Większość ludzi wierzy, że gdy hakerzy przejmują kontrolę nad maszyną, ich celem jest jej awaria lub zalanie spamem. Jest to częściowo prawda. Jednak znaczna część atakujących nie jest zainteresowana prostym zniszczeniem. Dążą do zysku finansowego. Chcą zamienić bezczynne cykle procesora w operację eksploracji danych.

To jest phishing na sterydach. Zamiast po prostu łamać systemy, polują na tajemnice. Numery kart kredytowych. Hasła. Cyfrowy odcisk palca Twojego życia. Osoba atakująca nie chce tylko dostępu; chce go sprzedać lub wykorzystać do opróżnienia swoich kont.

Osoby atakujące wykorzystują zainfekowane komputery nie tylko do zakłócania operacji, ale także do czerpania zysków w wyniku kradzieży tożsamości i fałszywych kliknięć reklam.

Pułapka Keyloggera

W jaki sposób uzyskują dostęp do najbardziej wrażliwych danych? Nie zawsze jest to wynikiem brutalnej siły. Czasem jest to cicha obserwacja. Program do rejestrowania naciśnięć klawiszy może działać w tle, gdy Ty myślisz, że bezpiecznie surfujesz po Internecie. Śledzi wszystko, co wpiszesz. Każde hasło. Każda bezpieczna autoryzacja. Każdy poufny list.

Informacje te są zbierane i wysyłane z powrotem do atakującego. Teraz ma klucze do Twojego cyfrowego królestwa, nawet bez wyważania drzwi. Możesz nawet nie zdawać sobie sprawy, że Twój komputer został naruszony, dopóki Twoje konto bankowe nie będzie puste lub Twoja tożsamość nie zostanie użyta do zorganizowania pożyczek na Twoje nazwisko.

Kliknij Oszustwo: niewidzialny napad

Istnieją bardziej subtelne zastosowania takich sieci zainfekowanych komputerów, które nie wyrządzają bezpośrednio ofierze pierwszego ataku. To szkodzi gospodarce internetowej.

Widziałeś je. Ankiety internetowe z nietypowymi wynikami. Konkursy, w których słabszy wygrywa ogromną liczbą głosów, które nie mają sensu. Często jest to oszustwo związane z kliknięciem.

Atakujący tworzą botnety – sieci zainfekowanych komputerów – w celu wielokrotnego klikania określonych łączy. Po co? Bo tu w grę wchodzą pieniądze. Reklamodawcy internetowi płacą właścicielom witryn na podstawie współczynnika klikalności (CTR). Jeśli hakerowi uda się zalać łącze tysiącami kliknięć z zainfekowanych maszyn, może wyczerpać budżet reklamowy reklamodawcy. Lub, co gorsza, może sztucznie zawyżać wskaźniki swojej witryny, aby oszukać sieci reklamowe.

To podstępny i nieetyczny plan. Ofiara (Twój komputer) to tylko narzędzie. Właściciel witryny otrzymuje fałszywy ruch. Reklamodawca traci pieniądze. Haker pobiera płatność. Wszyscy przegrywają z wyjątkiem atakującego.

Dlaczego powinieneś się martwić

Zainfekowane komputery są przerażające, ponieważ toczysz wojnę, o której istnieniu nie miałeś pojęcia. Możesz stać się ofiarą kradzieży tożsamości. Możesz nieświadomie wziąć udział w ataku, który powoduje zamknięcie dużej witryny internetowej lub paraliż instytucji finansowej.

Zagrożenie jest realne. Metody ataku ewoluują. A ochrona zależy od Ciebie.

W następnej sekcji przyjrzymy się konkretnym środkom bezpieczeństwa niezbędnym, aby Twój komputer nie stał się kolejnym żołnierzem w armii atakujących.