Как халявно заполучить ботнет? История из жизни для вашей книги

Автор: Мрак Сергеевич

Ботнет (от англ. robot — «робот» и network — «сеть») — это сеть зараженных компьютеров или устройств (ботов), которые удаленно управляются киберпреступником (бот-мастером) без ведома их владельцев для проведения различных кибератак и мошеннических действий, таких как DDoS-атаки, рассылка спама, кража данных или установка вредоносного ПО. 

Основная проблема в ботнете - это заполучение серверов с которых будет производится работа. Причем, не обязательно это будет кибератака, может быть и просто запуск майнера криптовалют, который будет добывать киберденежку для бот-мастера. С одного компьютера добыть деньгу малорельно, с 1000 или 100 000 серверов - практически без проблем. Вот только оплата самих серверов выйдет дороже, чем они намайнят.

Это вводная информация для общего понимания "зачем нужны чужие сервера".

А теперь реальная история.

Есть одна контора, предоставляет "возможность беспроблемной установки своего VPN на ваш сервер для просмотра Ютуба и прочих действий". Суть услуги в том, что оплачиваешь где-то аренду сервера (виртуального, не дорого, примерно 250-300 рублей), передаешь адрес сервера, логин и пароль на сайт этой конторы. Они устанавливают свое ПО (автоматически), тебе приходят настройки для скаченного с их севера клиентского VPN. Он сделан как под ПК, так и под смартфоны всех мастей.

Ты беспроблемно пользуешься VPN, оплачиваешь только аренду своего сервера и все хорошо!

Возникает следующий вопрос: а зачем конторе такой альтруизм? 

Я, как практикующий ИБшник, бывший хакер, "белая шляпа" и пентестер, вижу как раз возможность использования сотни тысяч чужих серверов (ведь пользователи сами передают все данные сервера с паролем администратора) в своих нуждах, возможно и не совсем законных. 😁

Контору называть не буду, тк реальных фактов неправомерного использования нет. Но, оцените - какая идея!

Эту идею вполне можно использовать в книгах про киберпанк или боярку (если там есть компьютеры), именно в качестве развода населения (так сказать компьютерный МММ) и там творить с помощью этого ботнета все, что угодно!

😉

UPD. Пояснение схемы:

Смысл 100к дешевых серверов в их распределенности и бесплатности. Ставишь ПО которое объединяет их в единый кластер и они начинают работать как суперсервер. Только вот за такую сетку придется платить 25 000 000 рублей ежемесячно.

А в предложенной схеме - платят за них сами пользователи VPN, причем VPN практически не нагружает такой виртуальный сервер. И бот-мастер может использовать их ресурс в своих целях.

Фактически, бот-мастер имеет компьютерных ресурсов на 25 000 000 рублей ежемесячно, причем - на бесплатной основе. Как их использовать - майнить криптовалюту, запустить ИИ для создания графики/текста или DDOS атаки делать - дело уже вторичное.

Для пользователя сам VPN бесплатный и не блокируемый. Тк его запросы идут только на его сервер (за который он собственно и платит). Это вполне может быть обычной работой на удаленке. Такое не запрещено и не банится.
Банят только сервера на которые идут массовые запросы с использованием VPN протокола.

В этом и замануха. Еще и весь канал в твоем распоряжении, нет затыков, падения скорости и тд.

+73
150

0 комментариев, по

4 705 18 879
Наверх Вниз