Kaip sužinoti, ar jūs priklausote „Botnet“

Kai „DynDNS“ sumažėjo ir nutraukė internetą, jisbuvo todėl, kad tūkstančiai užkrėstų kompiuterių namuose, tokiuose kaip jūsų, buvo užgrobti ir naudojami norint pradėti masinę paslaugų teikimo neigimo ataką. Čia yra trumpas vadovas, padėsiantis apsisaugoti nuo nenorimo kito zombių kompiuterio apokalipsės dalyvio.

Šių metų pradžioje „Dyn“, vienas didžiausių DNSteikėjus užpuolė didžiulis robotas. Jei prisimenate didžiąją dalį interneto pradingusių dienos metu, tai ir buvo tai. Tai buvo a Paskirstytas paslaugų atsisakymas (DDoS) ataką, kuri iš esmės reiškia, kad krūva kompiuterių pradėjo siųsti užklausas į Dyn serverius, kol jie neperkrauna ir nesugadina.

ekrano kopija-2016-11-30-at-9-12-41-pm

Perimti mano kompiuterį? Bet kas padarytų tokį dalyką?

Tam tikra prasme tai buvo žmonės, tokie kaip tu ir aš. Bet, žinoma, ne savo noru. Kai kurie įsilaužėliai veikiau buvo įdiegę kenkėjiškas programas daugybei kompiuterių ir vartotojų, kurie neužtikrino savo daiktų interneto (IoT) prietaisų, tokių kaip žiniatinklio kameros, skaitmeniniai vaizdo įrašymo įrenginiai ir termostatai, ir panaudojo juos paleisti DDoS ataką prieš pasirinktą taikinį.

Redaktorių pastaba: Neaišku, kokie visi garsai apie internetąViskas yra? Perskaitykite mūsų interneto įvadą. Straipsnyje apžvelgiami internetinio interneto pagrindai ir kodėl svarbu juos suprasti prieš pildant namus išmaniaisiais įrenginiais.

Tai jie vadina a „botnet“. BotWskrybėlę??

Kompiuterio tinklas yra viena komandos ir valdymo dalis(CnC) ataka. Štai kaip tai veikia. Kenkėjiškos grupės skleidžia kenkėjišką programinę įrangą (dar žinomą kaip kenkėjiška programa) kiek įmanoma daugiau kompiuterių internete - kalbu milijonus prietaisų. Tada jie parduoda galimybę valdyti visus tuos įrenginius dar kenksmingesniems asmenims. Tuomet šie žmonės naudoja „robotas“ tinklą, kad galėtų pradėti koordinuotą išpuolį internete. Paprastai tai būna DDoS ataka, el. Pašto SPAM audra. Tačiau tada jis taip pat gali būti naudojamas padidinant roboto tinklo dydį užpuolus daugiau įrenginių ar galbūt tyliai sėdint atgal ir tiesiog renkant duomenis iš milijonų užkrėstų prietaisų.

Didelis „DynDNS“ išpuolis buvo išbandymasbėgti. Tai turėjo parodyti roboto tinklo galią. Žala buvo plačiai paplitusi, o chaosas siaučiantis, atimant milžiniškas paslaugas, kuriomis tikriausiai naudojatės kiekvieną dieną. Kitaip tariant, galingas rinkodaros įrankis virusų ir kenkėjiškų programų platintojams - nesitikėkite, kad tai bus paskutinis dalykas, kurį girdėjote apie „botnet“ išpuolius.

Taigi, jūsų tikriausiai užduodamas klausimas (arba turėtų būti užduodamas ...) yra toks:

  1. Kaip apsisaugoti nuo tapimo robotizuoto tinklo dalimi?
  2. Ir kaip aš galiu pasakyti, ar aš jau priklausau vienai?
Vaizdo kreditas

Atvaizdo kreditas: CC BY-SA 3.0, „Zombie Process“

Kaip aptikti ir užkirsti kelią „Botnet“ kenkėjiškų programų infekcijoms

Tam yra gerų ir blogų naujienų. Bloga žinia yra ta, kad botnet kenkėjiška programa turi būti nepastebėta. Būdamas miegamojo agentu, jis palaiko žemą profilį jūsų sistemoje, kai tik jis bus įdiegtas. Teoriškai antivirusinė ir saugos programinė įranga turėtų ją aptikti ir pašalinti. Tai trunka tol, kol antivirusinės kompanijos apie tai žino.

Geros žinios yra tai, kad yra keletas paprastų ir nemokamų būdų, kaip sugadinti žalą, kurią galite padaryti, jei jūsų kompiuteris tampa zombių robotų tinklu.

  1. Naudokite alternatyvų DNS teikėją
    . DNS reiškia domenų vardų tarnybą, ir tai yraprocesas, kurio metu domenų vardai (pvz., groovypost.com) verčiami į IP adresus (pvz., 64.90.59.127). Dažniausiai tai gana pagrindinė funkcija, ir paprastai tai atlieka jūsų IPT. Bet jūs galite pasirinkti kitą DNS serverį, kuris turėtų šiek tiek pridėtinės vertės. „OpenDNS“ tai daro už jus, tačiau jie taip pat imasi papildomų žingsnių įsitikindami, kad neprieinate žinomo kenksmingo turinio. Tai panašu į tai, jei skambintumėte operatoriui ir būtumėte kaip „Operatorius, prijunkite mane prie pono Joneso!“, O operatorius buvo kaip „Hm, jūs žinote, kad ponas Jonesas yra visiškas sukčiai, tiesa?“ „OpenDNS“ taip pat sugebėsite pasakyti, ar priklausote robotams, atpažindami žinomų robotų tinklų atakų modelius.
  2. Gaukite gerą maršrutizatorių. Jei DNS serveris yra operatorius tarp jūsųnamą ir internetą, jūsų maršrutizatorius yra operatorius tarp jūsų IPT ir jūsų įrenginių. O gal atrodo, kad jūsų DNS serveris yra FTB, o maršrutizatorius - vietinė policijos pajėga. Per daug analogijų? Gerai, atsiprašau. Šiaip ar taip, kad jūsų DNS serveris gali pridėti saugos lygmenį, gali ir jūsų maršrutizatorius. Mano ASUS maršrutizatorius aptinka kenkėjiškas programas ir blokuoja kenksmingas svetaines. Daugelis šiuolaikinių maršrutizatorių taip pat tai daro. Taigi, jei per 10 metų neatnaujinote maršrutizatoriaus, turėtumėte jį apsvarstyti, net jei jis veikia puikiai.
  3. Patikrinkite roboto tinklo būseną
    . Yra dvi svetainės, kurios teikia nemokamą robotų tinkląpatikrinimai: „Kaspersky“ „Simda Botnet“ IP skaitytuvas ir „Sonicwall“ „Botnet“ IP paieška. Kai užklupo robotų tinklo ataka, užveskite į šias svetaines, kad pamatytumėte, ar esate problemos dalis.
  4. Stebėkite „Windows“ procesus. Jei „Windows 10“ atidarysite užduočių tvarkytuvę,galite pamatyti, kurie procesai naudoja jūsų tinklą. Trumpai apžvelkite tai ir atkreipkite dėmesį į viską, kas atrodo įtartina. Pvz., Prasminga, kad „Spotify“ naudojasi internetu, bet kaip su tuo keistu procesu, apie kurį niekada negirdėjote? Norėdami gauti daugiau informacijos, apsilankykite čia: „Windows 10“ patarimas: sužinokite, kokį procesą lengva atlikti. Taip pat galbūt norėsite patikrinti „Netlimiter“, skirtą „Windows“, ir „Little Snitch“, skirtą „Mac“.

Tai yra pagrindiniai kiekvieno atsakingo asmens žingsniaitechnologijų vartotojas gali tai padaryti. Žinoma, kadangi piktadarių internete vis daugėja, o jų išpuoliai - vis sudėtingesni, raginu jus ir toliau mokytis, kaip išlikti saugiems internete.

Ar jūsų prietaisai kada nors buvo užgrobti robotu? Aš noriu apie tai išgirsti! Pasidalykite savo istorija komentaruose.

0

Panašūs straipsniai

Palikite komentarą