日期:
来源:e安教育收集编辑:僵尸
各位小伙伴,还记得曾风靡中国的策略小游戏——植物大战僵尸吗?
Q版的植物造型,蠢萌的各类僵尸,当时也让e小安着迷了很久呢...
但是今天e小安要和大家谈的
既不是张牙舞爪的僵尸电影
也不是紧张刺激的策略游戏
而是
最近略有起势的僵尸网络~
根据Fortinet 近期所发布的《2018第一季度威胁形势报告》显示,共检测到268个僵尸网络,每家公司遭遇僵尸网络感染的平均时间为6.6天,每家公司至少遭遇1.8个活跃的僵尸网络攻击,2.8%的公司遭遇了10个以上的僵尸网络感染。
其中,Gh0st 是目前为止感染最广泛的僵尸网络恶意软件,其次是 Pushdo 垃圾邮件僵尸网络和 Andromeda 僵尸网络。
那么,僵尸网络到底是什么呢?
僵尸网络(Botnet)指采用一种或多种传播手段,将大量主机感染bot程序(僵尸程序)病毒,从而在控制者和被感染主机之间所形成的一个可一对多控制的网络。
大致示意图
拒绝服务攻击
使用Botnet发动DDos攻击是当前最主要的威胁之一,向自己控制的所有bots发送指令,让它们在特定的时间同时开始连续访问特定的网络目标。
发送垃圾邮件
通过设立sockv4、v5 代理,这样就可以利用Botnet发送大量的垃圾邮件。
窃取秘密
黑客还可以从僵尸主机中窃取用户的各种敏感信息和其他秘密,例如个人帐号、机密数据等。
滥用资源
黑客利用Botnet从事各种需要耗费网络资源的活动,从而使用户的网络性能受到影响,甚至带来经济损失。
僵尸网络挖矿
比特币在近年的上涨趋势迅猛,自然而然也就成为了一些黑客关注的焦点。成为僵尸主机后,你的主机就担负起了替黑客“挖矿”的工作。