Ағылшыншамен салыстырыңыз: абзацты басыңыз — түпнұсқа терезеде ашылады. Абзац астындағы EN түймесі оны мәтін ішінде көрсетеді.
Мазмұны
Кіріспе
Желіде зыянды міндеттерді орындау үшін қолданылатын бұзылған компьютер
Compromised computer used for malicious tasks on a network
Компьютерлік қауіпсіздікте "зомби" термині
the term "zombie" in computer security
Компьютерлік қауіпсіздікте зомби – компьютерлік вирус, компьютерлік құрт немесе трояндық бағдарлама арқылы хакердің бақылауына өткен және хакердің қашықтан басқаруымен зыянды міндеттерді орындау үшін пайдаланылатын, интернетке қосылған компьютер. Зомби компьютерлер көбінесе хакер басқаратын бот-желіде бірігіп жұмыс істейді, спам электрондық хаттарды тарату және веб-серверлерге таратылған қызметтен бас тарту (DDoS шабуылдары) сияқты әрекеттерге қолданылады. Көптеген құрбандар өз компьютерлерінің зомбиге айналғандығынан хабарсыз болады. Бұл тұжырым гаитилік вуду фольклорындағы зомбиге ұқсас, ол сиқыршының көмегімен қайта тірілген және сиқыршының бұйрықтарына бағынышты, өз еркі жоқ мәйіттерді білдіреді. Бірнеше ботнет машинасынан жасалған үйлестірілген DDoS шабуылдары да фантастикалық зомби фильмдерінде бейнеленгендей, "зомбилер шабуылына" ұқсайды.
In computing, a zombie is a computer connected to the Internet that has been compromised by a hacker via a computer virus, computer worm, or trojan horse program and can be used to perform malicious tasks under the remote direction of the hacker. Zombie computers often coordinate together in a botnet controlled by the hacker, and are used for activities such as spreading e mail spam and launching distributed denial of service attacks (DDoS attacks) against web servers. Most victims are unaware that their computers have become zombies. The concept is similar to the zombie of Haitian Voodoo folklore, which refers to a corpse resurrected by a sorcerer via magic and enslaved to the sorcerer's commands, having no free will of its own. A coordinated DDoS attack by multiple botnet machines also resembles a "zombie horde attack", as depicted in fictional zombie films.
Жарнама
Зомби компьютерлер электрондық пошта спамын жіберу үшін кеңінен пайдаланылған; 2005 жылғы мәліметтер бойынша, әлемдік спамның шамамен 50–80% зомби компьютерлер арқылы жіберілген. Бұл спам жіберушілерге анықталудан қашуға және, болжам бойынша, олардың трафик шығындарын азайтуға мүмкіндік береді, себебі зомбилердің иелері өздерінің трафигі үшін төлейді. Бұл спам трояндық аттардың таралуын да күшейтеді, өйткені трояндық аттар өздігінен көбеймейді. Олар өсу үшін электрондық пошта немесе спам хабарламаларының таралуына тәуелді, ал құрттар басқа тәсілдермен таралуы мүмкін. Осы себептерге байланысты зомбилер «бір клик үшін төлеу» жарнамасын көрсететін сайттарға қарсы кликтерді жасау үшін де қолданылады. Басқалары фишинг немесе ақша жыю сайттарын орналастыруы мүмкін.
Zombie computers have been used extensively to send e mail spam; as of 2005, an estimated 50–80% of all spam worldwide was sent by zombie computers. This allows spammers to avoid detection and presumably reduces their bandwidth costs, since the owners of zombies pay for their own bandwidth. This spam also greatly increases the spread of Trojan horses, as Trojans are not self replicating. They rely on the movement of e mails or spam to grow, whereas worms can spread by other means. For similar reasons, zombies are also used to commit click fraud against sites displaying pay per click advertising. Others can host phishing or money mule recruiting websites.
Қызмет көрсетуден бас тартудың үлестірілген шабуылдары
Зомбилер қызмет көрсетуден бас тарту (DDoS) шабуылдарын жүргізуге пайдаланылуы мүмкін, бұл термин мақсатты веб-сайттарды бір мезгілде көптеген компьютерлер арқылы жоспарланған түрде шабуылға ұшыратуды білдіреді. Көптеген интернет пайдаланушыларының бір уақытта веб-сайт серверінен сұрау салуы сайттың жұмысын тоқтатуға және заңды пайдаланушылардың кіруіне кедергі келтіруге бағытталған. Осы типтегі шабуылдың бір түрі – қызмет көрсетудің бөлінген нашарлауы деп аталады. «Пулстік» зомбилер жасаған қызмет көрсетудің нашарлауы – бұл сайтты толығымен тоқтату емес, оның жұмысын баяулату үшін жүзеге асырылатын, белгілі бір уақыт аралығында қайталап жасалатын шабуыл. Бұл тактиканың тиімділігі сонда, интенсивті шабуылдар тез анықталып, жойылуы мүмкін, бірақ пулстік зомби шабуылдары мен оның нәтижесіндегі сайтқа кіру жылдамдығының төмендеуі айлар, тіпті жылдар бойы байқалмай қалуы мүмкін. Интернет заттары (IoT) арқылы қамтамасыз етілген есептеулер қазіргі заманғы қолдану үшін өнімді болды, бірақ ол веб-шабуылдардың көбеюіне де ықпал етті. IoT-ның мүмкіндіктері құрылғылардың тиімді байланысуына мүмкіндік береді, бірақ бұл қауіпсіздікке қатысты саясатты күшейту қажеттілігін де арттырады. Осы қауіп-қатерлердің ішінде қызмет көрсетуден бас тарту (DDoS) шабуылдары кең таралған. Мұндай шабуылдардың IoT желілеріне тигізетін әсерін зерттеу және қорғану шараларын әзірлеу үшін зерттеулер жүргізілді. IoT қауіпсіздігі саласындағы консультациялық қызметтер, мысалы, IoT консалтингтік фирмалар ұсынатын қызметтер, IoT экожүйесін кибер қауіптерден қорғау үшін жан-жақты стратегияларды әзірлеуде маңызды рөл атқарады. Бұрынғы қызмет көрсетуден бас тарту және оның сапасын төмендету шабуылдарының көрнекті мысалдарына 2003 жылы SPEWS қызметіне және 2006 жылы Blue Frog қызметіне жасалған шабуылдар жатады. 2000 жылы бірнеше танымал веб-сайттар (Yahoo, eBay және т.б.) «МафияБой» деген канадалық жасөспірім жасаған қызмет көрсетуден бас тарту шабуылынан уақытша тоқтап қалды.
Zombies can be used to conduct distributed denial of service (DDoS) attacks, a term which refers to the orchestrated flooding of target websites by large numbers of computers at once. The large number of Internet users making simultaneous requests of a website's server is intended to result in crashing and the prevention of legitimate users from accessing the site. A variant of this type of flooding is known as distributed degradation of service. Committed by "pulsing" zombies, distributed degradation of service is the moderated and periodical flooding of websites intended to slow down rather than crash a victim site. The effectiveness of this tactic springs from the fact that intense flooding can be quickly detected and remedied, but pulsing zombie attacks and the resulting slow down in website access can go unnoticed for months and even years. The computing facilitated by the Internet of Things (IoT) has been productive for modern day usage, yet it has played a significant role in the increase in web attacks. The potential of IoT enables every device to communicate efficiently, but this also intensifies the need for policy enforcement regarding security threats. Among these threats, Distributed Denial of Service (DDoS) attacks are prevalent. Research has been conducted to study the impact of such attacks on IoT networks and to develop compensating provisions for defense. Consultation services specialized in IoT security, such as those offered by IoT consulting firms, play a vital role in devising comprehensive strategies to safeguard IoT ecosystems from cyber threats. Notable incidents of distributed denial and degradation of service attacks in the past include the attack upon the SPEWS service in 2003, and the one against Blue Frog service in 2006. In 2000, several prominent Web sites (Yahoo, eBay, etc.) were clogged to a standstill by a distributed denial of service attack mounted by 'MafiaBoy', a Canadian teenager.
Смартфондар
2009 жылдың шілдесінен бастап, смартфон нарығының өсуімен қатар, ұқсас ботнет мүмкіндіктері де пайда болды. Мысалы, 2009 жылдың шілдесінде "Sexy Space" мәтіндік хабарлама құртының "жабайы" нұсқасы жарық көрді, ол әлемдегі алғашқы ботнетке қабілетті SMS құрты болып табылады және Nokia смартфондарындағы Symbian операциялық жүйесіне бағытталған еді. Сол айдың соңында зерттеуші Чарли Миллер Black Hat брифингінде iPhone үшін мәтіндік хабарлама құртының прототипін көрсетті. Сондай-ақ шілде айында Біріккен Араб Әмірліктерінің тұтынушылары Etisalat BlackBerry шпиондық бағдарламасының құрбаны болды. 2010 жылдары қауіпсіздік қауымдастығы мобильді ботнеттердің нақты әлемдегі мүмкіндіктері туралы әртүрлі пікірде болды. Бірақ 2009 жылдың тамызында "Нью-Йорк Таймс" газетіне берген сұхбатында киберқауіпсіздік жөніндегі сарапшы Майкл Грег бұл мәселені былай түйіндеді: "Біз [смарт]фондармен 80-жылдардағы десктоп компьютерлерімен салыстырғанда ұқсас жағдайға жеттік".
Beginning in July 2009, similar botnet capabilities have also emerged for the growing smartphone market. Examples include the July 2009 in the "wild" release of the Sexy Space text message worm, the world's first botnet capable SMS worm, which targeted the Symbian operating system in Nokia smartphones. Later that month, researcher Charlie Miller revealed a proof of concept text message worm for the iPhone at Black Hat Briefings. Also in July, United Arab Emirates consumers were targeted by the Etisalat BlackBerry spyware program. In the 2010s, the security community is divided as to the real world potential of mobile botnets. But in an August 2009 interview with The New York Times, cyber security consultant Michael Gregg summarized the issue this way: "We are about at the point with [smart]phones that we were with desktops in the '80s."