….Ubuntu…..Linux….Security…..Ik

Wat zijn Botnets?

Mensen hebben het de laatste tijd veel meer over botnets. Dankzij deze reden heb ik besloten om hier een artikel over te schrijven. Zoals vele van jullie al gehoord hebben worden de laatste tijd websites zoals twitter en facebook regelmatig getroffen door DDoS aanvallen. Een botnet is hier het punt waaruit de aanval wordt gestart.

Een Botnet is een netwerk van Windows PC’s die zijn overgenomen door gebruik te maken van malware. Theoretisch gezien kunnen ook systemen waarop OSX of Linux draait besmet worden met malware maar dit is echter lastiger te realiseren dan met een standaard Windows PC. De beveiliging van OSX en Linux zijn vele malen beter dan die van een Windows PC. En daarom zijn het de Windows PC’s die de doelwit zijn.

Als het systeem waar je gebruik van maakt eenmaal besmet is geraakt met een vorm van malware zal het een zogenaamde “botnet client” gaan opzetten. Deze client laat vervolgens de persoon die de aanval aan het voorbereiden is weten dat het systeem besmet is. Besmette systemen worden vaak aangeduid onder de naam “zombie PC”.

De gebruiker zal er niet veel van merken dat zijn systeem geïnfecteerd is. Dit omdat deze handeling vaak op de achtergrond worden uitgevoerd. Het enigste dat de eindgebruiker hiervan zal merken is dat zijn systeem af en toe traag reageert als hij op het internet bezig is. Botnet clients wachten meestal op opdrachten van de eigenaar, de zogenaamde botherder. Deze geeft de bot een instructie waarna hij zijn aanval zal beginnen.

Een geïnfecteerde computer kan voor meerdere doeleinden worden gebruikt. Wat het ergste is dat voorkomt is het stelen van persoonlijke gegevens zoals creditcard en bank gegevens. In het meeste gevallen wordt een bot gebruikt om spam te sturen en om DDoS aanvallen te plegen. Een DDoS aanval was ook het reden dat twitter voor een tijdje niet meer toegankelijk was. Momenteel zijn er miljoenen zombie pc’s actief en wachten op commando’s van hun beheerder.

Dit waren maar een paar voorbeelden wat een bot kan doen. Wat een bot kan ligt helemaal aan zijn programmeur. Maar in de meeste gevallen zijn de beheerders van de bot niet de programmeurs. Botnets worden meestal verhuurd aan andere zoals professionele spammers.

Nou komen op het volgende punt. Het besturen van een bot. Om te communiceren met een bot wordt meestal IM (instant messaging) gebruikt zoals IRC(Internet Relay Chat). Met IRC kunnen ze alle besmette PC’s zien en commando’s sturen naar iedereen of een bepaalde PC.

Natuurlijk kun je je PC beschermen tegen bots. Je kunt anti malware tools gebruiken zoals COMODO Internet security. Als je eenmaal besmet bent kun je ook van bots afkomen maar dit is meestal best wel moeilijk. Je kunt beter zorgen dat je niet besmet wordt. Internet is een gevaarlijke plaats en vooral voor Windows gebruikers

Tags:, ,

904 dagen Geleden 0 Reacties Verkorte Link

Author: Huseyin

Leuke artikel? deel het!

deel het op Facebook Tweet Dit!