自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

五大僵尸網(wǎng)絡(luò)解析

安全 黑客攻防
僵尸網(wǎng)絡(luò)的提出似乎給網(wǎng)絡(luò)安全領(lǐng)域蒙上了神秘面紗,這個(gè)安全“黑社會(huì)”的技術(shù)給安全領(lǐng)域帶來(lái)了不小的挑戰(zhàn),怎樣揭開(kāi)僵尸網(wǎng)絡(luò)的神秘面紗?做到知己知彼百戰(zhàn)不殆,應(yīng)先從了解僵尸網(wǎng)絡(luò)開(kāi)始。

無(wú)論是電影、小說(shuō)還是游戲、動(dòng)漫,仿佛都少不了僵尸的戲份。僵尸很人們的印象仿佛是智力低下、四肢僵硬但是可以批量生產(chǎn)(咬人之類的)而且難以消除(怎么打都打不死,話說(shuō)其實(shí)本來(lái)就死了)。而僵尸網(wǎng)絡(luò)的提出似乎給網(wǎng)絡(luò)安全領(lǐng)域蒙上了神秘面紗,這個(gè)安全“黑社會(huì)”的技術(shù)給安全領(lǐng)域帶來(lái)了不小的挑戰(zhàn),怎樣揭開(kāi)僵尸網(wǎng)絡(luò)的神秘面紗?做到知己知彼百戰(zhàn)不殆,應(yīng)先從了解僵尸網(wǎng)絡(luò)開(kāi)始。

僵尸網(wǎng)絡(luò)是指采用一種或多種傳播手段,將大量主機(jī)感染bot程序(僵尸程序),從而使攻擊者通過(guò)各種途徑傳播僵尸程序感染互聯(lián)網(wǎng)上的大量主機(jī),而被感染的主機(jī)將通過(guò)一個(gè)控制信道接收攻擊者的指令,組成一個(gè)僵尸網(wǎng)絡(luò)。

僵尸網(wǎng)絡(luò)是在控制者和被感染主機(jī)之間所形成的一個(gè)可一對(duì)多控制的網(wǎng)絡(luò),之所以用這個(gè)名字,是為了更形象的讓人們認(rèn)識(shí)到這類危害的特點(diǎn):眾多的計(jì)算機(jī)在不知不覺(jué)中如同中國(guó)古老傳說(shuō)中的僵尸群一樣被人驅(qū)趕和指揮著,成為被人利用的一種工具。目前,最大最嚴(yán)重的僵尸網(wǎng)絡(luò)包括以下五種:

1. 臭名遠(yuǎn)揚(yáng)的“裝載機(jī)” Pushdo/Cutwail

Pushdo本身是一個(gè)“裝載機(jī)”,其可以下載其他組件安裝在系統(tǒng)中,于2007年和另一個(gè)僵尸網(wǎng)絡(luò) Storm同時(shí)出現(xiàn),是全球第二大垃圾信息僵尸網(wǎng)絡(luò),臭名遠(yuǎn)揚(yáng)的原因在于黑客使用不同技術(shù)使Pushdo難以被偵測(cè),PushDo不但主導(dǎo)全球大量的垃圾信息發(fā)送,同時(shí)也是黑客用來(lái)散布惡意程序的主要管道。雖然Storm已經(jīng)不復(fù)存在,但Pushdo 卻越來(lái)越強(qiáng)大,每日從大約150萬(wàn)臺(tái)僵尸電腦中發(fā)送190億封垃圾郵件。

在商業(yè)模式中,Pushdo可以為客戶定制安裝特定惡意軟件,根據(jù)每個(gè)安裝來(lái)收取費(fèi)用。通常通過(guò)Pushdo進(jìn)入被感染的電腦系統(tǒng),并下載垃圾郵件程序Cutwail。Pushdo使用Cutwail來(lái)自我復(fù)制垃圾郵件,從而不斷擴(kuò)大其僵尸網(wǎng)絡(luò),也可通過(guò) Cutwail租出垃圾郵件服務(wù)。Pushdo/Cutwail僵尸網(wǎng)絡(luò)發(fā)送的垃圾郵件內(nèi)容很雜,包括醫(yī)藥產(chǎn)品,網(wǎng)絡(luò)賭博,網(wǎng)絡(luò)釣魚(yú)郵件以及鏈接到包含惡意代碼網(wǎng)站的郵件。

2. 愛(ài)上遠(yuǎn)程服務(wù)器的裝載機(jī):Bredolab

Bredolab也是很流行的裝載機(jī)。除了發(fā)送垃圾郵件外,Bredolab還專注于下載“Scareware” (假殺毒軟件)以及“Ransomware”產(chǎn)品。Bredolab.SV是一種特洛伊病毒,能夠下載并生成Win32/Zbot 和 Win32/Cutwail病毒。它將獲取的系統(tǒng)信息發(fā)送到遠(yuǎn)程服務(wù)器,并從遠(yuǎn)程服務(wù)器接收URL和文件。

惡意程序通過(guò)垃圾郵件傳播,并誘惑用戶運(yùn)行惡意程序。其主要商業(yè)模式是使用這些產(chǎn)品感染很多系統(tǒng),希望受害者購(gòu)買(mǎi)Scareware和 Ransomware產(chǎn)品,然后獲取傭金利潤(rùn)。

3. 記錄用戶擊鍵:Zeus

提起Zeus ,我們不得不回顧今年4月份一個(gè)名為Zeus的病毒不斷竊取網(wǎng)上銀行的賬戶信息,相關(guān)數(shù)據(jù)顯示,當(dāng)時(shí)有550萬(wàn)臺(tái)計(jì)算機(jī)已經(jīng)被檢測(cè)到不同版本的Zeus感染。Zeus 1.6可以感染使用IE和Firefox瀏覽器的用戶,并對(duì)用戶實(shí)施擊鍵記錄,進(jìn)而通過(guò)分析銀行網(wǎng)站日志并將數(shù)據(jù)發(fā)送到遠(yuǎn)程服務(wù)器,或由網(wǎng)絡(luò)黑客團(tuán)伙出售。

Zeus作為犯罪軟件工具包出售,這意味著它不僅僅是一個(gè)大型僵尸網(wǎng)絡(luò),而是很多獨(dú)立僵尸網(wǎng)絡(luò)。任何人都可以利用這個(gè)工具來(lái)創(chuàng)建自己的僵尸網(wǎng)絡(luò),而且很受歡迎。最近我們檢測(cè)到很多Zeus變種。Zeus通常被配置為竊取信息,包括銀行憑證信息和返回給攻擊者的報(bào)告。

4. 垃圾郵件的締造者:Waledac

與Cutwail一樣,Waledac 最廣為人知的應(yīng)該是發(fā)送垃圾郵件的功能,此外他還會(huì)下載執(zhí)行任意文件,Waledac也可以利用其下載的定制模版發(fā)送垃圾郵件。由于它是基于模版 的,Waledac也為垃圾郵件服務(wù)收費(fèi)。與Pushdo不一樣,Waledac在點(diǎn)到點(diǎn)網(wǎng)絡(luò)操作,所以很難被攻破。它還可以加載惡意軟件,代理HTTP 內(nèi)容來(lái)通過(guò)僵尸網(wǎng)絡(luò)傳播惡意網(wǎng)站。

它下載執(zhí)行的文件并不限于惡意軟件。Waledac 也會(huì)試圖下載安裝免費(fèi)的抓包庫(kù) "WinPcap"。它利用這個(gè)庫(kù)的功能來(lái)嗅探網(wǎng)絡(luò)流量,查找 SMTP、POP、HTTP 和 FTP 協(xié)議中所傳輸?shù)尿?yàn)證信息。

除了我們?cè)谥暗?Blog 中所提到的 Waledac被 Win32/Bredolab 變種下載,我們還發(fā)現(xiàn) Waledac 會(huì)被正在傳播的 Win32/Cutwail 下載。

5. 騷客一族:Conficker

這個(gè)僵尸網(wǎng)絡(luò)可能不需要過(guò)多介紹。雖然歷史悠久,但Conficker從來(lái)沒(méi)有真正導(dǎo)致過(guò)重大事故。但這并不意味著不存在威脅,該僵尸網(wǎng)絡(luò)仍然很活躍。 Conficker病毒主要是借助閃存、利用微軟的MS08-067漏洞進(jìn)行傳播的。當(dāng)Conficker病毒進(jìn)入系統(tǒng)后,首先破壞系統(tǒng)中的默認(rèn)屬性設(shè) 置,接著會(huì)自動(dòng)搜索局域網(wǎng)內(nèi)有漏洞的其他電腦,一旦發(fā)現(xiàn)有存在漏洞的計(jì)算機(jī)系統(tǒng),就會(huì)激活該漏洞并同感染系統(tǒng)創(chuàng)建連接,最后進(jìn)行遠(yuǎn)程感染。

從個(gè)人端到服務(wù)器端,從垃圾郵件締造者到惡意程序發(fā)布者,從記錄用戶的擊鍵記錄到隨處可見(jiàn)的Conficker病毒,僵尸網(wǎng)絡(luò)給我們更多恐怖之后是對(duì)安全 行業(yè)對(duì)金錢(qián)驅(qū)使下的黑產(chǎn)業(yè)鏈的澄清,為用戶謀取更安全健康的網(wǎng)絡(luò)環(huán)境成為安全廠商努力方向。

【編輯推薦】

  1. 危險(xiǎn)的SEO中毒攻擊
  2. 密碼破解原因竟是密碼過(guò)簡(jiǎn)
  3. Web木馬防護(hù)工具選擇五大標(biāo)準(zhǔn)
  4. 網(wǎng)絡(luò)活動(dòng)與網(wǎng)頁(yè)掛馬
  5. 百家爭(zhēng)鳴:web攻擊與web防護(hù)
責(zé)任編輯:張啟峰 來(lái)源: IT168
相關(guān)推薦

2011-07-30 13:06:44

2010-06-30 12:09:55

2010-07-21 08:51:26

Perl錯(cuò)誤

2009-04-22 10:03:58

2015-07-02 09:48:11

2019-06-04 10:40:07

2012-07-17 09:10:56

云服務(wù)

2010-08-06 15:11:44

Flex界面控件

2010-07-06 15:40:34

UML圖形

2010-06-12 16:42:03

UML設(shè)計(jì)

2010-09-09 11:15:09

僵尸網(wǎng)絡(luò)惡意軟件

2010-07-20 11:43:56

Perl錯(cuò)誤

2011-04-12 10:23:41

2017-05-18 14:40:50

手環(huán)

2012-08-22 09:46:03

私有云網(wǎng)絡(luò)私有云云網(wǎng)絡(luò)

2019-08-22 10:24:04

物聯(lián)網(wǎng)物聯(lián)網(wǎng)安全IoT

2023-07-10 14:24:16

2012-08-20 08:58:00

云網(wǎng)絡(luò)私有云

2017-12-25 10:34:18

技術(shù)預(yù)測(cè)機(jī)遇

2009-07-29 09:29:33

無(wú)線網(wǎng)絡(luò)接入方式
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)