- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Botnet僵尸网络:无声的网络罪犯
调查局在最近的T分报告中指出2010年是僵尸网络(Botnet)年,全球遭遇攻击数量 中僵尸网络名列第一。不久前,台湾当局就破获了一起国家级的僵尸网络;该僵尸网 络连接台湾的主控台(CNC),以2万多个病毒,对30多个国家同时发动拒绝式服务的 攻击。
僵尸网络(Botnet)到底是怎么发动攻击的?以下这篇深入剖析文章是由趋势科 技 Sr. Dev Manager Arther Wu 所撰写。
Botnet僵尸网络:
无声的主流威胁恐使电脑使用者成罪犯
你是否曾经想过自己的电脑会是攻击他人系统的帮凶?或是成为助长地下经济的 一员? 2003年在美国奥勒冈州的Clark ,利用botnet僵尸网络(或称为傀儡网络), 同时两万多台电脑对ebay发动DDoS攻击;2005年一月美国T立20岁的年轻人,使 用botnet僵尸网络瘫痪西雅图?西北医学中心的医疗系统,造成约一百五十万美金的 损失,并危害到该院病人的生命。2008年,中国的黑客发动botnet僵尸网络大军, DDoS攻击著名的巴哈姆特游戏社交网站,要求该网站配合其宣传,否则将继续阻断其 服务;美国联邦调查局指出,全球约有一百多万台的电脑遭受bot控制成为botnet僵 尸网络一员,在不知不觉中黑客已经利用你的电脑为所欲为了。
Bot的威胁
FBI : Botnet僵尸网络受害者超过1百万人
全台有三分之一电脑遭植入僵尸程序
每10部电脑就有1.1部成为非自愿的僵尸电脑
约7.5成IT安全人员,没有意识到僵尸网络威胁
Gartner估计在本年度末大概会有75%的企业会感染上僵尸病毒
根据Marshal的报导,有六个Botnet必须为现今85%的垃圾邮件与网络钓鱼电 子邮件负责。
Bot怎么植入我的电脑?
如果一台操作系统和浏览器有漏洞的PC访问了一个含有恶意程序的网站或是博客, 可能在不知情的情况下就感染了。尤其是许多人喜欢在网络上交换影音或音乐文件, 但下载同时可能不知不觉就让电脑中毒了,黑客藉此远端端控制你的电脑,不只会窃
nn取个人隐私、监控上网活动,电脑还会像僵尸一样被控制,变成黑客窃取他人电脑资 料的帮凶!
nn
根据趋势科技TrendLabs统计指出在平均每月至少有超过1百万台PC遭僵尸网 络相关恶意程序感染。
在介绍botnet僵尸网络行为之前,我们先来了解其历史;1988年时,Jarkko Oikarinen在芬兰的欧芦大学(University of Oulu)设计出一套在线聊天系统,称之为 Internet relay chat (IRC),隔年 Greg Lindahl 在 IRC 架构上撰写了 GM (Game Manager for the Hunt the Wumpus game),这是第一个 IRC bot,当初的 bot 只是一 个方便管理系统的工具,并未有任何恶意的行为,然而现今的bot已经成为网络安全 的一大隐患,也成为黑客赚钱的有利工具。
一般的Botnet僵尸网络组成可分为三部份
botherder:下达指令给botnet僵尸网络成员的司令官,为黑客本身
botclient:被遥控的受害者电脑,受害者通常不会察觉自己已经遭受感染,而成为 botnet僵尸网络的一份子。
Command and control server (CC server):负责管理控制整个 botnet 僵尸网络 的server,并将botherder的指令传递给botclient
其架构如图1 ;当一台电脑被感染而成为botnet僵尸网络新成员时,先向连向 CC server注册,并等候它的指令,而botherder透过CC server得知目前botnet僵 尸网络的情况,有多少botclient成员?各分布在哪些国家?可进行什么样的攻击?如果 botherder想要进行DDOS攻击,只需下达指令给CC server, CC server再传送给 等待的botclient z此时所有的botclient将攻击目标电脑,并将执行结果回传给CC server;由此可知,黑客可躲在幕后假借他人之手达到己之所欲。
图1简易Botnet僵尸网络架构图
Botnet僵尸网络种类
Botnet僵尸网络可依照其网络拓朴模式及其传输协定来进行分类;标准的botnet 僵尸网络为星状拓朴,如图2 ,所有的botclient连向同一个CC server , botherder R 要透过此server就可控制整个botnet僵尸网络,不过这也是其缺点,当server发生 crash时# botherder将失去他辛苦建立的botnet僵尸网络。
图2 Botnet僵尸网络星状拓朴
为了解决星状Botnet僵尸网络的问题,因此有了多重serve
您可能关注的文档
- 计算机常用函数.docx
- 计算机常用函数表.docx
- 计算机程序设计员题库.docx
- 计算机导论试题weida.docx
- 计算机的发展历程.docx
- 计算机二级C公共基础知识.docx
- 计算机二级c语言程序设计汇总.docx
- 计算机发展历史报告罗鑫.docx
- 计算机仿真技术实验五.docx
- 计算机辅助设计A.docx
- 2025广东广州市花都区狮岭镇招聘专职消防员2人(公共基础知识)测试题附答案.docx
- 2025广东广州市花都区狮岭镇联合小学招聘临聘教师1人(公共基础知识)综合能力测试题附答案.docx
- 2025广东惠州市惠东县医疗卫生事业单位(县域医共体)招聘第二批编外人员177人(公共基础知识)测试.docx
- 2025广东广州市花都区狮岭镇招聘专职消防员2人(公共基础知识)测试题附答案.docx
- 2025广东广州琶洲街道招聘雇员(协管员)5人考试题库附答案.docx
- 2026年科右前旗人民医院公开招聘工作人员备考题库及完整答案详解一套.docx
- 2025广东广州花都城投贸易有限公司第二次招聘项目用工人员取消招聘考试题库附答案.docx
- 2025广东广州市花都区新雅街清 初级中学招聘临聘教师1人(公共基础知识)综合能力测试题附答案.docx
- 2025广东广州市花都区花城街杨屋第一小学招聘临聘教师1人(公共基础知识)综合能力测试题附答案.docx
- 2025广东广州市花都区狮岭镇招聘专职消防员2人(公共基础知识)综合能力测试题附答案.docx
最近下载
- 2025年一级建造师公路实务真题卷(含解析).docx VIP
- 【甘肃卷】甘肃省部分学校2024-2025学年2025届高三第一(上)学期第一次(期末)联考(1.8-1.9)地理试卷含答案及解析.pdf VIP
- 大尺寸高质量氧化镓单晶衬底项目立项申请(仅供参考).docx
- 防盗门采购项目安装施工方案.doc VIP
- 防盗门采购项目运输方案.doc VIP
- 防盗门采购项目售后服务方案.doc VIP
- 单向板肋梁楼盖课程设计计算书.doc VIP
- 氧化镓单晶抛光片发展报告:立项目的、意义、范围及主要技术内容.docx VIP
- 手穴十八针-法李茂发.pdf VIP
- 技师学院高技能人才培训基地项目建设总结报告.docx VIP
原创力文档


文档评论(0)