Botnet ye un términu que fai referencia a un conxuntu o rede de robots informáticos o bots, que s'executen de manera autónoma y automática.[1] El creador de la botnet puede controlar tolos ordenadores/sirvidores infestaos de forma remota.
Nos sistemes Windows y Mac Os la forma más habitual d'espansión de los "robots" suel ser nel usu de cracks y ficheros distribuíos descargaos con dalgún tipu de veceru P2P. Esti tipu de software suel contener malware que, cuando s'executa el programa, puede escanear la rede d'área llocal, discu duru, puede intentar espardese usando fallos conocíos de Windows, etc.
N'otros entornos como UNIX, GNU/Linux o BSD, la forma más clásica d'ataque a sirvidores pa construir y espander una Botnet ye por telnet o SSH per mediu del sistema de prueba y error: probando usuarios comunes y contraseñes al debalu contra toles IPs que se pueda de forma sistemática o bien por aciu d'ataques escontra bugs bien conocíos, que los alministradores pueden tener ensin iguar.
Les Botnets de normal usen servicios gratuitos de DNS pa IP's dinámiques como DynDns.org, Non-IP.com, y Afraid.org p'apuntar a un subdominiu al que puede conectase'l creador en casu que-y zarren el sirvidor d'IRC. En munches ocasiones basta con avisar a estos fornidores pa qu'atayen la so cuenta y de esta manera desarticular la Botnet completa.
Afortunadamente la estructura de sirvidores de la botnet tien fallos inherentes a la so arquiteutura. Por casu, si s'atopa'l sirvidor d'IRC y la canal, tiense accesu a la botnet completa, colo que al sirvidor d'IRC basta-y con zarrar la canal o poner una g-line o k-line a les ips qu'intenten entrar a esa canal.
Sicasí esisten construcciones más refinaes d'estes botnets que tienen una llista de sirvidores alternativos en casu que pase esto. Otres vegaes, sicasí, los bots tán configuraos con un dominiu, que puede camudar fácilmente de destín (IP) pa guiar al botnet al sirvidor preferíu nesi momentu, ensin depender de configuraciones anteriores.
El control de la botnet faíase de normal al traviés del IRC, pero nueves versiones d'estes botnets evolucionaron escontra control por aciu HTTP, colo que la llocalización d'estes redes ye más complexa. Esto fai que les redes d'empreses sían más vulnerables tamién, una y bones el tráficu d'IRC queda bloquiáu.[2]
Amás, dellos spammers tienen el so propiu sirvidor d'IRC onde son los dueños y, posiblemente, faiga falta ser operador de la rede pa ver les canales, faer whois, o ver dalguna información útil. Hai que dicir qu'en munchos casos estos sirvidores suelen funcionar nel equipu d'una de les víctimes pero teniendo'l control total l'atacante.
Otros tipos de botnet poco comunes creen una rede p2p descentralizada ente les víctimes, que de normal utilicen una comunicación cifrada y d'esta manera fai posible al dueñu la capacidá de controlales llibremente. Al nun tener un sirvidor central, el desaniciu d'esta vuélvese muncho más abegoso de controlar.
Estes redes de vezu s'usen polo xeneral pa xenerar dineru al traviés d'usos que xeneren dineru a los sos controladores.[3] Ente los usos más comunes tán: