Як запобігти перетворенню комп’ютера на ботнет-зомбі

1

Ви не хочете, щоб ваш комп’ютер став зомбі. Цей термін звучить як кліше з науково-фантастичного фільму, але реальність набагато нудніша і нав’язливіша. Це означає, що хакер взяв під контроль машину. Вони не переглядають фотографії. Вони використовують ваші обчислювальні потужності процесора та пропускну здатність мережі для розсилки спаму, запуску атак або майнінгу криптовалюти. І ви можете навіть не підозрювати про це.

Профілактика – це не разове налаштування. Ви не можете встановити програму, перевести її в режим «авто» і забути. Цифровий ландшафт змінюється щоденно. Зловмисники постійно удосконалюють свої тактики. Якщо ви покладаєтеся тільки на здоровий глузд, ви вже програєте. Вам потрібний багаторівневий захист.

Необхідність антивірусу

Антивірусне програмне забезпечення – це обов’язкова умова. Без винятків.

Незалежно від того, чи ви виберете платний пакет, такий як McAfee VirusScan, або зупиніться на безкоштовному варіанті, наприклад AVG Anti-Virus Free Edition, конкретний бренд має менше значення, ніж підтримка актуальності. Вам потрібно активувати його. Вам потрібно дозволити йому виконувати сканування. І вам потрібно переконатися, що бази даних сигнатур є актуальними.

Експерти стверджують, що для справжньої ефективності ідеальним варіантом були б оновлення щогодини. Але для більшості користувачів це непрактично. Однак принцип залишається вірним: застарілий антивірус – це марний антивірус. Якщо бази даних застаріли на кілька тижнів, ви невидимі для загроз, створених вчора.

Шпигунське ПЗ та тихі спостерігачі

Антивірус ловить віруси. Шпигунське ПО (spyware ) ловить вас.

Програми шпигунського програмного забезпечення відстежують ваші звички перегляду веб-сторінок. Деякі їх дратують, але нешкідливі (трекери реклами). Інші є шкідливими кейлогерами (програмами для запису натискань клавіш). Вони записують все, що ви вводите. Паролі. Номери кредитних карток. Особисті повідомлення.

Встановіть спеціалізований сканер антишпигунського програмного забезпечення. Ad-Aware від Lavasoft – хороший вибір, хоча багато сучасних антивірусних пакетів тепер включають ці функції. Ставтеся до нього як антивірусу: тримайте його в актуальному стані. Застарілий сканер пропускає нові трекерні пікселі та приховані збирачі даних.

Брандмауер: Страж воріт

Ваша домашня мережа без брандмауера – це відкрите запрошення для вторгнення.

Брандмауери знаходяться між вашим комп’ютером та інтернетом. Вони фільтрують вхідний та вихідний трафік. Деякі з них є програмними та встановлюються разом із операційною системою. Інші – апаратні, вбудовані у ваш маршрутизатор чи модем. Обидва варіанти працюють. Ключовий момент – наявність активного брандмауера.

Брандмауер блокує несанкціоноване підключення. Він не дає хакеру постукати у ваші двері та увійти, тому що ви залишили вікно відкритим.

Гігієна паролів

Це неприємно. Ви знаєте, що це неприємно.

Але використання того самого пароля для електронної пошти, банківських рахунків та соціальних мереж — це катастрофічний логічний провал. Якщо один сайт буде зламаний, впадуть усі інші облікові записи. Використовуйте унікальні паролі. Використовуйте менеджер паролів, якщо потрібно. Тертя від необхідності запам’ятовувати різні комбінації мізерно проти труднощами відновлення після крадіжки особистості.

Коли вже надто пізно

Якщо ваш комп’ютер вже став зомбі, у вас є великі проблеми.

Варіантів небагато. Якщо у вас є технічна підтримка, яка може фізично отримати доступ до машини, це найкращий шлях. Вони можуть ізолювати зараження. Якщо ви дієте поодинці, ви можете спробувати засіб видалення вірусів, щоб розірвати з’єднання з сервером команд та управління.

Часто єдиним чистим рішенням є “ядерний варіант”. Очистіть диск. Перевстановіть операційну систему. Почніть із нуля.

Саме тому регулярні резервні копії такі важливі. Зберігайте резервні диски або використовуйте сховище для хмар. Але скануйте ці резервні копії свіжим антивірусним програмним забезпеченням перед їх відновленням. Ви не хочете заново заражати свою чисту систему сплячим вірусом минулого тижня.

Ваш комп’ютер – це цінний ресурс. Хакери погоджуються з цим. Вони бачать у ваших потужних обчислювальних потужностях безкоштовну енергію. Практикуючи обережні звички в Інтернеті та підтримуючи актуальність свого програмного забезпечення, ви значно знижуєте свої ризики. Але загроза ніколи не зникає. Вона просто чекає, поки ви припуститеся помилки.


Масштаб проблеми

Величезний обсяг спаму та ботнетів просто приголомшує. Дані зі звіту Symantec Internet Security Threat Report за 2007 рік наголошують на масштабі проблеми:

  • Домінування спаму: З липня по грудень 2006 року 59% всього поштового трафіку, що відстежується, становив спам.
  • ** Мова злості:** Англійською мовою припадало 65% всіх спам-листів.
  • Географічне походження: Сполучені Штати генерували 44% світового спаму.
    Столиця зомбі: 10% всіх поштових зомбі знаходилися в США, що робило цю країну основним джерелом заражених машин у світі в той час.
  • Шкідливі payloads: Кожен 147-й заблокований спам-лист містив шкідливий код.

Ці цифри є історичними знімками, але ілюструють базовий ландшафт загроз. Методи еволюціонували, але мета залишається незмінною: захопити вашу машину заради прибутку.

Додаткові ресурси

Для більш глибокого занурення у механіку цих загроз рекомендується вивчити:

  • Як працюють комп’ютерні віруси
  • Як працюють хакери
  • Як працюють брандмауери
  • Як працює шпигунське ПЗ
  • Як працює електронна пошта
  • Як працює фішинг

Додаткова література

  • Атаки розподіленої відмови в обслуговуванні (DDoS): Розуміння того, як ботнети перевантажують сервери.
  • SwatIt: Інструменти та тактики для пом’якшення наслідків ботнетів.
  • US-CERT: Офіційні рекомендації від Команди готовності комп’ютерних інцидентів США (United States Computer Emergency Readiness Team).
  • Проект Honeynet: Дослідження з відстеження ботнетів та розуміння поведінки зловмисників.
  • OnGuard Online: Урядові ресурси для забезпечення безпеки в інтернеті.

Битва за цілісність комп’ютера безперервна. Нема остаточної перемоги. Тільки постійна пильність.

Тиха війна всередині вашого жорсткого диска

Інтернет – це не просто набір веб-сайтів та електронних листів. Це поле битви. І ви стоїте у самому його центрі, не підозрюючи, що ваш комп’ютер уже веде війну, яку ви не санкціонували.

У 2000-х років ландшафт загроз різко змінився. Ми перестали турбуватися лише про віруси, що крадуть паролі. Ми почали турбуватися про комп’ютери, які крадуть пропускну здатність один у одного. Це були зомбі-ПК — тихі, зростаючі погрози, що перетворювали персональні машини на зброю.

Файона Райсбек у 2007 році зазначила, що рівень спаму та ботнетів стрімко зростав. Дані не брехали. Обсяг небажаної електронної пошти був не просто дратівливим; він мав промислові масштаби. І в центрі цієї спам-машини знаходилися мільярди захоплених процесорів.

Як створюються зомбі

Все починається з одного кліка. Або тихе завантаження.

Том Спрінг описував це як боротьбу із зомбі-ПК, що вивергають спам, але процес створення набагато тонший. Шкідливе програмне забезпечення використовує вразливість. Воно обходить брандмауер. Воно встановлюється. Несподівано ваш ПК стає частиною ботнета.

Ботнет – це мережа компрометованих комп’ютерів. Вони не знають, що скомпрометовані. Вони просто виконують команди.

Командир надсилає сигнал. Ваш комп’ютер відповідає. Тисячі ПК відповідають. Результат? DDoS-атака. Або масова спам-кампанія. Або розподілені обчислення для злочинних угруповань.

Дін Тінан назвав ці зомбі тихою загрозою, тому що вони не викликають збоїв у вашій системі. Вони не відображають повідомлення про помилки. Вони просто працюють у фоновому режимі, споживаючи ресурси, відправляючи дані та ховаючись на очах.

Чому компанії та уряди стурбовані

Йдеться не тільки про вашу поштову скриньку. Йдеться про інфраструктуру.

Microsoft об’єдналася з Федеральною торговою комісією (FTC) та групами захисту прав споживачів, щоб просувати захист ПК. Їхня мета була проста: зупинити зомбі до того, як вони атакують.

Чому? Тому що масштаб занадто великий для того, щоб з ним могли впоратися окремі користувачі.

Звіт Symantec про загрози інтернет-безпеці за середину 2006 виділив ці тенденції. Обсяг загроз зростав. Їхня складність збільшувалася. І економічний стимул для зловмисників був величезним.

Спам був не просто дратівливим. Він був вигідним. І зомбі-ПК були двигуном цього прибутку.

Тім Рід назвав одного з операторів “Королем спаму”. Він не створював шкідливого програмного забезпечення. Він орендував мережу. Він продавав доступ. Решта була інфраструктурою.

Людська ціна зручності

Ми завантажуємо зламане програмне забезпечення. Ми натискаємо «Прийняти» за умов, які не читаємо. Ми ігноруємо попередження про безпеку, тому що вони тяжкі.

Ось цей розрив.

US-CERT відстежує ці тенденції багато років. Їхні дані показують, що без втручання кількість заражених систем продовжить зростати. І воно зростало.

Рішення не є магією. Це гігієна.

  1. Поновлюйте операційну систему.
  2. Використовуйте захист у реальному часі.
  3. Ніколи не довіряйте посиланням, які ви не перевірили.
  4. Слідкуйте за мережевим трафіком на наявність аномалій.

Звучить банально. Але це негаразд.

Більшість людей не відслідковують свій трафік. Вони не оновлюють свою ОС. Вони вважають, що їх комп’ютер у безпеці, тому що він працює.

Але робота не означає безпеку.

Еволюція загрози

Феномен зомбі-ПК 2005-2007 років був лише початком. Тактика еволюціонувала. Цілі