Введение
Компрометированный компьютер, используемый для злонамеренных задач в сети
Термин "зомби" в компьютерной безопасности
В информатике зомби – это компьютер, подключенный к Интернету, который был скомпрометирован злоумышленником посредством компьютерного вируса, червя или троянской программы и может быть использован для выполнения злонамеренных задач под удалённым управлением злоумышленника. Компьютеры-зомби часто координируются в ботнет, контролируемый злоумышленником, и используются для таких действий, как рассылка спама по электронной почте и осуществление распределённых атак типа «отказ в обслуживании» (DDoS-атак) на веб-серверы. Большинство пользователей не подозревают, что их компьютеры стали зомби. Эта концепция аналогична образу зомби из гаитянского фольклора вуду – трупу, оживлённому колдуном с помощью магии и порабощённому его воле, лишённому собственной свободы воли. Координированная DDoS-атака, осуществляемая множеством машин ботнета, также напоминает «атаку зомби-орды», как это показано в художественных фильмах о зомби.
Реклама
Компьютеры-зомби широко используются для рассылки спама по электронной почте; по состоянию на 2005 год, по оценкам, 50–80% всего спама в мире отправлялось с помощью компьютеров-зомби. Это позволяет спамерам избегать обнаружения и, вероятно, снижает их расходы на трафик, так как владельцы зомби оплачивают собственный трафик. Этот спам также значительно способствует распространению троянских программ, поскольку трояны не самовоспроизводятся. Они распространяются через электронную почту или спам, в то время как черви могут распространяться и другими способами. По схожим причинам зомби также используются для совершения клик-фрода на сайтах с рекламой, оплачиваемой за клик. Другие могут использовать их для размещения фишинговых сайтов или сайтов по поиску денежных мулов.
Распределенные атаки отказа в обслуживании
Зомби могут использоваться для проведения распределенных атак типа «отказ в обслуживании» (DDoS), что означает организованное переполнение целевых веб-сайтов большим количеством компьютеров одновременно. Большое число интернет-пользователей, одновременно отправляющих запросы на сервер веб-сайта, призвано привести к его сбою и блокировке доступа для легитимных пользователей. Существует разновидность такого переполнения, известная как распределенная деградация обслуживания. Распределенная деградация обслуживания, осуществляемая «пульсирующими» зомби, представляет собой умеренное и периодическое переполнение веб-сайтов, предназначенное для замедления работы сайта-жертвы, а не для его полного отключения. Эффективность этой тактики заключается в том, что интенсивное переполнение можно быстро обнаружить и устранить, в то время как пульсирующие атаки зомби и, как следствие, замедление доступа к веб-сайтам могут оставаться незамеченными в течение месяцев и даже лет. Вычислительные возможности, предоставляемые Интернетом вещей (IoT), оказались полезными в современном использовании, однако они сыграли значительную роль в увеличении числа веб-атак. Потенциал IoT позволяет каждому устройству эффективно взаимодействовать, но это также усиливает необходимость в обеспечении соблюдения политик безопасности. Среди этих угроз широко распространены атаки типа «отказ в обслуживании» (DDoS). Проводятся исследования для изучения влияния таких атак на сети IoT и разработки мер компенсации для защиты. Консультационные услуги, специализирующиеся на безопасности IoT, такие как услуги, предлагаемые консалтинговыми фирмами в области IoT, играют важную роль в разработке комплексных стратегий для защиты экосистем IoT от киберугроз. К заметным случаям распределенных атак, приводящих к отказу и деградации сервиса в прошлом, относятся атака на службу SPEWS в 2003 году и атака на службу Blue Frog в 2006 году. В 2000 году несколько известных веб-сайтов (Yahoo, eBay и т. д.) были полностью заблокированы распределенной атакой типа «отказ в обслуживании», организованной «Мафиози», канадским подростком.
Смартфоны
Начиная с июля 2009 года, аналогичные возможности ботнетов стали появляться и на растущем рынке смартфонов. Примерами служат появление в июле 2009 года в открытом доступе червя для текстовых сообщений Sexy Space – первого в мире SMS-червя, способного функционировать как ботнет, ориентированного на операционную систему Symbian в смартфонах Nokia. Позже в том же месяце исследователь Чарли Миллер продемонстрировал концепт червя для текстовых сообщений для iPhone на конференции Black Hat Briefings. Также в июле потребители в Объединенных Арабских Эмиратах подверглись атаке шпионской программы Etisalat BlackBerry. В 2010-х годах в сообществе специалистов по безопасности ведутся споры о реальном потенциале мобильных ботнетов. Однако в августе 2009 года в интервью газете The New York Times консультант по кибербезопасности Майкл Грегг подвел итог следующим образом: "Смартфоны сейчас находятся примерно на том же уровне развития, на котором настольные компьютеры были в 80-х годах".