Botnet

A HupWiki-ből...

Áttekintés

Együttműködő, csoportosan távvezérelhető botok hálózata. A távvezérlés történhet például IRC szerver segítségével vagy a nyilvános IRC hálózat meghatározott csatornáján keresztül.

Az IRCes botnetek minden hasonló híreszteléssel szemben nem rosszindulatúan jöttek létre. Egyszerűen egy csapat bot összekapcsolt hálózatát jelentették, amik képesek együttműködni. Főleg az IRCNet-en terjedtek el, mivel ott nincsenek csatorna védelmi szolgáltatások. Ezért a felhasználók ha tartani szeretnének egy csatornát, botnetet hoznak létre (egy bot nem bot alapon).

A botnetben levő botok kommunikálnak egymással, a felhasználói állományukat és a beállításaikat megosztják egymással. Így ha bármelyik botban valamilyen beállítás megváltozik, az a többiben is érvényesítésre kerül. Ha egy bot kiesik az IRC hálózatról, nincs vele semmi gond, hiszen amíg csak egy is a csatornán van, a többiek szinkronizálhatnak, és így visszajutás esetén egyből ugyanolyan beállításokkal kezdenek, mint az(ok), akik végig csatlakozva voltak.

A botnetek egy másik felhasználási területe viszont sajnos tényleg nem ennyire vidám téma. Általában valamilyen biztonsági rés kihasználásával kompromittált rendszereket összekapcsolva hozzák létre az ilyen botneteket.

Segítségükkel például DoS támadásokat hajthatnak végre, vagy spammerek használhatják őket levéltovábbítási célokra. Ez viszont csak azért az IRC közremnűködésével történik, mert ez egy egyszerű platform, könnyű hozzáférni, nagy vonalakban biztonságos is, és kifejezetten erre van kitalálva: egy üzenetet egyidejűleg több (akár nagyon sok) címzettnek is eljuttatni.

A fejlettebb botok képesek egyes biztonsági réseket kihasználva terjeszteni önmagukat (worm).

Külső hivatkozások