自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

比爾蓋茨(BillGates)木馬是如何被鎖定的

安全 黑客攻防
今年8月份,中新網(wǎng)發(fā)布了一則關(guān)于無(wú)錫公安人員抓獲一名涉嫌DDoS攻擊某公司網(wǎng)站的黑客的新聞。

今年8月份,中新網(wǎng)發(fā)布了一則關(guān)于無(wú)錫公安人員抓獲一名涉嫌DDoS攻擊某公司網(wǎng)站的黑客的新聞。

無(wú)錫公安偵破黑客攻擊案件

圖1 無(wú)錫公安偵破黑客攻擊案件

相信這條低調(diào)的新聞并沒(méi)有引起太多人的注意。

11月4日,無(wú)錫警方發(fā)布公告,事發(fā)的案件詳情也隨之浮出水面。

2015年7月中旬,因黑客攻擊,無(wú)錫市惠山區(qū)某影視傳播有限公司某游戲平臺(tái)服務(wù)器堵塞,引發(fā)大量用戶投訴。隨之一黑客與該公司客服人員聯(lián)系,以停止攻擊為由向該公司實(shí)施敲詐,按月收取保護(hù)費(fèi)1888元。該公司立即向當(dāng)?shù)鼐綀?bào)案。接警后,惠山分局高度重視,迅速成立專案小組,開(kāi)展案件偵查工作。阿里云安全團(tuán)隊(duì)積極配合無(wú)錫警方專案組分析和提取了相關(guān)材料。犯罪嫌疑人很快落網(wǎng)。

經(jīng)審問(wèn),蔣某供認(rèn)了使用黑客網(wǎng)絡(luò)攻擊技術(shù)攻擊他人游戲平臺(tái)并進(jìn)行敲詐的犯罪事實(shí)。目前,蔣某已因涉嫌破壞計(jì)算機(jī)信息系統(tǒng)罪被江蘇無(wú)錫市惠山區(qū)人民檢察院批準(zhǔn)逮捕。

“根據(jù)《中華人民共和國(guó)刑法》第二百八十六條規(guī)定,對(duì)計(jì)算機(jī)信息系統(tǒng)功能進(jìn)行刪除、修改、增加、干擾,造成計(jì)算機(jī)信息系統(tǒng)不能正常運(yùn)行,后果嚴(yán)重的,處五年以下有期徒刑或者拘役;后果特別嚴(yán)重的,處五年以上有期徒刑。”

溯源取證

從警方專案組辦案過(guò)程中,阿里云安全團(tuán)隊(duì)協(xié)助警方固定了黑客攻擊證據(jù),獲取了嫌疑人的相關(guān)線索。警方據(jù)此將蔣某鎖定并最終抓獲。

當(dāng)前阿里云用戶每天遭受的DDoS攻擊超過(guò)1000次。為了保護(hù)阿里云用戶的網(wǎng)絡(luò)安全,云盾系統(tǒng)會(huì)對(duì)針對(duì)阿里云用戶的DDoS攻擊行為保留證據(jù)。這些證據(jù)可以作為警方立案調(diào)查時(shí)的有力數(shù)據(jù)。

攻擊分析

經(jīng)過(guò)云盾團(tuán)隊(duì)對(duì)攻擊數(shù)據(jù)的分析和溯源,我們發(fā)現(xiàn)此次攻擊者使用的是BillGates木馬程序。

根據(jù)《2015年第三季度云盾互聯(lián)網(wǎng)DDoS狀態(tài)和趨勢(shì)報(bào)告》,BillGates攻擊程序作為目前國(guó)內(nèi)最流行的分布式拒絕服務(wù)攻擊(DDoS)軟件之一,被攻擊者廣泛使用,在DDoS攻擊程序中占比高達(dá)32.33%。

 

BillGates攻擊程序比例最大

圖2 BillGates攻擊程序比例最大

攻擊者普遍利用網(wǎng)絡(luò)上某些服務(wù)器存在SSH、TELNET、MySQL、SQL Server弱密碼等疏漏,或是利用破殼漏洞,使用工具進(jìn)行批量掃描并植入BillGates惡意程序。被植入到服務(wù)器的惡意程序會(huì)從攻擊者的中控服務(wù)器接收攻擊指令,并針對(duì)特定的目標(biāo)發(fā)起指令類型的分布式拒絕服務(wù)攻擊(DDoS)。

BillGates的攻擊模式主要有:

TCP-SYN Flood

UDP Flood

DNS Flood

ICMP Flood

DNS放大攻擊

CC攻擊

BillGates攻擊程序采用C/C++語(yǔ)言編寫(xiě),因相關(guān)的程序中分別包含”Bill”和”Gates”而得名。相比其他類型DDoS程序攻擊模式,BillGates具備內(nèi)核模式,使用pktgen,在內(nèi)核中生成攻擊數(shù)據(jù)包,進(jìn)而可以避免被傳播的抓包或嗅探工具捕獲到。

BillGates攻擊程序

圖3 BillGates攻擊程序

最后,BillGates之所以如此被攻擊者廣泛采用,我們認(rèn)為原因如下:

1) 具有完備的Windows和Linux兩個(gè)版本,方便攻擊者根據(jù)肉雞服務(wù)器的操作系統(tǒng)類型植入對(duì)應(yīng)平臺(tái)的程序;

2) 穩(wěn)定成熟,操作簡(jiǎn)單,支持集群,功能齊全,攻擊者可以選取TCP-SYN Flood、UDP Flood、CC攻擊、DNS放大等多種攻擊方式對(duì)目標(biāo)發(fā)起攻擊。

責(zé)任編輯:藍(lán)雨淚 來(lái)源: 安全牛
相關(guān)推薦

2023-05-26 12:54:27

2013-08-27 13:56:18

2011-11-08 14:47:07

2013-09-27 16:28:14

Windows微軟鍵盤(pán)

2023-12-01 14:44:30

2012-02-02 10:16:21

比爾蓋茨開(kāi)源軟件

2010-06-11 10:52:44

蓋茨奧巴馬

2020-03-14 12:17:19

微軟比爾蓋茨

2023-01-09 07:47:20

2010-01-26 09:53:09

比爾蓋茨互聯(lián)網(wǎng)

2019-01-28 21:42:20

比爾蓋茨資產(chǎn)微軟

2019-11-08 09:13:58

微軟華為Windows

2021-05-06 09:31:31

比爾蓋茨互聯(lián)網(wǎng)婚姻

2014-01-23 09:24:20

比爾蓋茨微軟慈善

2009-07-27 09:38:55

蓋茨BASIC語(yǔ)言

2010-06-11 10:48:20

馬云蓋茨

2016-04-29 15:02:35

VR教育

2010-05-04 11:45:49

比爾蓋茨職場(chǎng)定律

2019-01-22 08:27:50

比爾蓋茨微軟鮑爾默

2025-02-21 09:10:00

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)