CTOCIO IT专家网

天极传媒 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
IT专家网搜索

网络安全,安全,网络安全设备,信息安全产品,网络安全新闻,信息安全市场分析,黑客攻防,防黑反黑技巧,黑客,网络安全技术,网络安全方案,病毒播报,最新病毒库,攻防技巧,入侵渗透,新闻,思科,Juniper,天融信,瑞星,金山,江民,卡巴斯基,赛门铁克, 趋势,绿盟科技,联想网御,MCAFEE,安氏,冰峰网络,网络入侵,木马,病毒,病毒分析,木马分析,样本分析,木马样本分析,病毒样本分析,杀毒软件

您现在的位置: IT专家网 > 安全子站 > 评论分析

安全实例:僵尸网络模型分析及解决方案

作者: 陈将,  出处:IT专家网, 责任编辑: 张帅, 
2007-12-10 09:54
  僵尸网络,肉鸡网络,相信很多管理员及安全工作者对其危害相当担忧,本文将通过模拟攻击环境,向用户详细介绍僵尸网络攻击的各种因素、模型分析及解决方案……

  命令与控制

  一旦僵尸被编辑成功,这两台测试系统就被感染了。主机已经连接上IRC服务器然后就会进入这一渠道为了能够对僵尸做出操作命令行。

      主服务器和通道链接

                                             主服务器和通道链接

  为了对僵尸进行有效控制,授权是必须的。这一步很简单,发一个命令到通道中即可:.login FaDe dune

      用户和密码授权

                                                   用户和密码授权

  然后第一个僵尸被要求在被感染的计算机上运行一系列的进程:/msg FakeBot–wszyzc .pctrl.list

      僵尸计算机对主机的回应

                                        来自于僵尸计算机对主机的回应

  然后第二台僵尸被要求寻找系统信息并且cdkeys所有的安全程序:

  /msg FakeBot2–emcdnj .bot.sysinfo

  /msg FakeBot2–emcdnj .harvest.cdkeys

      第二台僵尸计算机对主机的回应

                                  来自于第二台僵尸计算机对主机的回应

  在这一例子中,我们使用了一个很简单的功能,但是Agobot提供了很丰富的命令和功能,下表做了一些列举:

命令
描述
command.list
List of all the available commands
bot.dns
Resolves an IP/hostname
bot.execute
Runs an .exe file on a remote computer
bot.open
打开远程计算机上的文件
bot.command
使用系统运行命令
irc.server
连接到IRC服务器
irc.join
进入特定渠道
irc.privmsg
用户发送私人信息
http.execute
通过HTTP下载和执行文件
ftp.execute
通过FTP下载和执行文件
ddos.udpflood
开始UDP洪量攻击
ddos.synflood
开始Syn洪量攻击
ddos.phaticmp
开始PHATicmp洪量攻击
redirect.http
开始HTTP代理
redirect.socks
开启SOCKS4代理
pctrl.list
进程清单
pctrl.kill
终止程序

                           表二 Agobot的一些命令

  如何保护你的计算机

  以下,我们将阐述如何从用户和管理员两个维度有效的防止僵尸的感染及其攻击

共4页。 9 1 2 3 4 :

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。
  • 周排行榜
  • 月排行榜

邮件订阅


    • 政府门户网站等级保护解决方案评论
      政府门户网站的地位非常重要,但其安全形势却不容乐观。绿盟科技“政府门户网站等级保护解决方案”以出色的技术底蕴和对等级保护的深刻理解,为政府客户提供安全保障。
    • 如何配置Windows 2008 Server IP路由评论
      IP路由的选择以及如何配置Windows Server 2008中的IP路由问题,在Windows Server 2008中有很多我们需要注意的IP路由配置问题,本文将详尽介绍。
    • 联想网御校园网出口安全解决方案评论
      国内高校骨干网纷纷升级为万兆网络,提前进入了万兆时代。万兆骨干网有效地解决了校园网内部带宽不足的问题,满足了数万校园用户的网络需求,但校园网的出口区域仍然面临多方面的挑战。
    • 联想网御数字校园SSL VPN解决方案评论
      SSL VPN以免客户端的接入方式,细粒度的授权机制,安全的传输技术,无论在易用性、安全性和管理性各个方面考量,都是目前最适合数字图书馆远程安全访问的解决方案。

天极服务 | 关于我们 | 网站律师 | 加入我们 | 联系我们 | 广告业务 | 友情链接 | 我要挑错
All Rights Reserved, Copyright 2004-2008, Ctocio.com.cn
渝ICP证B2-20030003号 如有意见请与我们联系 powered by 天极内容管理平台CMS4i