Вы можете представить себе человека, стоящего за взломом вашего ноутбука, как фигуру в капюшоне, сидящую в подвале и пишущую сложные эксплойты в реальном времени. На самом деле всё гораздо скучнее и, в некотором смысле, опаснее. Большинство людей, заражающих компьютеры, не обладают навыками программирования для написания вредоносного кода с нуля. Это так называемые «скрипт-кидди». Они используют готовые, часто примитивные инструменты для эксплуатации уязвимостей в операционной системе. Код написан небрежно. Подход груб и неуклюж. Но это работает. Это превращает вашу машину в зомби.
Механизм доставки
Чтобы внедрить это зомби-программное обеспечение на вашу машину, злоумышленнику нужно его доставить. Ему не нужен прямой доступ к вашему ядру. Ему нужно, чтобы вы просто кликнули.
Электронная почта остаётся основным вектором атаки. То же самое относится к одноранговым (P2P) сетям. Даже обычные сайты становятся доступной мишенью. Главный трюк — маскировка. Файл не будет выглядеть как исполняемый (.exe) или скрипт. Он будет выглядеть как JPEG. Или видео в формате MPEG. Или PDF-документ. Вы думаете, что открываете фотографию. Вы кликаете. Ничего не происходит.
Иногда обман ещё проще. Вы когда-нибудь видели всплывающую рекламу с большой, жирной кнопкой «Нет, спасибо»? Вы нажимаете на неё, чтобы избавиться от раздражения. Эта кнопка — приманка. Нажатие на неё не закрывает рекламу. Оно запускает загрузку.
Как только пользователь активирует программу, ущерб нанесён. Вредоносное ПО прикрепляется к последовательности инициализации операционной системы. Оно переживает перезагрузки. Оно прячется на виду.
Почему обнаружение не срабатывает
Среднестатистический пользователь редко замечает это. Некоторые начинают подозревать неладное, когда файл ничего не делает. Они запускают проверку на вирусы. Они обнаруживают угрозу. Но большинство пользователей видят битый файл и идут дальше. Они думают, что скачали повреждённое изображение. Они удаляют его. Они никогда не узнают, что их машина уже скомпрометирована.
Вредоносное ПО не всегда внедряется в один и тот же сегмент системы. Эта вариативность затрудняет обнаружение. Злоумышленнику не нужно быть гением. Ему нужно просто оставаться незамеченным. Если вы заметите, что что-то не так, вы потеряете одного бота. А боты — это валюта ботнета.
Экосистема ботнета
После заражения компьютера взломщик получает полный контроль. Программа может выполнять определённые задачи в заданное время. Или она может предоставлять прямой, реальный контроль над вашей интернет-активностью. Многие из этих операций работают через протокол IRC (Internet Relay Chat). Да, старый-добрый протокол чата.
Существуют целые сообщества в IRC, где эти злоумышленники помогают друг другу. Они делятся инструментами. Они дают советы. И да, они иногда пытаются украсть чужие ботнеты. Это конкурентная, хотя и любительская, экосистема. Масштаб огромен. Некоторые сети могут похвастаться сотнями тысяч зомби. Потеря одного или двух компьютеров не имеет значения.
Типы вовлечённого вредоносного ПО
Термин «вредоносное ПО» охватывает широкий спектр вредоносного кода. Вот что обычно превращает ваш ПК в зомби:
- Компьютерные вирусы: Они выводят компьютеры из строя, повреждая файлы или захватывая ресурсы.
- Черви: Они самореплицируются, быстро распространяясь с машины на машину.
- Троянские кони: Они притворяются, что делают одно, но открывают лазейки или наносят ущерб.
- Руткиты: Они предоставляют контроль на уровне администратора. Они специально разработаны для уклонения от обнаружения.
- Бэкдоры: Методы, обходящие обычные процедуры ОС, дающие злоумышленникам секретный доступ.
- Кейлоггеры: Программы, записывающие каждый нажатый символ, крадущие пароли и коды входа.
Зомби-код редко является самостоятельным. Обычно он является частью вируса, червя или трояна. Он часто включает другие типы вредоносного ПО, чтобы удержать контроль над системой. В результате получается скомпрометированная машина, которая выглядит нормально, но активно участвует в более крупных, скоординированных атаках. Следующим шагом в этой цепи часто становится спам, но сама инфекция является реальной угрозой. Вы больше не просто используете свой компьютер. Вы обеспечиваете энергией чужие цели.

























