CTOCIO IT专家网

天极传媒 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
IT专家网搜索

网络安全,安全,网络安全设备,信息安全产品,网络安全新闻,信息安全市场分析,黑客攻防,防黑反黑技巧,黑客,网络安全技术,网络安全方案,病毒播报,最新病毒库,攻防技巧,入侵渗透,新闻,思科,Juniper,天融信,瑞星,金山,江民,卡巴斯基,赛门铁克, 趋势,绿盟科技,联想网御,MCAFEE,安氏,冰峰网络,网络入侵,木马,病毒,病毒分析,木马分析,样本分析,木马样本分析,病毒样本分析,杀毒软件

您现在的位置: IT专家网 > 安全子站 > 评论分析

揭开僵尸网络的面纱 悉数网络十大危害

作者: 陈将,  出处:IT专家网, 责任编辑: 张帅, 
2007-10-26 09:27
  我们谈论僵尸网络、网络威胁之前,需要明白僵尸网络只是一个工具,不同人使用僵尸网络出于不同的动机。绝大多数人使用它做坏事或破坏性的目的……

  【IT专家网独家】在我们谈论僵尸网络、网络威胁之前,我们需要明白僵尸网络不过只是一个工具,不同人使用僵尸网络出于不同的动机。绝大多数的人使用它做坏事或是出于破坏性的目的。根据调查的数据显示,僵尸网络的使用可以分为以下几类,同时由于僵尸网络只是一种工具而已,我们不可能将它的所有的用途都面面俱到。

  1.部署DoS攻击

  一般来说,僵尸网络被用来发动DDoS攻击,DDoS攻击的是电脑系统或是可能导致服务中断的网络,最典型的就是通过消耗受害者的网络带宽或是加载过多的计算资源来使系统崩溃。除此之外由于DDoS攻击导致每秒发送过多的信息包数量,就会将系统的带宽消耗殆尽。到目前未知,我们所分析的所有的僵尸计算机都极有可能对其它主机发动DDoS攻击。最常用的方式就是TCP SYN和UDPab(User Datagram Protocol, 用户数据报协议)洪水攻击方式。脚本将DDoS是为一种解决一切社会问题的方法。

  更进一步的研究表明,僵尸网路甚至会被别有用心者用来发动对竞争对手的DDoS攻击。Operation Cyberslam记录了Jay R. Echouafni 和 Joshua Schichtel(他化名为EMP)的事件。Echouafni在2004年8月25号被控多重罪名导致受保护的计算机受到威胁。他与EMP合作操控一个僵尸网络发送大量的垃圾邮件,并且对垃圾邮件黑名单服务器发动DDoS攻击使之瘫痪。此外,他们针对全球最大的网上计算平台Speedera的DDoS攻击使得这一站点罢工,而这样做的目的只不过是为了打垮一个竞争对手的网站而已。

  由于DDoS并不局限于网站服务器,实际上,一切形式的英特网的服务都会沦为他们攻击的对象。通过使用特定形式的攻击,高层次的网络协议可以备用做增加网络负载量的有效工具,譬如说在受害者的网络里的BBS上或是递归HTTP溢出运行无数的搜索请求。所谓递归HTTP溢出是指僵尸计算机的威胁从给定的一个HTTP链接上指向所有网站上的链接,以一种递归的方式出现。这也叫做蜘蛛网般的攻击。

  2.发送垃圾邮件

  一些僵尸计算机提供了打开SOCKS v4/v5代理的可能性。这是一种以普通的网络应用程序为基础(RFC1928)的TCP/IP协议,从而威胁计算机。一旦SOCKS被激活,这台机器就会发挥邪恶的用途,譬如说,发送垃圾邮件。在僵尸网络和数以千计的僵尸计算机的协助下,攻击者就能借此发送大量的垃圾邮件。还有一些僵尸计算机专门收集电子邮件地址。此外,也有可能发送网络钓鱼邮件,因为网络钓鱼是一种特殊的垃圾邮件形式。

  3.网络嗅探流量

  僵尸计算机同样使用封包监听器(Packet sniffer) 来监听受他们威胁的计算机上有价值的明码数据。网络嗅探器一般用来重新找回诸如用户名或是密码类的敏感信息。但是被嗅探的数据也常常包含有重要的信息和数据。如果一台计算机是遭到的危险不止一次,并且很可能是不止一个僵尸网络的组成部分,信息嗅探还会允许探测其它僵尸网络中的敏感信息。这样就使得从其它僵尸网络中盗取计算机成为可能。

  4.键盘记录

  如果受到威胁的计算机使用的是加密的信息传输通道(譬如HTTP或 POP3协议),那么嗅探网络中的数据毫无价值,因为解密这些数据相应的密鈅丢失了。但是绝大多数的僵尸计算机在这样的情况下还是会有办法的。在键盘记录器的帮助下,对于攻击者来说,找到敏感信息是一件很简单的事情。一些过滤机制(譬如我只对类似的paypal.com之类的密码信息感兴趣)会帮助盗取机密数据。你可以想象一下,有数以千计的键盘记录器正在同时工作,你应该能想像的出PayPal帐户的状况了。

  5.传播新的恶意软件

  大多数情下,僵尸网络被用来扩展僵尸计算机的数量。所有的僵尸计算机都执行一种下载机制,然后通过HTTP或FTP执行文件。同样的,使用僵尸网络来传播包含病毒的邮件也是一个不错的主意。如果一个僵尸网络包含的僵尸的数量超过10.000台的话,他们发送的邮件将会导致相当大的破坏性。Witty蠕虫病毒,它曾经通过对ICQ协议进行攻击在因特网安全系统(ISS)执行,就被怀疑最早是通过僵尸网络传播出来的,因为发动这次攻击的主机上根本就没有运行ISS服务。

共2页。 1 2 :

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。
  • 周排行榜
  • 月排行榜

邮件订阅


    • 政府门户网站等级保护解决方案评论
      政府门户网站的地位非常重要,但其安全形势却不容乐观。绿盟科技“政府门户网站等级保护解决方案”以出色的技术底蕴和对等级保护的深刻理解,为政府客户提供安全保障。
    • 如何配置Windows 2008 Server IP路由评论
      IP路由的选择以及如何配置Windows Server 2008中的IP路由问题,在Windows Server 2008中有很多我们需要注意的IP路由配置问题,本文将详尽介绍。
    • 联想网御校园网出口安全解决方案评论
      国内高校骨干网纷纷升级为万兆网络,提前进入了万兆时代。万兆骨干网有效地解决了校园网内部带宽不足的问题,满足了数万校园用户的网络需求,但校园网的出口区域仍然面临多方面的挑战。
    • 联想网御数字校园SSL VPN解决方案评论
      SSL VPN以免客户端的接入方式,细粒度的授权机制,安全的传输技术,无论在易用性、安全性和管理性各个方面考量,都是目前最适合数字图书馆远程安全访问的解决方案。

天极服务 | 关于我们 | About us | 网站律师 | 加入我们 | 联系我们 | 广告业务 | 友情链接 | 我要挑错
All Rights Reserved, Copyright 2004-2009, Ctocio.com.cn
渝ICP证B2-20030003号 如有意见请与我们联系 powered by 天极内容管理平台CMS4i