Botnet, praga virtual


Botnet é uma praga virtual que instala no sistema operacional software malicioso com intuito de reconhecimento e principalmente ganho financeiro. Como ela age? Através de emails spams ou ataques em alvos remotos. Exploram a vulnerabirabilidade dos navegadores que ao abrir os sites executam automaticamente os downloads worms, cavalos de Tróia ou backdoors sem que o usuário perceba. Saiba como prevenir esta peste que infecta principalmente nas conexões de banda larga.

O comando e controle é realizado através de um servidor de IRC ou um canal específico em uma rede pública IRC, em outras palavras, é uma rede ligada onde o criminoso pode reinvidicar ou alugar essa rede para outra facção. O número de computadores infectados, chamado também de zumbies, chega a milhões.
Dentro das funções das botnets são:

1) intrusão de vários ataques em  grandes servidores com o intuito de derrubá-los através de DDoS;
2) roubar senhas de emails e enviam emails de SPAM por dia com propagandas variadas desde Viagra, aumento de pênis, pirâmides para ganhar dinheiro e lavagem de dinheiro; Nunca forneça seus dados pessoais para ninguém.
3) promover cliques fraudulentos em propagandas, golpe conhecido como fraude de clique (click-fraud);
4) monitorar toda a atividade feita no computador da vítima com o objetivo de roubar dados pessoais e bancários;
5) redirecionar a vítima a sites pornográficos;
6) armazenar arquivos ilegais de pedofilia, pornografia, software pirata, atividades terroristas, racismo, etc.

Como prevenir:

Updates que não atualizam.
Quando o seu Sistema Operacional exibe mensagens de que não consegue fazer update, assim como o antivírus - os vírus de Botnet podem estar nos computadores das vítimas.

Verifique periodicamente a pasta dos e-mails enviados. Se o seu computador está enviando SPAM sem o seu conhecimento, verifique a sua pasta de emails enviados.

Lentidão do computador e da conexão.
Ao perceber que a velocidade do seu computador cai inexplicavelmente, ou que a velocidade da conexão se torna muito lenta, verifique que a botnet pode estar ativa.

Altere a senha do seu modem ADSL e dos roteadores.
Alguns vírus rastreiam na internet modems e roteadores que estejam configurados com a senha padrão e modificam as configurações de proxy. Assim, da próxima vez que você navegar na internet, será redirecionado a sites falsos que inocularão códigos cavalo-de-troia no seu computador para integrá-lo a uma Botnet. Para evitar este tipo de ataque tosco, troque a senha default do seu modem e do seu roteador;

Monitore a sua rede.
Acesse o seu gerenciador de tarefas através das teclas CTRL-ALT-DEL e acione o botão "Rede". Vai aparecer um gráfico com a atividade da rede, que não deve se elevar muito acima do zero. Caso esteja em valores acima de 10%, verifique a rede.

Verifique com outro antivirus
Isto não quer dizer para você tenha que instalar dois antivírus, pois seria inútil e prejudicial ao funcionamento do computador, porém, é muito bom ter sempre ao alcance uma outra opinião. Há o programa chamado  Malwarebytes - http://www.baixaki.com.br/download/malwarebytes-anti-malware.htm - que faz a varredura, no entanto a proteção real é paga. Há também o Combofix - http://www.baixaki.com.br/download/combofix.htm - pequeno e fácil, o qual utilizo quando desconfio que o computador está infectado.

Popups de propagandas e redirecionamentos a sites pornográficos.
Se o seu Browser começa a disparar sozinho janelas incomodativas de propagandas de sites de leilões eletrônicos, ou acessa automaticamente sites pornográficos, é um outro sério indício de atividade zumbi.

Redução inexplicável do espaço em disco.
Verifique o tamanho do disco, pois o computador zumbi pode ser um depósitos de arquivos fraudulentos.

O uso da tecnologia, infelizmente, também serve para os criminosos e para nós, usuários, este tipo de ataques faz perder nosso tempo precioso, paciência e muitas vezes dinheiro. Então, prevenção é o melhor "remédio" contra as botnets.

1 comentários:

Rui Figueira disse...

Que interessante, nunca ouvi falar em botnet.

Já uso o combofix. Vou ficar atento.

Valeu pela dica :)

Abs