Botnet: Vad Àr ett Botnet(sv BotnÀt)?
Botnet Àr en aningen skrÀmmande(svensk stavning Àr BotnÀt)! TÀnk dig tvÄ hundra tusen kapade datorer som skickar spam eller gör annat som deras Àgare inte har en aning om. LÄter det som ett skrÀmmande framtidsscenario? Det Àr inte framtid, det finns nu och har funnits ett tag och kallas för BotnÀt.
De stora botnÀten som Àr kÀnda Àr exempelvis Kraken (400.000 datorer), Srizibi (315.000 datorer) och sen en massa mindre pÄ 10-20~000 datorer styck. Varje enskild dator Àr liten, ofta med en helt vanlig uppkoppling men kraften frÄn tiotusen tals datorer Àr enorm. Och det Àr sÄ man ofta fÄr ihop kraften till alla miljoner och miljarder spam som skickas ut.
BotnÀt Àr ett sÀkerhetshot som jag tycker diskuteras ganska sÀllan. DÄ och dÄ ser man mindre artiklar nÀr nÄgot stort upptÀcks men de fÄr inte den uppmÀrksamheten som jag tycker att de förtjÀnar. Kanske Àr den relativa tystnaden om botnÀten orsakad av att den skada de orsaker ofta drabbar andra Àn den dator som infekteras. De flesta Àr lÄngt mer rÀdda för att fÄ semesterbilder förstörda, eller kreditkortsnumret stulet Àn att vara delaktig i att sprida spam. Som jag skrivit tidigare Àr ingen dator nÄgonsin för liten för att kapas. Enligt Slate kan de elva största botnÀten tillsammans skicka 100 miljarder spam per dygn. Utöver de riktigt riktigt stora nÀten finns massor av smÄ nÀt. Bilden tillhör Mulad och Àr publicerad under CC
Datorerna kan ocksÄ anvÀndas till annat som att drÀnka en server sÄ att den kraschar. Wired har en intressant artikel om detta ( den Àr vÀldigt bra skriven, faktum Àr att de lyckas göra denna trÄkiga datagrej spÀnnande ). Problemets storlek Àr sÄ omfattande att FBI har en operation för att försöka minska skadan och infektionerna.
BotnÀten har ocksÄ ofta ekonomiska syften. Dels kan de anvÀndas till att skicka spam mot betalning, men de kan ocksÄ hyras ut för att attackera en eller flera servrar sÄ att de slÄs ut. Eller sÄ kan de anvÀndas till att leta kontokortsnummer, lösenord eller liknande i de datorer som infekterats.
Hur vet du att du Àr infekterad? BotnÀt krÀver (ofta) lite kraft av en stark dator och Àr oftast mycket svÄr att mÀrka sÄ, och filer förstörs inte heller. Hela tanken Àr ju att vara obemÀrkt. Det finns tvÄ rÄd som Àr bra:
- HÄll alla skyddsprogram uppdaterade. Alltid alltid alltid.
- Med jÀmna mellanrum kolla, och helst radera, brandvÀggens regler för vilka program som fÄr access ut till nÀtet. Ofta kommunicerar botnÀten som om de vore IRCkommunikation och om man stÀnger den vÀgen ut sÄ Àr man inte lÀngre en del av problemet.




