Как халявно заполучить ботнет? История из жизни для вашей книги
Автор: Мрак СергеевичБотнет (от англ. robot — «робот» и network — «сеть») — это сеть зараженных компьютеров или устройств (ботов), которые удаленно управляются киберпреступником (бот-мастером) без ведома их владельцев для проведения различных кибератак и мошеннических действий, таких как DDoS-атаки, рассылка спама, кража данных или установка вредоносного ПО.
Основная проблема в ботнете - это заполучение серверов с которых будет производится работа. Причем, не обязательно это будет кибератака, может быть и просто запуск майнера криптовалют, который будет добывать киберденежку для бот-мастера. С одного компьютера добыть деньгу малорельно, с 1000 или 100 000 серверов - практически без проблем. Вот только оплата самих серверов выйдет дороже, чем они намайнят.
Это вводная информация для общего понимания "зачем нужны чужие сервера".
А теперь реальная история.
Есть одна контора, предоставляет "возможность беспроблемной установки своего VPN на ваш сервер для просмотра Ютуба и прочих действий". Суть услуги в том, что оплачиваешь где-то аренду сервера (виртуального, не дорого, примерно 250-300 рублей), передаешь адрес сервера, логин и пароль на сайт этой конторы. Они устанавливают свое ПО (автоматически), тебе приходят настройки для скаченного с их севера клиентского VPN. Он сделан как под ПК, так и под смартфоны всех мастей.
Ты беспроблемно пользуешься VPN, оплачиваешь только аренду своего сервера и все хорошо!
Возникает следующий вопрос: а зачем конторе такой альтруизм?
Я, как практикующий ИБшник, бывший хакер, "белая шляпа" и пентестер, вижу как раз возможность использования сотни тысяч чужих серверов (ведь пользователи сами передают все данные сервера с паролем администратора) в своих нуждах, возможно и не совсем законных.
Контору называть не буду, тк реальных фактов неправомерного использования нет. Но, оцените - какая идея!
Эту идею вполне можно использовать в книгах про киберпанк или боярку (если там есть компьютеры), именно в качестве развода населения (так сказать компьютерный МММ) и там творить с помощью этого ботнета все, что угодно!
UPD. Пояснение схемы:
Смысл 100к дешевых серверов в их распределенности и бесплатности. Ставишь ПО которое объединяет их в единый кластер и они начинают работать как суперсервер. Только вот за такую сетку придется платить 25 000 000 рублей ежемесячно.
А в предложенной схеме - платят за них сами пользователи VPN, причем VPN практически не нагружает такой виртуальный сервер. И бот-мастер может использовать их ресурс в своих целях.
Фактически, бот-мастер имеет компьютерных ресурсов на 25 000 000 рублей ежемесячно, причем - на бесплатной основе. Как их использовать - майнить криптовалюту, запустить ИИ для создания графики/текста или DDOS атаки делать - дело уже вторичное.
Для пользователя сам VPN бесплатный и не блокируемый. Тк его запросы идут только на его сервер (за который он собственно и платит). Это вполне может быть обычной работой на удаленке. Такое не запрещено и не банится.
Банят только сервера на которые идут массовые запросы с использованием VPN протокола.
В этом и замануха. Еще и весь канал в твоем распоряжении, нет затыков, падения скорости и тд.