# Čo je botnet?

> Botnet je súbor kompromitovaných alebo inak nelegálne ovládaných prepojených systémov, ktoré operátor koordinuje na vykonávanie úloh vo veľkom rozsahu.

- Kanonická URL: https://yellowcube.eu/sk/glossary/botnet/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Jeho boty môžu byť osobné zariadenia, servery, smerovače, kamery, cloudové úlohy alebo iné sieťové vybavenie, často bez vedomia ich vlastníkov. Zdieľaný mechanizmus command and control odlišuje škodlivý botnet od bežných distribuovaných výpočtov.

Riadenie môže byť centralizované, hierarchické, peer-to-peer alebo distribuované cez legitímne online služby. Operátori môžu meniť infraštruktúru a vydávať rôzne úlohy v čase, vrátane distribuovaných útokov odoprenia služby, spamu, zneužívania prihlasovacích údajov, proxyingu, podvodov, zberu údajov alebo doručovania malware. Jedna rodina malware môže podporovať niekoľko oddelene operovaných botnetov.

### Kľúčové body

- **Formovanie:** Zariadenia môžu byť náborované cez zneužiteľné služby, slabé alebo znovupoužité prihlasovacie údaje, škodlivý softvér, kompromitáciu dodávateľského reťazca alebo neoprávnené cloudové a hostingové účty.
- **Dôkazy:** Opakované oznamy, synchronizované akcie, známe riadiace protokoly, nečakaná peer prevádzka, zmeny konfigurácie, skenovanie, spam alebo útočná prevádzka môžu podporiť identifikáciu pri korelácii s dôkazmi hostiteľa.
- **Narušenie a obnova:** Blokovanie alebo sinkholing riadiacej infraštruktúry môže znížiť aktivitu, no vlastníci stále musia odstrániť škodlivý prístup, napraviť vstupnú cestu, rotovať odhalené prihlasovacie údaje a obnoviť dôveryhodnú konfiguráciu.
- **Dôležité obmedzenie:** Podozrivá adresa, špička prevádzky alebo zhoda s spravodajstvo o hrozbách nedokazuje, že zariadenie zostáva aktívnym botom. Zdieľané adresy, preradená infraštruktúra, zastarané zoznamy a falšovaná alebo odrazená prevádzka komplikujú atribúciu a počítanie.

### Súvisiace pojmy

[Malware](<https://yellowcube.eu/sk/glossary/malware/>) · [Command and control (C2)](<https://yellowcube.eu/sk/glossary/command-and-control/>) · [Útok DDoS](<https://yellowcube.eu/sk/glossary/distributed-denial-of-service-attack/>) · [Mitigácia útokov DDoS](<https://yellowcube.eu/sk/glossary/distributed-denial-of-service-mitigation/>) · [Bezpečnosť IoT](<https://yellowcube.eu/sk/glossary/iot-security/>) · [Cryptojacking](<https://yellowcube.eu/sk/glossary/cryptojacking/>)

### Zdroje

[CISA NICCS Glossary: Botnet](https://niccs.cisa.gov/about-niccs/glossary) · [U.S. Department of Commerce and Department of Homeland Security: Enhancing Resilience Against Botnets](https://csrc.nist.gov/files/pubs/other/2018/05/30/enhancing-resilience-against-botnetsreport-to-the-/final/docs/eo_13800_botnet_report_-_finalv2.pdf)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

