Mạng botnet, hay còn được gọi là mạng lưới các thiết bị công nghệ đã bị nhiễm phần mềm độc hại, từ bàn chải điện thông minh cho đến các thiết bị mạng công nghiệp,... có thể bị tội phạm mạng lợi dụng để thực hiện hàng loạt các cuộc tấn công tự động, như DDoS chẳng hạn.
Theo chuyên gia phân tích bảo mật Alisa Kulishenko tại Kaspersky Digital Footprint Intelligence, Mirai là một minh chứng điển hình về tấn công botnet. Phần mềm độc hại này hoạt động bằng cách quét mạng Internet để tìm các thiết bị IoT có mật khẩu yếu, sau đó sử dụng thông tin đăng nhập có sẵn để truy cập và lây nhiễm các thiết bị đó. Việc nhiễm các thiết bị này biến chúng thành một phần của mạng lưới botnet, và tội phạm mạng có thể thực hiện tấn công trên mạng.
Các mạng botnet giống như Mirai thường được tùy chỉnh bởi các hacker để bán rộng rãi trên thị trường ngầm. Giống như các sản phẩm được trao đổi trên darknet, giá của chúng thường phụ thuộc vào chất lượng. Theo Kaspersky, giá thấp nhất của botnet trong năm nay là 99 đô la Mỹ, trong khi các mạng botnet phức tạp có thể lên đến 10.000 đô la Mỹ.
Ngoài việc "mua bán", các botnet cũng có thể được cho thuê với giá dao động từ 30 đến 4.800 đô la Mỹ mỗi tháng. “Ước tính lợi nhuận từ các cuộc tấn công này có thể vượt xa chi phí thuê hoặc mua botnet. Tội phạm mạng có thể sử dụng botnet để đào tiền điện tử, tấn công ransomware và nhiều hoạt động phi pháp khác," Alisa Kulishenko tiết lộ.
Ông cho biết rằng các doanh nghiệp nguồn mở thông báo rằng, số tiền chuộc trung bình lên đến 2 triệu đô la Mỹ. Trái lại, chi phí thuê botnet chỉ rất ít và chỉ cần một cuộc tấn công thành công là có thể thu lại vốn.
Bên cạnh việc mua các botnet có sẵn, kẻ tấn công cũng có những phương thức tiết kiệm khác để sở hữu những mạng lưới này. Giống như việc thông tin bị rò rỉ, mã nguồn của botnet có thể bị tin tặc tung lên mạng. Dựa vào việc phân tích 400 bài đăng trên chợ đen và Telegram từ đầu năm 2024 đến nay, Kaspersky cho biết, tội phạm mạng có thể truy cập miễn phí hoặc phải trả từ 10 - 50 đô la Mỹ để có được mã nguồn bị rò rỉ. Tuy nhiên, botnet thu được từ việc rò rỉ thường là lựa chọn của những kẻ tấn công thiếu kinh nghiệm, vì chúng dễ bị phát hiện bởi các giải pháp bảo mật.