Svět kyberzločinu se stále více profesionalizuje a přebírá obchodní modely ze světa legitimních služeb. Zatímco firmy si pronajímají cloudové služby, hackeři si na druhé straně barikády pronajímají botnety – digitální armády zombie zařízení. Tyto služby jsou dostupné prakticky komukoli, bez nutnosti hlubokých technických znalostí, jak upozorňuje kyberbezpečnostní společnost Check Point Software Technologies.
Jako botnety označujeme sítě infikovaných zařízení, která jsou vzdáleně ovládána útočníky. Tato „zombie“ zařízení – běžné počítače, chytré telefony, routery nebo IoT zařízení – jsou zneužívána k nejrůznějším nelegálním aktivitám, aniž by o tom jejich skuteční majitelé měli tušení.

V České republice jsou již delší dobu pozorovány masivní DDoS útoky, za kterými stojí například proruská skupina NoName057(16). Foto: Freepik AI
Botnety mají schopnost sdružovat stovky, tisíce nebo dokonce miliony zařízení, která lze využít k různým škodlivým aktivitám. Mezi hlavní způsoby jejich využití patří například DDoS útoky, které vedou k výpadkům služeb a často je používají hacktivistické skupiny. Dále slouží k masovému rozesílání spamu, krádežím citlivých dat a šíření dalšího malwaru.
Obchod s digitálními armádami
Pronájem botnetů probíhá otevřeně na kyberzločineckých fórech, darkwebových tržištích a stále častěji i na komunikační platformě Telegram. Ceny se liší podle výkonu sítě, jejího rozsahu a specifického účelu.
„Typicky se ceny za pronájem DDoS botnetu pohybují v jednotkách až desítkách dolarů za den nebo v nižších stovkách dolarů za týden či vyšších stovkách dolarů měsíčně,“ vysvětluje Petr Kadrmas, Security Engineer z Check Point Software Technologies. „V případě dobře optimalizovaných botnetů může cena dosáhnout i několika tisíc dolarů za měsíc, zejména pokud jsou cílem útoku dobře zabezpečené stránky.“
Na trhu nalezneme různé druhy botnetů. Například:
- Elite Botnet – specializovaný na DDoS útoky, dokáže odstavit širokou škálu webových stránek od herních serverů až po vládní platformy. Stál za výpadky irských i amerických vládních webů a dokonce i populárních platforem jako Pinterest. Jeho cena se podle technických specifikací pohybuje od 5 do 15 EUR denně, týdenní varianty pak od 20 do 150 EUR.
- Mantis – označovaný za „dosud nejvýkonnější botnet“ je aktuálně k pronájmu za 250 dolarů na týden nebo 500 dolarů měsíčně, což je výrazně méně než původní ceny.
- InfraShutdow – jeden z největších světových botnetů nabízený hacktivistickou skupinou Anonymous Sudan za 900 dolarů měsíčně.
- Godzilla – další mocný botnet nabízený za 500 dolarů týdně nebo 2 500 dolarů měsíčně.
Pronajímané botnety využívají různé skupiny s odlišnými motivacemi. Hackerské skupiny se obvykle zaměřují na finanční zisk a používají botnety k šíření zlodějského malwaru nebo k vydírání napadených organizací. Hacktivistické skupiny, jako například NoName057(16) nebo Anonymous Sudan, využívají botnety k útokům na organizace či vlády z politických nebo ideologických důvodů. Osamělí hackeři nebo menší skupiny si botnety často pronajímají jako cenově dostupné a efektivní řešení pro provedení útoku, protože jim chybí potřebné zdroje nebo technické znalosti k vytvoření vlastní sítě.

Pronájem botnetu je podle zjištění odborníků překvapivě levný. Foto: Freepik AI
IoT zařízení jako rostoucí hrozba
S rostoucím počtem připojených zařízení a rozvojem internetu věcí (IoT) se budou dále rozšiřovat i možnosti botnetových útoků. Pronájem botnetů představuje jeden z nejnebezpečnějších trendů současné kyberbezpečnosti – profesionální hackerské nástroje jsou nyní dostupné prakticky komukoli za relativně nízké částky.
Organizace i koncoví uživatelé proto musí klást větší důraz na proaktivní bezpečnostní řešení a prevenci, aby se dokázali efektivně bránit proti tomuto typu hrozeb. V digitálním světě, kde si lze pronajmout kybernetickou armádu již za pár dolarů, je ostražitost víc než kdy jindy nezbytností.
Zdroj: TZ Check Point