Botnet

robot və network sözlərindən yaranmışdır Botnet − botlarla yoluxmuş kompüterlərdən ibarət şəbəkədir. Botnetlər adətən, spam göndərilməsi, konfidensial informasiyanın toplanması, xidmətdən imtina hücumları, fişinq üçün istifadə edilir.
Bot
Bps
OBASTAN VİKİ
Botnet
Botnet (ing. Botnet, "robot" və "network" (şəbəkə) sözlərindən) − istifadəçinin xəbəri olmadan kompüteri məsafədən idarə etməyə imkan verən ziyankar proqramlarla − botlarla yoluxmuş kompüterlərdən ibarət şəbəkə. Bot istifadəçinin kompüterində gizli quraşdırılan və bəd niyyətli şəxsin yoluxmuş kompüterin resurslarından istifadə etməklə müəyyən əməlləri yerinə yetirməsinə imkan verən proqramdır. Botnetlər adətən spam göndərilməsi, konfidensial informasiyanın toplanması, xidmətdən imtina hücumları (Dos-hücum), fişinq və s. üçün istifadə edilir. == Ümumi görünüş == Botnet, təhlükəsizliyi pozulmuş və nəzarəti üçüncü tərəfə verilmiş kompüterlər, smartfonlar və ya əşyaların interneti (IoT) cihazları kimi İnternetə qoşulmuş cihazların məntiqi toplusudur. "bot" kimi tanınan hər bir təhlükəyə məruz qalmış cihaz, zərərli proqram (malicious software) paylanmasından proqram təminatı tərəfindən cihaza daxil olduqda yaradılır. Botnetin nəzarətçisi IRC və Hypertext Transfer Protocol (HTTP) kimi standartlara əsaslanan şəbəkə protokolları ilə yaradılmış rabitə kanalları vasitəsilə bu təhlükəyə məruz qalmış kompüterlərin fəaliyyətini idarə edə bilir. Botnetlər kibercinayətkarlar tərəfindən getdikcə daha çox müxtəlif məqsədlər üçün əmtəə kimi icarəyə verilir. == Arxitektura == Botnet arxitekturası zaman keçdikcə aşkarlanma və pozulmalardan yayınmaq üçün təkamül etmişdir.
Xameleon botneti
Chameleon botneti 28 fevral 2013-cü ildə "spider.io" təhlükəsizlik araşdırma şirkəti tərəfindən müəyyən edilmiş botnetdir .120,000-dən çox kompüterin yoluxduğu və reklam trafikindən ayda orta hesabla 6 milyon ABŞ dolları qazana bilmişdir. Bu trafik yoluxmuş sistemlərdə yaradılaraq, reklam kontenti çıxararaq, təhlükəsiz görüntü yaratmağa çalışırdı, buna görə də qanuni veb trafiki kimi görünürdü. Təsirə məruz qalan kompüterlərin əksəriyyəti şəxsi kompüterlər (yaşayış sistemləri) olmaqla, hamısı Windows kompüterləri idi. Proqramın hərəkətlərini daha çox insan davranışına bənzətmək üçün o, yoluxmuş sistemlərin mousunu brauzerlərdə səhifələr ətrafında hərəkət etdirməyə məcbur etdi və seanslar bağlananda onlari restart edərək yenidən işə saldı. Bundan əlavə, həm Adobe Flash, həm də JavaScript skriptlərinin yoluxmuş sistemlərdə icra edilməsi mürəkkəb idi. Botnet tə rəfindən hədəf alınan ən azı 202 veb-sayt var idi və onlardan 9 milyarddan çox reklam ona xidmət göstərirdi. Botnet tərəfindən yaradılan veb-trafikin yan təsiri olaraq, yoluxmuş sistemlər, ehtimal ki, ümumi əməliyyat gecikməsindən və yavaş şəbəkə bağlantısından əziyyət çəkdi. Bu əlamətlər kompüterin yoluxmuş olmasının göstəriciləri idi. ClamWin və Exterminate It kimi zərərli proqram aradan qaldırılması proqramı ilə, infeksiya yoluxmuş sistemdən çıxarıla bilər. Həmçinin yoluxmuş Windows PC-nin reyestrini əl ilə dəyişdirməklə zərərli proqramı deaktiv etmək mümkün olub.