Botnet được định nghĩa là một mạng gồm các máy tính (Zom-bie/Bot) được điều khiển bởi kẻ tấn công hoặc Botmaster. Bot lây nhiễm và điều khiển máy tính được kết nối khác, do đó hình thành một mạng lưới các máy tính bị xâm nhập có tên là Botnet. Bot thường được sử dụng như Spam, các cuộc tấn công DDoS, Webspiders để thu thập dữ liệu máy chủ và phân phối phần mềm độc hại trên các Website tải xuống. Kiểm tra CAPTCHA được sử dụng bởi các Website để bảo vệ khỏi Bot bằng cách xác minh người dùng là con người.
Các cuộc tấn công này cung cấp các phương pháp để kẻ tấn công cướp dữ liệu cá nhân và tài chính, các tài liệu quan trọng không được bảo vệ, xem sự bấm phím trên bàn phím với mục đích lấy mật khẩu và đạt được xác thực vào chi tiết ngân hàng. Botnet được tạo và điều khiển bởi Bot-master và các cổng cụ thể cần thiết cho kết nối và điều khiển lệnh. Hạn chế các cổng và chặn cổng có thể giúp ngăn chặn các cuộc tấn công của mạng Botnet. Các hệ thống phát hiện xâm nhập được cập nhật có thể dễ dàng phát hiện và chặn hầu hết các mạng Botnet nhưng những kẻ tấn công rất thông minh và chúng giải mã hệ thống ngăn chặn xâm nhập để vượt qua nó. Route chống vi rút và chống thư rác, bảo đảm rằng hệ thống được cập nhật.
Tất cả các phần mềm và ứng dụng khác cũng được cập nhật, bởi những kẻ tấn công đang tìm cách khai thác zero-day trong hệ thống và mọi người điều không biết về các lỗ hổng mới nhất. Vì vậy, cập nhật các ứng dụng có thể giúp bảo vệ khỏi các mạng Botnet. Bất kỳ liên kết không xác định nào trong mail cần được kiểm tra kỹ lưỡng trước khi tải xuống. Điện thoại thông minh là đối tượng dễ dàng cho các cuộc tấn công mạng Botnet đến chỉ huy và điều khiển. Trước khi cài đặt bất kỳ ứng dụng nào, nó phải được kiểm tra tính xác thực và cập nhật phiên bản hiện hành.
Tài liệu tham khảo
1. Nguyễn Văn Kha và cộng sự, "Nghiên cứu xây dựng hệ thống Honeywall phục vụ công tác bảo vệ Website các đơn vị hành chính, sự nghiệp trên địa bàn thành phố Cần Thơ" đề tài cấp thành phố nghiệm thu năm 2021.
2. A. Sadeghian and M. Zamani, "Detecting and preventing DDoS attacks in botnets by the help of self triggered black holes," 2014 Asia-Pacific Conference on Computer Aided System Engineering (APCASE), 2014, pp. 38-42, doi: 10.1109/APCASE.2014.6924468.
3. A. M. Kandan, G. JaspherWillsie Kathrine and A. R. Melvin, "Network Attacks and Prevention techniques - A Study," 2019 IEEE International Conference on Electrical, Computer and Communication Technologies (ICECCT), 2019, pp. 1-6, doi: 10.1109/ICECCT.2019.8869077.
Web lưu trữ kiến thức cá nhân đã tham khảo và thấy hữu ích cho người đọc. Các bạn có thể đóng góp bài viết qua địa chỉ: dzokha1010@gmail.com