# Mi a botnet?

> A botnet kompromittált vagy más módon jogellenesen irányított, kapcsolódó rendszerek gyűjteménye, amelyet egy üzemeltető koordinál, hogy feladatokat nagy léptékben hajtson végre.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/botnet/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A botok személyes eszközök, szerverek, routerek, kamerák, felhőalapú munkaterhelések vagy más hálózati berendezések lehetnek — gyakran a tulajdonosaik tudta nélkül. A közös parancs- és vezérlési mechanizmus különbözteti meg a rosszindulatú botnetet a közönséges elosztott számítástól.

Az irányítás lehet központosított, hierarchikus, peer-to-peer, vagy legitim online szolgáltatásokon keresztül elosztott. Az üzemeltetők idővel infrastruktúrát válthatnak és különböző feladatokat adhatnak ki, például elosztott szolgáltatásmegtagadási támadásokat, spamet, hitelesítőadat-visszaélést, proxyzást, csalást, adatgyűjtést vagy kártevőkézbesítést. Egy kártevőcsalád több, külön üzemeltetett botnetet is kiszolgálhat.

### Legfontosabb pontok

- **Kialakulás:** Az eszközök kihasználható szolgáltatásokon, gyenge vagy újrafelhasznált hitelesítő adatokon, kártékony szoftveren, ellátáslánc-kompromittálódáson vagy jogosulatlan felhő- és hostingfiókokon keresztül toborozhatók.
- **Bizonyítékok:** Az ismétlődő visszahívások (callback), a szinkronizált műveletek, az ismert vezérlőprotokollok, a váratlan peer-forgalom, a konfigurációs változások, a szkennelés, a spam vagy a támadási forgalom a gépi bizonyítékokkal korrelálva támogathatják az azonosítást.
- **Zavarás és helyreállítás:** A vezérlőinfrastruktúra blokkolása vagy sinkhole-ba terelése csökkentheti a tevékenységet, de a tulajdonosoknak továbbra is el kell távolítaniuk a rosszindulatú hozzáférést, meg kell szüntetniük a bejutási útvonalat, le kell cserélniük az exponált hitelesítő adatokat, és vissza kell állítaniuk a megbízható konfigurációt.
- **Fontos korlát:** A gyanús cím, a forgalomcsúcs vagy a fenyegetésfelderítési találat nem bizonyítja, hogy egy eszköz aktív bot maradt. A megosztott címek, az újra kiosztott infrastruktúra, az elavult listák és a hamisított vagy visszavert (reflected) forgalom megnehezítik az attribúciót és a számlálást.

### Kapcsolódó kifejezések

[Kártevő](<https://yellowcube.eu/hu/glossary/malware/>) · [Parancs- és vezérlés (C2)](<https://yellowcube.eu/hu/glossary/command-and-control/>) · [Elosztott szolgáltatásmegtagadási támadás (DDoS)](<https://yellowcube.eu/hu/glossary/distributed-denial-of-service-attack/>) · [DDoS-támadások mérséklése](<https://yellowcube.eu/hu/glossary/distributed-denial-of-service-mitigation/>) · [IoT-biztonság](<https://yellowcube.eu/hu/glossary/iot-security/>) · [Cryptojacking](<https://yellowcube.eu/hu/glossary/cryptojacking/>)

### Források

[CISA NICCS szószedet: Botnet](https://niccs.cisa.gov/about-niccs/glossary) · [U.S. Department of Commerce and Department of Homeland Security: Enhancing Resilience Against Botnets](https://csrc.nist.gov/files/pubs/other/2018/05/30/enhancing-resilience-against-botnetsreport-to-the-/final/docs/eo_13800_botnet_report_-_finalv2.pdf)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

