Большинство людей считает, что когда хакеры захватывают контроль над машиной, их цель — вывести её из строя или завалить спамом. Это отчасти правда. Однако значительная часть злоумышленников не заинтересована в простом уничтожении. Они стремятся к финансовой выгоде. Они хотят превратить ваши простаивающие процессорные циклы в операцию по добыче данных.

Это фишинг на стероидах. Вместо того чтобы просто ломать системы, они охотятся за секретами. Номера кредитных карт. Пароли. Цифровой отпечаток вашей жизни. Злоумышленник хочет не просто получить доступ; он хочет продать его или использовать для опустошения счетов.

Злоумышленники используют заражённые компьютеры не только для дестабилизации работы, но и для извлечения выгоды через кражу личных данных и мошеннические рекламные клики.

Ловушка кейлоггера

Как они получают доступ к самым конфиденциальным данным? Это не всегда результат грубой силы. Иногда это тихое наблюдение. Программа-кейлоггер может работать в фоновом режиме, пока вы думаете, что безопасно просматриваете интернет. Она отслеживает всё, что вы вводите. Каждый пароль. Каждую безопасную авторизацию. Каждое конфиденциальное письмо.

Эта информация собирается и отправляется обратно злоумышленнику. Теперь у него есть ключи от вашего цифрового королевства, даже не взламывая двери. Вы можете даже не подозревать, что ваш компьютер скомпрометирован, пока ваш банковский счёт не опустеет или ваша личность не будет использована для оформления кредитов на ваше имя.

Мошенничество с кликами: невидимое ограбление

Существует более тонкое использование таких сетей заражённых компьютеров, которое напрямую не вредит жертве первоначальной взлома. Оно вредит экономике интернета.

Вы видели их. Онлайн-опросы с аномальными результатами. Конкурсы, где аутсайдер побеждает огромным количеством голосов, которые не имеют смысла. Часто это мошенничество с кликами.

Злоумышленники создают ботнеты — сети заражённых компьютеров — для многократного нажатия на определённые ссылки. Зачем? Потому что здесь замешаны деньги. Онлайн-рекламодатели платят владельцам сайтов на основе показателя кликабельности (CTR). Если хакер может завалить ссылку тысячами кликов с заражённых машин, он может исчерпать рекламный бюджет рекламодателя. Или, что ещё хуже, он может искусственно завысить метрики своего сайта, чтобы обмануть рекламные сети.

Это коварная и неэтичная схема. Жертва (ваш компьютер) — всего лишь инструмент. Владелец сайта получает фальшивый трафик. Рекламодатель теряет деньги. Хакер собирает выплату. Все проигрывают, кроме злоумышленника.

Почему вам стоит беспокоиться

Заражённые компьютеры пугают, потому что вы ведёте войну, о существовании которой даже не подозревали. Вы можете стать жертвой кражи личных данных. Вы можете неосознанно участвовать в атаке, которая выводит из строя крупный веб-сайт или парализует финансовое учреждение.

Угроза реальна. Методы атак эволюционируют. И защита зависит от вас.

В следующем разделе мы рассмотрим конкретные меры безопасности, необходимые для того, чтобы ваш компьютер не стал ещё одним солдатом в армии злоумышленников.