильмдерінде бейнеленгендей, "зомбилер шабуылына" ұқсайды.

Жарнама

Зомби компьютерлер электрондық пошта спамын жіберу үшін кеңінен пайдаланылған; 2005 жылғы мәліметтер бойынша, әлемдік спамның шамамен 50–80% зомби компьютерлер арқылы жіберілген. Бұл спам жіберушілерге анықталудан қашуға және, болжам бойынша, олардың трафик шығындарын азайтуға мүмкіндік береді, себебі зомбилердің иелері өздерінің трафигі үшін төлейді. Бұл спам трояндық аттардың таралуын да күшейтеді, өйткені трояндық аттар өздігінен көбеймейді. Олар өсу үшін электрондық пошта немесе спам хабарламаларының таралуына тәуелді, ал құрттар басқа тәсілдермен таралуы мүмкін. Осы себептерге байланысты зомбилер «бір клик үшін төлеу» жарнамасын көрсететін сайттарға қарсы кликтерді жасау үшін де қолданылады. Басқалары фишинг немесе ақша жыю сайттарын орналастыруы мүмкін.

Қызмет көрсетуден бас тартудың үлестірілген шабуылдары

Зомбилер қызмет көрсетуден бас тарту (DDoS) шабуылдарын жүргізуге пайдаланылуы мүмкін, бұл термин мақсатты веб-сайттарды бір мезгілде көптеген компьютерлер арқылы жоспарланған түрде шабуылға ұшыратуды білдіреді. Көптеген интернет пайдаланушыларының бір уақытта веб-сайт серверінен сұрау салуы сайттың жұмысын тоқтатуға және заңды пайдаланушылардың кіруіне кедергі келтіруге бағытталған. Осы типтегі шабуылдың бір түрі – қызмет көрсетудің бөлінген нашарлауы деп аталады. «Пулстік» зомбилер жасаған қызмет көрсетудің нашарлауы – бұл сайтты толығымен тоқтату емес, оның жұмысын баяулату үшін жүзеге асырылатын, белгілі бір уақыт аралығында қайталап жасалатын шабуыл. Бұл тактиканың тиімділігі сонда, интенсивті шабуылдар тез анықталып, жойылуы мүмкін, бірақ пулстік зомби шабуылдары мен оның нәтижесіндегі сайтқа кіру жылдамдығының төмендеуі айлар, тіпті жылдар бойы байқалмай қалуы мүмкін. Интернет заттары (IoT) арқылы қамтамасыз етілген есептеулер қазіргі заманғы қолдану үшін өнімді болды, бірақ ол веб-шабуылдардың көбеюіне де ықпал етті. IoT-ның мүмкіндіктері құрылғылардың тиімді байланысуына мүмкіндік береді, бірақ бұл қауіпсіздікке қатысты саясатты күшейту қажеттілігін де арттырады. Осы қауіп-қатерлердің ішінде қызмет көрсетуден бас тарту (DDoS) шабуылдары кең таралған. Мұндай шабуылдардың IoT желілеріне тигізетін әсерін зерттеу және қорғану шараларын әзірлеу үшін зерттеулер жүргізілді. IoT қауіпсіздігі саласындағы консультациялық қызметтер, мысалы, IoT консалтингтік фирмалар ұсынатын қызметтер, IoT экожүйесін кибер қауіптерден қорғау үшін жан-жақты стратегияларды әзірлеуде маңызды рөл атқарады. Бұрынғы қызмет көрсетуден бас тарту және оның сапасын төмендету шабуылдарының көрнекті мысалдарына 2003 жылы SPEWS қызметіне және 2006 жылы Blue Frog қызметіне жасалған шабуылдар жатады. 2000 жылы бірнеше танымал веб-сайттар (Yahoo, eBay және т.б.) «МафияБой» деген канадалық жасөспірім жасаған қызмет көрсетуден бас тарту шабуылынан уақытша тоқтап қалды.

Смартфондар

2009 жылдың шілдесінен бастап, смартфон нарығының өсуімен қатар, ұқсас ботнет мүмкіндіктері де пайда болды. Мысалы, 2009 жылдың шілдесінде "Sexy Space" мәтіндік хабарлама құртының "жабайы" нұсқасы жарық көрді, ол әлемдегі алғашқы ботнетке қабілетті SMS құрты болып табылады және Nokia смартфондарындағы Symbian операциялық жүйесіне бағытталған еді. Сол айдың соңында зерттеуші Чарли Миллер Black Hat брифингінде iPhone үшін мәтіндік хабарлама құртының прототипін көрсетті. Сондай-ақ шілде айында Біріккен Араб Әмірліктерінің тұтынушылары Etisalat BlackBerry шпиондық бағдарламасының құрбаны болды. 2010 жылдары қауіпсіздік қауымдастығы мобильді ботнеттердің нақты әлемдегі мүмкіндіктері туралы әртүрлі пікірде болды. Бірақ 2009 жылдың тамызында "Нью-Йорк Таймс" газетіне берген сұхбатында киберқауіпсіздік жөніндегі сарапшы Майкл Грег бұл мәселені былай түйіндеді: "Біз [смарт]фондармен 80-жылдардағы десктоп компьютерлерімен салыстырғанда ұқсас жағдайға жеттік".