Распространение IoT-ботнетов и способы защиты интеллектуальных устройств

Распространение IoT-ботнетов и способы защиты интеллектуальных устройств

Подключать все гаджеты к Интернету – не лучшая идея. Хотя Интернет вещей позволяет вам выполнять удаленные задачи и контролировать устройства из любой точки мира, он открывает хакерам возможность использовать ваши устройства в вредоносных целях.

В этой статье мы рассмотрим, как Интернет вещей и устройства умного дома используются для формирования «цифровой армии» и выполнения команд хакеров .

Прежде чем узнавать о влиянии ботнетов на Интернет вещей, убедитесь, что вы знаете, что такое ботнет . На сайте Quantrimang.com есть довольно подробная статья о ботнетах, а также о том, как ботнеты работают , вы можете обратиться к этой статье.подробнее.

Узнайте больше о ботнетах Интернета вещей

Влияние ботнетов на Интернет вещей

Распространение IoT-ботнетов и способы защиты интеллектуальных устройств

Благодаря автономному характеру ботнета он не слишком требователен к устройствам, подключаемым к его сети. Если устройство имеет процессор, постоянное подключение к Интернету и может устанавливать вредоносное ПО, его можно использовать в ботнете.

Раньше это ограничивалось компьютерами и мобильными устройствами, поскольку только они удовлетворяли критериям. С распространением Интернета вещей к пулу «потенциальных кандидатов» в ботнет присоединяется все больше устройств.

Хуже того, Интернет вещей все еще находится на стадии разработки, поэтому вопросы безопасности не доведены до совершенства. Хорошим примером этого является хакер, получивший доступ к домашней системе безопасности Nest человека и разговаривающий с этим человеком через камеру наблюдения.

Учитывая слабую безопасность IoT, неудивительно, что разработчики ботнетов хотят воспользоваться этой новой тенденцией.

Какой ущерб могут нанести IoT-ботнеты?

Ботнет Мирай

Распространение IoT-ботнетов и способы защиты интеллектуальных устройств

Хотя ботнеты Интернета вещей являются новой концепцией, мир технологий стал свидетелем множества разрушительных атак с их стороны. Подобную атаку мы видели в конце 2017 года, когда взорвался ботнет Mirai. Он просканировал Интернет на предмет устройств IoT, а затем перепробовал 60 имен пользователей и паролей по умолчанию, чтобы получить доступ к этим устройствам.

В случае успеха атака заразила взломанное устройство вредоносным ПО ботнета Mirai.

По мере быстрого формирования «Силы» ботнет Mirai начал атаковать веб-сайты в Интернете. Он использует свою «силу» для проведения DDoS-атак , «наводняя» веб-сайты подключениями от устройств ботнета.

Mirai имеет открытый исходный код, поэтому владельцы ботнетов могут создавать свои собственные варианты подражания вредоносному ПО.

Ботнет Тории

Распространение IoT-ботнетов и способы защиты интеллектуальных устройств

В конце 2018 года появился новый кандидат — Тории. В отличие от других IoT-ботнетов, использующих код Mirai, этот ботнет использует собственный, высокотехнологичный код, который может заразить большинство подключенных к Интернету устройств. Тории еще ни на что не нападали, но, возможно, они накапливают «силу» для крупной атаки.

МадиоТ

Распространение IoT-ботнетов и способы защиты интеллектуальных устройств

Исследование, проведенное в Принстоне, показало, что ботнеты Интернета вещей могут атаковать электросети. В отчете описан метод атаки под названием «Манипулирование спросом через Интернет вещей» (MadIoT), который работает аналогично DDoS-атаке, но нацелен на энергосистему. Хакеры могут установить ботнет на мощные устройства IoT, а затем активировать их все одновременно, чтобы вызвать сбой.

Другие потенциальные угрозы со стороны ботнета

Хотя коллективная вычислительная мощность полезна для проведения DDoS-атак, это не единственное, на что способны ботнеты. Ботнеты специализируются на выполнении любых задач, требующих большой вычислительной мощности. Для чего будет использоваться ботнет, решит оператор ботнета.

Если кто-то хочет запустить спам-кампанию по электронной почте, он может использовать вычислительную мощность ботнета для одновременной отправки миллионов сообщений. Можно направить всех ботов на веб-сайт или в рекламу, чтобы сгенерировать ложный трафик и получить немного денег. Этот человек может даже дать команду ботнету самостоятельно установить вредоносное ПО, например программы-вымогатели .

Некоторые владельцы ботнетов могут даже не захотеть использовать то, что они создают. Вместо этого эти люди будут стремиться создать большую и впечатляющую сеть для продажи в даркнете с целью получения прибыли. Некоторые люди даже арендуют ботнеты по подписке (например, аренду сервера).

Распространение IoT-ботнетов и способы защиты интеллектуальных устройств

Почему сложно обнаружить нарушения ботнетов?

Основная проблема IoT-ботнетов заключается в том, что они работают очень тихо. Это не тот тип вредоносного ПО, который существенно влияет на работу скомпрометированного устройства. Он незаметно устанавливается и остается неактивным до тех пор, пока командный сервер не вызовет его для выполнения действия.

Те, кто пользуется устройством, могут заметить замедление работы, но ничто не предупредит их о том, что их умная камера используется для проведения кибератаки !

Таким образом, совершенно нормально, что повседневная жизнь людей продолжается, даже не зная, что их устройства являются частью ботнета. Это делает уничтожение ботнета очень трудным, поскольку люди, владеющие этими устройствами, не осознают, что являются его частью.

Хуже того, некоторые ботнеты устанавливают вредоносное ПО, которое может сохраниться даже после перезагрузки устройства.

Как защитить умные устройства

Если вы поклонник Интернета вещей, не волнуйтесь слишком сильно! Хотя эта атака звучит устрашающе, вы можете сделать несколько вещей, чтобы гарантировать, что ваши устройства не будут добавлены в ботнет.

Помните, как ботнет Mirai получил доступ к устройству, используя 60 имен пользователей и паролей, упомянутых в статье выше? Единственная причина, по которой он может это сделать, заключается в том, что люди неправильно настраивают устройство. Если имя пользователя и пароль для ваших устройств IoT — «admin», они будут взломаны очень быстро.

Обязательно войдите на любое устройство с помощью системы учетных записей и установите надежный пароль .

Обязательно установите на устройства защитное программное обеспечение. Это действует как дополнительный уровень защиты, который помогает «поймать» вредоносное ПО, когда оно пытается распространиться в систему.

Ботнеты также могут распространяться через уязвимости в прошивке устройства . Чтобы предотвратить это, всегда проверяйте, чтобы на гаджетах Интернета вещей была установлена ​​последняя версия прошивки. Кроме того, покупайте только новую технику, произведенную надежными компаниями. Таким образом, вы будете знать, прошло ли устройство все соответствующие проверки безопасности, прежде чем использовать его у вас дома.

Поскольку все больше и больше устройств подключаются к Интернету, разработчики ботнетов стремятся воспользоваться этим. После демонстрации того, на что способны ботнеты Интернета вещей (на примере Mirai и Torii), безопасность устройств имеет решающее значение. Приобретая надежное оборудование и гарантируя его правильную установку, устройства избегают риска попадания в «цифровую армию» ботнета.


Как очистить и сбросить кеш Microsoft Store в Windows 10

Как очистить и сбросить кеш Microsoft Store в Windows 10

Если у вас возникли проблемы с установкой или обновлением приложения «Магазин» в Windows 10, это может быть связано с проблемой с кешем магазина. Узнайте как <strong>очистить кеш магазина Microsoft</strong> для вашей учетной записи в Windows 10.

Топ-10 лучших бесплатных программ-кейлоггеров для Windows

Топ-10 лучших бесплатных программ-кейлоггеров для Windows

Кейлоггер - это программное обеспечение для захвата и сбора информации о нажатиях клавиш. Узнайте о лучших бесплатных кейлоггерах для Windows. Как защитить свои данные!

Как всегда запускать Microsoft Edge в режиме InPrivate в Windows 10

Как всегда запускать Microsoft Edge в режиме InPrivate в Windows 10

Если вы используете Microsoft Edge на общем компьютере с Windows 10 и хотите сохранить конфиденциальность своей истории просмотров, узнайте, как настроить Edge для запуска в режиме InPrivate.

8 способов открыть MSConfig в Windows 11

8 способов открыть MSConfig в Windows 11

Вы можете решить многие проблемы, возникающие в Windows 11, с помощью настройки системы. Например, если игра не запускается, открытие и изменение настроек MSConfig может решить проблему.

Инструкция по настройке и использованию VPNBook на Windows

Инструкция по настройке и использованию VPNBook на Windows

VPNBook — бесплатный провайдер VPN с неограниченной пропускной способностью, идеален для доступа к заблокированным сайтам. Узнайте, как настроить VPN на Windows за считанные минуты.

Включить/отключить функцию встроенного автозаполнения в проводнике и диалоговом окне «Выполнить» в Windows 10.

Включить/отключить функцию встроенного автозаполнения в проводнике и диалоговом окне «Выполнить» в Windows 10.

Узнайте, как включить или отключить встроенное автозаполнение в адресной строке проводника и диалоговом окне «Выполнить» в Windows 10. Следуйте нашим простым шагам!

6 способов получить доступ к меню параметров загрузки в Windows 10

6 способов получить доступ к меню параметров загрузки в Windows 10

Windows 10 предоставляет <strong>меню параметров загрузки</strong>, позволяющее исправлять проблемы и перенастраивать систему. Узнайте, как получить доступ к этому меню.

Как запустить любое приложение с помощью кнопки «Удобство доступа» на экране входа в Windows 10

Как запустить любое приложение с помощью кнопки «Удобство доступа» на экране входа в Windows 10

Кнопка «Удобство доступа» на экране входа в Windows 10 дает возможность пользователям запускать приложения, такие как диспетчер задач и командную строку, для улучшения доступа и функциональности.

Как изменить веб-камеру по умолчанию на компьютере с Windows 10

Как изменить веб-камеру по умолчанию на компьютере с Windows 10

Эта статья поможет вам настроить переключение между веб-камерами на компьютере с Windows 10. Убедитесь, что у вас по умолчанию установлена нужная веб-камера.

9 способов открыть Блокнот в Windows 11

9 способов открыть Блокнот в Windows 11

Узнайте, как быстро и удобно открыть Блокнот в Windows 11 различными способами. Bлокнот — это незаменимое текстовое приложение, которое всегда под рукой.