Můžete si představit osobu za vaším hackem na notebooku jako postavu v kápi sedící ve sklepě, která v reálném čase píše složité exploity. Ve skutečnosti je vše mnohem nudnější a v jistém smyslu i nebezpečnější. Většina lidí, kteří infikují počítače, nemá programátorské dovednosti, aby mohla napsat škodlivý kód od začátku. Jedná se o takzvané „script kiddies“. Používají hotové, často primitivní nástroje ke zneužití zranitelností operačního systému. Kód je napsán nedbale. Přístup je hrubý a neohrabaný. Ale funguje to. Tím se vaše auto promění v zombie.
Mechanismus doručení
Aby mohl útočník vložit tento zombie software do vašeho počítače, musí jej doručit. Nepotřebuje přímý přístup k vašemu jádru. Potřebuje jen, abyste klikli.
E-mail zůstává hlavním vektorem útoku. Totéž platí pro sítě typu peer-to-peer (P2P). I obyčejné webové stránky se stávají snadným cílem. Hlavním trikem je maskování. Soubor nebude vypadat jako spustitelný soubor (.exe) nebo skript. Bude to vypadat jako JPEG. Nebo video ve formátu MPEG. Nebo dokument PDF. Myslíte si, že otevíráte fotku. Kliknete. Nic se neděje.
Někdy je podvod ještě jednodušší. Už jste někdy viděli vyskakovací reklamu s velkým, tučným tlačítkem „Ne, děkuji“? Stisknutím se zbavíte podráždění. Toto tlačítko je návnada. Kliknutím na něj se reklama nezavře. Spustí se stahování.
Jakmile uživatel program aktivuje, dojde k poškození. Malware se připojí k inicializační sekvenci operačního systému. Probíhá restart. Skrývá se na očích.
Proč detekce nefunguje
Běžný uživatel si toho všimne jen zřídka. Někteří lidé začnou mít podezření, že je něco špatně, když soubor nic nedělá. Provádějí antivirovou kontrolu. Odhalují hrozbu. Většina uživatelů ale vidí poškozený soubor a jde dál. Myslí si, že si stáhli poškozený obrázek. Odstraňují to. Nikdy se nedozví, že jejich stroj již byl kompromitován.
Malware se ne vždy injektuje do stejného segmentu systému. Tato variabilita ztěžuje detekci. Útočník nemusí být génius. Jen musí zůstat bez povšimnutí. Pokud si všimnete, že je něco špatně, ztratíte jednoho robota. A boti jsou měnou botnetu.
Ekosystém botnetu
Jakmile je počítač infikován, útočník získá plnou kontrolu. Program může provádět určité úkoly v daném čase. Nebo může poskytovat přímou reálnou kontrolu nad vaší aktivitou na internetu. Mnoho z těchto operací funguje přes protokol IRC (Internet Relay Chat). Ano, starý dobrý chatovací protokol.
Na IRC jsou celé komunity, kde si tito útočníci pomáhají. Sdílejí nástroje. Dávají rady. A ano, někdy se snaží ukrást cizí botnety. Je to konkurenční, i když amatérský ekosystém. Měřítko je obrovské. Některé sítě se mohou pochlubit stovkami tisíc zombie. Ztráta jednoho nebo dvou počítačů nevadí.
Typy zahrnutého malwaru
Pojem „malware“ zahrnuje širokou škálu škodlivého kódu. Zde je to, co obvykle změní váš počítač na zombie:
- Počítačové viry: Deaktivují počítače poškozením souborů nebo zneužitím zdrojů.
- Červi: Sami se replikují a rychle se šíří ze stroje na stroj.
- Trojští koně: Předstírají, že dělají jednu věc, ale otevírají mezery nebo způsobují škody.
- Rootkity: Poskytují kontrolu na úrovni správce. Jsou speciálně navrženy tak, aby se vyhnuly detekci.
- Backdoors: Metody, které obcházejí běžné procedury operačního systému a poskytují útočníkům tajný přístup.
- Keyloggery: Programy, které zaznamenávají každý stisknutý znak, kradou hesla a přihlašovací kódy.
Zombie kód je málokdy samostatný. Obvykle je součástí viru, červa nebo trojského koně. Často obsahuje další typy malwaru pro udržení kontroly nad systémem. Výsledkem je kompromitovaný stroj, který vypadá normálně, ale aktivně se účastní větších, koordinovaných útoků. Dalším krokem v tomto řetězci je často spam, ale skutečnou hrozbou je samotná infekce. Už nepoužíváte jen počítač. Dodáváte energii pro cíle jiných lidí.

























