مجرمان سایبری بهطور گسترده از حمله بات نت برای اجرای اقدامات مخرب خود استفاده می کنند. آنها با ایجاد شبکهای از دستگاههای آلوده، نوعی ارتش دیجیتال تشکیل میدهند که میتوانند حملات وسیعی را در بستر اینترنت پیادهسازی نمایند.
بات نت، شبکهای از دستگاههای متصل به اینترنت است (مانند رایانهها، گوشیهای هوشمند، تبلتها و تجهیزات اینترنت اشیاء) که به یک بدافزار آلوده شدهاند. این شبکه تحت کنترل یک عامل مخرب قرار دارد که به آن “کنترل کننده بات” (Bot Herder) میگویند. هر دستگاه در این شبکه بهعنوان یک «بات» یا «زامبی» شناخته میشود.
بات نتها بدون اطلاع یا رضایت صاحبان دستگاهها فعالیت میکنند و از توان پردازشی آنها برای انجام حملات گوناگون مانند ارسال انبوه ایمیلهای اسپم، انتشار بدافزار یا اجرای حملات دیداس (DDoS) استفاده میشود.
حمله بات نت چه کاربردهایی دارد؟
مهاجمان سایبری به دلایل متعددی از حمله بات نت استفاده میکنند اما هدف آنها اغلب در یکی از این دو خلاصه میشود:
- سرقت اطلاعات
- دسترسی به منابع مالی
در ادامه به برخی از رایجترین کاربردهای حمله بات نت اشاره شده است:
۱. کلاهبرداری مالی
توسط حمله بات نت، مهاجمان میتوانند حملاتی با هدف سرقت مستقیم یا غیرمستقیم پول انجام دهند. برای مثال، ارسال ایمیلهای فیشینگ یا ساخت وبسایتهای جعلی مشابه با درگاههای بانکی رسمی، از روشهای متداول آنها است. سپس اطلاعات حساس کاربران مانند مشخصات پرداخت یا تراکنشها استخراج شده و برای سرقت مالی مورد استفاده قرار میگیرد.
۲. سرقت دادههای حساس
اطلاعات شخصی، مالی و سازمانی ارزش بالایی در بازار سیاه دارند. بات نتها میتوانند برای نفوذ به سیستمها و استخراج این دادهها استفاده شوند و سپس در بازارهای غیرقانونی مانند دارک وب، به فروش برسند. در برخی موارد، بات نتها حتی بدون ایجاد فعالیت مشهود، تنها به جمعآوری دادهها مشغول میشوند.
۳. ارسال اسپم و اجرای حملات فیشینگ
یکی دیگر از کاربردهای رایج بات نت ها، اجرای حملات مبتنی بر ایمیل است. مجرمان سایبری از این شبکهها برای ارسال انبوه پیامهای اسپم یا اجرای فیشینگ در مقیاس گسترده استفاده میکنند. نوع خاصی از بات نتها نیز وجود دارند که صرفاً بدین منظور طراحی شدهاند و بهعنوان «بات نتهای اسپم» شناخته میشوند.
با وجود تنوع در روشها و ابزارها، هدف اصلی اغلب این اقدامات یکسان است و دستیابی به اطلاعات یا پول می باشد. البته برخی افراد تنها بهدلیل انگیزههای فنی و با هدف نمایش مهارتهای خود، بات نت ایجاد میکنند.

تصویر(۱)
شرح کامل و دقیق حمله بات نت
زمانی که هکرها توسط بدافزار، مجموعهای از دستگاهها را آلوده کرده و آنها را تحت کنترل خود درمیآورند تا برای اجرای حملات سایبری از آنها استفاده کنند، به آن «حمله بات نت» (Botnet Attack) می گویند. در غیر این صورت، اصطلاح بات نت صرفاً به معنای یک شبکه از دستگاههای آلوده است که هنوز در حملهای استفاده نشدهاند.
حجم و گستره این نوع حمله میتواند بسیار وسیع باشد و هر دستگاه متصل به اینترنت، از رایانههای شخصی گرفته تا گوشیهای هوشمند و تجهیزات IoT، در معرض تهدید قرار دارند. مهاجمان اغلب تلاش میکنند با گسترش دامنهٔ کنترل خود روی سختافزارهای بیشتر، توان عملیاتی و سطح تاثیرگذاری حمله را افزایش دهند.
در این فرایند، نقش فردی به نام “کنترل کننده بات” (Bot Herder) بسیار حیاتی می باشد. این فرد با ارسال دستورات از راه دور، شبکه دستگاههای آلوده را هدایت کرده و آنها را وادار به اجرای وظایف خاص میکند. هر یک از این دستگاهها که با نام «بات» یا «رایانهٔ زامبی» شناخته میشوند، دقیقاً مطابق دستوراتی که از مرکز فرماندهی دریافت میکنند، عمل مینمایند.
فرایند راه اندازی و اجرای یک حمله بات نت معمولاً شامل سه مرحله اصلی است:
مرحلهٔ اول: آمادهسازی و آلوده سازی (Prep and Expose)
طی این مرحله، مهاجم بهدنبال یافتن آسیبپذیریهایی در سیستمهای کاربران مانند وبسایتها، نرمافزارها یا حتی عادات رفتاری آنان می باشد. هدف، یافتن راهی برای نفوذ به دستگاه قربانی است. پس از شناسایی نقطهضعف، شرایطی فراهم میشود تا کاربر بهطور نامحسوس با بدافزار ارتباط برقرار کند. این بدافزارها معمولاً از طریق ایمیلهای آلوده، لینکهای مشکوک یا فایلهای پیوست ارسال میشوند.
مرحلهٔ دوم: آلودهسازی دستگاه (Infection)
پس از برقراری ارتباط اولیه، بدافزار فعال شده و دستگاه قربانی آلوده میشود. روشهای متعددی برای این کار مانند استفاده از مهندسی اجتماعی (Social Engineering)، تروجان یا روشهای پیشرفتهتر مانند دانلود ناخواسته هنگام وبگردی وجود دارد. هدف از این مرحله، تضعیف تدریجی یا آنی امنیت دستگاه و آمادهسازی آن برای پیوستن به بات نت است.

تصویر(۲)
مرحلهٔ سوم: کنترل کامل بر دستگاه آلوده (Takeover)
در این مرحله، مهاجم کاملا کنترل دستگاه قربانی را بهدست میگیرد. تمامی باتها در قالب یک شبکهٔ متمرکز و سازمانیافته بههم متصل میشوند و هکر سیستمی برای صدور دستور از راه دور ایجاد میکند. این نوع کنترل، مشابه دسترسی یک مدیر سیستم به دستگاه است؛ به این معنا که مهاجم میتواند فایلها را مشاهده یا تغییر دهد، اطلاعات را استخراج کند، فعالیتهای کاربر را زیر نظر بگیرد یا از سیستم برای انجام حملات دیگر بهرهبرداری نماید.
انواع حمله بات نت
اگرچه بات نتها بهتنهایی نوعی تهدید امنیتی محسوب میشوند اما در عمل بهعنوان ابزاری بسیار مؤثر برای اجرای طیف وسیعی از جرایم سایبری در مقیاس بالا استفاده می گردند. در ادامه، به رایجترین انواع حملاتی که با بهرهگیری از بات نتها صورت میگیرند، پرداخته شده است:
۱. حملات DDoS
یکی از متداولترین و مخربترین روشهای به کار بردن بات نتها، اجرای حملات DDoS است. در این حملات، تعداد زیادی از دستگاههای آلوده (باتها)، حجم گسترده ترافیک را همزمان به سمت هدف ارسال میکنند. هدف این حملات، از کار انداختن کامل یا مختلسازی عملکرد یک سرور، شبکه یا وبسایت است.
حملات DDoS میتوانند تبعات سنگینی برای سازمانها در پی داشته باشند. به همین دلیل، استقرار راهکارهای دفاعی پیشگیرانه اهمیت بالایی دارد زیرا پس از آغاز حمله، زمان کافی برای واکنش مؤثر وجود نخواهد داشت.
۲. فیشینگ و مهندسی اجتماعی
بات نتها نقش مهمی در گسترش حملات فیشینگ ایفا میکنند. مهاجمان از این شبکهها برای ارسال انبوه پیامهای جعلی توسط ایمیل، پیامرسانها یا شبکههای اجتماعی استفاده مینمایند. این پیامها غالباً ظاهری معتبر داشته و کاربر را به افشای اطلاعات حساس مانند رمز عبور یا اطلاعات بانکی ترغیب میکنند.
تکیه فیشینگ بر فریب روانشناختی کاربران، آن را به یکی از خطرناکترین روشهای آلودهسازی تبدیل کرده زیرا حتی کاربران آگاه نیز ممکن است قربانی آن شوند.

تصویر(۳)
۳. حملات Brute Force
در این نوع حمله، بات نتها برای اجرای حملات “تسلط بر حساب” (Account Takeover) مورد استفاده قرار میگیرند. دستگاههای آلوده تلاش میکنند از طریق آزمون و خطا، رمز عبور حسابهای کاربری را حدس بزنند. بهعنوان مثال، اگر هدف یک رمز عبور چهار رقمی باشد، هر بات یکی از ترکیبهای ممکن مانند “۰۰۰۰”، “۰۰۰۱”، “۰۰۰۲” و غیره را بررسی میکند تا زمانی که رمز صحیح کشف شود.
این روش بهویژه برای رمزهای ضعیف و ساده بسیار مؤثر است و مقابله با آن نیازمند استفاده از سیاستهای امنیتی قدرتمند مانند احراز هویت چندمرحلهای و محدودسازی تعداد تلاشهای ناموفق می باشد.
چه دستگاههایی در معرض خطر قرار دارند؟
هر دستگاه متصل به اینترنت، در صورت وجود آسیبپذیری امنیتی، میتواند بخشی از یک حمله بات نت شود. در ادامه، مهمترین دستگاههایی که توسط بات نتها هدف قرار گرفته، معرفی شدهاند:
۱. رایانههای شخصی: رایانههای رومیزی و لپتاپهایی با سیستمعاملهای مختلف (ویندوز، macOS و لینوکس) در صورتی که فاقد بروزرسانیهای امنیتی باشند، مستعد آلودهشدن هستند. بدافزار میتواند از طریق ایمیلهای آلوده، دانلودهای ناخواسته یا بازدید از وبسایتهای مخرب وارد سیستم شود.
۲. سرورها: وب سرورهای، ایمیل و پایگاهداده بهدلیل برخورداری از منابع قدرتمند و دسترسی بالا، اهداف جذابی برای مهاجمان محسوب می شوند. بات نتها میتوانند از این سرورها برای اجرای حملات دیگر، توزیع بدافزار یا میزبانی محتوای غیر قانونی استفاده کنند.
۴. دستگاههای موبایل: گوشیهای هوشمند و تبلتها نیز در برابر حمله بات نت آسیبپذیر هستند. نصب اپلیکیشنهای مخرب، کلیک روی لینکهای فیشینگ و سوءاستفاده از آسیبپذیریهای سیستمعامل، راههای نفوذ به این دستگاهها محسوب میشوند. هر دو سیستمعامل اندروید و iOS در معرض این تهدید قرار دارند.
۵. تجهیزات اینترنت اشیاء (IoT): دستگاههایی مانند دوربینهای امنیتی، ترموستاتها، روترها و لوازم خانگی متصل به اینترنت، از سطح امنیتی پایینی برخوردار هستند و اغلب بدون اطلاع کاربران به بات نتها ملحق میشوند. رمزهای پیشفرض، نبود بروزرسانیهای امنیتی و طراحی ضعیف، از جمله دلایل آسیبپذیری این تجهیزات هستند.
۶. تجهیزات شبکه: روترها، سوئیچها و سایر تجهیزات زیرساختی شبکه نیز در صورت آلودهشدن میتوانند برای حملات DDoS به کار روند یا برای هدایت ترافیک به مقاصد مخرب مورد استفاده قرار گیرند.

تصویر(۴)
نشانههایی از آلودهشدن دستگاه به بات نت
در صورتی که دستگاه شما به بخشی از یک حمله بات نت تبدیل شده باشد، احتمالاً علائم زیر را تجربه خواهید کرد:
- افت محسوس عملکرد: کندی یا قطع ناگهانی سیستم ممکن است ناشی از اشغال منابع دستگاه توسط فعالیتهای مخفی بات نت باشد.
- افزایش غیر عادی مصرف اینترنت: اگر ترافیک اینترنتی بهطور غیرمنتظره افزایش یافته، ممکن است دستگاه شما در حال ارسال داده یا دریافت دستورات از سرورهای بات نت باشد.
- نمایش مداوم پنجرههای تبلیغاتی: نمایش پیدرپی تبلیغات ناخواسته یا هدایت به وبسایتهای مشکوک میتواند نشانهٔ حضور بدافزارهای مرتبط با حمله بات نت باشد.
- استفاده مداوم از پردازنده (CPU): مصرف بیوقفه منابع سیستم، بهویژه زمانی که هیچ نرم افزاری اجرا نمی شود، یکی از نشانههای فعالیت مخرب پنهان است.
- ارسال خودکار ایمیلهای اسپم: اگر مخاطبان شما گزارش دهند که از طرف شما پیامهای مشکوک دریافت کردهاند، احتمال آلودهبودن دستگاه وجود دارد.
- غیرفعالشدن نرمافزارهای امنیتی: برخی بدافزارها بهطور خودکار آنتیویروس یا فایروال را غیرفعال میکنند تا بدون اینکه شناسایی شوند، فعالیت نمایند.
- نصب نرمافزارهای ناشناس: مشاهده برنامههایی که شما آنها را نصب نکردهاید یا تغییرات ناخواسته در تنظیمات سیستم میتواند نشانهٔ نفوذ باشد.
- فعالیت مشکوک در شبکه: ارتباط مکرر با آدرسهای IP ناشناس یا دامنههای غیرمعمول ممکن است نشان دهنده کنترل از راه دور توسط یک سرور مرکزی باشد.
چگونه باید از خود محافظت کنید؟
برای جلوگیری از آلودهشدن به بات نتها و افزایش امنیت دستگاهها، اقدامات زیر پیشنهاد میشوند:
- استفاده از گذرواژههای قوی و منحصربهفرد: انتخاب رمزهای پیچیده برای تمام دستگاهها، بهویژه در تجهیزات هوشمند و IoT.
- بروزرسانی مداوم نرمافزارها و سیستمعامل: نصب پچ های امنیتی برای رفع آسیبپذیریهای شناختهشده.
- تغییر تنظیمات پیشفرض دستگاهها: حذف رمزهای پیشفرض و بررسی دقیق تنظیمات مدیریتی پیش از استفاده دستگاه های متصل به شبکه.
- پرهیز از باز کردن پیوستها یا لینکهای مشکوک: همواره منبع فایلهای دریافتشده یا لینکهای دریافتی را بررسی کنید.
- استفاده از نرمافزار آنتیویروس معتبر: برنامههای امنیتی معتبر میتوانند تهدیدات شناختهشده را بهسرعت شناسایی و خنثی کنند.

تصویر(۵)
تأثیر حمله بات نت روی کسبوکارها
بات نتها (Botnets) تهدیدی فزاینده برای کسبوکارها در هر اندازهای محسوب میشوند و با سوءاستفاده از نقاط ضعف در شبکهها، فعالیتهای مخرب انجام میدهند. در ادامه، تأثیرات آنها روی کسبوکار توضیح داده شده است:
● خسارتهای مالی
بات نتها میتوانند موجب سرقت اطلاعات مالی، اجرای حملات باجافزاری یا اختلال در خدمات آنلاین شوند. این موضوع ممکن است به کاهش درآمد، افزایش هزینههای بازیابی و خسارتهای جانبی منجر گردد. برای نمونه، یک حمله DDoS میتواند وبسایت شرکت را از دسترس خارج کرده و فعالیت های تجاری را متوقف نماید.
● آسیب به اعتبار سازمانی
موفقیت یک حمله بات نت میتواند اعتماد مشتریان و شرکای تجاری به امنیت شرکت را خدشهدار کند. نشت دادهها، ناتوانی در پاسخگویی به بحران و بازخورد رسانهای منفی، از پیامدهای رایج چنین رویدادهایی هستند. بازسازی اعتماد عمومی معمولاً زمانبر و پرهزینه خواهد بود.
● افزایش هزینههای عملیاتی
آلودگی به بات نت میتواند منابع شبکه را درگیر کند، زیرساخت را تضعیف نماید و منجر به صرف هزینههای اضافی برای بازیابی، بررسی فنی و ارتقاء امنیت شود. شرکتهای کوچک و متوسط بیش از دیگران در معرض آسیب هستند زیرا اغلب فاقد زیرساخت یا نیروی انسانی لازم برای مقابله با این تهدیدات می باشند.
نمونههایی از حملات شناختهشده بات نت:
- بات نت Mirai – سال ۲۰۱۶: این بات نت توسط دستگاههای ناایمن اینترنت اشیاء، یکی از بزرگترین حملات DDoS تاریخ را رقم زد و باعث اختلال در بخشهایی از اینترنت ایالات متحده شد. حمله بات نت Mirai، بیش از ۶۰۰٬۰۰۰ دستگاه آلوده را تحت کنترل داشت.
- بات نت ۳ve – سال ۲۰۱۸: حمله بات نت ۳ve با هدف تقلب طراحی شده بود. این بات نت توانست میلیاردها نمایش جعلی تبلیغاتی ایجاد کند. در نتیجه، کسبوکارها میلیونها دلار بابت تبلیغاتی پرداخت کردند که هیچ کاربر واقعی در اینترنت، هرگز آنها را مشاهده نکرده بود.
جمعبندی
بات نتها بهعنوان یکی از خطرناکترین تهدیدات در فضای سایبری شناخته میشوند. آلودگی به چنین شبکهای میتواند نتایج فاجعهباری از نظر مالی، اعتباری و عملیاتی در پی داشته باشد. از این رو، سازمانها و افراد باید با تقویت آگاهی، بهکارگیری اقدامات امنیتی مؤثر و نظارت مداوم، از آلودهشدن دستگاههای خود جلوگیری کنند. پیشگیری، کلید اصلی در مبارزه با این تهدید خاموش و گسترده است.
