Подключать все гаджеты к Интернету – не лучшая идея. Хотя Интернет вещей позволяет вам выполнять удаленные задачи и контролировать устройства из любой точки мира, он открывает хакерам возможность использовать ваши устройства в вредоносных целях.
В этой статье мы рассмотрим, как Интернет вещей и устройства умного дома используются для формирования «цифровой армии» и выполнения команд хакеров .
Прежде чем узнавать о влиянии ботнетов на Интернет вещей, убедитесь, что вы знаете, что такое ботнет . На сайте Quantrimang.com есть довольно подробная статья о ботнетах, а также о том, как ботнеты работают , вы можете обратиться к этой статье.подробнее.
Узнайте больше о ботнетах Интернета вещей
Влияние ботнетов на Интернет вещей

Благодаря автономному характеру ботнета он не слишком требователен к устройствам, подключаемым к его сети. Если устройство имеет процессор, постоянное подключение к Интернету и может устанавливать вредоносное ПО, его можно использовать в ботнете.
Раньше это ограничивалось компьютерами и мобильными устройствами, поскольку только они удовлетворяли критериям. С распространением Интернета вещей к пулу «потенциальных кандидатов» в ботнет присоединяется все больше устройств.
Хуже того, Интернет вещей все еще находится на стадии разработки, поэтому вопросы безопасности не доведены до совершенства. Хорошим примером этого является хакер, получивший доступ к домашней системе безопасности Nest человека и разговаривающий с этим человеком через камеру наблюдения.
Учитывая слабую безопасность IoT, неудивительно, что разработчики ботнетов хотят воспользоваться этой новой тенденцией.
Какой ущерб могут нанести IoT-ботнеты?
Ботнет Мирай

Хотя ботнеты Интернета вещей являются новой концепцией, мир технологий стал свидетелем множества разрушительных атак с их стороны. Подобную атаку мы видели в конце 2017 года, когда взорвался ботнет Mirai. Он просканировал Интернет на предмет устройств IoT, а затем перепробовал 60 имен пользователей и паролей по умолчанию, чтобы получить доступ к этим устройствам.
В случае успеха атака заразила взломанное устройство вредоносным ПО ботнета Mirai.
По мере быстрого формирования «Силы» ботнет Mirai начал атаковать веб-сайты в Интернете. Он использует свою «силу» для проведения DDoS-атак , «наводняя» веб-сайты подключениями от устройств ботнета.
Mirai имеет открытый исходный код, поэтому владельцы ботнетов могут создавать свои собственные варианты подражания вредоносному ПО.
Ботнет Тории

В конце 2018 года появился новый кандидат — Тории. В отличие от других IoT-ботнетов, использующих код Mirai, этот ботнет использует собственный, высокотехнологичный код, который может заразить большинство подключенных к Интернету устройств. Тории еще ни на что не нападали, но, возможно, они накапливают «силу» для крупной атаки.
МадиоТ

Исследование, проведенное в Принстоне, показало, что ботнеты Интернета вещей могут атаковать электросети. В отчете описан метод атаки под названием «Манипулирование спросом через Интернет вещей» (MadIoT), который работает аналогично DDoS-атаке, но нацелен на энергосистему. Хакеры могут установить ботнет на мощные устройства IoT, а затем активировать их все одновременно, чтобы вызвать сбой.
Другие потенциальные угрозы со стороны ботнета
Хотя коллективная вычислительная мощность полезна для проведения DDoS-атак, это не единственное, на что способны ботнеты. Ботнеты специализируются на выполнении любых задач, требующих большой вычислительной мощности. Для чего будет использоваться ботнет, решит оператор ботнета.
Если кто-то хочет запустить спам-кампанию по электронной почте, он может использовать вычислительную мощность ботнета для одновременной отправки миллионов сообщений. Можно направить всех ботов на веб-сайт или в рекламу, чтобы сгенерировать ложный трафик и получить немного денег. Этот человек может даже дать команду ботнету самостоятельно установить вредоносное ПО, например программы-вымогатели .
Некоторые владельцы ботнетов могут даже не захотеть использовать то, что они создают. Вместо этого эти люди будут стремиться создать большую и впечатляющую сеть для продажи в даркнете с целью получения прибыли. Некоторые люди даже арендуют ботнеты по подписке (например, аренду сервера).

Почему сложно обнаружить нарушения ботнетов?
Основная проблема IoT-ботнетов заключается в том, что они работают очень тихо. Это не тот тип вредоносного ПО, который существенно влияет на работу скомпрометированного устройства. Он незаметно устанавливается и остается неактивным до тех пор, пока командный сервер не вызовет его для выполнения действия.
Те, кто пользуется устройством, могут заметить замедление работы, но ничто не предупредит их о том, что их умная камера используется для проведения кибератаки !
Таким образом, совершенно нормально, что повседневная жизнь людей продолжается, даже не зная, что их устройства являются частью ботнета. Это делает уничтожение ботнета очень трудным, поскольку люди, владеющие этими устройствами, не осознают, что являются его частью.
Хуже того, некоторые ботнеты устанавливают вредоносное ПО, которое может сохраниться даже после перезагрузки устройства.
Как защитить умные устройства
Если вы поклонник Интернета вещей, не волнуйтесь слишком сильно! Хотя эта атака звучит устрашающе, вы можете сделать несколько вещей, чтобы гарантировать, что ваши устройства не будут добавлены в ботнет.
Помните, как ботнет Mirai получил доступ к устройству, используя 60 имен пользователей и паролей, упомянутых в статье выше? Единственная причина, по которой он может это сделать, заключается в том, что люди неправильно настраивают устройство. Если имя пользователя и пароль для ваших устройств IoT — «admin», они будут взломаны очень быстро.
Обязательно войдите на любое устройство с помощью системы учетных записей и установите надежный пароль .
Обязательно установите на устройства защитное программное обеспечение. Это действует как дополнительный уровень защиты, который помогает «поймать» вредоносное ПО, когда оно пытается распространиться в систему.
Ботнеты также могут распространяться через уязвимости в прошивке устройства . Чтобы предотвратить это, всегда проверяйте, чтобы на гаджетах Интернета вещей была установлена последняя версия прошивки. Кроме того, покупайте только новую технику, произведенную надежными компаниями. Таким образом, вы будете знать, прошло ли устройство все соответствующие проверки безопасности, прежде чем использовать его у вас дома.
Поскольку все больше и больше устройств подключаются к Интернету, разработчики ботнетов стремятся воспользоваться этим. После демонстрации того, на что способны ботнеты Интернета вещей (на примере Mirai и Torii), безопасность устройств имеет решающее значение. Приобретая надежное оборудование и гарантируя его правильную установку, устройства избегают риска попадания в «цифровую армию» ботнета.