IoT Botnetlerinin Yükselişi (Akıllı Cihazlarınızı Nasıl Koruyacağınız)

  • Michael Fisher
  • 0
  • 1982
  • 213
reklâm

Tüm gadget'larınızı internete bağlamak her zaman harika bir fikir değildir. Nesnelerin İnterneti, uzaktan görevleri yerine getirmenize ve cihazlarınızı dünyanın herhangi bir yerinden izlemenize izin verirken, cihazlarınızı kendi yararları için kullanmak isteyen kötü niyetli bilgisayar korsanlarının da önünü açabilir..

Bu yazıda, Nesnelerin İnterneti ve akıllı ev cihazlarının nasıl kullanıldığını araştırıyoruz. “dijital ordu” bu hackerların kaprislerine malintent ile uyuyor.

Botnet Nedir??

Bir kullanıcının aleyhine çalıştırılan bilgisayarlar ve cihazlar kavramı yeni bir şey değil. Bunun için teknik terim bir “botnet Botnet nedir ve bilgisayarınızın bir parçası mı? Botnet nedir ve bilgisayarınız bir tanesinin parçası mı? Botnet'ler, kötü amaçlı yazılım, fidye yazılımı, spam vb. Gibi büyük bir kaynaktır. Ama bir botnet nedir? Nasıl ortaya çıkıyorlar? Onları kim kontrol ediyor? Ve onları nasıl durdurabiliriz? “, ve isim hepsini açıklar. Merkezi bir sunucudan komutları alan, tehlikeli bir cihaz ağı. Bir komut gönderildiğinde, saldırıya uğrayan cihazlar hiçbir soru sormadan ve robot sürüsü gibi.

Bir botnet'in sahibi, mümkün olduğu kadar çok cihazdan ödün vermek istiyor. Daha fazla cihaz kontrolleri altında daha fazla işlem gücü anlamına gelir ve bu da botnet'i daha güçlü hale getirir. Bir botnet altında yeterince cihaz toplandıktan sonra, sahibi web sitesi tarafından saklanan saldırıları veya daha kötüsünü yapma yetkisine sahip.

Botnetler Nesnelerin İnternetini Nasıl Etkiler?

Bir botnet'in özerk doğası nedeniyle, web'e hangi cihazları getirdiği konusunda çok seçici değil. Bir cihazın tutarlı bir internet bağlantısı, bir işlemcisi ve üzerinde kötü amaçlı yazılım yüklü olması yeteneği bir botnet'te kullanılabilir..

Önceden, bu kriterler ile eşleşen şeyler olduğu için bilgisayarlar ve mobil cihazlarla sınırlıydı. Nesnelerin İnterneti'nin yayılmasıyla, bir botnet için potansiyel aday havuzuna giderek daha fazla cihaz giriyor.

Daha da kötüsü, Nesnelerin İnterneti hala diş çıkarma aşamasındayken, güvenlik henüz tam olarak çözülemedi. Buna iyi bir örnek, yardımsever bir bilgisayar korsanının birinin Nest ev güvenlik sistemine erişmesi ve onlarla kendi güvenlik kameraları aracılığıyla konuşmasıdır..

IoT güvenliği bu kadar gevşek olduğu için, botnet geliştiricilerinin bu yeni trendden faydalanma konusunda istekli olmaları şaşırtıcı değil.

Bir IoT Botnet Ne Kadar Hasar Görebilir??

Mirai Botnet

IoT botnetleri yeni bir kavram olsa da, teknoloji dünyası zaten onlardan bazı yıkıcı saldırılara tanık oldu. Mirai botnet iktidara geldiğinde 2017 yılının sonlarında böyle bir saldırı gördük. İnterneti IoT cihazları için taradı, daha sonra erişim sağlamak için 60 varsayılan kullanıcı adı ve şifreyi denedi..

Başarılı olduktan sonra, saldırı tehlike altındaki cihaza Mirai botnet malware ile bulaşmış.

Hızla gelişen ordusuyla Mirai, internet etrafındaki sitelere saldırmaya başladı. Bunu, doğrudan Hizmet Reddi gerçekleştirmek için ordusunu kullanarak yaptı. Hacker'ların En Sevdiğin Siteleri Kırmak İçin Botları Kullanması Hacker'ların En Sevdiğiniz Web Sitelerini Kırmak İçin Botları Kullanması Bir botnet, web sunucularının kontrolünü ele geçirebilir ve en sevdiğiniz web sitelerini, hatta tüm bölümlerini kaldırabilir İnternetten ve gününüzü mahvedebilirsiniz. (DDoS), web sitelerinde botnet'teki cihazlardan bağlantılarla saldırıyor. Security sitesindeki Krebs 620 Gb / s atak geçirdi ve Ars Technica bir 1Tb / s sürüsünden kuşatıldı..

Mirai, istekli botnet sahiplerinin kötü amaçlı yazılımın kendi taklit varyantlarını yapmalarına izin veren açık kaynaktır.

Torii Botnet

2018 sonunda, yeni bir rakip gördük; Torii. Mirai'nin kodunu kullanan diğer IoT botnet'lerinin aksine, bu onun kendi zorlamasıydı. İnternete bağlı cihazların büyük çoğunluğunu etkileyebilecek yüksek düzeyde gelişmiş kod kullandı. Torii henüz bir şeye saldırmadı, ancak büyük bir saldırı için orduyu bir araya getiriyor olabilir..

MadIoT

Princeton tarafından yapılan bir araştırma, IoT botnet'lerinin elektrik şebekelerini alma gücünü elinde tutabildiğini gösterdi. Raporda, adlandırılan bir saldırı yöntemi açıklanmaktadır. “IoT ile talebin manipülasyonu” DDoS saldırısına benzeyen ancak güç şebekesini hedef alan (MadIoT). Hacker'lar yüksek güçlü IoT cihazlarına botnet'ler kurabilir ve ardından bir karartmayı tetiklemek için hepsini aynı anda etkinleştirebilir.

Başka Tehditler Botları Ne Yapar??

Toplu işlemci gücü DDoS saldırıları yapmak için çok faydalı olsa da, botnet'lerin yapabileceği tek şey bu değil. Botnet'ler çok fazla işlem gücü gerektiren herhangi bir görevde uzmanlaşırlar. Bu görevlerin nelerden oluştuğuna, botnet'i kontrol eden kişi karar verir..

Birisi bir spam e-posta kampanyası yürütmek istiyorsa, bir kerede milyonlarca iletiyi göndermek için botnet'in işlem gücünü kullanabilir. Sahte trafik oluşturmak ve fazladan gelir elde etmek için tüm botları bir web sitesine veya reklamlara yönlendirebilirler. Hatta fidye yazılımı gibi kendilerine kötü amaçlı yazılım yüklemeleri için botnet'lerini bile koyabilirler. Fidye Yazılımı Tarihi: Nerede Başlıyor & Nereye Gidiyor Fidye Yazılımı Tarihi: Nerede Başlıyor ve Nerede Gidiyor? giderek daha güçlü bir tehdit haline gelmeden evvel Rusya ve Doğu Avrupa kaynaklı güvenlik tehditleri. Fakat gelecek fidye için ne saklıyor?? .

Bazı botnet sahipleri oluşturdukları şeyi kullanmak bile istemeyebilir. Bunun yerine, net bir kar elde etmek için karanlık net üzerinden satış yapmak için büyük ve etkileyici bir ağ oluşturmayı hedefleyeceklerdir. Hatta bazıları botnetlerini bir sunucu kiralamaktan çok farklı olmayan bir abonelik hizmeti kapsamında kiralıyorlar.!

Bir İhlali Tespit Etmek Neden Zor

IoT botnet ile ana sorun ne kadar sessiz çalıştığını. Bu, tehlikeli cihazın çalışma şekli üzerinde ciddi bir fark yaratan bir tür kötü amaçlı yazılım değildir. Kendisini sessizce kurar ve bir işlem yapmak için komut sunucusu tarafından aranana kadar hareketsiz kalır.

Cihazı kullanan kişiler, cihazların “halsiz” veya “yavaş davranmak”, fakat hiçbir şey onları akıllı kameralarının siber saldırı gerçekleştirmek için kullanılmadığı konusunda uyaracak bir şey değil!

Bu nedenle, insanların cihazlarının bir botnet'in parçası olduğunu bilmeden günlük yaşamlarına devam etmeleri tamamen normaldir. Bu, bir cihaza sahip çıkmayı çok zorlaştırıyor, çünkü cihazlara sahip insanlar bir parçası olduklarının farkında değiller..

Daha da kötüsü, bazı botnet'ler sıfırlamalardan geçen kötü amaçlı yazılımlar yükleyecektir, bu nedenle bir güç döngüsü bundan kurtulmaz.

Akıllı Cihazlarınızı Nasıl Korursunuz?

Nesnelerin İnterneti'nin büyük bir hayranıysanız, fazla endişelenmeyin! Bu saldırı korkutucu gelse de, kendi cihazlarınızın bir botnet'e eklenmemesini sağlamak için üzerinize düşeni yapabilirsiniz..

Mirai botnet'in 60 kullanıcı adı ve şifreyi kullanarak cihazlara nasıl eriştiğini hatırlıyor musunuz? Bunu başarabilmesinin tek nedeni, insanların cihazlarını doğru ayarlamamasıydı. IoT cihazlarınızın kullanıcı adı ve şifresi her ikisi de ise, “yönetim”, çok hızlı bir şekilde tehlikeye girecek.

Bir hesap sistemine sahip tüm cihazlara giriş yaptığınızdan ve benzersiz, güçlü bir şifre belirlediğinizden emin olun..

Güvenlik yazılımını izin veren herhangi bir cihaza yüklediğinizden emin olun. Bu, sisteminize yayılmaya çalıştığında kötü amaçlı yazılımı yakalaması gereken ek bir savunma katmanı olarak işlev görür. Hangi virüsten koruma yazılımının kullanılacağına karar veremiyor musunuz? En iyi güvenlik ve antivirüs araçları listemizi okuyun En İyi Bilgisayar Güvenliği ve Antivirüs Araçları En İyi Bilgisayar Güvenliği ve Antivirüs Araçları Kötü amaçlı yazılım, fidye yazılımı ve virüsler hakkında endişeli misiniz? İşte korunmanız için gereken en iyi güvenlik ve antivirüs uygulamaları. Ilham almak için.

Botnet'ler ayrıca aygıtın üretici yazılımındaki güvenlik açıkları yoluyla da yayılabilir. Bunu durdurmak için, IoT cihazlarınızın her zaman kendi firmware sürümlerinin kurulu olduğundan emin olun. Ayrıca, yalnızca saygın ve saygın şirketler tarafından yapılan yeni cihazlar satın alın. Bu şekilde, cihaz evinize girmeden önce tüm uygun güvenlik kontrollerinden geçtiğini biliyorsunuzdur..

Cihazlarınızı Güvende Tutmanın Daha Fazla Yolu

Cihazlarımızın çoğu internete bağlandığından, botnet geliştiricileri bu hedef artışına yatırım yapma konusunda isteklidir. Mirai ve Torii IoT botnetlerinin neler yapabileceğini gösterdiklerinde cihaz güvenliği çok önemlidir. Saygın donanım satın alarak ve doğru şekilde ayarlandığından emin olarak, cihazlarınız dijital bir orduya eklenmeyecek.

Akıllı evinizi korumak istiyorsanız, cihazlarınızı güvence altına almak için ipuçlarımızı okuduğunuzdan emin olun 5 Akıllı Cihazlarınızı ve IoT Cihazlarını Güvenceye Almak İçin 5 İpuçları Akıllı Cihazlarınızı ve IoT Cihazlarını Güvenceye Almak için İpuçları Akıllı ev donanımı, İnternet'in bir parçasıdır. İşler, ancak bu cihazlara bağlı olarak ağınız ne kadar güvenli? .




Henüz no comments

Modern teknoloji hakkında basit ve uygun fiyatlı.
Modern teknoloji dünyasında rehberiniz. Her gün bizi çevreleyen teknolojileri ve araçları nasıl kullanacağınızı ve Internet'te ilginç şeyleri nasıl keşfedeceğinizi öğrenin.