Wat is een botnet?

Het woord botnet is een term voor een verzameling van software robots die autonoom en automatisch opereren. De term wordt meestal geassocieerd met kwaadaardige software: botnets zijn dan ook netwerken van besmette computers, die ook ‘zombie’ PC’s worden genoemd.

Ze draaien software, die meestal geïnstalleerd wordt tijdens zogeheten ‘drive-by downloads’ (gekraakte sites waar malware op staat), door wormen of Trojaanse paarden, onder een commando-en controle-infrastructuur (‘command-and-control’).

De maker van een botnet (de ‘bot herder’ of ‘bot master’) kan de groep ‘zombie’ computers van op afstand beheren.

Je computer kan besmet raken als je een site bezoekt en bijvoorbeeld een video met corrupte code downloadt, als je een site bezoekt die zelf is aangetast of door een klassiek virus of andere malware.

Zodra een bot je computer infecteert, roept hij zijn commando-en-controle (CNC) server op voor instructies.

Een bot is vergelijkbaar met een Trojaans paard, maar in plaats van alleen het installeren van een of andere vorm van malware, werkt een bot samen met andere besmette computers alsof ze samen één grote computer vormen.

Die netwerken, botnets dus, zijn de grootste verspreiders van spam (in het derde kwartaal van 2009 goed voor om en bij 88% van alle spam volgens Symantec!) waarbij alle besmette computers (de zombies dus) van vaak nietsvermoedende gebruikers één grote spam-uitspuw-machine worden.