Nee, een "zombie" in de context van computerbeveiliging is niet de computer van iemand anders die door een hacker wordt bestuurd op dezelfde manier waarop iemand wordt bestuurd door een andere persoon. Hoewel een hacker *wel* een zombiecomputer bestuurt, is het geen directe, mindcontrol-achtige vorm van controle.
Een zombiecomputer is een machine die is geïnfecteerd met malware (vaak een botnet) en in het geheim wordt beheerd door een hacker zonder medeweten of toestemming van de eigenaar. De hacker gebruikt de zombie om taken uit te voeren zoals:
* Gedistribueerde Denial-of-Service (DDoS)-aanvallen: Een doelserver overweldigen met verkeer van veel zombiecomputers.
* Spammen: Het versturen van grote hoeveelheden ongewenste e-mail.
* Klikfraude: Het genereren van frauduleuze klikken op online advertenties.
* Het doorsturen van kwaadaardig verkeer: Routeringscommunicatie om de ware locatie van de hacker te verbergen.
De eigenaar van de zombiecomputer is zich niet bewust van de gecompromitteerde staat ervan, en de bronnen van hun machine worden zonder hun toestemming gebruikt. Het is juister om te zeggen dat de hacker de zombie *op afstand* bestuurt en zijn hulpbronnen exploiteert, dan te zeggen dat zij de *eigenaar* rechtstreeks controleren. |